Masuri tehnice si organizatorice GDPR pentru unitatile medicale
Intrebare: Sunt administratorul unei policlinici cu capital privat. Tehnica medicala utilizata stocheaza in memoria proprie categorii speciale de date cu caracter personal ale pacientilor investigati. Ce masuri tehnice si organizatorice trebuie sa adopt pentru a fi conform cu cerintele Regulamentului (UE) 2016/679, in conditiile in care accesul la aparatura medicala nu poate fi restrictionat prin user/parola?
Raspuns: GDPR se refera la obligatia generala a societatilor de "pune in aplicare masuri tehnice si organizatorice adecvate". Toate aceste masuri trebuie sa tina cont de specificul activitatii policlinicii dumneavoastra, respectiv de natura, domeniul de aplicare, contextul si scopurile, precum si de riscurile asociate prelucrarii datelor cu caracter personal.
In mod general, ar trebui sa implementati masuri in relatia cu salariatii (ex. modificarea sau adaptarea procedurile de lucru astfel incat sa fie asigurat un acces cat mai restrans la datele cu caracter personal; implementarea unor politici specifice in materia prelucrarii de date cu caracter personal la locul de munca; actualizarea Regulamentului Intern cu dispozitii specifice privind prelucrarea datelor cu caracter personal, inclusiv stabilirea de sanctiuni), masuri privind securizarea datelor (ex. securizarea din punct de vedere informatic datele personale; implementarea unor politici si proceduri in materia securitatii datelor care sa asigure un standard ridicat de protectie), desemnarea unui responsabilul pentru protectia datelor (DPO) - daca sunt indeplinite conditiile numirii acestuia; tinerea evidentelor activitatilor de prelucrare a datelor cu caracter personal - daca sunt indeplinite conditiile.
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!
Articole similare din categoria Analize si solutii GDPR
29Aug2022
Masuri tehnice si organizatorice pentru accesul in unitate scolare
de Andrei Savescu
valabil la 29 Aug 2022
29Aug2022
Efectuarea activitatilor in reteaua clientului. Documente necesare
de Andrei Savescu
valabil la 29 Aug 2022
29Aug2022
Blurarea imaginilor captate prin intermediul dronelor
de Andrei Savescu
valabil la 29 Aug 2022
30Aug2022
Accesarea datelor cu caracter personal de pe laptopurile proprii ale colaboratorilor
de Colectivul de Specialisti Rentrop&Straton
valabil la 30 Aug 2022
11Iul2022
Obligatia de informare a persoanei vizate cu privire la colectarea datelor
de Colectivul de Specialisti Rentrop&Straton
valabil la 11 Iul 2022
08Nov2021
GDPR personalizat in functie de activitatea operatorului
de Andrei Savescu
valabil la 08 Nov 2021