RODO w Szpitalach – sprawdź jak się przygotować do nowych regulacji!
Katgoria: WIADOMOŚCI / Utworzono: 17 marzec 2018
Już od 25 maja 2018 roku placówki medyczne będą musiały stosować przepisy rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) powszechnie zwanego RODO.
Szpitale miały dwa lata na dostosowanie swoich placówek na wejście w życie nowej regulacji. Czy wszystkie są gotowe i zdają sobie sprawę z zakresu zmian oraz obowiązków jakie wynikają z wprowadzenia RODO? Zapraszamy do dzisiejszego materiału Marka Dynowskiego – Eksperta oraz Prezesa Zarządu Spółki Medinet Systemy Informatyczne z GRUPY KAPITAŁOWEJ SIMPLE.
Placówki medyczne, jako podmioty przetwarzające dane szczególnie wrażliwe, mają na sobie szereg obowiązków i obostrzeń wynikających z nowych regulacji, do których powinny się wyjątkowo dobrze i starannie przygotować. Prezentujemy najważniejsze zmiany i obowiązki jakie nakłada na jednostki ochrony zdrowia nowa dyrektywa. Nowe obowiązki, jakie będą spoczywać na placówkach medycznych:
- Obowiązek wyznaczenia inspektora ochrony danych osobowych. W obecnych warunkach prawnych taką rolę pełni administrator bezpieczeństwa informacji, powoływany wewnątrz struktury jednostki przetwarzającej dane osobowe.
- Konieczność poinformowania prezesa Urzędu Ochrony Danych Osobowych, który powstanie w miejsce Generalnego Inspektora Ochrony Danych Osobowych o przypadku naruszenia danych osobowych w ciągu 72 godzin po stwierdzeniu naruszenia.
- Konieczność zamieszczenia na stronie internetowej informacji o incydencie naruszenia ochrony danych osobowych uzupełnionej o działania, jakie podjęto, aby zapobiegać przypadkom naruszenia ochrony.
- Zapewnienie prawa pacjenta do zgłoszenia żądania usunięcia danych, prawa do ograniczenia przetwarzania, prawa do przenoszenia danych, czy też prawa do kopii danych. Trzeba w tym miejscu pamiętać, że występuje tu konflikt regulacji: RODO daje prawo pacjentowi do żądania usunięcia danych, przepisy dotyczące dokumentacji medycznej nakładają obowiązek przechowywania dokumentacji medycznej przez jednostkę.
Działania jakie należy wykonać, aby dostosować jednostkę do nowych regulacji:
- Podniesienie świadomości pracowników, a zwłaszcza kadry kierowniczej. Każdy, kto bierze udział w przetwarzaniu danych, musi mieć świadomość i zapoznać się z wymogami nowej regulacji oraz sankcjami, jakie grożą za nieprzestrzeganie przepisów.
- Inwentaryzacja zasobów i środków biorących udział w przetwarzaniu danych. Należy zweryfikować wszystkie procedury dotyczące działania systemów informatycznych, jak również procedury będące poza systemem informatycznym, a mające wpływ na jakość przetwarzania danych.
- Wprowadzenie zmian i monitorowanie efektów. Należy pamiętać o tym, że zaplanowane działanie, czy nawet stworzona procedura bez właściwego nadzoru może w krótkim czasie stać się „martwa”. Dlatego ważne jest szczególnie w początkowym okresie, stałe monitorowanie zgodności działania z założonym planem.
- Szkolenia personelu. Wprowadzenie zmian wymaga też utrzymywania wiedzy pracowników na właściwym poziomie i stałe doskonalenie umiejętności. Warto wprowadzić program szkoleniowy, który będzie zwiększał poziom merytoryczny pracowników i automatycznie podnosił świadomość.
Dobrym rozwiązaniem, które zastosowały już niektóre jednostki ochrony zdrowia, jest wprowadzenie i certyfikacja standaryzująca system zarządzania bezpieczeństwem informacji zgodnie z normą ISO 27001. Zasady regulowane przez tę normę ułatwią i uporządkują sposób postępowania z danymi. Kary przewidziane za naruszenie regulacji są bardzo wysokie, jak na warunki jednostek ochrony zdrowia katastrofalne. Maksymalnie mogą wynosić nawet do 20mln EUR lub 4% obrotu w przypadku dużych organizacji. Dodatkowo każdy pacjent, którego dane wyciekną, będzie miał możliwość dochodzenia indywidualnego odszkodowania.
Jak uniknąć kar i zdążyć z wprowadzeniem RODO przed 25 maja?
W związku z bardzo szerokim zakresem prac, niezbędnych do dostosowania jednostki do wymagań RODO oraz zbliżającym się terminem wejścia w życie przepisów, oferujemy wsparcie i audyt w zakresie weryfikacji przygotowania środowiska informatycznego oraz procedur. Również warte podkreślenia jest, że oferowany przez Grupę system SIMPLE.iMED zapewnia wysoki poziom bezpieczeństwa danych oraz posiada stale rozwijane mechanizmy, ułatwiające spełnienie wymagań dyrektywy RODO. Wszystkich Klientów zainteresowanych skorzystaniem z wiedzy i usług Specjalistów Grupy SIMPLE zachęcamy do kontaktu i konsultacji.
Autor: Marek Dynowski, Prezes Zarządu Spółki Medinet Systemy Informatyczne z GRUPY KAPITAŁOWEJ SIMPLE.
Źródło: www.simple.com.pl
Jak uniknąć kar i zdążyć z wprowadzeniem RODO przed 25 maja?
W związku z bardzo szerokim zakresem prac, niezbędnych do dostosowania jednostki do wymagań RODO oraz zbliżającym się terminem wejścia w życie przepisów, oferujemy wsparcie i audyt w zakresie weryfikacji przygotowania środowiska informatycznego oraz procedur. Również warte podkreślenia jest, że oferowany przez Grupę system SIMPLE.iMED zapewnia wysoki poziom bezpieczeństwa danych oraz posiada stale rozwijane mechanizmy, ułatwiające spełnienie wymagań dyrektywy RODO. Wszystkich Klientów zainteresowanych skorzystaniem z wiedzy i usług Specjalistów Grupy SIMPLE zachęcamy do kontaktu i konsultacji.
Autor: Marek Dynowski, Prezes Zarządu Spółki Medinet Systemy Informatyczne z GRUPY KAPITAŁOWEJ SIMPLE.
Źródło: www.simple.com.pl
Najnowsze wiadomości
Customer-specific AI: dlaczego w 2026 roku to ona przesądza o realnym wpływie AI na biznes
W 2026 roku sztuczna inteligencja przestaje być ciekawostką technologiczną, a zaczyna być rozliczana z realnego wpływu na biznes. Organizacje oczekują dziś decyzji, którym można zaufać, procesów działających przewidywalnie oraz doświadczeń klientów, które są spójne w skali. W tym kontekście coraz większe znaczenie zyskuje customer-specific AI - podejście, w którym inteligencja jest osadzona w danych, procesach i regułach konkretnej firmy, a nie oparta na generycznych, uśrednionych modelach.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
SkyAlyne stawia na IFS dla utrzymania floty RCAF
SkyAlyne, główny wykonawca programu Future Aircrew Training (FAcT), wybrał IFS Cloud for Aviation Maintenance jako cyfrową platformę do obsługi technicznej lotnictwa i zarządzania majątkiem. Wdrożenie ma zapewnić wgląd w czasie rzeczywistym w utrzymanie floty, zasoby i zgodność, ograniczyć przestoje oraz zwiększyć dostępność samolotów szkoleniowych RCAF w skali całego kraju. To ważny krok w modernizacji kanadyjskiego systemu szkolenia załóg lotniczych.
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znacznie wolniejsze od wcześniejszych oczekiwań rynku. Dane pokazują, że z rozwiązań AI korzysta dziś wciąż niewiele przedsiębiorstw, a menedżerowie coraz częściej wskazują na bariery regulacyjne, koszty oraz brak powtarzalnych efektów biznesowych. W praktyce technologia jest testowana głównie w wybranych obszarach, a kluczowe decyzje nadal pozostają po stronie człowieka. Również w firmach, które wdrożyły AI, nierzadko towarzyszą temu rozczarowania.
Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
Europejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.
Najnowsze artykuły
5 pułapek zarządzania zmianą, które mogą wykoleić transformację cyfrową i wdrożenie ERP
Dlaczego jedne wdrożenia ERP dowożą korzyści, a inne kończą się frustracją, obejściami w Excelu i spadkiem zaufania do systemu? Najczęściej decyduje nie technologia, lecz to, jak organizacja prowadzi zmianę: czy liderzy biorą odpowiedzialność za decyzje czy tempo jest dopasowane do zdolności absorpcji oraz czy ludzie dostają klarowność ról i realne kompetencje. Do tego dochodzi pytanie: co po go-live - stabilizacja czy chaos w firmie? Poniżej znajdziesz 5 pułapek, które najczęściej wykolejają transformację i praktyczne sposoby, jak im zapobiec.
SAP vs Oracle vs Microsoft: jak naprawdę wygląda chmura i sztuczna inteligencja w ERP
Wybór systemu ERP w erze chmury i sztucznej inteligencji to decyzja, która determinuje sposób działania organizacji na lata- a często także jej zdolność do skalowania, adaptacji i realnej transformacji cyfrowej. SAP, Oracle i Microsoft oferują dziś rozwiązania, które na pierwszy rzut oka wyglądają podobnie, lecz w praktyce reprezentują zupełnie odmienne podejścia do chmury, AI i zarządzania zmianą. Ten artykuł pokazuje, gdzie kończą się deklaracje, a zaczynają realne konsekwencje biznesowe wyboru ERP.
Transformacja cyfrowa z perspektywy CFO: 5 rzeczy, które przesądzają o sukcesie (albo o kosztownej porażce)
Transformacja cyfrowa w finansach często zaczyna się od pytania o ERP, ale w praktyce rzadko sprowadza się wyłącznie do wyboru systemu. Dla CFO kluczowe jest nie tylko „czy robimy pełną wymianę ERP”, lecz także jak policzyć ryzyko operacyjne po uruchomieniu, ocenić wpływ modelu chmurowego na koszty OPEX oraz utrzymać audytowalność i kontrolę wewnętrzną w nowym modelu działania firmy.
Agentic AI rewolucjonizuje HR i doświadczenia pracowników
Agentic AI zmienia HR: zamiast odpowiadać na pytania, samodzielnie realizuje zadania, koordynuje procesy i podejmuje decyzje zgodnie z polityką firmy. To przełom porównywalny z transformacją CRM – teraz dotyczy doświadczenia pracownika. Zyskują HR managerowie, CIO i CEO: mniej operacji, więcej strategii. W artykule wyjaśniamy, jak ta technologia redefiniuje rolę HR i daje organizacjom przewagę, której nie da się łatwo nadrobić.
Composable ERP: Przewodnik po nowoczesnej architekturze biznesowej
Czy Twój system ERP nadąża za tempem zmian rynkowych, czy stał się cyfrową kotwicą hamującą rozwój? W dobie nieciągłości biznesowej tradycyjne monolity ustępują miejsca elastycznej architekturze Composable ERP. To rewolucyjne podejście pozwala budować środowisko IT z niezależnych modułów (PBC) niczym z klocków, zapewniając zwinność nieosiągalną dla systemów z przeszłości. W tym raporcie odkryjesz, jak uniknąć pułapki długu technologicznego, poznasz strategie liderów rynku (od SAP po MACH Alliance) i wyciągniesz lekcje z kosztownych błędów gigantów takich jak Ulta Beauty. To Twój strategiczny przewodnik po transformacji z cyfrowego "betonu" w adaptacyjną "plastelinę".
Oferty Pracy
-
Młodszy konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant Microsoft Dynamics 365
-
Konsultant Wdrożeniowy Symfonia – księgowość
-
Microsoft Fabric Engineer (MFE)
-
Data/Business Analyst (PBI/Fabric)
-
CRM consultant
-
Starszy architekt systemów rozproszonych
-
Inżynier Zastosowań AI
Przeczytaj Również
Customer-specific AI: dlaczego w 2026 roku to ona przesądza o realnym wpływie AI na biznes
W 2026 roku o wartości sztucznej inteligencji decyduje nie jej „nowość”, ale zdolność do dostarczan… / Czytaj więcej
Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
Ponad 60% średnich przedsiębiorstw przemysłowych w Europie uważa, że tempo ich transformacji cyfrow… / Czytaj więcej
Nowa era komunikacji biznesowej, KSeF stał się faktem
Od 1 lutego 2026 roku, w Polsce z sukcesem rozpoczęła się nowa era elektronicznej komunikacji w biz… / Czytaj więcej
Co dziś decyduje o sukcesie projektów IT?
Według danych z analizy rynku IT w 2025 roku, 59% projektów jest ukończonych w ramach budżetu, 47%… / Czytaj więcej
Przemysł w 2026 roku: od eksperymentów do zdyscyplinowanego wdrażania AI
Rok 2026 będzie momentem przejścia firm produkcyjnych od pilotaży technologicznych do konsekwentnyc… / Czytaj więcej
Hakerzy nie kradną już tylko haseł. Oni kradną Twój czas i przyszłość. Jak chronić ERP przed paraliżem?
Hakerzy coraz rzadziej koncentrują się wyłącznie na kradzieży haseł. Ich prawdziwym celem jest dziś… / Czytaj więcej

