adw. Łukasz Przebindowski Biuro Prawne KAMSOFT S.A.
Z problematyką EDM związane są przede wszystkim następujące akty prawne: Ustawa z dnia 6 listopada 2008 r. o prawach pacjenta i RPP (rozdział 7 Prawo pacjenta do dokumentacji medycznej); Rozporządzenie MZ z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania, Rozporządzenie MSWiA z dnia 18 maja 2011 r. w sprawie rodzaju i zakresu oraz sposobu przetwarzania dokumentacji medycznej w zakładach opieki zdrowotnej utworzonych przez ministra właściwego do spraw wewnętrznych, Rozporządzenie MS z dnia 2 lutego 2011 r. w sprawie rodzajów i zakresu dokumentacji medycznej prowadzonej w podmiotach leczniczych dla osób pozbawionych wolności oraz sposobu jej przetwarzania, Rozporządzenie MON z dnia 2 października 2014 r. w sprawie rodzajów i zakresu dokumentacji medycznej w podmiotach leczniczych utworzonych przez MON oraz sposobu jej przetwarzania. W kontekście EDM nie można zapominać o regulacji dotyczącej ochrony danych osobowych: Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych; Rozporządzenie z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. 2
Istotny jest również aspekt związany z ochroną tajemnic zawodów medycznych. Katalog tajemnic związanych z wykonywaniem zawodów medycznych przedstawia się następująco: Tajemnica lekarska (art. 40 ustawy o zawodach lekarza i lekarza dentysty); Tajemnica pielęgniarska (art. 17 ustawy o zawodach pielęgniarki i położnej); Tajemnica felczerska (art. 7 ustawy o zawodzie felczera); Tajemnica diagnosty laboratoryjnego (art. 29 ustawy o diagnostyce laboratoryjnej); Tajemnica aptekarska (art. 21 ustawy o izbach aptekarskich); Tajemnica psychologa (art. 14 ustawy o zawodzie psychologa i samorządzie zawodowym psychologów); Tajemnica ratownika medycznego (regulacja ogólna z ustawy o prawach pacjenta i RPP); Tajemnica psychiatryczna (art. 50 ustawy o ochronie zdrowia psychicznego); Tajemnica przeszczepów (art. 19 ustawy o pobieraniu, przechowywaniu i przeszczepianiu komórek, tkanek i narządów); Tajemnica dawcy krwi (art. 13 ustawy o publicznej służbie krwi); Tajemnica służby medycyny pracy (art. 11 ustawy o służbie medycyny pracy); Tajemnica osób wykonujących czynności związane z planowaniem rodziny, ochroną płodu ludzkiego i przerywaniem ciąży (art. 4c ustawy o planowaniu rodziny, ochronie płodu ludzkiego i warunkach dopuszczalności przerywania ciąży). 3
Dla EDM istotne są również przepisy dotyczące systemu informacji w ochronie zdrowia: Ustawa z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia; Rozporządzenie MZ z dnia 28 marca 2013 r. w sprawie wymagań dla Systemu Informacji Medycznej. Data wejścia w życie obowiązku prowadzenia EDM: W dniu 2017-08-01 wchodzi w życie przepis art. 24 ust. 1a ustawy o prawach pacjenta i RPP, który stanowi iż: Dokumentację medyczną prowadzi się w postaci elektronicznej. Czy aktualny stan prawny dotyczący obowiązku prowadzenia EDM jest kompletny? Nie. Brakuje przede wszystkim przepisów umożliwiających wystawienie i realizację recepty elektronicznej. 4
Podstawowy akt prawny regulujący prowadzenie DM to rozporządzenie MZ z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania: Rozdział 8 rozporządzenia ustanawia szczególne wymagania dotyczące dokumentacji prowadzonej w postaci elektronicznej; Możliwość prowadzenia EDM warunkowana jest prowadzeniem jej w systemie teleinformatycznym spełniającym kryteria opisane w rozporządzeniu. Zapisy wskazują na kwestie dotyczące: zabezpieczenia EDM, zachowania jej integralności oraz wiarygodności, zapewnienia stałego dostępu dla osób uprawnionych, zabezpieczenia przed dostępem osób nieuprawnionych, identyfikacji osoby dokonującej wpisów, wprowadzającej zmiany, udostępnienia dokumentacji w postaci.xml oraz.pdf, eksportu całości danych w formacie.xml w sposób umożliwiający odtworzenie w innym systemie informatycznym, wydrukowania dokumentacji; Udostępnienie EDM może nastąpić poprzez: przekazanie informatycznego nośnika danych z zapisaną dokumentacją; dokonanie elektronicznej transmisji dokumentacji; przekazanie papierowych wydruków; udostępnienie dokumentacji powinno nastąpić z zachowaniem jej integralności oraz ochrony danych osobowych. 5
Aktualnie obowiązujące rozporządzenie nie nakłada obowiązku posługiwania się: kwalifikowanymi znacznikami czasu; podpisami elektronicznymi weryfikowanymi za pomocą kwalifikowanego certyfikatu; przechowywania dokumentacji na terenie podmiotu leczniczego. Szczególnego znaczenia nabiera kwestia ochrony informacji zawartych w EDM: zainteresowanie ustawodawcy ryzykami związanymi z przetwarzaniem danych w postaci elektronicznej; podmioty lecznicze zobowiązane są zapewnić zgodność z przepisami regulującymi ochronę danych osobowych oraz tajemnic prawnie chronionych; konieczność zbudowania systemu zarządzania bezpieczeństwem informacji (możliwość posiłkowania się zapisami norm z rodziny ISO 27000). Zabezpieczenie danych w kontekście przepisów regulujących ochronę danych osobowych: obowiązek prowadzenia dokumentacji opisującej sposób przetwarzania danych osobowych Polityka Bezpieczeństwa, Instrukcja Zarządzania Systemem Informatycznym, Ewidencja osób upoważnionych do przetwarzania danych osobowych; upoważnienia do przetwarzania danych osobowych, zobowiązania do zachowania w poufności treści uzyskanych informacji; obowiązek stosowania środków technicznych oraz organizacyjnych zapewniających ochronę przetwarzanych danych; 6
obowiązek kontroli nad tym, jakie dane, kiedy i przez kogo zostały wprowadzone do zbioru oraz komu są przekazywane; obowiązek wdrożenia odpowiedniego poziomu bezpieczeństwa przetwarzania danych osobowych. Formaty EDM w świetle przepisów rozporządzenia regulującego wymagania dla SIM: Elektroniczna dokumentacja medyczna udostępniana przez usługodawców w SIM zawiera: 1) dokumenty elektroniczne w formacie XML, których zakres odpowiada danym gromadzonym w dokumentacji medycznej określonym przepisami ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta; 2) pliki multimedialne, będące w szczególności wynikiem diagnostyki obrazowej. 2. Elektroniczna dokumentacja medyczna jest udostępniana w SIM w formacie XML oraz, w zakresie wymiany i interpretacji danych medycznych związanych z diagnostyką obrazową, w standardzie DICOM. 3. Administrator systemu SIM określa strukturę logiczną elektronicznej dokumentacji medycznej udostępnianej przez usługodawców w SIM. 4. Struktura logiczna elektronicznej dokumentacji medycznej, o której mowa w ust. 3, umieszczana jest w repozytorium interoperacyjności, o którym mowa w przepisach wydanych na podstawie art. 18 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne (Dz.U. z 2013 r. poz. 235), w portalu edukacyjnoinformacyjnym, o którym mowa w art. 36 ustawy, oraz w Biuletynie Informacji Publicznej ministra właściwego do spraw zdrowia. 7
5. Elektroniczna dokumentacja medyczna udostępniana przez usługodawców w SIM jest zbudowana w formie hierarchicznych struktur danych w odniesieniu do wszystkich rodzajów zdarzeń medycznych i plików multimedialnych, będących w szczególności wynikiem diagnostyki obrazowej. Możliwość korzystania przez podmioty lecznicze z systemów informatycznych, służących do prowadzenia EDM, w modelu SaaS. Co to jest SaaS? Czym się rożni udostępnianie oprogramowania w modelu licencyjnym od udostępniania w modelu usługowym? Co podmiot leczniczy zyskuje korzystając z oprogramowania w modelu SaaS? Konieczność zawarcia umów dotyczących powierzenia przetwarzania danych osobowych. Co powinna zawierać umowa powierzenia? Rozporządzenie MZ z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania dopuszcza prowadzenie EDM w systemach informatycznych udostępnianych w modelu usługowym. Poglądy prawników dotyczące kwestii przetwarzania EDM poza siedzibą podmiotu leczniczego. 8
Michał Zorzycki