Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ. Praktyczne wskazówki z gotowym wzorem instrukcji dla ZOZ



Podobne dokumenty
Kontrole NFZ, Ministra Zdrowia i organów tworzących podmioty lecznicze

Sprawdzone metody na pozyskiwanie dodatkowych przychodów w ZOZ

Kontraktowanie Praktyczne wskazówki. Zespół autorów pod redakcją Anny Rubinkowskiej

Jak zaistnieć w mediach kreowanie wizerunku placówki medycznej

ŚWIADCZENIE URLOPOWE NAUCZYCIELI

WRĘCZENIE WYPOWIEDZENIA

PRAWO PRACY CZAS PRACY 37 GOTOWYCH WZORÓW Z OPISEM.

RODZICIELSTWO A PRACA

Świadczenia z ZFŚS w szkole i przedszkolu

za leczenie nieubezpieczonych pacjentów

Pompy ciepła Zasady działania i wybór rozwiązań

biblioteczka zamówień publicznych Agata Smerd NEGOCJACJE Z OGŁOSZENIEM procedura krok po kroku

O CO ZADBAĆ PRZED KONTROLĄ INSPEKCJI TRANSPORTU DROGOWEGO W FIRMIE TRANSPORTOWEJ?

JAK WYBRAĆ NAJKORZYSTNIEJSZĄ POLISĘ AC?

Ochrona zdrowia. Dokumentacja medyczna w praktyce. 15 najczęstszych problemów

WZORY SPRAWOZDAŃ DLA NGO Z KOMENTARZEM KONIEC BŁĘDÓW W SPRAWOZDANIACH FINANSOWYCH I MERYTORYCZNYCH

Zatrudnianie niepełnoetatowców

dr Katarzyna Trzpioła Sławomir Liżewski Wzory sprawozdań dla NGO z komentarzem

OŚWIATA AUTYZM PRACA Z UCZNIEM ZE SPECJALNYMI POTRZEBAMI EDUKACYJNYMI

PARTNERSTWO PUBLICZNO-PRYWATNE

ZARZĄDZANIE PERSONELEM

ŚWIADECTWO PRACY. v wydawanie, v wypełnianie, v korekty. v odpisy

Wynagrodzenie urlopowe i ekwiwalent za niewykorzystany urlop reguły ustalania, obowiązki pracodawcy

biblioteczka zamówień publicznych Agata Smerd NEGOCJACJE Z OGŁOSZENIEM procedura krok po kroku

PODWYKONAWCA PRAWA, OBOWIĄZKI I ZASADY WSPÓŁPRACY Z WYKONAWCĄ. uczestnicy przetargów publicznych

Okiem inspekcji pracy. 23 stanowiska PIP w kontrowersyjnych sprawach pracowniczych

Rady pracowników w pytaniach i odpowiedziach

Kontrole placówek medycznych przez sanepid

SPRAWOZDANIE FINANSOWE ZA 2017 ROK KROK PO KROKU

biblioteczka zamówień publicznych Agata Hryc-Ląd PRZETARG NIEOGRANICZONY procedura krok po kroku

biblioteczka zamówień publicznych Agata Hryc-Ląd PRZETARG OGRANICZONY procedura krok po kroku

USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO

Wartości niematerialne i prawne oraz środki trwałe w instytucjach kultury

USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO

Nowe zasady w sprawozdaniach za 2013 rok

SPRAWOZDANIE FINANSOWE ORGANIZACJI POZARZĄDOWEJ ZA 2017 ROK KROK PO KROKU

Rejestracja zmian w spółce w KRS

Najnowszy wyrok WSA RACHUNKOWOŚĆ FICYNAFK FINANSOWO-KSIĘGOWA

ZARZĄDZANIE PERSONELEM

Zasady sporządzania dokumentów księgowych w jsfp

KRYTERIA OCENY OFERT PO NOWELIZACJI USTAWY PZP

PRAWO PRACY W PRAKTYCE. Kontrola PIP. Jak postępować w razie kontroli PIP? OPIS LISTA KONTROLNA PODSTAWA PRAWNA.

Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy

Emisja do powietrza. wskazówki zapobieganie procedury

BUDŻETOWANIE W EXCELU. Tom XI NPV WSP.KORELACJI ROZKŁ.EXP JEŻELI COS KOMÓRKA VBA DNI.ROBOCZE ILOCZYN LOG SUMA CZY.LICZBA

KONTROLA SKARBOWA, ZUS I PIP wskazówki dla biura rachunkowego

ZAMÓWIENIA DODATKOWE I UZUPEŁNIAJĄCE

Nowe zasady rozliczania się z podwykonawcami

CENTRUM ANALIZY PRAWA PRACY

Kierownik Grupy Wydawniczej: Ewa Marmurska-Karpińska. Wydawca: Marta Grabowska-Peda. Redaktor: Rafał Kuciński

biblioteczka spółki z o.o. Umowa spółki z o.o. ZAPISY, KTÓRE ZAPEWNIĄ SKUTECZNE ZARZĄDZANIE FIRMĄ

Porównanie przepisów ustawy o rachunkowości MSR/MSSF

Jestem w ciąży. Co mi przysługuje od pracodawcy? Na jakie świadczenia mogę liczyć, jeśli nie pracuję?

KRYTERIA OCENY OFERT PO NOWELIZACJI USTAWY PZP

Tytuł ebooka Skarga do sądu wpisujesz i zadajesz styl administracyjnego Tytuł ebooka droga odwoławcza od decyzji podatkowych

ŚWIADECTWO PRACY. v wydawanie, v wypełnianie, v korekty. v odpisy

Wskaźniki i stawki. od 1 czerwca 2014 roku. ZUS, prawo pracy, podatki, wynagrodzenia 1BW08

KOMPETENCJE ORGANÓW SZKOŁY

End of waste, czyli utrata statusu odpadu

Urlop uzupełniający i ekwiwalent za urlop nauczyciela. 30 najczęściej popełnianych błędów. Wydanie II

Urlop uzupełniający i ekwiwalent za urlop nauczyciela 30 najczęściej popełnianych błędów

Rozliczenie rachunkowe i podatkowe. wydatków z przełomu roku

WYBÓR TRYBU UDZIELENIA ZAMÓWIENIA PUBLICZNEGO

Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy

ZINTEGROWANE Procedura uzyskania krok po krok

Zarząd w spółce z o.o.

Służba cywilna po nowelizacji

Przedłużanie kadencji dyrektorów szkół w okresie reformy oświaty

Poznaj najważniejsze zmiany dotyczące kasy fiskalnych

Sprawozdania. z zakresu ochrony środowiska. Raport o KOBiZE. Opłaty za korzystanie ze środowiska WYDANIE 2016 ZAKTUALIZOWANE

Prowadzenie ewidencji przebiegu pojazdu jest niezbędne do rozliczenia kosztów


Jak zaprezentujesz podział wypłaconego w tym roku zysku w sprawozdaniu za 2016 rok

Korzystasz z dofinansowania pamiętaj o właściwym opisie faktur w projektach

SPRAWOZDANIE FINANSOWE SPZOZ ZA 2016 ROK

ZAPYTANIE LICYTACJA O CENĘ ELEKTRONICZNA. procedura krok po kroku. Katarzyna Ronikier-Dolańska. Andrzela Gawrońska-Baran

biblioteczka spółki z o.o. Umowa spółki z o.o. ZAPISY, KTÓRE ZAPEWNIĄ SKUTECZNE ZARZĄDZANIE FIRMĄ

Rozliczenie kosztów samochodu leasingowego w 2019 r.

WARUNKI UDZIAŁU W POSTĘPOWANIU PO NOWELIZACJI USTAWY PZP

Porównanie przepisów ustawy o rachunkowości MSR/MSSF

Promocja szkoły. 19 działań, które poprawią wizerunek Twojej placówki. Wydanie II. Polecamy także nasze inne publikacje:

DOKUMENTACJA POSTĘPOWANIA PRZETARGOWEGO OGŁOSZENIE I SIWZ

Sprawozdania. z zakresu ochrony środowiska. Raport do KOBiZE Opłaty za korzystanie ze środowiska WYDANIE 2017 ZAKTUALIZOWANE

Ocena pracy nauczyciela i dyrektora od 1 stycznia 2017 r. Praktyczne porady, zasady postępowania i wzory dokumentów

Zatrudnianie niepełnoetatowców

ZASADY KLASYFIKACJI 175 błędów w klasyfikacji

PRZEKSZTAŁCANIE SZKÓŁ W ZWIĄZKU Z REFORMĄ

Sprawozdanie finansowe organizacji pozarządowej za 2015 rok. krok po kroku

Rejestracja zmian w spółce w KRS

Jednolity Plik Kontrolny nowa struktura JPK_VAT

Wniosek o umorzenie zaległości podatkowej

Odpowiedzialność kadrowej podczas kontroli PIP

Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy

Czynny żal sprawdź, jak uniknąć sankcji karno-skarbowej

ZAMAWIAJĄCY JAKIE PODMIOTY SĄ ZOBOWIĄZANE DO STOSOWANIA USTAWY PRAWO ZAMOWIEŃ PUBLICZNYCH

Przedłużanie kadencji dyrektorów szkół w okresie reformy oświaty

BIBLIOTEKA FINANSOWO-KSIĘGOWA

WARUNKI WYKONYWANIA TRANSPORTU

Sprawozdania z zakresu ochrony środowiska

OCHRONA DANYCH OSOBOWYCH

Transkrypt:

Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ Praktyczne wskazówki z gotowym wzorem instrukcji dla ZOZ

Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ Praktyczne wskazówki z gotowym wzorem instrukcji dla ZOZ

Co powinna zawieraç instrukcja ochrony danych osobowych w ZOZ Autor Paulina Wójcik-Lulka Wydawca Alina Sulgostowska Redaktor Anna Rubinkowska Koordynator produkcji Mariusz Jezierski Projekt graficzny okładki Dariusz Ziach Korekta Zespół BBP 0905 ISBN 978-83-269-0785-2 Copyright by Wydawnictwo Wiedza i Praktyka Sp. z o.o. Warszawa 2011 Wydawnictwo Wiedza i Praktyka Sp. z o.o. 03-918 Warszawa, ul. Łotewska 9a, tel. 22 518 29 29, faks 22 617 60 10 E-book jest chroniony prawem autorskim. Przedruk materiałów bez zgody wydawcy jest zabroniony. Zakaz nie dotyczy cytowania publikacji z powołaniem się na źródło. Zaproponowane w niniejszym e-booku wskazówki, porady i interpretacje dotyczą sytuacji typowych. Ich zastosowanie w konkretnym przypadku może wymagać dodatkowych pogłębionych konsultacji. Publikowane rozwiązania nie mogą być traktowane jako oficjalne stanowisko organów i urzędów państwowych. W związku z tym redakcja nie może ponosić odpowiedzialności prawnej za zastosowanie zawartych w e-booku wskazówek, przykładów, informacji itp. do konkretnych przypadków.

Co powinna zawieraç instrukcja ochrony danych osobowych w ZOZ Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ Odpowiada: Paulina Wójcik-Lulka, radca prawny Na jakie obligatoryjne elementy w instrukcji ochrony danych osobowych powinien zwrócić uwagę administrator danych podczas jej opracowywania? W instrukcji ochrony danych osobowych trzeba wskazać systemy informatyczne, których ona dotyczy, ich lokalizacje, stosowane metody dostępu. Powinna ona także zawierać zagadnienia dotyczące zapewnienia bezpieczeństwa informacji. W związku z przetwarzaniem danych osobowych oraz tworzeniem zbiorów danych osobowych pacjentów związanymi ze świadczeniem usług medycznych w ZOZ konieczne jest opracowanie instrukcji określającej sposób zarządzania systemem informatycznym, służącym do przetwarzania danych osobowych. Obowiązek opracowania instrukcji określającej sposób zarządzania systemem informatycznym, służącym do przetwarzania danych osobowych, wynika z 3 ust. 1 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. Opracowana instrukcja powinna być zatwierdzona przez administratora danych i stosowana przez użytkowników systemu informatycznego jako obowiązujący dokument. Zawarte w niej wytyczne i procedury powinny być przekazane osobom odpowiedzialnym w jednostce za ich realizację, stosownie do przydzielonych uprawnień, zakresu obowiązków i odpowiedzialności. Zawartość instrukcji W treści instrukcji powinny być zawarte: ogólne informacje o systemie informatycznym i zbiorach danych osobowych, które są przy ich użyciu przetwarzane, informacje o zastosowanych rozwiązaniach technicznych, procedury eksploatacji i zasady użytkowania, jakie zastosowano w celu zapewnienia bezpieczeństwa przetwarzania danych osobowych. Większe wymogi przepisy stawiają administratorowi danych, który do przetwarzania danych wykorzystuje nie jeden, lecz kilka systemów informatycznych. W takiej sytuacji powinien on opracować jedną, ogólną instrukcję zarządzania, wykorzystując pewne podobieństwa zastosowanych rozwiązań lub w przypadku niedających się pogodzić odrębności powinien on opracować oddzielne instrukcje dla każdego z użytkowanych systemów. Zatem, w zależności od przyjętego rozwiązania, różny będzie zakres opracowanych zagadnień w zależności od wielkości danego podmiotu i wykorzystanej liczby danych: inny w małych podmiotach świadczących usługi medyczne, w których dane osobowe przetwarzane są za pomocą jednego stanowiska komputerowego i inny w dużych podmiotach, w których stworzono rozbudowane lokalne sieci komputerowe z dużą liczbą dedykowanych serwerów lub stacji roboczych działających przy użyciu różnorodnych systemów informatycznych. Konieczne wskazanie systemów informatycznych W instrukcji powinny być wskazane systemy informatyczne, których ona dotyczy, ich lokalizacje, stosowane metody dostępu (bezpośrednio z komputera, na którym system jest zainstalowany, w lokalnej sieci komputerowej czy też poprzez sieć telekomunikacyjną, np. łącze dzierżawione, Internet). Instrukcja ta powinna obejmować zagadnienia dotyczące zapewnienia bezpieczeństwa informacji, a przede wszystkim elementy wymienione w 5 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z 29 kwietnia 2004 r. Wi cej porad na www.serwiszoz.pl 1

Niedostępne w wersji demonstracyjnej. Zapraszamy do zakupu pełnej wersji książki w serwisie