Aktualny

Depozyt szpitalny – jak identyfikować pacjentów?

Marcin Sarna

Autor: Marcin Sarna

Dodano: 23 listopada 2018
lekarze na korytarzu szpitalnym
Pytanie:  Postępowanie z rzeczami pacjenta oddanych do depozytu szpitala określa instrukcja ISO. W formularzu wydania z depozytu rzeczy pacjenta osobie upoważnionej jest potwierdzenie odbioru zawierające imię i nazwisko, numer dowodu osobistego i podpis osoby odbierającej. Jak postąpić, kiedy osoba odbierająca okaże dowód osobisty w celu jej identyfikacji, a kategorycznie odmówi aby numer dowodu został wpisany do formularza wydania rzeczy z depozytu powołując się na uprawnienia RODO?
Odpowiedź: 

Jeżeli pacjent nie wyrazi zgody na przetwarzanie jego danych osobowych a nie zachodzi inna przesłanka ich przetwarzania z art. 6 RODO, to do identyfikacji pacjenta musi wystarczyć podanie przez niego imienia i nazwiska.

Numer dowodu osobistego jako dane osobowe

Numer i seria dowodu osobistego jest ciągiem liter i cyfr wskazujących na konkretną osobę fizyczną. Z powyższego wynika, że numer i seria dowodu osobistego stanowią dane osobowe, gdyż pozwalają na identyfikację konkretnej osoby (i zestawione są razem z imieniem i nazwiskiem pacjenta).

Uwaga

Dane osobowe można przetwarzać tylko w celu w jakim zostały one pozyskane. Najdobitniej wyraża to zasada minimalizacji danych z art. 5 ust. 1 lit. c RODO. Zgodnie z nią dane osobowe muszą być adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane.

Do przetwarzania danych osobowych pacjenta konieczne jest pobranie od niego zgody i określenie w treści zgody celów, do których dane te będą wykorzystywane (np. zapewnienie bezpieczeństwa rzeczy pacjenta, pewności co do tego że są one wydane osobie uprawnionej itp.). Zgoda jest jedną z podstaw dopuszczalności przetwarzania danych osobowych. Według RODO przetwarzanie danych osobowych jest zgodne z prawem m. in. jeśli osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów (art. 6 ust. 1 pkt a RODO).  Przed uzyskaniem zgody osoba, której dane dotyczą, musi być poinformowana o możliwości jej wycofania w dowolnym momencie, a administrator powinien być w stanie wykazać, że ten obowiązek uprzedniego powiadomienia spełnił. Według RODO konieczne jest także informowanie na etapie pozyskiwania zgody o konkretnych danych każdego administratora danych na rzecz którego zgoda jest wyrażana.

W braku zgody przetwarzanie numeru dowodu osobistego nie będzie możliwe

Jeżeli więc pacjent nie wyraża zgody na przetwarzanie jego danych osobowych a nie zachodzi inna przesłanka ich przetwarzania z art. 6 RODO, w takim przypadku do identyfikacji pacjenta musi być wystarczające podanie przez niego imienia i nazwiska. Warto też zauważyć, że w procesie hospitalizacji także nie jest wymagane podawanie dla celów identyfikacji przy każdej czynności medycznej numeru i serii dowodu osobistego.

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x