UODO: Wezwanie pacjenta do gabinetu powinno odbywać się tak, by zapewnić poufność jego danych osobowych. Do przestrzegania tej zasady personel medyczny zobowiązują zarówno RODO, jak też przepisy branżowe.
Polski organ nadzorczy zwraca uwagę, że przepisy ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta oraz przepisy szczególne odnoszące się do sektora medycznego nie regulują kwestii sposobu wywoływania pacjenta przed wizytą lekarską. Należy zatem stosować ogólne zasady ochrony danych osobowych określone w RODO. Jedną z nich jest zasada integralności i poufności (art. 5 ust. 1 lit. f RODO), zgodnie z którą dane osobowe muszą być przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
Oznacza to, że wywołanie pacjenta powinno odbywać się tak, aby zapewnić poufność jego danych osobowych.
UODO zauważył również, że procedura wzywania pacjentów powinna uwzględniać tajemnicę zawodową, prawo pacjenta do prywatności, a także przepisy kodeksu postępowania (dla placówek medycznych, które przystąpiły do jego stosowania).
Tajemnica zawodowa i prawo do prywatności
UODO zwraca uwagę, że przy wywoływaniu pacjentów należy brać pod uwagę tajemnicę zawodową obowiązującą osoby wykonujące zawody medyczne oraz przepisy ustanawiające prawo pacjenta do prywatności.
Zgodnie z art. 40 ust. 1 ustawy o zawodach lekarza i lekarza dentysty, lekarz ma obowiązek zachowania w tajemnicy informacji związanych z pacjentem, a uzyskanych w związku z wykonywaniem zawodu.
Podobne zasady dotyczą pielęgniarek i położnych, bowiem w ustawie o zawodach pielęgniarki i położnej również zawarto tożsame regulacje (art. 17 ust. 1 tej ustawy).
Kodeks postępowania
W sektorze opieki zdrowotnej niektóre placówki udzielające świadczeń medycznych zobowiązały się do stosowania kodeksów postępowania regulujących przetwarzanie danych osobowych. Kodeksy te są zatwierdzone przez Prezesa UODO i dostępne na stronie Urzędu.
W Kodeksie postępowania dla sektora ochrony zdrowia funkcjonują wytyczne dotyczące sposobu wywoływania pacjenta przed wizytą lekarską (załącznik nr 3, s. 74).
Należy jednak zauważyć, że postanowienia ww. Kodeksu nie są wiążące dla wszystkich podmiotów medycznych, lecz tylko tych, które zobowiązały się do jego stosowania.
Opracowano na podstawie Biuletynu UODO Nr 07_08/07_08/24
Link do usługi: uodo.gov.pl