e-zdrowie Nowe Technologie w medycynie Spotkanie British Polish Chamber of Commerce dr Ewa Butkiewicz, radca prawny Sylwia Paszek, radca prawny



Podobne dokumenty
Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz

WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

Określa się wzór zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych, stanowiący załącznik do rozporządzenia.

danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 i Nr 153, poz oraz z 2004 r. Nr 25, poz. 219 i Nr 33, poz. 285),

Jak zidentyfikować zbiór danych osobowych w swojej firmie?

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r.

Tajemnica bankowa i ochrona danych osobowych w czynnościach outsourcingowych

Ochrona wrażliwych danych osobowych

Zbiór danych osobowych Akcjonariusze spółki - księga akcyjna

II Lubelski Konwent Informatyków i Administracji r.

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

Przetwarzanie danych osobowych w przedsiębiorstwie

Rozporządzenie Ministra Spraw Wewnętrznych i Administracji 1) z dnia 11 grudnia 2008 r.

Zbiór danych osobowych Skargi, wnioski, podania

RODO A DANE BIOMETRYCZNE

Przetwarzania danych osobowych

Ochrona danych osobowych w biurze rachunkowym (cz. 3) - Czym jest przetwarzanie danych osobowych?

Polityka Prywatności portalu 1. Postanowienia ogólne

1 z , 17:00

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Transgraniczna telemedycyna w kontekście europejskim

rodo. ochrona danych osobowych.

ELEKTRONICZNA DOKUMENTACJA MEDYCZNA, A OCHRONA DANYCH OSOBOWYCH. dr Piotr Karniej Uniwersytet Medyczny we Wrocławiu

Zbiór danych osobowych MIGAWKI

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

ezdrowie wybrane zagadnienia prawne warsztaty dla regionów

Szkolenie. Ochrona danych osobowych

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

Jak stworzyć sprawny system ochrony danych osobowych? Łukasz Zegarek, ekspert ds. ochrony danych osobowych


Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

IT i RODO z perspektywy zarządzającego podmiotem leczniczym. Beata Jagielska Centrum Onkologii Instytut im. Marii Skłodowskiej Curii w Warszawie

RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO

Polityka prywatności Portalu EventManago

REGULAMIN ŚWIADCZENIA USŁUG Wideokonsultacji Medycznych

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI

System bezpłatnego wsparcia dla NGO

1 z :46

POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE

TELEMEDYCYNA - nowe wyzwanie legislacyjne. dr Emilia Sarnacka

Przesłanki przetwarzania danych osobowych zgodnie z prawem. dr Jarosław Greser

Rewolucja w prawie ochrony zdrowia. Otwarcie rynku ehealth w Polsce

Krajowa Konferencja Łańcuch Zaufania. Warszawa,

E-zdrowie i e-recepta oczekiwania lekarzy. Kamila Samczuk-Sieteska, Naczelna Izba Lekarska

BEZPIECZEŃSTWO PRAWNE ELEKTRONICZNEGO OBIEGU DOKUMENTÓW

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Dane osobowe na potrzeby prowadzenia działań windykacyjnych -1-

Niepełnosprawność: szczególna kategoria danych osobowych

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

UMOWA NA PRZEPROWADZENIE TESTÓW PRODUKTU FINALNEGO. w ramach projektu. Obserwatorium losów zawodowych absolwentów uczelni wyższych

ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MSZCZONOWSKA. Łukasz Zegarek 29 listopada 2016 r.

Polityka ochrony danych i prywatności

SPIS ZBIORÓW DANYCH OSOBOWYCH. Metryka wpisu zbioru do rejestru. Informacje o administratorze danych osobowych

Prywatność danych i sieć Internet. Tomasz Kaszuba 2016

Podstawowe obowiązki administratora danych osobowych

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

Kto ma prawo dostępu do dokumentacji medycznej Wokół problemu outsourcingu elektronicznej dokumentacji medycznej

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO

FORMULARZ INFORMACYJNY

Ustawa z dnia 22 lipca 2014 r. o zmianie ustawy o zawodach pielęgniarki i położnej oraz niektórych innych ustaw

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

Regulamin korzystania z IGE i IGO/ wersja z roku

Zachowania lekarzy i farmaceutów w Internecie. GfK 2017 Zachowania lekarzy i farmaceutów w internecie

Czy i kiedy można wymieniać się danymi osobowymi w ramach grupy spółek? Piotr Grzelczak

z dnia... o zmianie niektórych ustaw w związku z wprowadzeniem Internetowego Konta Pacjenta 1)

SPIS ZBIORÓW DANYCH OSOBOWYCH

INFORMACJA DLA OSOBY, KTÓREJ DANE OSOBOWE PRZETWARZANE SĄ W ZWIĄZKU UDZIELANIEM ŚWIADCZEŃ ZDROWOTNYCH PRZEZ PODMIOT LECZNICZY CENTRUM MEDYCZNE imed24

DANE OSOBOWE TO WSZELKIE INFORMACJE DOTYCZĄCE: zidentyfikowanej osoby fizycznej

o zmianie ustawy o zawodach pielęgniarki i położnej oraz niektórych innych ustaw.

DYREKTORA PRZEDSZKOLA NR 42 IM. PRZYJACIÓŁ PRZYRODY W BIELSKU - BIAŁEJ Z DNIA 1 WRZEŚNIA 2014 ROKU

DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU. PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo.

OCHRONA PRAWA DO PRYWATNOŚCI I INNYCH TAJEMNIC PRAWNIE CHRONIONYCH

Zwykłe dane osobowe, a dane wrażliwe

PRZETWARZANIE W CHMURZE A OCHRONA DANYCH OSOBOWYCH DARIA WORGUT-JAGNIEŻA AUDYTEL S.A.

RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO

6. Rozporządzenie wchodzi w życie po upływi e 14 dni od dnia ogłoszenia.

Elektroniczna recepta - korzyści dla pacjentów i zawodów medycznych. Piotr Starzyk Kierownik Projektu Centrum Systemów Informacyjnych Ochrony Zdrowia

Finansowanie świadczeń telemedycznych z prywatnych ubezpieczeń zdrowotnych

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

Bezpieczne przetwarzanie danych wrażliwych

Terapia szyta na miarę pacjenta. Co na to prawnik? mgr Wojciech Maczuch Katedra Teorii i Filozofii Prawa WPiA UŚ

Zdalne monitorowanie aktywności ruchowej po przebytej rehabilitacji i uwarunkowania prawne

Nowe perspektywy analizy danych pacjentów w obszarze telemedycyny.

Uwarunkowania organizacyjnoprawne związane z e-zdrowiem oraz m-zdrowiem

Ochrona danych osobowych dla rzeczników patentowych. adw. dr Paweł Litwiński

KIERUNKOWE ZMIANY LEGISLACYJNE W OCHRONIE ZDROWIA

INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH PACJENTÓW

DZIELNICOWY KONKURS PLASTYCZNY GIODO ważna sprawa skierowany do uczniów szkół podstawowych Dzielnicy Ursus m.st. Warszawy

ZASADY UDZIELANIA ŚWIADCZEŃ ZDROWOTNYCH W OPARCIU O PRZEPISY DYREKTYWY TRANSGRANICZNEJ

Co należy zaznaczyć wypełniając wniosek do GIODO podpowiedzi iwareprint

DECYZJA. utrzymuję w mocy zaskarżoną decyzję. Uzasadnienie

PROCEDURA POLITYKI BEZPIECZEŃSTWA I OCHRONY DANYCH OSOBOWYCH

RODO WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel

INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ Dentimed Lekarze Stomatolodzy: Bagińscy sp. p. z siedzibą w Białymstoku

Profesjonalny Administrator Bezpieczeństwa Informacji

Transkrypt:

e-zdrowie Nowe Technologie w medycynie Spotkanie British Polish Chamber of Commerce dr Ewa Butkiewicz, radca prawny Sylwia Paszek, radca prawny Warszawa, 01.10.2015

E-zdrowie e-zdrowie (ang. ehealth) różne definicje szeroka: wszelkie rozwiązania IT w obszarze ochrony zdrowia, wąska: wykorzystanie internetu w ochronie zdrowia (w tym: wykorzystanie urządzeń i aplikacji mobilnych - mhealth) 2

E-zdrowie szereg usług i rozwiązań z pogranicza ochrony zdrowia i technologii informatycznych elektroniczne bazy danych medycznych / elektroniczna dokumentacja medyczna umożliwiając dostęp do danych dla różnych podmiotów uczestniczących w procesie diagnostyki i terapii (lekarze różnych specjalności, farmaceuci), a także komunikacje między tymi podmiotami; systemy IT umożliwiające zlecanie badań przez lekarzy i otrzymanie ich wyniku systemy IT umożliwiające wystawienie elektronicznej recepty, jak również transmisję tej recepty do farmaceuty; usługi komunikacji na odległość (Internet) z podmiotem leczniczym - jako kontynuacja udzielonego świadczenia zdrowotnego (monitorowanie efektów zaordynowanej terapii, doradztwo w odniesieniu do zaistniałych efektów); tworzenie wirtualnych zespołów złożonych ze specjalistów różnych specjalności, którzy (dzieląc się informacjami o pacjencie za pomocą rozwiązań IT) współuczestniczą w procesie diagnostyki i terapii; 3

E-zdrowie szereg usług i rozwiązań z pogranicza ochrony zdrowia i technologii informatycznych telemedycyna: diagnostyka i terapia na odległość, w tym zdalne monitorowanie funkcji organizmu pacjenta; mhealth zastosowanie urządzeń mobilnych do zbierania danych o zdrowiu pacjenta, a tym samym dostarczania tych danych lekarzom i innym specjalistom, monitorowanie organizmu w czasie rzeczywistym, zapewnianie opieki zdrowotnej (np. przez telemedycynę); wsparcie w działaniach klinicznych dostarczanie specjalistom ochrony zdrowia, w formie elektronicznej, informacji o standardach obowiązujących w diagnostyce i terapii w określonych obszarach terapeutycznych; systemy IT pozwalające na przetworzenie wielkich ilości danych w celu uzyskania danych statystycznych lub innych, w tym mających znaczenie dla organizacji działania podmiotu leczniczego; systemy zarządzania wiedzą medyczną np. przeglądy najnowszych publikacji z danego obszaru, nowo opracowanych najlepszych praktykach etc. 4

Telemedycyna definicja świadczenie usług zdrowotnych przy użyciu narzędzi teleinformatycznych w sytuacji, gdy pracownik służby zdrowia i pacjent (lub dwóch pracowników służby zdrowia) nie znajdują się w tym samym miejscu (Dyrektywa Parlamentu Europejskiego i Rady 2011/24/UE z dnia 9 marca 2011 r. w sprawie stosowania praw pacjentów w transgranicznej opiece zdrowotnej) udzielanie świadczeń zdrowotnych za pośrednictwem systemów teleinformatycznych lub systemów łączności (art. 3 ust. 1 projektu zmian ustawy o działalności leczniczej) 5

Telemedycyna uwarunkowania prawne Obecnie: luka prawna Propozycje zmian ustawowych: świadczenie zdrowotne udzielane za pośrednictwem systemów teleinformatycznych lub systemów łączności (art. 3 projektu ustawy o działalności leczniczej); możliwość wykonywania zawodu lekarza za pośrednictwem systemów teleinformatycznych lub systemów łączności (art. 2 ust. 4 ustawy o zawodzie lekarza); pielęgniarki i położne wykonują zawód ( ) wykorzystując ( ) pośrednictwo systemów teleinformatycznych lub systemów łączności (art. 11 ust. 1 ustawy o zawodzie pielęgniarki i położnej); usługi farmaceutyczne ( ) mogą być udzielane za pośrednictwem systemów teleinformatycznych lub systemów łączności (art. 2a ust. 2a ustawy o izbach aptekarskich). 6

Telemedycyna a bezpieczeństwo pacjenta Świadczenia udzielane drogą teleinformatyczną lub za pośrednictwem systemów łączności muszą: odpowiadać wymogom aktualnej wiedzy medycznej; być świadczone zgodnie z zasadami sztuki. Systemy muszą gwarantować wysoką jakość świadczeń i bezpieczeństwo pacjenta przynajmniej na poziomie odpowiadającym bezpieczeństwu przy świadczeniu usług medycznych drogą tradycyjną. 7

Telemedycyna a bezpieczeństwo prawne lekarza / pielęgniarki Czy: obowiązek osobistego zbadania pacjenta (art. 9 kodeksu etyki lekarskiej), oraz orzeczenie lekarza o stanie zdrowia po uprzednim osobistym zbadaniu pacjenta (art. 42 ustawy o zawodzie lekarza) dadzą się pogodzić z wykonywaniem zawodu lekarza za pośrednictwem systemów teleinformatycznych lub systemów łączności? 8

Telemedycyna inne wymogi regulacyjne Dopuszczalne świadczenia zdrowotne za pośrednictwem systemów teleinformatycznych i systemów łączności. Wymogi dla świadczeniodawców telemedycznych. Zasady odpowiedzialności za usługi telemedyczne. Refundacja usług telemedycznych. 9

Telemedycyna w Unii Europejskiej Duża różnica w regulacjach w poszczególnych jurysdykcjach. generalnie nie ma zakazów konsultacji, ale są istotne ograniczenia (w tym np. obowiązek osobistego kontaktu lekarza z pacjentem); możliwość przepisywania recept na odległość jest dopuszczalna w wielu krajach; możliwość oferowania świadczeń telemedycznych przez szpitale; refundowanie świadczeń telemedycznych dopuszczalne (z pewnymi ograniczeniami). (Wyniki oparte na prezentacji przygotowanej przez kancelarię McDermott Will & Emery z Monachium, przy udziale Wardyński i Wspólnicy, i Gómez-Acebo & Pombo, wrzesień 2015) 10

Telemedycyna impulsy rozwoju Udane pionierskie projekty. Zmiany w przepisach prawnych i nowe podejście do ich interpretacji. Wysoka jakość i bezpieczeństwo świadczeń telemedycznych. Refundacja świadczeń telemedycznych. 11

Ochrona danych osobowych DANE O STANIE ZDROWIA = DANE WRAŻLIWE Art. 27. 1. Zabrania się przetwarzania danych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową, jak również danych o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym oraz danych dotyczących skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym. 2. Przetwarzanie danych, o których mowa w ust. 1, jest jednak dopuszczalne, jeżeli: 1) osoba, której dane dotyczą, wyrazi na to zgodę na piśmie, chyba że chodzi o usunięcie dotyczących jej danych; 7) przetwarzanie jest prowadzone w celu ochrony stanu zdrowia, świadczenia usług medycznych lub leczenia pacjentów przez osoby trudniące się zawodowo leczeniem lub świadczeniem innych usług medycznych, zarządzania udzielaniem usług medycznych i są stworzone pełne gwarancje ochrony danych osobowych; 12 USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych

Ochrona danych osobowych.. zatem na jakiej podstawie i w jakim zakresie miałby przetwarzać dane o stanie zdrowia: producent urządzeń mobilnych (pulsometr, smartwatch); usługodawca usługi telekomunikacyjnej służącej do przekazywania danych; dostawca innych usług związanych (np. aplikacji na smartfony - Endomondo, Runkeeper), które to urządzenia zbierają i przetwarzają dane o stanie zdrowia (parametry funkcjonowania organizmu, często skorelowane z wprowadzonymi danymi np. o chorobach przewlekłych), a także służą do przesyłania tych danych do innych urządzeń i osób trzecich? 13

Ochrona danych osobowych - Administrator danych osobowych Administrator danych osobowych podmiot, który decyduje o środkach i celach przetwarzania Prawidłowa identyfikacja administratora danych osobowych w konkretnych okolicznościach sprawy podmiot leczniczy, który ordynuje zbieranie danych za pomocą sprzętu mobilnego i ich przekazywanie do tego podmiotu w celu monitorowania stanu zdrowia pacjenta? producent sprzętu mobilnego, dzięki któremu zbieranie i przekazywanie danych jest możliwe? dostawca usługi telekomunikacyjnej, dzięki której przekazywanie danych jest możliwe? dostawca systemu IT służącego tworzeniu elektronicznej dokumentacji medycznej w podmiocie leczniczym? 14

Ochrona danych osobowych - Administrator danych osobowych Administrator danych osobowych z siedzibą w Polsce Stosowanie polskich przepisów o ochronie danych osobowych: np. wymóg zgody w formie pisemnej (na papierze) na przetwarzanie dych wrażliwych; np. wymóg zawarcia umowy o powierzenie przetwarzania danych w formie pisemnej; np. konieczność spełnienia wymogów określonych prawem polskim w przypadku przekazywania danych poza EU/EOG; np. rejestracja bazy danych w GIODO (jeżeli nie podlega wyłączeniu spod obowiązku rejestracji); np. podleganie kontroli GIODO; np. podleganie przewidzianym przez prawo polskie sankcjom za naruszenie (odpowiedzialność karna). Administrator danych osobowych z siedzibą w innym kraju UE/EOG Stosowanie prawa o ochronie danych osobowych kraju tego administratora 15

Ochrona danych osobowych Przekazywanie danych poza UE /EOG Dopuszczalne, jeżeli państwo docelowe zapewnia na swoim terytorium odpowiedni poziom ochrony danych osobowych. Zapewnienie odpowiedniego poziomu ochrony potwierdza się za pomocą n/w instrumentów: decyzja Komisji UE potwierdzająca, że określony kraj zapewnia odpowiedni poziom ochrony (np. Szwajcaria, Kanada); w przypadku USA rejestracja w systemie Safe Harbour (!!!); zgoda GIODO; umowa pomiędzy administratorem danych i odbiorcą implementująca standardowe klauzule umowne ochrony danych osobowych, zatwierdzone przez Komisję Europejską; umowa pomiędzy administratorem danych i odbiorcą implementująca wiążące reguły korporacyjne (Binding Corporate Rules), które zostały zatwierdzone przez GIODO. 16

Ochrona danych osobowych Przekazywanie danych poza UE /EOG Inne przypadki dopuszczalności przekazania danych poza EU / EOG: osoba, której dane dotyczą, udzieliła na to zgody na piśmie; przekazanie jest niezbędne do wykonania umowy pomiędzy administratorem danych a osobą, której dane dotyczą, lub jest podejmowane na jej życzenie; przekazanie jest niezbędne do wykonania umowy zawartej w interesie osoby, której dane dotyczą, pomiędzy administratorem danych a innym podmiotem; przekazanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą. 17

Ochrona danych osobowych Cloud computing Article 29 Data Protection Working Party Opinion 05/2012 on Cloud Computing Adopted July 1st 2012 18

Dziękujemy za uwagę Ewa Butkiewicz Sylwia Paszek Aleje Ujazdowskie 10, 00-478 Warszawa tel.: 22 437 82 00, 22 537 82 00 e-mail: ewa.butkiewicz@wardynski.com.pl sylwia.paszek@wardynski.com.pl Całość niniejszej prezentacji jest chroniona prawami autorskimi. Nie wyraża się zgody na wykorzystywanie a w szczególności kopiowanie jakichkolwiek jej fragmentów. Prezentacja nie stanowi porady prawnej. Osoba podejmująca jakiekolwiek działania na jej podstawie działa wyłącznie na własne ryzyko.