Η προστασία των ευαίσθητων δεδομένων υγείας στην ηλεκτρονική υγεία

Σχετικά έγγραφα
Δεδομένα υγείας & υπολογιστικό νέφος νέες εξελίξεις υπό το πρίσμα της Πρότασης Κανονισμού. Χαρίκλεια Ζ. Λάτσιου, ΔΝ Δικηγόρος

Γενικός Κανονισμός Προστασίας Δεδομένων 1 χρόνος από την εφαρμογή του

Ο Ατομικός Ηλεκτρονικός Φάκελος Υγείας και ο Γενικός Κανονισμός Προστασίας Δεδομένων

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ-ΝΟΜΙΜΟΤΗΤΑΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

Γρηγόρης Τσόλιας. Η επίδραση του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ) στην επεξεργασία ιατρικών δεδομένων. Δικηγόρος ΜΔ Ποινικών Επιστημών

Αθήνα, ΑΠ: Γ/ΕΞ/4279/

Αθήνα, ΑΠ: Γ/ΕΞ/1343-1/

Αθήνα, ΑΠ: Γ/ΕΞ/5525-1/

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Προστασία προσωπικών δεδομένων των ασθενών με καρκίνο

Αθήνα, ΑΠ: Γ/ΕΞ/5792-1/ Α Π Ο Φ Α Σ Η 153/2011

Γιούλη Τραγουλιά Δικηγόρος ΝΙΚΟΛΑΣ ΚΑΝΕΛΛΟΠΟΥΛΟΣ ΧΑΡΑ ΖΕΡΒΑ & ΣΥΝΕΡΓΑΤΕΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ

Α Π Ο Φ Α Σ Η 63/2012

Α Π Ο Φ Α Σ Η 56/2012

Αθήνα, $$202$$ Αριθ. Πρωτ.: $$201$$

Α Π Ο Φ Α Σ Η 161/2011

Α Π Ο Φ Α Σ Η 90/2014

Α Π Ο Φ Α Σ Η 151/2011

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Αθήνα, ΑΠ: Γ/ΕΞ/2107/

Οι Προκλήσεις Συμμόρφωσης του Ευρωπαϊκού Κανονισμού 679/2016 στους Χώρους Υγείας

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι

Α Π Ο Φ Α Σ Η 80/2012

«Οι προϋποθέσεις εφαρμογής του νέου ΚΠΠΔ (GDPR) στην Ιατρική πράξη: Υποχρεώσεις κεντρικής Διοίκησης, ΗΔΙΚΑ, ΕΟΠΥΥ και επαγγελματιών Υγείας»

General Data Protection Regulation (GDPR)

Α Π Ο Φ Α Σ Η 152/2011

Αν. Τσόχα , Αθήνα, Ελλάδα Τηλέφωνο: +30 (210) Ιστοσελίδα:

ΣΧΕΔΙΟ ΝΟΜΟΥ «ΗΛΕΚΤΡΟΝΙΚΗ ΚΑΤΑΧΩΡΙΣΗ ΚΑΙ ΕΚΤΕΛΕΣΗ ΣΥΝΤΑΓΩΝ» Αρθρο 1. Εννοιολογικοί Προσδιορισμοί

Α Π Ο Φ Α Σ Η 60/2012

Α Π Ο Φ Α Σ Η 154/2011

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Α Π Ο Φ Α Σ Η 31/2012

Α Π Ο Φ Α Σ Η 21 /2012

Α Π Ο Φ Α Σ Η 143/2011

Α Π Ο Φ Α Σ Η 147/2011

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

Α Π Ο Φ Α Σ Η 65/2012

Α Π Ο Φ Α Σ Η 49/2012

ΝΟΜΙΚΑ ΚΑΙ ΗΘΙΚΑ ΖΗΤΗΜΑΤΑ ΣΤΗΝ ΑΝΑΚΟΠΗ ΚΑΙ ΤΗΝ ΑΝΑΖΩΟΓΟΝΗΣΗ ΕΛΛΗΝΙΚΟ ΚΑΙ ΕΥΡΩΠΑΪΚΟ ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας

Οδεύοντας προς ένα σύστημα υγειονομικής περίθαλψης «υψηλής απόδοσης»

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Α Π Ο Φ Α Σ Η 6/2012

ΤΟ ΝΟΜΟΘΕΤΙΚΟ ΠΛΑΙΣΙΟ ΠΟΥ ΔΙΕΠΕΙΤ ΗΝΠΡΟΣΤ ΑΣΙΑΤΩΝ ΠΡΟΣΩ ΠΙΚΩΝΔΕΔΟΜΕΝΩΝΣΤ ΗΝ ΕΛΛΑΔΑ

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΠΡΟΕΤΟΙΜΑΣΤΕ ΤΟ ΦΟΡΕΑ ΣΑΣ ΓΙΑ ΤΗ ΣΥΜΜΟΡΦΩΣΗ ΠΡΟΣ ΤΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ / GDPR)

Α Π Ο Φ Α Σ Η 160/2011

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/65-2/

Α Π Ο Φ Α Σ Η 18/2012

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

«Γενικός Κανονισμός για την Προστασία των Δεδομένων (GDPR): Προσαρμογή της ιατρικής κοινότητας στα νέα δεδομένα»

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

«Νέας γενιάς» κατηγορίες δεδομένων και τι σημαίνει αυτό πρακτικά για το ρόλο του DPO στην Ιατρική Κοινότητα Τετάρτη 18 Απριλίου 2018

έργα GDPR Alpha Υποστηρικτικών Εργασιών

Αθήνα, ΑΠ: Γ/ΕΞ/133-1/

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Γιολάντα Κουκουλέτσου Νομικός Σύμβουλος ΕΝΩΣΗΣ ΑΣΦΑΛΙΣΤΙΚΩΝ ΕΤΑΙΡΙΩΝ ΕΛΛΑΔΟΣ

Α Π Ο Φ Α Σ Η 62/2012

Α Π Ο Φ Α Σ Η 157/2011

ΕΦΗΜΕΡΙ Α ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Α Π Ο Φ Α Σ Η 50/2012

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΣΤΟ ΨΝΑ ΔΡΟΜΟΚΑΪΤΕΙΟ

Α Π Ο Φ Α Σ Η 13/2012

Γενικός Κανονισμός Προστασίας Δεδομένων και συμμόρφωση Μια νέα πρόκληση για τον δημόσιο και ιδιωτικό τομέα Λίλιαν Μήτρου

Α Π Ο Φ Α Σ Η 159/2011

Πύλη Πληροφοριών Περίθαλψης της Νέας Υόρκης. Καλύτερη ενημέρωση. Καλύτερη πρόσβαση. Καλύτερη περίθαλψη.

ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Α Π Ο Φ Α Σ Η 14/2012

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

Αθήνα, ΑΠ: Γ/ΕΞ/427-1/

2. Για ποια σκοπό επεξεργαζόμαστε τα προσωπικά σας δεδομένα;

«ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ GDPR

Ενημερωτική Ημερίδα: «Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά»

Η ΝΟΜΙΚΗ ΚΑΤΟΧΥΡΩΣΗ ΤΩΝ ΔΙΚΑΙΩΜΑΤΩΝ ΤΩΝ ΑΣΘΕΝΩΝ. ΚΩΝΣΤΑΝΤΙΝΑ Π. ΜΠΡΟΥΣΑ Υ.Δ.Ν., ΔΙΚΗΓΟΡΟΣ Υπεύθυνη Διεκδίκησης Δικαιωμάτων Ασθενών ΑΚΕΣΩ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Ο ΑΗΦΥ μετά την αναδιαμόρφωσή του. Ελπίδα Φωτιάδου Προϊσταμένη Υποδιεύθυνσης Ειδικών Εφαρμογών Διεύθυνση Λειτουργίας & Υποστήριξης Εφαρμογών

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/1001-1/ Γ Ν Ω Μ Ο Ο Τ Η Σ Η 3/2015

Α ΜΕΡΟΣ: ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΓΙΑ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΕΕ 2016/679. Ποιο είναι το αντικείμενο και οι στόχοι του Κανονισμού;

Α Π Ο Φ Α Σ Η 50/2014

Α Π Ο Φ Α Σ Η 16/2012

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Α Π Ο Φ Α Σ Η 49/2014

Α Π Ο Φ Α Σ Η 43/2017

Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/7049-2/ Α Π Ο Φ Α Σ Η 156/2011

Μαρούσα Πρωτοπαπαδάκη Δικηγόρος ΔΣΘ Νομική Σύμβουλος ΕΛΛ.Ο.Κ

Α Π Ο Φ Α Σ Η 159/2012

Γαστρεντερολογικό Ηπατολογικό Ιατρείο / Ενδοσκοπικό Εργαστήριο Τραγιαννίδη Δημήτριου

Η προστασία των προσωπικών δεδομένων των ανηλίκων στον Γενικό Κανονισμό Προστασίας Δεδομένων

ΠΑΡΑΡΤΗΜΑΤΑ. της ΕΚΤΕΛΕΣΤΙΚΗΣ ΑΠΟΦΑΣΗΣ (ΕΕ).../... ΤΗΣ ΕΠΙΤΡΟΠΗΣ

ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΠΙΘΑΝΗ ΑΝΕΠΙΘΥΜΗΤΗ ΕΝΕΡΓΕΙΑ

Αθήνα, ΑΠ: Γ/ΕΞ/4478-1/

Transcript:

Η προστασία των ευαίσθητων δεδομένων υγείας στην ηλεκτρονική υγεία Χαρίκλεια Λάτσιου, ΔΝ Δικηγόρος Ειδική Επιστήμων ΑΠΔΠΧ Επ. Συνεργάτης Πανεπιστημίου Πελοποννήσου EhealthForum2015, Αθήνα 3 4 Δεκεμβρίου

Διάγραμμα Έννοια προσωπικών δεδομένων Προκλήσεις στην προστασία των δεδομένων υγείας Αποτύπωση της πρόσφατης εμπειρίας της ΑΠΔΠΧ

Α. Προσωπικά δεδομένα 1/4 Προσωπικά δεδομένα => πληροφορίες που αφορούν ένα συγκεκριμένο φυσικό πρόσωπο του οποίου η ταυτότητα μπορεί άμεσα ή έμμεσα να προσδιοριστεί. κωδικοποιημένο αρχείο αρχείο με αρχικά ασθενών ανωνυμοποιημένο αρχείο χρήση ψευδωνύμου στατιστικά στοιχεία

Α. Προσωπικά δεδομένα 2/4 Δεδομένα υγείας => ευαίσθητα δεδομένα Καταρχήν απαγόρευση επεξεργασίας δεδομένων υγείας άρθρο 7 παρ. 1 ν.2472/1997 Κατ εξαίρεση άρση της απαγόρευσης -> άρθρο 7 παρ. 2 ν.2472/1997+ άδεια από την Αρχή

Α. Προσωπικά δεδομένα 3/4 Ευαίσθητα δεδομένα: πληροφορίες που έχουν μια σαφή και στενή σχέση με την υγεία (σωματική, ψυχική, πνευματική) παρελθούσα, παρούσα και μέλλουσα κατάσταση της υγείας γενετικά / βιομετρικά δεδομένα αρχεία των δωρητών και των ληπτών των ανθρωπίνων ιστών και οργάνων (άρ. 34 ν. 3984/2011 ~ άρ. 9 ν.2737/1999).

Α. Προσωπικά δεδομένα 4/4 Πρόταση Κανονισμού => δεδομένα υγείας εγγραφή ενός προσώπου για την παροχή υπηρεσιών υγείας πληρωμές για υπηρεσίες υγειονομικής περίθαλψης ένα χαρακτηριστικό ταυτότητας που αποδίδεται σε ένα πρόσωπο με σκοπό την πλήρη ταυτοποίησή του για σκοπούς υγείας εξετάσεις ή αναλύσεις σε μέρος ή ουσία σώματος ασθένεια, αναπηρία, κίνδυνο ασθένειας κ.ά. του προσώπου στο οποίο αναφέρονται τα δεδομένα, ανεξαρτήτως πηγής, όπως π.χ. από ιατρό ή άλλο επαγγελματία του τομέα της υγείας

Β. Προσδιορισμός ρόλων 1/2 Ο χρήστης μιας υπηρεσίας υπολογιστικού νέφους Ο πάροχος της υπηρεσίας υπολογιστικού νέφους Ο πάροχος των πόρων των υπολογιστικού νέφους Υπεύθυνος επεξεργασίας Εκτελών την επεξεργασία Υποκείμενο των δεδομένων

Αρχή της διαφάνειας Β. Προσδιορισμός ρόλων 2/2 Τα δεδομένα προσωπικού χαρακτήρα πρέπει να υποβάλλονται σε σύννομη και θεμιτή επεξεργασία με διαφανή τρόπο σε σχέση με το πρόσωπο στο οποίο αναφέρονται τα δεδομένα. Αρχή της λογοδοσίας Ο υπεύθυνος επεξεργασίας θεσπίζει πολιτικές και εφαρμόζει κατάλληλα μέτρα ώστε να διασφαλίζει και να μπορεί να αποδείξει ότι η επεξεργασία των δεδομένων προσωπικού χαρακτήρα εκτελείται σύμφωνα με τον παρόντα κανονισμό. Υποχρέωση τεκμηρίωσης Κάθε υπεύθυνος επεξεργασίας και κάθε εκτελών την επεξεργασία και, εφόσον συντρέχει περίπτωση, ο εκπρόσωπος του υπευθύνου επεξεργασίας διατηρεί τεκμηρίωση όλων των πράξεων επεξεργασίας για τις οποίες είναι υπεύθυνος.

Γ. Εμπειρία της ΑΠΔΠΧ 1/5 Νόμος 3892/2010 => Δημιουργία του Συστήματος Ηλεκτρονικής Συνταγογράφησης για το σκοπό της ηλεκτρονικής καταχώρισης και εκτέλεσης ιατρικών συνταγών και παραπεμπτικών (νόμος 3892/2010) Γενική Γραμματεία Κοινωνικών Ασφαλίσεων -> υπεύθυνος επεξεργασίας Ηλεκτρονική Διακυβέρνηση Κοινωνικής Ασφάλισης -> εκτελών χορήγηση άδειας και καθορισμός όρων για την τήρηση απορρήτου & ασφάλειας διενέργεια διοικητικών ελέγχων απόφαση 138/2013 (διαπίστωση ελλείψεων - πρόταση συστάσεων) πηγή: www.dpa.gr

Γ. Εμπειρία της ΑΠΔΠΧ 2/5 Αρχείο ωφελούμενων χρηστών ψυχικής υγείας νόμος 2716/1999 υποβολή γνωστοποίησης τήρησης αρχείου με δεδομένα υγείας από το Υπουργείο Υγείας απόφαση 126/2013 απόρριψη αίτησης γνωστοποίησης λόγω έλλειψης ειδικής νομοθετικής πρόβλεψης Γνωμοδότηση 2/2014 νόμιμη επεξεργασία + προτάσεις για την αποτελεσματικότερη προστασία έκδοση άδειας από την Αρχή στο Υπουργείο Υγείας για τη συλλογή αρχείου δεδομένων υγείας πηγή: www.dpa.gr

Γ. Εμπειρία της ΑΠΔΠΧ 3/5 Ικανοποίηση του δικαιώματος πρόσβασης μέσω emails απόφαση 176/2014 => Νόμιμος τρόπος ικανοποίησης του δικαιώματος πρόσβασης του ασθενούς η αποστολή από δημόσια νοσηλευτικά ιδρύματα των ιατρικών αποτελεσμάτων μέσω ηλεκτρονικού ταχυδρομείου, εφόσον ο ασθενής έχει ρητά συγκατατεθεί προς τούτο εγγράφως, και με την προϋπόθεση ότι τηρούνται επαρκή μέτρα ασφάλειας (~ νόμος 3979/2011 & πλαίσιο παροχής υπηρεσιών ηλεκτρονικής διακυβέρνησης) πηγή: www.dpa.gr

Γ. Εμπειρία της ΑΠΔΠΧ 4/5 Σύστημα ΠΑΝΑΚΕΙΑ 7 ης Υγειονομικής Περιφέρειας Γνωμοδότηση 2/2015 προηγούμενη έγγραφη συγκατάθεση ασθενών υπεύθυνος επεξεργασίας 7 η Υ.ΠΕ + επιμέρους μονάδες υγείας σύστημα διαχείρισης ασφάλειας πληροφοριών κώδικας δεοντολογίας ορισμός εσωτερικού υπευθύνου προστασίας προσωπικών δεδομένων πηγή: www.dpa.gr

Γ. Εμπειρία της ΑΠΔΠΧ 5/5 Εθνικό αρχείο εθελοντών αιμοδοτών νόμος 3402/2005 έκδοση άδειας από την Αρχή υπεύθυνοι επεξεργασίας = Υπουργείο Υγείας + Εθνικό Κέντρο Αιμοδοσίας εκτελούντες την επεξεργασία = ΕΔΕΤ Α.Ε. + κέντρα αιμοδοσίας νοσοκομειακές υπηρεσίες αιμοδοσίας (86) πηγή: www.dpa.gr

Ευχαριστώ για την προσοχή σας!