Jakie dane pozyskiwać przy rejestracji pacjentów online

Agnieszka Sztuwe

Autor: Agnieszka Sztuwe

Dodano: 17 września 2020
Jakie dane pozyskiwać przy rejestracji pacjentów online

W ramach dokonywania rejestracji pacjenta konieczne jest pozyskanie danych osobowych, które są niezbędne na danym etapie do zarejestrowania pacjenta, jak i ewentualnego sprawdzenia czy jest ubezpieczony. Co oczywiste RODO nie wskazuje, jakie konkretnie dane osobowe można pozyskiwać przy rejestracji pacjentów. Sprawdź, jaki powinien być ich zakres.

Pozyskujemy dane niezbędne do rejestracji

Placówka medyczna ma jednak prawo przetwarzać dane osobowe pacjentów dotyczących ich zdrowia, a także inne niezbędne do identyfikacji czy udzielania świadczeń medycznych. Niemniej jednak w przypadku rejestracji online tak samo jak w przypadku rejestracji telefonicznej należy zebrać wszystkie niezbędne dane umożliwiające prawidłową rejestrację i identyfikację pacjenta.

Co z numerem PESEL

Czy konieczna jest rezygnacja z pozyskania numeru PESEL? Rezygnacja i ograniczenie się do samego imienia i nazwiska to nienajlepszy pomysł. Wówczas bowiem w celu identyfikacji pacjenta placówka musiałaby pozyskać dodatkowo adres zamieszkania, numer telefonu, datę skierowania czy kod rozpoznania choroby. Dane te są zaś całkowicie zbędne. Natomiast numer PESEL daje gwarancję braku pomyłki i pewność weryfikacji, czy dana osoba jest ubezpieczona.

Uwaga

Zakres danych taki jak data skierowania czy kod rozpoznania choroby na tym etapie może okazać się zbędny.

Konieczna analiza ryzyka

Administrator wraz z Inspektorem Ochrony Danych powinien dokonać analizy ryzyka w ramach rejestracji online i zdecydować się na minimalny zakres danych niezbędny w takiej sytuacji sytuacji.  Ważne jest także, aby dokonać prawidłowej oceny systemu, za pomocą którego dokonuje się rejestracji czy też programu, aby pozyskane przez Internet dane były jak najlepiej zabezpieczone. 

Podstawa prawna: 
  • Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE.L nr 119, str. 1) – art. 5.
Agnieszka Sztuwe

Autor: Agnieszka Sztuwe

Radca prawny w Kancelarii Adwokatów Naworska Marszałek sp.k. w Toruniu. W praktyce zawodowej zajmuje się obsługą przedsiębiorców, przede wszystkim w zakresie ochrony danych osobowych (z uwzględnieniem RODO). Interesuje się ponadto prawem autorskim, prawem własności przemysłowej. Obsługuje Rolnicze Grupy Producenckie przed organami administracji państwowej. Jest absolwentką Wydziału Prawa i Administracji Uniwersytetu Mikołaja Kopernika w Toruniu (2013). Podczas studiów odbywała praktyki w renomowanych, międzynarodowych kancelariach w Warszawie.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x