Směrnice GDPR: Nemocnice mají značné problémy, pokuty ale zatím nepadly

Úřad pro ochranu osobních údajů (ÚOOÚ) zatím neudělil žádné zdravotnické organizaci sankci ani nezahájil správní řízení v souvislosti s evropským nařízením o ochraně osobních údajů (GDPR). ČTK to dnes řekl mluvčí úřadu Tomáš Paták. V jiných oblastech už úřad za chyby několik pokut udělil. Úřad zatím napomáhá k zavedení celého systému ve všech oblastech a odpovídá na dotazy organizací. Uspořádal také stovku přednášek. Náměstek ministra zdravotnictví Radek Policar ČTK řekl, že zdravotnickým organizacím vadí především vznikající náklady třeba na obnovu informačních systémů nebo na zřízení pozice pověřence.

Evropské nařízení začalo platit loni v květnu. Veřejným organizacím, jako jsou nemocnice, školy nebo úřady, které pracují s daty obyvatel, tak vznikly různé povinnosti. Například je to zřízení pozice pověřence, který mapuje situaci v nemocnici a navrhuje potřebná opatření ke zlepšení ochrany údajů. Podle Policara k tomu někdo využil své zaměstnance, někdo nabral nové, jiní využili externích služeb. "Obecně si organizace stěžují na věci, které jim generují náklady. Nemocnice mají například staré informační systémy. Potřebovali by nové, ale většinou je to otázka desítek milionů korun, které nemocnice jen tak nenajdou," uvedl Policar.

Podle něj však organizace využívají dotací z Evropské unie, díky kterým se jim daří systémy modernizovat. Dalšími náklady jsou pověřenci, podle Policara ale není jeden úvazek ve velkých zařízeních takovým problémem.

Vedoucí analytického oddělení ÚOOÚ Soňa Matochová uvedla, že podle databáze úřadu je v ČR kolem 17.000 pověřenců. Jeden může pracovat pro více organizací, reálně ale musí zvládat práci. "Zatím jsme v oblasti zdravotnictví nevedli žádné správní řízení. Máme možnost postihu za pochybení, ale dosud jsme nic takového neuplatnili," řekla Matochová.

Podle Patáka už ale úřad udělil několik pokut ve výši několika desítek tisíc korun v jiných oblastech než zdravotnictví. Provinila se například marketingová firma, podnikatelský subjekt, otevřený webový registr, půjčovna aut nebo jazyková škola. "Pokuty byly například za nezabezpečení smluv s osobními údaji klientů, zveřejňování seznamu s osobními údaji na internetu nebo nevyřízení žádosti o přístup k osobním údajům," uvedl.

Úřad zatím napomáhal k zavedení celého systému. "Odpovídali jsme na dotazy, měli jsme spoustu konzultací, udělali jsme stovky přednášek. Zaznamenali jsme desítky podnětů. Chceme napravit nedostatky a najít vyvážené pojetí mezi volným pohybem informací a ochranou soukromí," řekla Matochová. Dodala, že vše je dlouhodobý proces a k jeho nastavení musí pomoct vzdělávání a osvěta.

V ČR podle Policara platí zákon o ochraně osobních údajů už od roku 2000. "Evropské nařízení platné od loňska něco zjednodušilo, něco zpřísnilo. Nařízení říká, ať si organizace udělají analýzu rizik, kde hrozí zásah do práva občanů. A potom ať se dělají potřebná opatření," uvedl Policar. Opatření podle něj mohou spočívat nejen v moderních informačních systémech, ale také například v zamykání karet s osobními údaji pacientů do zásuvky, ochraně archivu zdravotní dokumentace mřížemi a podobně.

Opatrnost je podle pověřence motolské nemocnice Radka Knolla třeba i v situaci, kdy lékaři z různých zařízení konzultují nějaký složitý případ a vyměňují si informace o pacientovi. "Lékaři jsou vázaní lékařským tajemstvím a mají lékařskou etiku, které se nezpronevěřují, ale na druhou stranu nařízení vyvíjí větší tlak," uvedla pověřenkyně svatoanenské nemocnice v Brně Zuzana Ondrůjová.

Související

GDPR (ochrana osobních údajů)

Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR

Ztráta osobních údajů obyvatel či klientů v důsledku kybernetických útoků může být podle Úřadu pro ochranu osobních údajů (ÚOOÚ) vyhodnocena jako porušení unijního nařízení o ochraně osobních údajů (GDPR). Obce nebo zdravotnická zařízení by proto měla přijmout odpovídající opatření, uvedl dnes v tiskové zprávě předseda úřadu Jiří Kaucký.

Více souvisejících

GDPR (ochrana osobních údajů) osobní údaje ministerstvo zdravotnictví úooú

Aktuálně se děje

před 33 minutami

před 1 hodinou

před 1 hodinou

před 1 hodinou

před 2 hodinami

před 2 hodinami

Policie ČR, ilustrační fotografie.

Inspekce obvinila policisty, kteří před pražským barem napadli několik lidí

Generální inspekce bezpečnostních sborů (GIBS) ve středu obvinila dvojici příslušníků policie, kteří v únoru v opilosti napadli několik osob před barem na pražském Smíchově. Policie v dubnu zprostila muže zapojeného do incidentu výkonu služby, už dříve označila jeho jednání za neakceptovatelné a neomluvitelné.

před 3 hodinami

před 3 hodinami

před 3 hodinami

před 4 hodinami

před 4 hodinami

před 4 hodinami

před 5 hodinami

před 6 hodinami

před 6 hodinami

před 6 hodinami

před 7 hodinami

Helena Langšádlová

Ministryně Langšádlová se rozhodla podat demisi

Ministryně pro vědu, výzkum a inovace Helena Langšádlová (TOP 09) se rozhodla podat demisi, oznámila její strana ve čtvrtek ráno. Podrobnosti má končící členka Fialovy vlády poskytnout odpoledne. 

před 7 hodinami

před 8 hodinami

Aktualizováno včera

Vláda schválila novelu zákona o zbraních, která reaguje na střelbu na FF UK

Vláda ve středu schválila novelu zákona o zbraních, která urychlí začátek platnosti dvou zásadních opatření obsažených v novém zákoně o zbraních. Jde o povinnost hlásit podezřelé transakce a větší pravomoci pro policii v otázce zajištění zbraní. Změny by mohly platit už od letošního července.

Zdroj: Jan Hrabě

Další zprávy