Dlaczego to się różni od innych branż
Dane medyczne to nie zwykłe dane osobowe
Jeden wyciek kartoteki pacjenta może kosztować placówkę medyczną znacznie więcej niż podobny incydent w innej branży — zarówno finansowo, jak i wizerunkowo.
Dane o zdrowiu to szczególna kategoria danych
Art. 9 RODO stawia dane medyczne w grupie danych wrażliwych — razem z danymi o pochodzeniu czy przekonaniach religijnych. Ich przetwarzanie wymaga dodatkowych zabezpieczeń i podstaw prawnych, których brak kończy się wysokimi karami.
UODO kontroluje sektor medyczny priorytetowo
Placówki ochrony zdrowia regularnie trafiają na listę kontroli Urzędu Ochrony Danych Osobowych — duża liczba przetwarzanych danych wrażliwych oznacza wyższe ryzyko i wyższą uwagę regulatora.
Wiele punktów styku z danymi pacjenta
Rejestracja, dokumentacja papierowa i elektroniczna (EDM), wyniki badań, systemy rozliczeń z NFZ, zewnętrzne laboratoria — każdy z tych punktów to potencjalne miejsce wycieku, jeśli nie jest poprawnie zabezpieczony.
Personel medyczny potrzebuje jasnych zasad
Lekarze, pielęgniarki i rejestratorki na co dzień pracują z danymi wrażliwymi. Bez upoważnień, procedur i szkoleń łatwo o nieświadome naruszenie — a odpowiedzialność i tak spada na placówkę.