adw. Łukasz Przebindowski Biuro Prawne KAMSOFT S.A.



Podobne dokumenty
Warszawa, dnia 16 kwietnia 2013 r. Poz. 463 ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 28 marca 2013 r.

PROWADZENIE DOKUMENTACJI MEDYCZNEJ W PRAKTYCE LEKARSKIEJ W FORMIE ELEKTRONICZNEJ. Jerzy Gryko

Adwokat Marcin Haśko Kancelaria Adwokacka ul. Św. Mikołaja Wrocław tel/fax 071/

Północno-Wschodni Klaster Edukacji Cyfrowej

Analiza zgodności z wymogami dotyczącymi elektronicznej dokumentacji medycznej oraz gotowości na w

Datacenter - inteligentne bezpieczne przechowywanie dokumentacji medycznej. r. pr. Radosław Kapułka

Problemy związane z zapewnieniem gwarancji ochrony prywatności w rozwiązaniach e-zdrowia w Smart City

Ustawa o systemie informacji w ochronie zdrowia najważniejsze aspekty

ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia r. w sprawie wymagań dla Systemu Informacji Medycznej. Rozdział 1 Przepisy ogólne

Inicjatywy MZ w zakresie informatyzacji, terminy ustawowe, projekty CSIOZ, Projekty NFZ, rejestry medyczne

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

Wiarygodna elektroniczna dokumentacja medyczna dr inż. Kajetan Wojsyk

Warszawa, dnia 10 sierpnia 2017 r. Poz. 1524

ezdrowie wybrane zagadnienia prawne warsztaty dla regionów

Dz.U Nr 113 poz. 657 USTAWA. z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia. Rozdział 1.

USTAWA z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia 1) Rozdział 1 Przepisy ogólne

USTAWA. z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia 1)

z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia Rozdział 1 Przepisy ogólne

Problemy zarządzania dokumentami w relacjach między różnymi podmiotami w kontekście prawa i technologii informatycznych

Stan prac nad centralnymi projektami e-zdrowia. Marcin Węgrzyniak Dyrektor CSIOZ 28 września 2017

* 1. Rozporządzenie określa szczegółowe wymagania techniczne i organizacyjne

USTAWA. z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia. Rozdział 1 Przepisy ogólne

Warszawa, dnia 7 października 2013 r. Poz ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 24 września 2013 r.

Prawo do dokumentacji medycznej

USTAWA z dnia 2007.r. o systemie informacji w ochronie zdrowia 1) Art. 2.

1 S t r o n a ZAŁĄCZNIK NR 1 P1.1 PODEJŚCIE DO KLASYFIKACJI DLA DOKUMENTACJI MEDYCZNEJ - AKTUALNY STAN PRAWNY

Skoordynowanie i integracja dotychczasowych systemów wykorzystywanych przez placówki ochrony zdrowia z nowo tworzonymi systemami informatycznymi

Warszawa, dnia 23 września 2016 r. Poz z dnia 8 września 2016 r.

Dz.U poz MARSZAŁKA SEJMU RZEC ZYPOSPOLITEJ POLSKIEJ z dnia 15 września 2017 r.

Kancelaria Sejmu s. 1/27. Dz.U poz. 636

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

o rządowym projekcie ustawy o zmianie ustawy o systemie informacji w ochronie zdrowia oraz niektórych innych ustaw (druk nr 3763).

Druk nr 3485 Warszawa, 15 października 2010 r.

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

WYKAZ AKTÓW PRAWNYCH I NORM OBOWIĄZUJĄCYCH w 107 Szpitalu Wojskowym z Przychodnią SPZOZ w Wałczu

USTAWA. z dnia r. o zmianie ustawy o systemie informacji w ochronie zdrowia oraz niektórych innych ustaw 1)

Dz.U Nr 113 poz z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia. Rozdział 1. Przepisy ogólne

Druk nr 3763 cz. 1 Warszawa, 23 lipca 2015 r.

Stan przygotowania i wdrożenia P1, P2, P4 oraz projekty w nowej perspektywie finansowej UE

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?

USTAWA O SYSTEMIE INFORMACJI W OCHRONIE ZDROWIA

P.2.1 WSTĘPNA METODA OPISU I

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

Nowe zasady prowadzenia dokumentacji medycznejprzygotowanie do przejścia do postaci elektronicznej

Internetowe Konto Pacjenta

Tekst ustawy ustalony ostatecznie po rozpatrzeniu poprawek Senatu USTAWA

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

Uwarunkowania Prawne Związane z Informatyzacją Ochrony Zdrowia

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

SENAT RZECZYPOSPOLITEJ POLSKIEJ VIII KADENCJA

DANE OSOBOWE TO WSZELKIE INFORMACJE DOTYCZĄCE: zidentyfikowanej osoby fizycznej

z dnia... o zmianie niektórych ustaw w związku z wprowadzeniem Internetowego Konta Pacjenta 1)

Sylabus A. INFORMACJE OGÓLNE

Prawo medyczne w codziennej praktyce logopedy

ROZPORZĄDZENIE MINISTRA ZDROWIA 12. z dnia.. r. w sprawie sposobu prowadzenia Rejestru Dawców Komórek Rozrodczych i Zarodków

Prowadzenie dokumentacji medycznej w postaci elektronicznej w praktyce lekarskiej

Wykaz skrótów... Wykaz literatury... O Autorach... Wstęp... XXIII

Internetowe Konto Pacjenta swobodne zarządzanie dokumentacją medyczną

Regulamin korzystania z Portalu Narodowego Funduszu Zdrowia przez pracowników medycznych

PAŃSTWOWA WYŻSZA SZKOŁA ZAWODOWA IM.PROF.EDWARDA F. SZCZEPANIKA W SUWAŁKACH INSTYTUT OCHRONY ZDROWIA. Kod przedmiotu: 4 Punkty ECTS 1

Załącznik do zarządzenia nr 29/2005/2006 Obowiązuje od r. POLITYKA BEZPIECZEŃSTWA

KONFERENCJA technologie sieciowe

e-recepta jako jeden z rezultatów Projektu P1

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

Rozwiązania informatyczne wspomagające zarządzanie systemem opieki zdrowotnej (systemem ochrony zdrowia) dr inż. Kajetan Wojsyk

Udostępnianie Elektronicznej Modele dostępu Dokumentacji do informacji medycznych Medycznej w państwach europejskich. Specyfika rozwiązań

WYKAZ AKTÓW PRAWNYCH I NORM OBOWIĄZUJĄCYCH w 107 Szpitalu Wojskowym z Przychodnią SPZOZ w Wałczu. Lp. Nazwa aktu prawnego Lokalizacja Uwagi

dr inż. Kajetan Wojsyk Zastępca Dyrektora ds. Informatycznych Centrum Systemów Informacyjnych Ochrony Zdrowia Warszawa Miedzeszyn,

UCHWAŁA NR 375/I KRF KRAJOWEJ RADY FIZJOTERAPEUTÓW. z dnia 9 kwietnia 2019 r.

ELEKTRONICZNA DOKUMENTACJA MEDYCZNA

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r.

Informatyzacja Ochrony Zdrowia w Polsce. W czym pomoże szpitalom platforma P1?

E-zdrowie i e-recepta oczekiwania lekarzy. Kamila Samczuk-Sieteska, Naczelna Izba Lekarska

Comarch EDM System zarządzania elektroniczną dokumentacją medyczną.

Polityka ochrony danych osobowych

ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 2007 r.

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI [1]) z dnia r.

Karta Praw Pacjenta Zgodnie z Konstytucją Rzeczypospolitej Polskie (Dz.U z 1997 Nr 78, poz. 483 ze zm.)

ROZPORZĄDZENIE MINISTRA ZDROWIA

POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA

POLITYKA BEZPIECZEŃSTWA

339 zł przy zgłoszeniu do 3 października. Rabat 10 % dla drugiej osoby z tej samej Instytucji. Cele szkolenia: Korzyści ze szkolenia:

SZCZEGÓŁOWE PRAWA PACJENTA W PRZEPISACH PRAWNYCH

OGÓLNE ROZPORZĄDZENIE O OCHRONIE DANYCH NOWE WYZWANIE REGULACYJNE. Michał Czarnuch Kancelaria DZP

METODY AUTORYZACJI PIELĘGNIAREK I POŁOŻNYCH W SYSTEMACH WSPOMAGAJĄCYCH WYKONYWANIE ZAWODU ARKADIUSZ SZCZEŚNIAK

Kompleksowe podejście do informatyzacji

Szkolenie. Ochrona danych osobowych

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH UMOWY nr.z dnia

Regulamin Portalu Podkarpackiego Oddziału Wojewódzkiego. w zakresie Portalu Personelu

Dokumentacja medyczna

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE

Lokalizacja aktu prawnego. Dz. U j.t. Dz. U j.t.

Rozporządzenie Ministra Zdrowia 1) z dnia 4 grudnia 2009 r. w sprawie krajowej listy osób oczekujących na przeszczepienie

ROZPORZĄDZENIE MINISTRA ZDROWIA1)2)

ZARZĄDZENIE NR WÓJTA GMINY ŁĘCZYCE z dnia 31 października 2016 r.

OPINIA PRAWNA. Przedmiot odpowiedzi: Podstawy prawne: Sopot, dnia 19 października 2016 r. Sygn.:

ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 2012 r.

Informatyzacja Ochrony Zdrowia w Polsce

Systemy informatyczne w samorządzie. Łódź, czerwca 2016

Transkrypt:

adw. Łukasz Przebindowski Biuro Prawne KAMSOFT S.A.

Z problematyką EDM związane są przede wszystkim następujące akty prawne: Ustawa z dnia 6 listopada 2008 r. o prawach pacjenta i RPP (rozdział 7 Prawo pacjenta do dokumentacji medycznej); Rozporządzenie MZ z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania, Rozporządzenie MSWiA z dnia 18 maja 2011 r. w sprawie rodzaju i zakresu oraz sposobu przetwarzania dokumentacji medycznej w zakładach opieki zdrowotnej utworzonych przez ministra właściwego do spraw wewnętrznych, Rozporządzenie MS z dnia 2 lutego 2011 r. w sprawie rodzajów i zakresu dokumentacji medycznej prowadzonej w podmiotach leczniczych dla osób pozbawionych wolności oraz sposobu jej przetwarzania, Rozporządzenie MON z dnia 2 października 2014 r. w sprawie rodzajów i zakresu dokumentacji medycznej w podmiotach leczniczych utworzonych przez MON oraz sposobu jej przetwarzania. W kontekście EDM nie można zapominać o regulacji dotyczącej ochrony danych osobowych: Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych; Rozporządzenie z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. 2

Istotny jest również aspekt związany z ochroną tajemnic zawodów medycznych. Katalog tajemnic związanych z wykonywaniem zawodów medycznych przedstawia się następująco: Tajemnica lekarska (art. 40 ustawy o zawodach lekarza i lekarza dentysty); Tajemnica pielęgniarska (art. 17 ustawy o zawodach pielęgniarki i położnej); Tajemnica felczerska (art. 7 ustawy o zawodzie felczera); Tajemnica diagnosty laboratoryjnego (art. 29 ustawy o diagnostyce laboratoryjnej); Tajemnica aptekarska (art. 21 ustawy o izbach aptekarskich); Tajemnica psychologa (art. 14 ustawy o zawodzie psychologa i samorządzie zawodowym psychologów); Tajemnica ratownika medycznego (regulacja ogólna z ustawy o prawach pacjenta i RPP); Tajemnica psychiatryczna (art. 50 ustawy o ochronie zdrowia psychicznego); Tajemnica przeszczepów (art. 19 ustawy o pobieraniu, przechowywaniu i przeszczepianiu komórek, tkanek i narządów); Tajemnica dawcy krwi (art. 13 ustawy o publicznej służbie krwi); Tajemnica służby medycyny pracy (art. 11 ustawy o służbie medycyny pracy); Tajemnica osób wykonujących czynności związane z planowaniem rodziny, ochroną płodu ludzkiego i przerywaniem ciąży (art. 4c ustawy o planowaniu rodziny, ochronie płodu ludzkiego i warunkach dopuszczalności przerywania ciąży). 3

Dla EDM istotne są również przepisy dotyczące systemu informacji w ochronie zdrowia: Ustawa z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia; Rozporządzenie MZ z dnia 28 marca 2013 r. w sprawie wymagań dla Systemu Informacji Medycznej. Data wejścia w życie obowiązku prowadzenia EDM: W dniu 2017-08-01 wchodzi w życie przepis art. 24 ust. 1a ustawy o prawach pacjenta i RPP, który stanowi iż: Dokumentację medyczną prowadzi się w postaci elektronicznej. Czy aktualny stan prawny dotyczący obowiązku prowadzenia EDM jest kompletny? Nie. Brakuje przede wszystkim przepisów umożliwiających wystawienie i realizację recepty elektronicznej. 4

Podstawowy akt prawny regulujący prowadzenie DM to rozporządzenie MZ z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania: Rozdział 8 rozporządzenia ustanawia szczególne wymagania dotyczące dokumentacji prowadzonej w postaci elektronicznej; Możliwość prowadzenia EDM warunkowana jest prowadzeniem jej w systemie teleinformatycznym spełniającym kryteria opisane w rozporządzeniu. Zapisy wskazują na kwestie dotyczące: zabezpieczenia EDM, zachowania jej integralności oraz wiarygodności, zapewnienia stałego dostępu dla osób uprawnionych, zabezpieczenia przed dostępem osób nieuprawnionych, identyfikacji osoby dokonującej wpisów, wprowadzającej zmiany, udostępnienia dokumentacji w postaci.xml oraz.pdf, eksportu całości danych w formacie.xml w sposób umożliwiający odtworzenie w innym systemie informatycznym, wydrukowania dokumentacji; Udostępnienie EDM może nastąpić poprzez: przekazanie informatycznego nośnika danych z zapisaną dokumentacją; dokonanie elektronicznej transmisji dokumentacji; przekazanie papierowych wydruków; udostępnienie dokumentacji powinno nastąpić z zachowaniem jej integralności oraz ochrony danych osobowych. 5

Aktualnie obowiązujące rozporządzenie nie nakłada obowiązku posługiwania się: kwalifikowanymi znacznikami czasu; podpisami elektronicznymi weryfikowanymi za pomocą kwalifikowanego certyfikatu; przechowywania dokumentacji na terenie podmiotu leczniczego. Szczególnego znaczenia nabiera kwestia ochrony informacji zawartych w EDM: zainteresowanie ustawodawcy ryzykami związanymi z przetwarzaniem danych w postaci elektronicznej; podmioty lecznicze zobowiązane są zapewnić zgodność z przepisami regulującymi ochronę danych osobowych oraz tajemnic prawnie chronionych; konieczność zbudowania systemu zarządzania bezpieczeństwem informacji (możliwość posiłkowania się zapisami norm z rodziny ISO 27000). Zabezpieczenie danych w kontekście przepisów regulujących ochronę danych osobowych: obowiązek prowadzenia dokumentacji opisującej sposób przetwarzania danych osobowych Polityka Bezpieczeństwa, Instrukcja Zarządzania Systemem Informatycznym, Ewidencja osób upoważnionych do przetwarzania danych osobowych; upoważnienia do przetwarzania danych osobowych, zobowiązania do zachowania w poufności treści uzyskanych informacji; obowiązek stosowania środków technicznych oraz organizacyjnych zapewniających ochronę przetwarzanych danych; 6

obowiązek kontroli nad tym, jakie dane, kiedy i przez kogo zostały wprowadzone do zbioru oraz komu są przekazywane; obowiązek wdrożenia odpowiedniego poziomu bezpieczeństwa przetwarzania danych osobowych. Formaty EDM w świetle przepisów rozporządzenia regulującego wymagania dla SIM: Elektroniczna dokumentacja medyczna udostępniana przez usługodawców w SIM zawiera: 1) dokumenty elektroniczne w formacie XML, których zakres odpowiada danym gromadzonym w dokumentacji medycznej określonym przepisami ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta; 2) pliki multimedialne, będące w szczególności wynikiem diagnostyki obrazowej. 2. Elektroniczna dokumentacja medyczna jest udostępniana w SIM w formacie XML oraz, w zakresie wymiany i interpretacji danych medycznych związanych z diagnostyką obrazową, w standardzie DICOM. 3. Administrator systemu SIM określa strukturę logiczną elektronicznej dokumentacji medycznej udostępnianej przez usługodawców w SIM. 4. Struktura logiczna elektronicznej dokumentacji medycznej, o której mowa w ust. 3, umieszczana jest w repozytorium interoperacyjności, o którym mowa w przepisach wydanych na podstawie art. 18 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne (Dz.U. z 2013 r. poz. 235), w portalu edukacyjnoinformacyjnym, o którym mowa w art. 36 ustawy, oraz w Biuletynie Informacji Publicznej ministra właściwego do spraw zdrowia. 7

5. Elektroniczna dokumentacja medyczna udostępniana przez usługodawców w SIM jest zbudowana w formie hierarchicznych struktur danych w odniesieniu do wszystkich rodzajów zdarzeń medycznych i plików multimedialnych, będących w szczególności wynikiem diagnostyki obrazowej. Możliwość korzystania przez podmioty lecznicze z systemów informatycznych, służących do prowadzenia EDM, w modelu SaaS. Co to jest SaaS? Czym się rożni udostępnianie oprogramowania w modelu licencyjnym od udostępniania w modelu usługowym? Co podmiot leczniczy zyskuje korzystając z oprogramowania w modelu SaaS? Konieczność zawarcia umów dotyczących powierzenia przetwarzania danych osobowych. Co powinna zawierać umowa powierzenia? Rozporządzenie MZ z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania dopuszcza prowadzenie EDM w systemach informatycznych udostępnianych w modelu usługowym. Poglądy prawników dotyczące kwestii przetwarzania EDM poza siedzibą podmiotu leczniczego. 8

Michał Zorzycki