Aktualny

Czy prywatna praktyka psychologiczna będzie zwolniona z RODO

Marcin Sarna

Autor: Marcin Sarna

Dodano: 24 kwietnia 2018
Czy prywatna praktyka psychologiczna będzie zwolniona z RODO
Pytanie:  Zgodnie z art. 12 ust. 1 ustawy o zawodzie psychologa i samorządzie zawodowym psychologów podjęcie usług psychologicznych następuje za zgodą osoby (klienta). Artykuł 13 ust. 1 i 2 tej ustawy stanowi, że psycholog informuje klienta o celu postępowania, jego przebiegu, wynikach i sposobie ich udostępniania oraz powinien uzyskać akceptację planowanych czynności, a jeżeli wyniki badań mają służyć nie tylko do informacji klienta, stosuje się przepisy ustawy o ochronie danych osobowych. Czy to oznacza, że przepisy o ochronie danych osobowych (w tym RODO) w przypadku prywatnej praktyki psychologicznej mają zastosowanie tylko wówczas, gdy wyniki badań udostępnia się innym podmiotom, a w przypadku gdy są one przekazywane przez psychologa tylko klientowi (pacjentowi), psycholog nie musi uzyskiwać pisemnej zgody na przetwarzanie danych osobowych, wypełnić obowiązku informacyjnego, prowadzić rejestru czynności przetwarzania, udzielać odpowiedzi na żądania osób, których dane dotyczą, wypełnić wolę klienta dotyczącą przeniesienia danych na podstawie art. 20 RODO?
Odpowiedź: 

Nie, wskazane wyżej przepisy nie oznaczają wyłączenia wykonywania zawodu psychologa, w tym w ramach indywidualnej działalności gospodarczej, z zastosowania przepisów ochrony danych osobowych, w tym RODO. Zarówno obecnie, jak i zgodnie z RODO dane osobowe gromadzone w ramach prywatnej praktyki psychologicznej podlegają pełnej ochronie.

Od 25 maja 2018 r. we wszystkich państwach Unii Europejskiej będzie stosowane ogólne rozporządzenie o ochronie danych (RODO). Rozporządzenie będzie stosowane bezpośrednio, tj. bez względu na to, co zrobi polski ustawodawca, a w szczególności, czy zdąży on uchwalić nową ustawę o ochronie danych osobowych, czy też nie.

Czy psycholog nie musi stosować RODO

Materialne wyjątki od stosowania RODO zawiera art. 2 ust. 2 rozporządzenia. Przepis ten nie wyjmuje spod zakresu stosowania RODO jednoosobowych działalności gospodarczych, w tym praktyk lekarskich. Nie ma także żadnych wyłączeń lub ułatwień dotyczących zawodu psychologa w nowych projektach ustawy o ochronie danych osobowych czy ustawy o zmianie niektórych ustaw w związku z zapewnieniem stosowania rozporządzenia 2016/679. Także przytoczone w pytaniu przepisy w żaden sposób nie ograniczają ani tym bardziej nie wyłączają stosowania zasad ochrony danych osobowych. Artykuł 13 ust. 1 ustawy o zawodzie psychologa i samorządzie zawodowym psychologów w ogóle nie dotyczy kwestii ochrony danych osobowych. Także art. 12 ust. 1 dotyczy zgody na świadczenie usług, a nie przetwarzanie danych osobowych.

Z kolei art. 13 ust. 2 jest w mojej ocenie wadliwie skonstruowany, bo może zachęcać do błędnej interpretacji jakoby dane osobowe przetwarzane wyłącznie na potrzeby klienta psychologa, nie podlegały ochronie danych osobowych. Absolutnie tak nie jest. Ustawa o ochronie danych osobowych jest stosowana także do indywidualnej działalności gospodarczej na mocy art. 1–3 i 5 tej ustawy i nie zachodzi żaden z wyjątków przewidzianych w art. 3a. Nawet jeżeli dane osobowe są przetwarzane wyłącznie na potrzeby klienta, to są przecież przetwarzane i już to wystarcza do objęcia ich ochroną.

Jakie jest stanowisko GIODO

Zwracam również uwagę na pismo Generalnego Inspektora Ochrony Danych Osobowych do ministra pracy i polityki społecznej z 12 października 2015 r. (https://www.mpips.gov.pl/download/gfx/mpips/pl/defaultopisy/9385/1/1/GIODO%20uwagi.pdf), w którym GIODO wyraźnie podkreśla, że dokumentacja psychologiczna może zawierać nie tylko dane osobowe, ale także dane osobowe wrażliwe (np. o stanie zdrowia). W piśmie tym GIODO także krytycznie wypowiedział się o cytowanym wyżej art. 13 ust. 2 ustawy o zawodzie psychologa i samorządzie zawodowym psychologów.

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x