Η χαρτογράφηση των προσωπικών δεδομένων στο Νοσοκομείο. Κεσανλή Φωτεινή. Υπάλληλος Στατιστικής Msc, Τμήμα Πληροφορικής Γενικό Νοσοκομείο Ξάνθης

Σχετικά έγγραφα
Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

Τι είναι ο GDPR (General Data Protection Regulation);

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΣΤΟ ΨΝΑ ΔΡΟΜΟΚΑΪΤΕΙΟ

ΣΥΓΧΡΟΝΕΣ ΠΡΟΚΛΗΣΕΙΣ ΣΤΑ ΔΙΚΑΙΩΜΑΤΑ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΤΩΝ ΔΕΔΟΜΕΝΩΝ

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Εργαστήριο: Διαγράμματα Δραστηριοτήτων & Διαγράμματα Ροής Δεδομένων. S 3 Laboratory

ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR)

ATTICA BANK ΑΝΩΝΥΜΗ ΤΡΑΠΕΖΙΚΗ ΕΤΑΙΡΕΙΑ

General Data Protection Regulation (GDPR)

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

«Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά»

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Η ΗΛΕΚΤΡΟΝΙΚΗ ΣΥΝΤΑΓΟΓΡΑΦΗΣΗ ΣΤΑ ΔΗΜΟΣΙΑ ΝΟΣΟΚΟΜΕΙΑ

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΠΙΘΑΝΗ ΑΝΕΠΙΘΥΜΗΤΗ ΕΝΕΡΓΕΙΑ

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Εθνική η-υποδομή του Συστήματος Υγείας (ΕΥΣΥ)

ΕΛΛΗΝΙΚΟΣ ΣΥΝΔΕΣΜΟΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΥΓΕΙΑΣ T: F: E: Αθήνα 26/02/2019. Υπουργείο Υγείας

PRIVACY NOTICE. Να συλλέγει τα προσωπικά σας δεδομένα κατά τρόπο θεμιτό και νόμιμο και να φροντίζει τα δεδομένα να είναι ακριβή και ενημερωμένα.

Τσιπούρης Ελευθέριος

Η προστασία των ευαίσθητων δεδομένων υγείας στην ηλεκτρονική υγεία

Οι λογαριασμοί που θα υποβληθούν στον ΕΟΠΥΥ αφορούν δαπάνες υγείας, οι οποίες πραγματοποιήθηκαν από

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΛΛΗΝΙΚΗ ΚΑΡΔΙΟΛΟΓΙΚΗ ΕΤΑΙΡΕΙΑ Πανελλήνια Σεμινάρια Ομάδων Εργασίας. Ηλεκτρονική Διακυβέρνηση στην Υγεία Ηλεκτρονικός Φάκελος Ασθενούς

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΥΓΕΙΑ ΠΕΠΡΑΓΜΕΝΑ ΔΙΟΙΚΗΣΗΣ

Συµπλήρωση οδηγιών και διευκρινήσεις για την εγκύκλιο 67/07 περί κατάργησης επιτροπών Μαγνητικής Τοµογραφίας και καθιέρωση νέας διαδικασίας έγκρισης.

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ts./\/\t-trhtr\t-i a.r-itvh.jn.fjck ι ia νηογρτεια-υγεγασ: 4η ΔΙΟΙΚΗΣΗ ΥΓ6Ι0Ν0ΜΙΚΗΣ ΠΕΡΙΦΕΡΕΙΑΣ ΑΡ. npqt,..,... ΗΜΕιΡ. ΠΑΡΑΛΑΒΗΣ ΕΓΚΥΚΛΙΟΣ

ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΦΛΩΡΙΝΑΣ «EΛΕΝΗ Θ. ΔΗΜΗΤΡΙΟΥ»

Ο Ατομικός Ηλεκτρονικός Φάκελος Υγείας και ο Γενικός Κανονισμός Προστασίας Δεδομένων

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

Αριθμ. Υ4α/147881/10 (ΦΕΚ 1851 Β/ ) : Ολοήμερη λειτουργία Νοσοκομείων. ΟΙ ΥΠΟΥΡΓΟΙ ΟΙΚΟΝΟΜΙΚΩΝ ΥΓΕΙΑΣ ΚΑΙ ΚΟΙΝΩΝΙΚΗΣ ΑΛΛΗΛΕΓΓΥΗΣ

ΚΑΤΑΡΤΙΣΗ ΑΝΕΡΓΩΝ ΕΠΑΓΓΕΛΜΑΤΙΩΝ ΥΓΕΙΑΣ ΣΕ ΘΕΜΑΤΑ ΜΕΤΑΡΡΥΘΜΙΣΗΣ ΤΗΣ ΥΓΕΙΑΣ

ΣΥΜΒΑΣΗ ΠΑΡΟΧΗΣ ΦΥΣΙΟΘΕΡΑΠΕΥΤΙΚΩΝ ΠΡΑΞΕΩΝ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

ΟΔΗΓΙΕΣ ΧΡΗΣΗΣ ΠΑΡΟΧΩΝ ΥΓΕΙΑΣ ΤΕΑ-ΥΠΟΙΚ

ΔΕΛΤΙΟ ΤΥΠΟΥ ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΑΠΟ 3 ΑΠΡΙΛΙΟΥ Γ.Ν ΠΕΙΡΑΙΑ «ΤΖΑΝΕΙΟ»

Ενημέρωση για Προστασία Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς

2. Για ποια σκοπό επεξεργαζόμαστε τα προσωπικά σας δεδομένα;

Αν. Τσόχα , Αθήνα, Ελλάδα Τηλέφωνο: +30 (210) Ιστοσελίδα:

Ο ΑΗΦΥ μετά την αναδιαμόρφωσή του. Ελπίδα Φωτιάδου Προϊσταμένη Υποδιεύθυνσης Ειδικών Εφαρμογών Διεύθυνση Λειτουργίας & Υποστήριξης Εφαρμογών

Η παρούσα Πολιτική εγκρίθηκε από το Διευθύνοντα Σύμβουλο του Οργανισμού και τέθηκε σε ισχύ από την 12 η /06/2018.

ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

Providing Integrated e-health Services for Personalized Medicine utilizing Cloud Infrastructure (PINCLOUD)

Οδεύοντας προς ένα σύστημα υγειονομικής περίθαλψης «υψηλής απόδοσης»

Προστασία προσωπικών δεδομένων των ασθενών με καρκίνο

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Το σύστημα της Ηλεκτρονικής Συνταγογράφησης είναι εθνικό έργο ευρέως διαδεδομένο, με διείσδυση > 98%

ΤΡΑΠΕΖΕΣ ΒΙΟΛΟΓΙΚΟΥ ΥΛΙΚΟΥ:

ΑΞΙΟΠΟΙΗΣΗ ΠΡΩΤΟΠΟΡΙΑΚΗΣ ΤΕΧΝΟΛΟΓΙΑΣ ΓΙΑ ΤΗΝ ΑΥΤΟΜΑΤΟΠΟΙΗΣΗ ΚΑΙ ΑΠΛΟΠΟΙΗΣΗ ΤΩΝ ΔΙΑΔΙΚΑΣΙΩΝ ΕΝΟΣ ΝΟΣΗΛΕΥΤΙΚΟΥ ΙΔΡΥΜΑΤΟΣ

1

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

To Δικαίωμα στη Λήθη: Πραγματικότητα ή Ουτοπία για την Ελληνική Επιχειρηματικότητα και Διαφήμιση

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ Ενημέρωση για την Επεξεργασία Προσωπικών Δεδομένων

ΣΥΜΒΑΣΗ ΜΕΤΑΞΥ ΚΑΙ ΤΗΣ ΙΔΙΩΤΙΚΗΣ ΚΛΙΝΙΚΗΣ. ΓΙΑ ΝΟΣΗΛΕΙΑ ΣΤΗΝ ΝΕΟΓΝΙΚΗ ΜΟΝΑΔΑ

ΚΟΙΝΩΝΙΚΟ ΚΟΣΤΟΣ ΥΓΕΙΑΣ ΠΕΡΙΠΤΩΣΕΩΝ ΔΥΣΧΕΡΟΥΣ Η ΑΔΥΝΑΤΗΣ ΕΠΟΥΛΩΣΗΣ ΤΡΑΥΜΑΤΩΝ ΚΑΙ ΕΛΚΩΝ

ΟΛΟΚΛΗΡΩΜΕΝΗ ΙΑΤΡΙΚΗ ΕΦΑΡΜΟΓΗ ΑΡΧΕΙΟΘΕΤΗΣΗΣ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΣΥΜΒΑΣΗ ME ΚΕΝΤΡΟ ΑΠΟΘΕΡΑΠΕΙΑΣ - ΑΠΟΚΑΤΑΣΤΑΣΗΣ «ΗΜΕΡΗΣΙΑΣ ΝΟΣΗΛΕΙΑΣ»

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ

10. Tα αριθ. πρωτ. 2730/ και 2730/ έγγραφα του τμήματος Πληροφορικής και του Διευθυντή Διοικητικής Υπηρεσίας. 11. Το γεγονός ότι από

ΑΝΑΦΟΡΑ ΒΕΝΙΖΕΛΕΙΟΥ ΓΕΝΙΚΟΥ ΝΟΣΟΚΟΜΕΙΟΥ ΗΡΑΚΛΕΙΟΥ ΓΕΝΙΚΟΣ ΑΠΟΛΟΓΙΣΜΟΣ ΕΤΟΥΣ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΑΝΑΡΤΗΤΕΑ. Ταχ. Δ/νση : Αριστοτέλους 17 Ταχ. Κώδικας : Αθήνα Τηλέφωνο : FAX :

GDPR τι; Ο Γενικός Κανονισμός για την Προστασία των Δεδομένων. Γιώργος Χατζηγιαννάκης, LLM

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΚΡΙΤΗΡΙΑ / ΣΤΟΧΟΙ ΩΣ ΒΑΣΗ ΑΞΙΟΛΟΓΗΣΗΣ ΤΩΝ ΔΙΟΙΚΗΣΕΩΝ ΤΩΝ ΝΟΣΟΚΟΜΕΙΩΝ

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

Δημόσιος Απολογισμός & Στοχοθεσία ( )

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης.

Ζητήματα λειτουργίας των Τμημάτων Κοινωνικής Εργασίας στο Δημόσιο Νοσοκομείο. Η σημερινή κατάσταση.

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Πανεπιστήμιο Κρήτης - Γραμματεία Ειδικού Λογαριασμού. Τηλ , , , FAX: FAX:

Iasisnet. data design. computer applications. Το πρώτο ιατρικό λογισμικό στην Ελλάδα που εφάρμοσε ενιαίο ηλεκτρονικό ιατρικό φάκελο ασθενή.

Ταμείο Ασφάλισης Προσωπικού Ο.Τ.Ε. Αγ. Παύλου 12 ΤΚ Ν. Φιλοθέη Αμαρουσίου Διεύθυνση Οικονομικού-Παροχών Τμήμα Παροχών Περίθαλψης

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΥΠΑΛΛΗΛΩΝ ΚΑΙ ΟΔΟΝΤΙΑΤΡΩΝ ΟΔΟΝΤΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ...(όνομα Συλλόγου)

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

ΠΙΝΑΚΑΣ ΕΝΤΥΠΩΝ ΚΩΔΙΚΟΠΟΙΗΣΗ ΜΟΡΦΟΛΟΓΙΚΑ ΧΑΡΑΚΤΗΡΙΣΤΙΚΑ

ΑΔΑ: ΒΛ4ΞΘ-ΞΚΨ ΟΡΘΗ ΕΠΑΝΑΛΗΨΗ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ ΔΙΕΥΘΥΝΣΗ ΠΟΙΟΤΗΤΑΣ ΚΑΙ ΑΠΟΔΟΤΙΚΟΤΗΤΑΣ. Αθήνα, Αρ. Γ.Π. οικ.

Πανεπιστήμιο Δυτικής Μακεδονίας. Τμήμα Μηχανικών Πληροφορικής & Τηλεπικοινωνιών. Ηλεκτρονική Υγεία. Ενότητα: Εισαγωγή στην Hλεκτρονική Yγεία

Ροή Πλήροφορί ας σε Μονα δα Υγεί ας

ΤΕΧΝΙΚΗ ΠΕΡΙΓΡΑΦΗ ΕΡΓΟΥ

ΠΟΛΙΤΙΚΗ ΤΗΡΗΣΗΣ ΚΑΙ ΚΑΤΑΣΤΡΟΦΗΣ ΔΕΔΟΜΕΝΩΝ ΤΗΣ ΕΔΟΕ

Οδηγός προστασίας προσωπικών δεδομένων. SaaS ΕΚΤ Οδηγός προστασίας προσωπικών δεδομένων

Πολιτική Προστασίας Ιδιωτικής Ζωής

ΟΡΟΙ ΧΡΗΗ ΚΑΙ ΠΟΛΙΣΙΚΕ ΠΡΟΣΑΙΑ ΠΡΟΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

Α Π Ο Φ Α Σ Η 158/2011

Transcript:

Η χαρτογράφηση των προσωπικών δεδομένων στο Νοσοκομείο Κεσανλή Φωτεινή Υπάλληλος Στατιστικής Msc, Τμήμα Πληροφορικής Γενικό Νοσοκομείο Ξάνθης

Χαρτογράφηση προσωπικών δεδομένων στο Νοσοκομείο Φωτεινή Κεσανλή,Στατιστικός MSc, Υπάλληλος Γ. Ν. Ξάνθης

Ιστορία Τον Ιανουάριο του 1981 υπογράφηκε στο Στρασβούργο η Ευρωπαϊκή Σύμβαση για την προστασία του ατόμου από την αυτοματοποιημένη επεξεργασία πληροφοριών προσωπικού χαρακτήρα Με τον Ν. 2068/1992 γίνεται η Κύρωση της Ευρωπαϊκής Σύμβασης και ισχύει για το Ελληνικό Κράτος Το πρώτο νομοθετικό κείμενο στην χώρα μας Ν.2472/1997 Ενσωμάτωση της Οδηγίας 95/46/ΕΚ: Προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα - Σύσταση ΑΠΔΠΧ

Ιστορία Έκτοτε έχουν γίνει διάφορες τροποποιήσεις για την ενσωμάτωση επόμενων οδηγιών της ΕΕ Ελληνική Νομοθεσία Νόμος 3471/2006 Νόμος 3783/2009 Νόμος 3917/2011 Νόμος 4070/2012 1998-2011 Κανονιστικές πράξεις της ΑΠΔΠΧ Ευρωπαϊκή Νομοθεσία Οδηγία 2002/58/ΕΚ Οδηγία 2006/24/ΕΚ Οδηγία 2009/136/ΕΚ Κανονισμός (ΕΕ) 2016/679 (GDPR) Οδηγία (EE) 2016/680, Οδηγία (EE) 2016/681

Προσδιορισμός των βασικών στοιχείων Στοιχεία προσωπικών δεδομένων Μορφές δεδομένων Μέθοδοι μεταφοράς δεδομένων Τοποθεσία δεδομένων Όνομα, διεύθυνση, e- mail Δεδομένα υγείας, ποινικό μητρώο Βιομετρικά δεδομένα, δεδομένα θέσης Σε έντυπη μορφή Σε απεικονιστική μορφή Ηχητικά Σε ψηφιακή μορφή Οργανωμένα σε Βάσεις Δεδομένων Εσωτερική (εντός νοσηλ. Μονάδας) Εξωτερική (εκτός νοσηλ. Μονάδας) Ταχυδρομείο, τηλέφωνο, e- mail Γραφεία Τοπικούς σταθμούς εργασίας (Η/Υ) Φορητές μονάδες αποθήκευσης δεδομένων (cd, usb) Servers Cloud

Οι βασικές προκλήσεις της χαρτογράφησης προσωπικών δεδομένων στο Νοσοκομείο Η πρώτη πρόκληση είναι να αποφασιστεί ποιες πληροφορίες πρέπει να καταγραφούν και σε ποια μορφή. Η δεύτερη πρόκληση είναι να προσδιοριστεί η κατάλληλη τεχνολογία, η πολιτική και οι διαδικασίες για τη χρήση και την προστασία των πληροφοριών, ενώ παράλληλα να καθορίζεται ποιος ελέγχει την πρόσβαση σε αυτές. Η τελευταία πρόκληση είναι να καθοριστεί ποιες είναι οι νομικές και κανονιστικές υποχρεώσεις του οργανισμού.

Παράδειγμα ροής πληροφοριών - Ασθενής κατά την προσέλευση στα ΤΕΠ Προσωπικά δεδομένα: Ονοματεπώνυμο Διεύθυνση Τηλέφωνο ΑΜΚΑ Ασφαλιστικός φορέας Τρόπος προσέλευσης Πρόσβαση: Διοικητικό Προσωπικό γραμματείας Πιθανοί Λοιποί Παρευρισκόμενοι Προσωπικά Δεδομένα

Ασθενής κατά την Ιατρική εξέταση στα ΤΕΠ Προσωπικά δεδομένα: Προσωπικά Δεδομένα Κλινικά ευρήματα Ευαίσθητα Προσωπικά Δεδομένα Πρόσβαση: Ιατρός Νοσηλευτικό προσωπικό Πιθανοί Λοιποί Παρευρισκόμενοι

Εξετάσεις Ασθενή στα Προσωπικά Δεδομένα Εργαστήρια Ευαίσθητα Προσωπικά Δεδομένα Αιτούμενη εξέταση Γενετικές πληροφορίες (π.χ. αίμα) Πρόσβαση: Ιατρικό Προσωπικό Νοσηλευτικό Προσωπικό Παραϊατρικό Προσωπικό Πιθανοί Λοιποί Παρευρισκόμενοι

Ασθενής σε Νοσηλεία Προσωπικά δεδομένα: Ευαίσθητα Προσωπικά Δεδομένα Γνωμάτευση εισόδου Ιστορικό Αποτελέσματα εξετάσεων Πρόσβαση: Ιατρικό Προσωπικό Κλινικής Νοσηλευτικό Προσωπικό Κλινικής Γραμματεία Κλινικής Βοηθητικό Προσωπικό Νοσοκομείου Επισκεπτήριο Προσωπικό Εστίασης

Ασθενής στο Εξιτήριο Προσωπικά δεδομένα: Ευαίσθητα Προσωπικά Δεδομένα Διάγνωση Εξόδου Ιατρικές Πράξεις Οδηγίες Εξόδου Πρόσβαση: Ιατρικό Προσωπικό Κλινικής Νοσηλευτικό Προσωπικό Κλινικής Γραμματεία Κλινικής Διοικητικό Προσωπικό Τμήματος Κίνησης Ασθενών

Προσωπικά δεδομένα: Πρόσβαση: Παράδειγμα - Εργαζόμενος Προσωπικά Στοιχεία Περιουσιακά Στοιχεία Κρίσεις και Υπηρεσιακές Μεταβολές Αναρρωτικές και Άλλες Άδειες Ποινές και Αναφορές Προσωπικό Τμήματος Διαχείρισης Ανθρώπινου Δυναμικού

Κίνδυνοι προσωπικών δεδομένων Διαρροή Από ακούσια κοινοποίηση Λόγω διαμόρφωσης χώρων που δεν προστατεύουν την ατομικότητα Λόγω διαδικασιών Αλλοίωση Από ανθρώπινο λάθος Λόγω έλλειψης γραμματείας κατά τις νυχτερινές ώρες Λόγω διαδικασιών ταυτοποίησης Απώλεια Από ανθρώπινο λάθος Λόγω μη χρήσης αντιγράφων Λόγω διαδικασιών

Μείωση των κινδύνων Ανθρώπινος παράγοντας Κατανόηση της σοβαρότητας των προσωπικών δεδομένων Σεβασμός στην ατομικότητα Κατανόηση των κινδύνων από αμελή χρήση διαδικτύου Κατανόηση της πρόσβασης στο πληροφοριακό σύστημα Υποδομές Χώροι που προστατεύουν την ατομικότητα Διαχωριστικά που προστατεύουν την ιδιωτική επικοινωνία Σύγχρονα συστήματα προστασίας πληροφοριακών συστημάτων Διαδικασίες Προστασία των πληροφοριών που διακινούνται Εκσυγχρονισμός μεθόδων πρόσβασης στα δεδομένα Σύνταξη μεθοδολογίας διαδικασιών και ανάπτυξη μηχανισμών παρακολούθησης Διαδικασία εκτίμησης κινδύνου και τρόποι αντίδρασης

Δικαιώματα πολιτών Δικαίωμα ενημέρωσης και πρόσβασης στα δεδομένα (αρ. 12 & 15) Δικαίωμα διόρθωσης (αρ. 16) Δικαίωμα περιορισμού της επεξεργασίας (αρ. 18) Δικαίωμα εναντίωσης στην επεξεργασία (αρ. 21) Δικαίωμα στη λήθη (αρ. 17) Δικαίωμα στη φορητότητα των δεδομένων (αρ. 20)

Δικαίωμα ενημέρωσης και πρόσβασης άρθρα 12 & 15 Ο γιατρός/νοσοκομείο υποχρεούται να τηρεί ιατρικό αρχείο (Ν. 3418/2005 αρ. 14) Τήρηση αρχείου (βλ. διατάξεις Ν. 2472/1997) 10 έτη για τα ιδιωτικά ιατρεία και ιδιωτικές ΜΠΦΥ Ισχύς αρχείου 20 έτη σε κάθε άλλη περίπτωση Ασθενής Δικαίωμα πρόσβασης Νόμιμοι εκπρόσωποι Κληρονόμοι Ελληνική πολιτεία (Ν.3418/2005 αρ.14 παρ.9)

Δικαίωμα στη λήθη άρθρο 17 παρ. 3 Απόρριψη [ ] Για λόγους δημοσίου συμφέροντος στον τομέα της δημόσιας υγείας Για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον [ ]

Διατήρηση αρχείων Νομοθεσία Εφαρμογή ΠΔ 162-ΦΕΚ 42/Α/06.03.1979 ΠΔ 768-ΦΕΚ 186/Α/18.08.1980 ΠΔ 11-ΦΕΚ 7/Α/09.01.1981 ΠΔ 87-ΦΕΚ 27/Α/03.02.1981 ΠΔ 1258-ΦΕΚ 309/Α/16.10.1981 ΠΔ 480-ΦΕΚ 173/14.10.1985 Πρακτικά Υγειονομικών Επιτροπών: 5 Μητρώα ασθενών: 50 Μητρώα ασθενών χρονίως πασχόντων: στο Διηνεκές Φάκελοι ασθενών: 20 Έτερα στοιχεία αφορούντα τη διακίνηση των ασθενών (ασφαλιστικός οργανισμός, κ.λπ.): 3 Βιβλία λογοδοσίας κλινικών: 5 Βιβλία Εξωτερικών Ιατρείων: 5 Βιβλία χειρουργικών επεμβάσεων: 15

Διατήρηση αρχείων Νομοθεσία ΠΔ 162-ΦΕΚ 42/Α/06.03.1979 ΠΔ 768-ΦΕΚ 186/Α/18.08.1980 ΠΔ 11-ΦΕΚ 7/Α/09.01.1981 ΠΔ 87-ΦΕΚ 27/Α/03.02.1981 ΠΔ 1258-ΦΕΚ 309/Α/16.10.1981 ΠΔ 480-ΦΕΚ 173/14.10.1985 Εφαρμογή Μισθολογικά Μητρώα υπαλλήλων: 20 Ατομικοί υπηρεσιακοί φάκελοι μη συνταξιοδοτηθέντων υπαλλήλων: 5 από την αποχώρησή τους Ατομικοί φάκελοι συνταξιοδοτηθέντων υπαλλήλων: όσο καταβάλλεται η σύνταξη Βιβλία ασθενειών και αδειών υπαλλήλων: 5 Αιτήσεις και αναφορές υπαλλήλων: 2

Δικαιώματα πολιτών στην Υγεία Ο ασθενής ή ο νόμιμος εκπρόσωπος Ενημέρωση και πρόσβαση στα δεδομένα Διόρθωση Περιορισμό επεξεργασίας λόγω κακόβουλης χρήσης Εναντίωση στην επεξεργασία λόγω εμπορικής προώθησης δεδομένων Φορητότητα Από κανέναν Δικαίωμα στη λήθη (ισχύουσα νομοθεσία)

Εν αναμονή επίσημων οδηγιών Υπάρχει ισχύουσα νομοθεσία Υπάρχουν διαδικασίες Ο Ευρωπαϊκός Κανονισμός 2016/679 (GDPR) χρειάζεται εξειδίκευση Η υπερβολές δε λειτουργούν προς όφελος κανενός Αντίθετα η προσεκτικότερη αντιμετώπιση των εμπλεκομένων θα διευκολύνει την προσαρμογή