Směrnice GDPR: Nemocnice mají značné problémy, pokuty ale zatím nepadly

Úřad pro ochranu osobních údajů (ÚOOÚ) zatím neudělil žádné zdravotnické organizaci sankci ani nezahájil správní řízení v souvislosti s evropským nařízením o ochraně osobních údajů (GDPR). ČTK to dnes řekl mluvčí úřadu Tomáš Paták. V jiných oblastech už úřad za chyby několik pokut udělil. Úřad zatím napomáhá k zavedení celého systému ve všech oblastech a odpovídá na dotazy organizací. Uspořádal také stovku přednášek. Náměstek ministra zdravotnictví Radek Policar ČTK řekl, že zdravotnickým organizacím vadí především vznikající náklady třeba na obnovu informačních systémů nebo na zřízení pozice pověřence.

Evropské nařízení začalo platit loni v květnu. Veřejným organizacím, jako jsou nemocnice, školy nebo úřady, které pracují s daty obyvatel, tak vznikly různé povinnosti. Například je to zřízení pozice pověřence, který mapuje situaci v nemocnici a navrhuje potřebná opatření ke zlepšení ochrany údajů. Podle Policara k tomu někdo využil své zaměstnance, někdo nabral nové, jiní využili externích služeb. "Obecně si organizace stěžují na věci, které jim generují náklady. Nemocnice mají například staré informační systémy. Potřebovali by nové, ale většinou je to otázka desítek milionů korun, které nemocnice jen tak nenajdou," uvedl Policar.

Podle něj však organizace využívají dotací z Evropské unie, díky kterým se jim daří systémy modernizovat. Dalšími náklady jsou pověřenci, podle Policara ale není jeden úvazek ve velkých zařízeních takovým problémem.

Vedoucí analytického oddělení ÚOOÚ Soňa Matochová uvedla, že podle databáze úřadu je v ČR kolem 17.000 pověřenců. Jeden může pracovat pro více organizací, reálně ale musí zvládat práci. "Zatím jsme v oblasti zdravotnictví nevedli žádné správní řízení. Máme možnost postihu za pochybení, ale dosud jsme nic takového neuplatnili," řekla Matochová.

Podle Patáka už ale úřad udělil několik pokut ve výši několika desítek tisíc korun v jiných oblastech než zdravotnictví. Provinila se například marketingová firma, podnikatelský subjekt, otevřený webový registr, půjčovna aut nebo jazyková škola. "Pokuty byly například za nezabezpečení smluv s osobními údaji klientů, zveřejňování seznamu s osobními údaji na internetu nebo nevyřízení žádosti o přístup k osobním údajům," uvedl.

Úřad zatím napomáhal k zavedení celého systému. "Odpovídali jsme na dotazy, měli jsme spoustu konzultací, udělali jsme stovky přednášek. Zaznamenali jsme desítky podnětů. Chceme napravit nedostatky a najít vyvážené pojetí mezi volným pohybem informací a ochranou soukromí," řekla Matochová. Dodala, že vše je dlouhodobý proces a k jeho nastavení musí pomoct vzdělávání a osvěta.

V ČR podle Policara platí zákon o ochraně osobních údajů už od roku 2000. "Evropské nařízení platné od loňska něco zjednodušilo, něco zpřísnilo. Nařízení říká, ať si organizace udělají analýzu rizik, kde hrozí zásah do práva občanů. A potom ať se dělají potřebná opatření," uvedl Policar. Opatření podle něj mohou spočívat nejen v moderních informačních systémech, ale také například v zamykání karet s osobními údaji pacientů do zásuvky, ochraně archivu zdravotní dokumentace mřížemi a podobně.

Opatrnost je podle pověřence motolské nemocnice Radka Knolla třeba i v situaci, kdy lékaři z různých zařízení konzultují nějaký složitý případ a vyměňují si informace o pacientovi. "Lékaři jsou vázaní lékařským tajemstvím a mají lékařskou etiku, které se nezpronevěřují, ale na druhou stranu nařízení vyvíjí větší tlak," uvedla pověřenkyně svatoanenské nemocnice v Brně Zuzana Ondrůjová.

Související

GDPR (ochrana osobních údajů)

Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR

Ztráta osobních údajů obyvatel či klientů v důsledku kybernetických útoků může být podle Úřadu pro ochranu osobních údajů (ÚOOÚ) vyhodnocena jako porušení unijního nařízení o ochraně osobních údajů (GDPR). Obce nebo zdravotnická zařízení by proto měla přijmout odpovídající opatření, uvedl dnes v tiskové zprávě předseda úřadu Jiří Kaucký.

Více souvisejících

GDPR (ochrana osobních údajů) osobní údaje ministerstvo zdravotnictví úooú

Aktuálně se děje

před 1 hodinou

před 2 hodinami

před 3 hodinami

před 3 hodinami

před 4 hodinami

před 5 hodinami

před 5 hodinami

před 6 hodinami

Sestřelení letu J2-8243 letadla společnosti Azerbaijan Airlines

Sestřelení letu J2-8243 společnosti Azerbaijan Airlines: Co vše zatím víme?

Ázerbájdžán ve čtvrtek vyhlásil den smutku za oběti letecké nehody v Kazachstánu, při níž zahynuly desítky lidí. Zatímco příčiny havárie letu J2-8243 společnosti Azerbaijan Airlines zůstávají nejasné, začínají se objevovat otázky ohledně možné role ruského protivzdušného systému v této tragédii. Agentura Reuters s odkazem na několik anonymních zdrojů uvedla, že letadlo bylo údajně sestřeleno ruským obranným systémem.

před 6 hodinami

Pantsir-S

Pantsir-S. Co je zač ruský systém, který zřejmě sestřelil ázerbájdžánské dopravní letadlo?

Pantsir-S (v kódu NATO: SA-22 Greyhound) je ruský systém protivzdušné obrany krátkého a středního dosahu, který kombinuje raketové a kanónové zbraně. Je určen k ochraně strategických objektů, vojenských základen nebo jednotek před různými druhy leteckých hrozeb, jako jsou letadla, vrtulníky, řízené střely, bezpilotní prostředky (drony) a dokonce i raketové projektily. 

Aktualizováno před 7 hodinami

Pád letadla společnosti Azerbaijan Airlines

Ázerbájdžánské dopravní letadlo sestřelila ruská raketa. Kreml se bouří

Ruská vláda varovala před šířením nepodložených „hypotéz“ o příčině pádu letadla společnosti Azerbaijan Airlines, při kterém ve středu v Kazachstánu zahynulo 38 lidí. K incidentu došlo u města Aktau, přičemž přežilo 29 z 67 lidí na palubě. Tragédie vyvolala spekulace, že havárii mohl způsobit zásah ruského systému protivzdušné obrany v čečenské oblasti. Ázerbájdžánské vládní zdroje pro Euronews následně potvrdily, že ruská střela země-vzduch skutečně způsobila středeční havárii letadla.

před 8 hodinami

před 9 hodinami

před 10 hodinami

před 11 hodinami

před 12 hodinami

dárky

Co s nevhodným vánočním dárkem? Lhůta pro vrácení se krátí

Vánoce jsou časem radosti, ale ne všechny dárky, které dostaneme, odpovídají našim představám. Nevhodné velikosti, duplikáty nebo prostě něco, co se nám nehodí – to vše může být důvodem k vrácení nebo výměně dárku. Pokud jste se ocitli v této situaci, nezoufejte. Většina obchodů má pro takové případy řešení.

před 13 hodinami

před 14 hodinami

před 15 hodinami

před 16 hodinami

včera

RECENZE: Čarovné jablko v souboji nových vánočních pohádek obstálo

Den po nové štědrovečerní pohádce Tři princezny nasadila Česká televize do vysílání další premiérovou pohádku Čarovné jablko, která vznikla ve spolupráci se sousedy ze Slovenska. Je o souboji dobra se zlem, jak jinak. Jak ale dopadl pomyslný souboj vánočních pohádek? 

Zdroj: Jan Hrabě

Další zprávy