Inspektor Ochrony Danych dla placówek medycznych
Dane medyczne to jedna z najbardziej wrażliwych kategorii danych osobowych w rozumieniu RODO. Pomagamy placówkom spełnić obowiązki związane z ochroną danych pacjentów — od wyznaczenia IOD po dokumentację i szkolenia.
Zależy od skali i rodzaju placówki
Szpitale i duże przychodnie
Przetwarzanie danych medycznych pacjentów stanowi główną działalność — wyznaczenie Inspektora Ochrony Danych jest obligatoryjne (art. 37 RODO).
Średnie przychodnie
Przy przetwarzaniu danych kilku tysięcy pacjentów i danych wrażliwych na szerszą skalę, powołanie IOD znacząco ułatwia zgodność z RODO.
Jednoosobowe gabinety
Indywidualne praktyki lekarskie zazwyczaj nie mają obowiązku formalnego wyznaczenia IOD, ale nadal muszą przestrzegać zasad RODO.
Outsourcing Inspektora Ochrony Danych
Pełnienie funkcji IOD
Niezależny, zewnętrzny Inspektor Ochrony Danych zgodnie z wymogami art. 37–39 RODO.
Audyty zgodności
Regularna weryfikacja zgodności przetwarzania danych pacjentów z RODO i przepisami krajowymi.
Dokumentacja
Rejestr czynności przetwarzania, polityki bezpieczeństwa, umowy powierzenia przetwarzania danych.
Obsługa naruszeń
Procedury zgłaszania naruszeń ochrony danych do UODO oraz komunikacji z osobami, których dane dotyczą.
Szkolenia personelu
Praktyczne szkolenia z ochrony danych pacjentów dla rejestracji i personelu medycznego.
Kontakt z UODO
Reprezentowanie placówki w kontaktach z Urzędem Ochrony Danych Osobowych.
Bezpieczeństwo informacji wg ISO/IEC 27001
Uzupełniamy wymogi RODO o zarządzanie bezpieczeństwem informacji zgodne z normą ISO/IEC 27001.
Odomed
Sprawdźmy, czy potrzebujecie IOD
Krótki audyt wstępny pokaże, jaki jest Wasz obowiązek i jak go najprościej spełnić.