Umowy powierzenia w sektorze usług zdrowotnych. Katarzyna Korulczyk Adwokat, Inspektor ochrony Danych, LUX MED Pracodawcy RP

Podobne dokumenty
Umowa powierzenia przetwarzania danych osobowych do Umowy... zawarta w dniu... w..., pomiędzy:

Załącznik Nr 4b Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy Nr..

Projekt Umowy. powierzenia przetwarzania danych osobowych. do Umowy...

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.

Umowa powierzenia danych osobowych stanowiąca uzupełnienie Umowy. zawarta w dniu... r. w pomiędzy:..reprezentowanym

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy nr w rej WCKiK Nr.., z dnia.. r. zawarta w dniu w Warszawie, pomiędzy:

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.. (nr, data zawarcia)

Umowa powierzenia przetwarzania danych osobowych nr PDO/ /2018 zawarta w Poznaniu w dniu.. września 2018 roku

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie umowy z dnia.

Umowa powierzenia przetwarzania danych osobowych,

zawarta dnia.. pomiędzy: (*dane podmiotu który umowę zawiera)

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu r. w...

Załącznik nr 5 do Polityki bezpieczeństwa

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia danych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ( wzór )

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych do Umowy...

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w... w dniu..., pomiędzy:..., w dalszej części umowy zwanym Administratorem a

UMOWA POWIERZENIA ( Umowa )

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w.,... pomiędzy:

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia.. pomiędzy: (zwana dalej Umową )

Odpowiedzialność cywilna za naruszenie ogólnego rozporządzenia o ochronie danych (RODO ) Roman Bieda

Umowa powierzenia przetwarzania danych osobowych

- WZÓR UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Umowa Powierzenia Przetwarzania Danych Osobowych

Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA DANYCH OSOBOWYCH DO PRZETWARZANIA. zawarta w dniu r. w Nowym Targu

UMOWA POWIERZENIA DANYCH OSOBOWYCH - (projekt)

UMOWA POWIERZENIA PRZETWARZANIA DANYCH. (dalej również: Umowa ) zawarta dnia [ ] r. w [ ] pomiędzy:

zwana dalej Administratorem

Załącznik nr 1 do Porozumienia. Umowa powierzenia przetwarzania danych osobowych. (dalej Umowa powierzenia),

zwany w dalszej części umowy Podmiotem przetwarzającym lub Procesorem

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia.. roku pomiędzy: (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (*dane podmiotu który umowę zawiera) (*dane podmiotu który umowę zawiera)

RODO - art. 40. Kodeks postępowania w ochronie zdrowia. Warszawa

UMOWY POWIERZENIA W RODO. Kancelaria Maruta Wachta Sp. j.

UMOWA POWIERZENIA ( Umowa ) zawierana w związku z zawarciem umowy na podstawie. Regulaminu Świadczenia usług platformy SKY-SHOP.PL.

Umowa powierzenia przetwarzania danych osobowych do umowy nr (wzór)

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy:

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy:

Umowa powierzenia przetwarzania danych osobowych

WZÓR UMOWY POWIERZENIA

Załącznik nr 15 do Umowy

Umowa powierzenia przetwarzania danych osobowych zawarta dnia... r. w.. (dalej Umowa),

Umowa powierzenia przetwarzania danych osobowych załącznik do umowy nr DZP- 19/2019/.. z dnia..

Umowa podpowierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych

Powierzenie przetwarzania danych osobowych w stosunkach pracy. Wybrane zagadnienia.

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA DANYCH OSOBOWYCH DO PRZETWARZANIA. zawarta w dniu r. w Puławach

PROCEDURA WSPÓŁPRACY Z PODMIOTAMI ZEWNĘTRZNYMI

Umowa powierzenia przetwarzania danych osobowych Nr.. zawarta dnia 2019 pomiędzy: Powiatem Kędzierzyńsko-Kozielskim NIP , REGON

Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ORAZ POUFNOŚCI INFORMACJI

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

PROJEKT UMOWY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Załącznik nr 4 do Umowy nr /PDH/2018 z dnia.. ( Umowa ) UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (*dane podmiotu który umowę zawiera) (*dane podmiotu który umowę zawiera)

Umowa o powierzenie przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia danych osobowych. zawarta dnia. roku pomiędzy: reprezentowaną przez Burmistrza Gminy Stęszew Włodzimierza Pinczaka.

Umowa o powierzenie przetwarzania danych osobowych

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia. pomiędzy: (zwana dalej Umową )

ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r.

Klauzula informacyjna:

Umowa powierzenia przetwarzania danych osobowych zawarta dnia roku pomiędzy: (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy:

UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową )

PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE

Umowa o powierzeniu przewarzania danych osobowych. Umowa. powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: zwany w dalszej części umowy Podmiotem przetwarzającym, reprezentowanym przez:

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu...

Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową )

UMOWA POWIERZENIA DANYCH OSOBOWYCH DO PRZETWARZANIA. zawarta w dniu... w Kraśniku

KRS: NIP: Regon:

(*dane podmiotu który umowę zawiera)

Umowa powierzenia przetwarzania danych osobowych nr. (zwana dalej Umową )

Dla celów niniejszej Umowy powierzenia, CENOBITZ.COM działa jako Podmiot przetwarzający a Klient jako Administrator.

Załącznik do Załącznika nr 2 do SIWZ Umowa powierzenia przetwarzania danych osobowych (wzór umowy) oznaczenie sprawy FDZP

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych. zwana dalej Umową, zawarta w Warszawie w dniu.., pomiędzy:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

WZÓR UMOWY powierzenia przetwarzania danych osobowych zawarta w dniu r., w Gdańsku, pomiędzy:

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia pomiędzy:

Umowa powierzenia przetwarzania danych osobowych

Transkrypt:

Umowy powierzenia w sektorze usług zdrowotnych Katarzyna Korulczyk Adwokat, Inspektor ochrony Danych, LUX MED Pracodawcy RP

Administrator, procesor, podprocesor czyli kto jest kim? administrator - (art. 4 pkt 7 RODO) osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub prawie państwa członkowskiego, to również w prawie państwa członkowskiego może zostać wyznaczony administrator lub mogą zostać określone konkretne kryteria jego wyznaczenia; podmiot przetwarzający (procesor) (art. 4 pkt 8 RODO) osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który przetwarza dane osobowe w imieniu administratora [podmiot przetwarzający nie staje się administratorem z chwilą przekazania danych]; Podprocesor jest również podmiotem przetwarzającym w rozumieniu RODO, natomiast podmiotem zlecającym mu przetwarzanie danych nie jest administrator, lecz upoważniony przez administratora procesor; administrator procesor podprocesor (PWDL) (dostawca usługi) (podwykonawca dostawcy usługi)

Podstawy prawne przetwarzania danych przez podmiot leczniczy Co do zasady każdy podmiot leczniczy jest niezależnym administratorem danych osobowych, bez względu na to, czy przetwarza dane w ramach sprawowania funkcji jednostki służby medycyny pracy czy udzielania świadczeń zdrowotnych poza tym zakresem (zarówno podmioty publiczne jak i prywatne). Argumenty: ma prawny obowiązek prowadzenia dokumentacji medycznej i przechowywania jej przez określony czas art. 30a ust. 10 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta daje PWDL możliwość zawarcia umowy powierzenia w trybie art. 31 ust. 1 uodo jest upoważniony przez RODO wprost do przetwarzania szczególnej kategorii danych osobowych (posiada podstawę prawną

Podstawy prawne przetwarzania danych przez podmiot leczniczy Podmiot leczniczy w medycynie pracy jako niezależny administrator: Argumenty: prowadzi dokumentację medyczną musi zawrzeć z pracodawcą umowę o sprawowanie zadań jednostki służby medycyny pracy ustawa o służbie medycyny pracy zawiera katalog elementów obligatoryjnych takiej umowy i brak wśród nich konieczności zawarcia powierzenia, w przeciwieństwie do art. 30a ust. 10 ustawy o prawach pacjenta i rzeczniku prac pacjenta

Administrator, procesor, podprocesor czyli kto jest kim? Jednoosobowa praktyka lekarska nie będzie ani procesorem ani administratorem danych w przypadku, kiedy lekarz współpracuje w oparciu o kontrakt i cały ruch pacjentów jest kierowany przez kontraktujący podmiot leczniczy a jednocześnie lekarz korzysta z całego zaplecza technicznego i organizacyjnego tego podmiotu. W takim przypadku lekarza należy potraktować jako personel administratora i nadać mu upoważnienie do przetwarzania danych osobowych.

Umowa powierzenia przetwarzania danych osobowych Ustawa z dnia 29 sierpnia 1997 r. art. 31: umowa na piśmie określenie celu i zakresu Od 25 maja 2018 art. 28 RODO: umowa lub inny instrument prawny (odejście od wymogu pisemności) określenie przedmiotu, czasu przetwarzania, charakteru i celu przetwarzania, rodzaju powierzanych danych, kategorii osób, obowiązki i prawa administratora wskazanie obowiązków podmiotu przetwarzającego: - przetwarza dane na udokumentowane polecenie administratora - nadanie upoważnień oraz zobowiązanie personelu do zachowania danych w tajemnicy - zapewnienie środków bezpieczeństwa (art. 32) - wsparcie administratora w realizacji praw osoby, której dane dotyczą - wsparcie administratora w zapewnieniu bezpieczeństwa danych, identyfikacji oraz zgłaszaniu naruszeń ochrony danych, dokonywaniu skutków dla ochrony danych i ew. trybie konsultacyjnym z organem nadzoru - usunięcie lub zwrot danych według decyzji administratora (po zakończeniu świadczenia usług)

Umowa powierzenia przetwarzania danych osobowych Pozostałe obligatoryjne elementy umowy powierzenia, które mogą sprawiać trudności w ich zdefiniowaniu oraz w stosowaniu: określenie warunków korzystania z usług innego podmiotu przetwarzającego (podpowierzenie) możliwe 3 modele: 1) brak zgody 2) zgoda szczególna (na powierzenie konkretnym podmiotom) 3) zgoda ogólna pisemna (obowiązek powiadomienia administratora o wszystkich podprocesorach oraz ich zmianach w tym zakresie oraz umożliwienie administratorowi zgłoszenia sprzeciwu) Warunek podpowierzenia: konieczność nałożenia umową [podpowierzenia] lub innym instrumentem prawnym na podprocesora co najmniej takich samych obowiązków, jakie zostały nałożone na procesora.

Umowa powierzenia przetwarzania danych osobowych Pozostałe obligatoryjne elementy umowy powierzenia, które mogą sprawiać trudności w ich zdefiniowaniu oraz w stosowaniu: zobowiązanie procesora do udostępniania administratorowi wszelkich informacji niezbędnych do wykazania spełnienia obowiązków wynikających z art. 28 oraz umożliwienie administratorowi lub audytorowi upoważnionemu przez administratora przeprowadzania audytów, w tym inspekcji; Podmiot przetwarzający ma obowiązek niezwłocznego poinformowania administratora, jeżeli wydane mu polecenie w ramach uprawnień kontrolnych stanowi naruszenie RODO/przepisów Unii/państwa członkowskiego. Kontrola największe wątpliwości:? zapowiedziana czy ad hoc? forma? częstotliwość? zakres kontroli? co z tajemnicą przedsiębiorstwa?? konieczność zawarcia NDA

Umowa powierzenia przetwarzania danych osobowych Przekazywanie danych do państwa trzeciego (poza Unię Europejską) czy dotyczy branży medycznej? Przykłady: TAK! przechowywanie danych w chmurze (poczta, serwery sieciowe, aplikacje) sprzęt diagnostyczny

Odpowiedzialność solidarna uczestników procesu przetwarzania danych osobowych art. 28 ust. 1 RODO - obowiązek korzystania przez administratora wyłącznie z usług takiego podmiotu przetwarzającego, który zapewnia wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi RODO i chroniły prawa osób, których dane dotyczą w praktyce: - konieczny uprzedni oraz udokumentowany audyt procesora zarówno przed zawarciem umowy jak i cyklicznie, w trakcie współpracy - wykonanie oceny skutków dla ochrony danych oraz analiza ryzyka - konieczne zawarcie umowy powierzenia i określenie w niej wszystkich obowiązków stron

Odpowiedzialność solidarna uczestników procesu przetwarzania danych osobowych wobec podmiotu danych Zasady odpowiedzialności określa art. 82 RODO: odpowiedzialność na zasadzie winy odpowiedzialność za szkody spowodowane przetwarzaniem naruszającym RODO ponosi administrator podmiot przetwarzający odpowiada za szkody spowodowane przetwarzaniem wyłącznie, gdy nie dopełnił obowiązków, które RODO nakłada na podmioty przetwarzające lub gdy działał poza zgodnymi z prawem instrukcjami administratora lub wbrew tym instrukcjom jeżeli i administrator i procesor uczestniczą w tym samym przetwarzaniu i odpowiadają za szkodę spowodowaną przetwarzaniem, ich odpowiedzialność (za całą szkodę) jest solidarna Z powyższej odpowiedzialności administrator/procesor mogą się zwolnić, jeżeli udowodnią, że w żaden sposób nie ponoszą winy za zdarzenie, które doprowadziło do powstania szkody. prawo regresu

Dziękuję za uwagę e-mail: katarzyna.korulczyk@luxmed.pl telefon: +48 885 615 007