RODO w kontekście działalności aptek

 6 minut

Powierzenie danych
Apteki coraz częściej decydują się na powierzanie przetwarzania danych osobowych innym podmiotom, które w ich imieniu na podstawie umowy wykonują określone operacje na danych (np. w usługach związanych z utrzymaniem strony internetowej, obsługi kadrowo-płacowej). Istotne jest w takiej sytuacji, aby nie stracić kontroli nad danymi osobowymi, a więc nie dopuścić do sytuacji, w której dane osobowe będą wykorzystywane w nieodpowiednim celu. Szczególnie ważne jest to w przypadku działalności aptecznej, gdyż mamy tu do czynienia z danymi o stanie zdrowia, które podlegają szczególnej ochronie. Jeżeli przetwarzanie ma być dokonywane w imieniu administratora, to stosownie do art. 28 RODO korzystać on może wyłącznie z usług takich podmiotów przetwarzających, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą (np. podmiot posiadający certyfikat przyznany przez uprawnioną jednostkę certyfikacyjną oraz stosujący normy ISO w zakresie bezpieczeństwa danych osobowych). Ponadto na administratorze danych będzie spoczywał obowiązek zgłoszenia naruszenia ochrony danych osobowych do organu nadzorczego[2] – chyba że jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych oraz obowiązek zawiadomienia osoby, której dane osobowe zostały naruszone. Jeżeli apteka będzie korzystać z usług podmiotu przetwarzającego, to wówczas ten podmiot na gruncie art. 33 RODO po stwierdzeniu naruszenia ochrony danych osobowych zgłosi je administratorowi. W praktyce z uwagi na zmiany wprowadzane przez RODO dotychczas zawarte umowy w omawianym zakresie będą wymagać aneksowania.

Podsumowanie
Z przedstawionej krótkiej analizy tego obszernego zagadnienia wynika, że na administratorów danych zostanie nałożone więcej obowiązków niż dotychczas i zwiększy się ich odpowiedzialność. Z tych względów też istotne jest, aby sprawnie i prawidłowo wdrożyć nowe zasady postępowania, do czego powinno się przyczynić m.in. przeszkolenie pracowników aptek w tym zakresie.

 

Piśmiennictwo:
2. PUODO, który ma zastąpić GIODO, https://legislacja.rcl.gov.pl/projekt/12302950.

Strony: 1 2