• Poistenie právnej ochrany
  • pomoc ukrajine
  • Zdravotná poisťovňa Union

    Slovenská lekárska komora

    Slovak Medical Chamber

    Sme členmi AEMH CPME

    • slk
      O komore Orgány SLK STÁLE VÝBORY SLK Vedecká rada Odborné sekcie Hippokratova prísaha Dokumenty SLK Odborní partneri
      rlk
      RLK Banská Bystrica RLK Bratislava RLK Košice RLK Nitra RLK Prešov RLK Trenčín RLK Trnava RLK Žilina
      pre lekárov
      Register lekárov Členstvo v komore Licencie Príspevky a poplatky Tlačivá a potvrdenia Práca v EÚ Ambulantná pohotovostná služba (APS) Zväz ambulantných poskytovateľov Spolupráca s medikmi Športové podujatia Nadácia Lekár Inzercia
      vzdelávanie
      Vzdelávanie a kredity I med.sk Www.kreditycme.sk Manuál pre kredity Najčastejšie otázky vzdelávania Kalendár podujatí EACCME kritériá
      médiá
      Tlačové správy Tlačové konferencie SLK v médiach Monitoring tlače
    • Medikom
    • kontakty
      Slovenská lekárska komora Regionálne lekárske komory Advokátska kancelária ŠKODLER&PARTNERS, s.r.o. Užitočné internetové stránky Tiesňové volania

    GDPR - ochrana osobných údajov po novom

     

    AKTUALIZOVANÉ!

    GDPR – ochrana osobných údajov po novom

     

    Opatrenia na zaistenie bezpečnosti spracúvaných osobných údajov

     

     

     

     

     

     

     

    Dňa 25.05.2018 nadobudne účinnosť nový zákon o ochrane osobných údajov. Jednou z povinností, prevádzkovateľov informačných systémov, je prijať so zreteľom na najnovšie poznatky, na náklady na vykonanie opatrení, na povahu, rozsah, kontext a účel spracúvania osobných údajov a na riziká s rôznou pravdepodobnosťou a závažnosťou pre práva fyzických osôb primerané technické a organizačné opatrenia na zaistenie úrovne bezpečnosti primeranej tomuto riziku, pričom uvedené opatrenia môžu zahŕňať najmä

    a) pseudonymizáciu a šifrovanie osobných údajov,

    b) zabezpečenie trvalej dôvernosti, integrity, dostupnosti a odolnosti systémov spracúvania osobných údajov,

    c) proces obnovy dostupnosti osobných údajov a prístup k nim v prípade fyzického incidentu alebo technického incidentu,

    c) proces pravidelného testovania, posudzovania a hodnotenia účinnosti technických a organizačných opatrení na zaistenie bezpečnosti spracúvania osobných údajov.

    V prvom rade je potrebné uviesť, že prevádzkovatelia informačných systémov mali aj doteraz povinnosť za účelom ochrany osobných údajov prijať primerané technické a organizačné opatrenia. Zákon č. 18/2018 Z.z., ale príkladmo niektorého opatrenia vymenúva. Okrem zákonom vymenovaných opatrení ochrana osobných údajov sa zabezpečuje aj nižšie uvedenými opatreniami.

     

    Technické opatrenia

    Realizované prostriedkami fyzickej povahy:

    • zabezpečenie objektu pomocou mechanických zábranných prostriedkov (napr. uzamykateľné dvere, okná, mreže) a v prípade potreby aj pomocou technických zabezpečovacích prostriedkov (napr. elektrický zabezpečovací systém objektu, elektrická požiarna signalizácia)
    • umiestnenie informačného systému v chránenom priestore (ochrana informačného systému pred fyzickým prístupom neoprávnených osôb a nepriaznivými vplyvmi okolia)
    • bezpečné uloženie fyzických nosičov osobných údajov (napr. uloženie listinných dokumentov v uzamykateľných skriniach alebo trezoroch)
    • zamedzenie náhodného odpozerania osobných údajov zo zobrazovacích jednotiek informačného systému (napr. vhodné umiestnenie zobrazovancích jednotiek)

     

    Ochrana pred neoprávneným prístupom a detekcia škodlivého kódu

    • šifrová ochrana obsahu dátových nosičov a šifrová ochrana dát
    • pravidlá prístupu tretích strán k informačnému systému, ak k takému prístupu dochádza
    • detekcia prítomnosti škodlivého kódu – antivírusové programy,
    • používanie legálneho a prevádzkovateľom schváleného softvéru
    • ochrana vonkajšieho a vnútorného prostredia prostredníctvom nástroja sieťovej bezpečnosti firewall
    • pravidelné testovanie online prostredia – odporúčame prostredníctvom IT spoločností

     

    Riadenie prístupu oprávnených osôb

    • identifikácia, autentizácia a autorizácia oprávnených osôb v informačnom systéme – prihlasovanie do počítača užívateľským menom a heslom
    • zaznamenávanie vstupov jednotlivých oprávnených osôb do informačného systému

     

    Zálohovanie

    • vytváranie záloh s vopred zvolenou periodicitou
    • test obnovy informačného systému zo zálohy
    • bezpečné ukladanie záloh
    • likvidácia osobných údajov a dátových nosičov
    • bezpečné vymazanie osobných údajov z dátových nosičov

     

    Aktualizácia operačného systému a programového aplikačného vybavenia

     

    Organizačné opatrenia

    Personálne opatrenia

    • poučenie oprávnených osôb pred uskutočnením prvej spracovateľskej operácie s osobnými údajmi – vzor záznamu o poučení nájdete tu
    • vymedzenie osobných údajov, ku ktorým má mať konkrétna oprávnená osoba prístup na účel plnenia jej povinností alebo úloh
    • určenie postupov, ktoré je oprávnená osoba povinná uplatňovať pri spracúvaní osobných údajov
    • vymedzenie zakázaných postupov alebo operácií s osobnými údajmi
    • vzdelávanie osôb (napr. právna oblasť, oblasť informačných technológií)

     

    Vedenie zoznamu aktív a jeho aktualizácia - aktíva sú hmotné a nehmotné objekty, ktoré sú súčasťou chráneného systému, pričom ich narušením dochádza k strate dôvernosti, dostupnosti a integrity, alebo až k strate predmetu ochrany (napr. počítač, USB disky s osobnými údajmi, zdravotná dokumntácia).

     

    Riadenie prístupu oprávnených osôb k osobným údajom

    • kontrola vstupu do objektu a chránených priestorov prevádzkovateľa (napr. prostredníctvom technických a personálnych opatrení)
    • správa kľúčov (individuálne prideľovanie kľúčov, bezpečné uloženie rezervných kľúčov)
    • prideľovanie prístupových práv a úrovní prístupu (rolí) oprávnených osôb
    • správa hesiel
    • vzájomné zastupovanie oprávnených osôb (napr. v prípade nehody, dočasnej pracovnej neschopnosti, ukončenia pracovného alebo obdobného pomeru)

     

    Organizácia spracúvania osobných údajov

    • pravidlá spracúvania osobných údajov v chránenom priestore
    • nepretržitá prítomnosť oprávnenej osoby v chránenom priestore, ak sa v ňom nachádzajú aj iné ako oprávnené osoby
    • režim údržby a upratovania chránených priestorov

     

    Likvidácia osobných údajov

    • určenie postupov likvidácie osobných údajov s vymedzením súvisiacej zodpovednosti jednotlivých oprávnených osôb (bezpečné vymazanie osobných údajov z dátových nosičov, likvidácia dátových nosičov a fyzických nosičov osobných údajov)

     

    Bezpečnostné incidenty a kontrolná činnosť

    • postup pri ohlasovaní bezpečnostných incidentov a zistených zraniteľných miest informačného systému na účel včasného prijatia preventívnych alebo nápravných opatrení
    • evidencia bezpečnostných incidentov a použitých riešení
    • identifikácia, evidencia a odstraňovanie následkov bezpečnostných incidentov
    • postupy pri haváriách, poruchách a iných mimoriadnych situáciách (napr. oznamovanie bezpečnostných incidentov)
    • postup pri poruche, údržbe alebo oprave automatizovaných prostriedkov spracúvania (napr. ochrana osobných údajov na pevnom disku opravovaného počítača)
    • kontrolná činnosť prevádzkovateľa zameraná na dodržiavanie prijatých bezpečnostných opatrení s určením spôsobu, formy a periodicity jej realizácie (napr. pravidelné kontroly prístupov k informačnému systému)

     

    Zákon č. 18/2018 Z.z. neukladá, aby prijaté opatrenia boli vyjadrené aj v písomnej forme. Napriek tmu odporúčame v písomnej forme prijať postupy pri riešení bezpečnostných incidentov za účelom, aby nimi boli oboznámení všetci zamestnanci. Okrem toho prevádzkovateľ je povinný písomne zdokumentovať každý bezpečnostný incident. V prípade, ak máte z minulosti spracovaný bezpečnostný projekt alebo bezpečnostnú smernicu je možné použiť postupy v nich uvedené. Vzor postupov pri haváriách, poruchách a iných mimoriadnych situáciách nájdete tu.

    Aj keď poskytovatelia zdravotnej starostlivosti sú oprávnení spracúvať osobné údaje pacientov bez ich súhlasu, sú povinní poskytnúť pacientovi ako dotknutej osobe pri získavaní osobných údajov zákonom stanovené informácie - poučenie. Vzor poučenia pacienta nájdene tu; vzor poučenia dotknutej osoby - údaje zákonného zástupcu nájdete tu. Poučiť nového pacienta je potrebné pri prvom poskytnutí zdravotnej starostlivosti, doterajších pacientov pri prvej návšteve od účinnosti nového zákona o ochrane osobných údajov, t.j. od 25.05.2018.

    Poskytovateľ zdravotnej starostlivosti je povinný v listinnej alebo elektronickej forme viesť záznam o spracovateľských činnostiach – vzor nájdete tu.

     

     

     

    GDPR – ochrana osobných údajov po novom

     

    Dňa 25. mája 2018 nadobudne účinnosť nariadenie Európskeho parlamentu a Rady EÚ o ochrane  fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov – GDPR). Na základe predmetného nariadenia Národná rada Slovenskej republiky koncom roka 2017 prijala nový zákon o ochrane osobných údajov, ktorý ku dňu napísania tohto článku nevyšiel v Zbierke zákonov. V nasledujúcom texte si predstavíme, ako GDPR a nový zákon o ochrane osobných údajov ovplyvní spracúvanie osobných údajov pri poskytovaní zdravotnej starostlivosti.

    V mediách sa v súvislosti s GDPR veľa hovorí o prísnejších podmienkach získavania súhlasu so spracovaním osobných údajov. S týmto možno súhlasiť, avšak pre poskytovateľov zdravotnej starostlivosti sa nič nemení (vo všeobecnosti sa GDPR dotkne najmä sociálnych sietí a eshopov).  Poskytovatelia zdravotnej starostlivosti sa nemusia obávať toho, že budú musieť získavať písomný súhlas pacientov na spracovanie osobných údajov, keďže súhlas na spracovanie osobných údajov sa nevyžaduje, ak spravovanie osobný údajov je nevyhnutné podľa osobitného predpisu. V tomto prípade je osobitným predpisom:

    • zákon č. 576/2004 Z.z., v zmysle ktorého sa súhlas dotknutej osoby (pacienta) na spracúvanie, poskytovanie a sprístupňovanie údajov zo zdravotnej dokumentácie sa za podmienok ustanovených zákon č. 576/2004 Z.z. nevyžaduje,
    • zákon č. 153/2013 Z.z. o národnom zdravotníckom informačnom systéme a o zmene a doplnení niektorých zákonov,
    • zákon č. 578/2004 Z.z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
    • zákon č. 362/2011 Z.z. o liekoch a zdravotníckych pomôckach a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.

    Ďalšou veľmi diskutovanou témou je zavedenie povinnosti ustanoviť zodpovednú osobu. Návrh nového zákona o ochrane osobných údajov ukladá povinnosť ustanoviť zodpovednú osobu aj osobám, ktorých hlavnou činnosťou je spracúvanie údajov týkajúcich sa zdravia vo veľkom rozsahu. Zákon pojem veľký rozsah bližšie nešpecifikuje, a preto bude závisieť od konkrétnych okolností poskytovateľa zdravotnej starostlivosti (veľkosť zariadenia, počet pacientov), či bude mať povinnosť ustanoviť zodpovednú osobu. Úrad na ochranu osobných údajov Slovenskej republiky v materiáli venujúcom sa GDPR uviedol, že predmetná povinnosť sa nevzťahuje na všeobecného lekára (myslené poskytovateľa zdravotnej starostlivosti prevádzkujúceho ambulanciu všeobecného lekára), ale vzťahuje sa na nemocnice.

    Pozitívnou správou je, že nový zákon upúšťa od povinnosti vypracovávania bezpečnostného projektu a bezpečnostných smerníc. Okrem toho nový zákon neukladá povinnosť viesť evidenciu informačného systému a povinnosť oznamovať informačné systémy Úradu na ochranu osobných údajov SR. Namiesto toho sa zavádza povinnosť viesť záznam o spracovateľských činnostiach Záznam sa vedie v listinnej podobe alebo elektronickej podobe a musí obsahovať:

    1. identifikačné údaje a kontaktné údaje prevádzkovateľa, spoločného prevádzkovateľa, zástupcu prevádzkovateľa, ak bol poverený a zodpovednej osoby,
    2. účel spracúvania osobných údajov,
    3. opis kategórií dotknutých osôb a kategórií osobných údajov,
    4. kategórie príjemcov vrátane príjemcu v tretej krajine alebo medzinárodnej organizácií,
    5. označenie tretej krajiny alebo medzinárodnej organizácie, ak prevádzkovateľ zamýšľa prenos osobných údajov do tretej krajiny alebo medzinárodnej organizácii a dokumentáciu o primeraných zárukách, ak prevádzkovateľ zamýšľa prenos,
    6. predpokladané lehoty na vymazanie rôznych kategórií osobných údajov,
    7. všeobecný opis technických a organizačných bezpečnostných opatrení

    Vzor záznamu o spracovateľských činnostiach zverejní Úradu na ochranu osobných údajov SR na svojom webovom sídle.

    Zavádza sa povinnosť posúdenia vplyvu plánovaných spracovateľských operácií na ochranu osobných údajov. V prípade poskytovateľov zdravotnej starostlivosti sa povinnosť týka  len tých, ktorí spracúvajú osobné údaje vo veľkom rozsahu. To znamená, že povinnosť sa nebude týkať poskytovateľov zdravotnej starostlivosti, ktorí nebudú musieť mať určenú zodpovednú osobu.

    Ďalšie povinnosti poskytovateľov zdravotnej starostlivosti:

    • prijať primerané technické a organizačné opatrenia na zaistenie úrovne bezpečnosti primeranej riziku spracovania osobných údajov – napr. zabezpečiť trvalú dôvernosť, integritu, dostupnosť a odolnosť systémov spracúvania osobných údajov, zabezpečiť proces obnovy dostupnosti osobných údajov a prístup k nim v prípade fyzického incidentu alebo technického incidentu, pravidelne testovať účinnosť technických a organizačných opatrení
    • bez zbytočného odkladu oznámiť dotknutej osobe(pacientovi) porušenie ochrany osobných údajov,
    • oznámiť Úradu na ochranu osobných údajov SR porušenie ochrany osobných údajov do 72 hodín po tom, ako sa o ňom dozvedel; to neplatí, ak nie je pravdepodobné, že porušenie ochrany osobných údajov povedie k riziku pre práva fyzickej osoby.

    Záverom upozorňujeme na potrebu zosúladenia zmlúv s osobami, ktoré v rámci činnosti pre poskytovateľa zdravotnej starostlivosti spracúvajú osobné údaje pacientov, zamestnancov alebo iných osôb v mene poskytovateľa zdravotnej starostlivosti (napr. ekonóm v rámci mzdovej agendy) so znením nového zákona o ochrane osobných údajov.

    Ostatné novinky

    Vzdelávacie podujatia LEKÁR a.s.

    12.01.2022 | Prehľad vzdelávacích podujatí

    Čítať dalej

    LEKOM TOUR 2022

    06.05.2022 | Turistické podujatie SLK

    Čítať dalej

    Usmernenie MZ SR pre testovanie na COVID-19

    02.05.2022 | Usmernenie na testovanie

    Čítať dalej

    SLK na stretnutí so študentami medicíny v Martine 26.4. 2022

    28.04.2022 |

    Čítať dalej

    Nová oznamovacia povinnosť ambulancií VLDD

    28.04.2022 | Prevádzkovatelia všeobecných ambulancií pre deti a dorast prvý krát plnia túto povinnosť za mesiac apríl 2022

    Čítať dalej

    Predpisovanie liekov do skončenia núdzového stavu

    21.04.2022 |

    Čítať dalej

    Čo je nové

    21.04.2021 | Predpisovanie liekov do skončenia núdzového stavu

    Čítať dalej

    KORONAVÍRUS - aktuálne informácie

    26.02.2020 |

    Čítať dalej

    Povinnosť nosiť respirátory v zdravotníckych zariadeniach ostáva zachovaná

    21.04.2022 |

    Čítať dalej

    Podporujeme Ukrajinu

    04.03.2022 | Informácie pre lekárov

    Čítať dalej

    Stretnutie SLK na MZ SR k lex Ukrajina 5.4.

    07.04.2022 |

    Čítať dalej

    Stanovisko MZ SR k postupu poskytovateľov v prípade nezmluvného vzťahu (31.3.)

    31.03.2022 |

    Čítať dalej

    Aktuálne info – ako postupovať v prípade nezmluvného poskytovateľa

    30.03.2022 |

    Čítať dalej

    Predpisovanie a výdaj liekov, zdravotníckych pomôcok a dietetických potravín ukrajinským utečencom v zmysle rozhodnutia MZ SR

    09.03.2022 |

    Čítať dalej

    Vyjadrenie SLK v CPME (Stály výbor európskych lekárov) k situácii na Ukrajine

    28.02.2022 |

    Čítať dalej

    SLK vyjadruje podporu lekárskemu stavu a obyvateľom na Ukrajine

    25.02.2022 |

    Čítať dalej

    Stanovisko SLK k problematike licencií na výkon samostatnej zdravotníckej praxe

    21.02.2022 |

    Čítať dalej

    Predpisovanie liekov, zdravotníckych pomôcok a dietetických potravín v zmysle rozhodnutia MZ SR od 16.02.2022

    17.02.2022 |

    Čítať dalej

    Vedenie SLK rokovalo so zástupcami odborov zdravotníctva SK 8 (2.2.2022)

    10.02.2022 |

    Čítať dalej

    Vyhlásenie slovenských zdravotníckych organizácií po stretnutí na pôde SLK (21.10.2021)

    22.10.2021 | Vyhlásenie slovenských zdravotníckych organizácií po stretnutí na pôde SLK (21.10.2021)

    Čítať dalej

    Zmeny v predpisovaní liekov od 01.01.2022

    03.01.2022 | PDF

    Čítať dalej

    Európska komisia pripravila dokumenty k vakcinácii v SR

    14.12.2021 | Dokumenty k stiahnutiu

    Čítať dalej

    Brífing nového vedenia SLK a Vyhlásenie XXXVI. Snemu SLK (2.10.2021)

    02.10.2021 |

    Čítať dalej

    SLK žiada stiahnuť navrhovanú novelu zákona o liekoch (18.8.2021)

    19.08.2021 |

    Čítať dalej

    Vyhlásenie SLK v súvislosti s výmazmi z Obchodného registra

    01.12.2021 | Aktuálne informácie

    Čítať dalej

    Testovanie zamestnancov

    30.11.2021 | Aktuálne nariadenia

    Čítať dalej

    Vstup zamestnancov na pracovisko zamestnávateľa od 29.11.2021

    26.11.2021 | Aktuálne nariadenie

    Čítať dalej

    UPOZORNENIE - podvodné konanie !!!

    08.04.2020 |

    Čítať dalej

    Prirodzený domov každého lekára

    11.04.2020 |

    Čítať dalej

    Byť členom SLK sa oplatí !

    12.04.2018 |

    Čítať dalej

    Čo s neželanou reklamou, ktorá vás obťažuje?

    11.09.2019 |

    Čítať dalej

    Reakcia Prezídia SLK na pokus o mediálnu diskreditáciu komory

    11.04.2018 |

    Čítať dalej

    Preventívna medicína VI. (až 8 kreditov) - 15.2.2018, Bratislava

    12.02.2018 |

    Čítať dalej

    Poistenie právnej ochrany
    pomoc ukrajine Zdravotná poisťovňa Union
Slovenská lekárska komora, Račianska 42/A, 831 02 Bratislava, Tel.: 02/49 11 43 00, 0911 204 496, Fax: 02/49 11 43 01, e-mail: sekretariat@lekom.sk
  • Stará verzia webu
  • FAQ
  • Fórum
  • Archív
  • Galéria