Για τα Μέλη που θέλουν να λαμβάνουν ενημερωτικά e-mails

Λόγω της εφαρμογής του νέου κανονισμού προστασίας δεδομένων (GDPR), o ΙΣ ΑΡΚΑΔΙΑΣ αποστέλλει ενημερωτικά mails στα μέλη που έχουν δώσει την συναίνεσή τους γι αυτό.

Οσα μέλη δεν το έχουν πράξει και επιθυμούν να συνεχίσουν να λαμβάνουν ενημερώσεις, ας αποστείλλουν mail στον Σύλλογο, με το ονοματεπώνυμό τους, ειδικότητα, τηλέφωνο και την ηλεκτρονική τους διεύθυνση και να ζητάνε να συμπεριληφθούν στην λίστα αποδεκτών της ενημερωτικής αλληλογραφίας μας.

 

Read More

ΙΣ ΑΡΚΑΔΙΑΣ: ΠΕΡΙ GDPR

ΤΡΙΠΟΛΗ  03-05-2018

ΔΕΛΤΙΟ ΤΥΠΟΥ

Σχετικά με την εφαρμογή του νέου Κανονισμού Προστασίας Προσωπικών Δεδομένων (GDPR), θα θέλαμε να σας πληροφορήσουμε τα εξής:

  1. Ο Κανονισμός τίθεται σε ισχύ στις 25-05-2018. Έχει ψηφιστεί από το Ευρωπαϊκό Κοινοβούλιο το 2016, έχει υπέρτερη ισχύ κάθε κρατικής Νομοθεσίας και είχαν δοθεί δύο έτη προετοιμασίας, οπότε δεν προβλέπεται παράταση για την εφαρμογή του.
  2. Αφορά το σύνολο των ιατρών που διατηρούν Ιατρείο και προφανώς προβλέπει ειδικότερους όρους για Νοσοκομεία- Ιδιωτικές Κλινικές-πολυιατρεία.
  3. Απαιτείται ενημέρωση όλου του ανθρωπίνου δυναμικού που εμπλέκεται (ασθενείς και υπαλληλικό προσωπικό), για την αλλαγή του Νομικού Πλαισίου.
  4. Απαιτείται υποχρεωτική καταγραφή Μητρώου Ασθενών (προσωπικά δεδομένα και Υγειονομικά δεδομένα) και σχολαστική τήρηση αρχείου δραστηριοτήτων (είτε εντύπου, είτε ηλεκτρονικού).
  5. Απαιτείται ασφαλής φύλαξη των στοιχείων αυτών και εξασφάλιση μη δυνατότητας πρόσβασης σε μη εξουσιοδοτημένα άτομα.
  6. Κρίνεται απαραίτητη η ύπαρξη έγγραφης δήλωσης συναίνεσης- συγκατάθεσης των ασθενών για την καταγραφή και διαχείριση των προσωπικών τους δεδομένων.
  7. Απαγορεύεται η κοινοποίηση πληροφοριών που αφορούν ασθενή σε οικείους τους ή τρίτους, εκτός εάν ο ίδιος έχει εξουσιοδοτήσει κάποιον.
  8. Απαγορεύεται η αποστολή δεδομένων υγείας μέσω ηλεκτρονικού μηνύματος, εκτός εάν ο ίδιος ο ασθενής έχει δώσει συγκατάθεση και έχει γνωστοποιήσει εγγράφως την ηλεκτρονική του διεύθυνση.
  9. Απαγορεύεται η ανταλλαγή δεδομένων υγείας (π.χ. με άλλους συναδέλφους) εκτός εάν οι πληροφορίες, είναι ανωνυμοποιημένες.
  10. Σε περίπτωση απώλειας ή διαρροής δεδομένων ασθενών, ο ιατρός οφείλει εντός 72 ωρών (από τη στιγμή που λαμβάνει γνώση), να το γνωστοποιήσει στην Αρχή Προστασίας Προσωπικών Δεδομένων.
  11. ΔΕΝ ΚΡΙΝΕΤΑΙ αναγκαία ή απαραίτητη, η εξασφάλιση πιστοποιητικών τύπου GDPR, που κυκλοφορούν σαν προσφορές, εκτός εάν η Αρχή Προστασίας Προσωπικών Δεδομένων, απαιτήσει κάτι αντίστοιχο στο μέλλον με συγκεκριμένες προδιαγραφές.
  12. ΔΕΝ ΚΡΙΝΕΤΑΙ αναγκαία ή απαραίτητη, η πρόσληψη Υπευθύνου Προστασίας(DPO)

Για οτιδήποτε νεώτερο υπάρξει, θα σας ενημερώσουμε.

Read More

ΙΣ ΑΘΗΝΩΝ: ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΑΠΛΟΥ ΙΔΙΩΤΙΚΟΥ ΙΑΤΡΕΙΟΥ ΠΟΥ ΤΗΡΕΙ ΗΛΕΚΤΡΟΝΙΚΟ ΑΡΧΕΙΟ ΑΣΘΕΝΩΝ ΜΕ ΤΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

 

Ο ιατρός οφείλει:

Να τηρεί Αρχείο Επεξεργασίας για τα ευαίσθητα δεδομένα υγείας των ασθενών του (βλ. Υπόδειγμα Αρχείου Επεξεργασίας – πατήστε ΕΔΩ).

Να διαθέτει έντυπο ενημέρωσης και να λαμβάνει συναίνεση των ασθενών του εάν πρόκειται να κάνει χρήση δεδομένων και για άλλους σκοπούς πέραν της τήρησης ιατρικού αρχείου: Εάν τα προσωπικά δεδομένα των ασθενών πρόκειται να χρησιμοποιηθούν και για άλλους σκοπούς (π.χ. αποστολή μηνύματος για υπενθύμιση επανελέγχου, τηλεφωνική κλήση για ραντεβού, χρήση στοιχείων για κλινική έρευνα, παροχή στοιχείων ασθενών σε τρίτους για άλλους σκοπούς), τότε ο ιατρός οφείλει:

α) να ενημερώσει με σαφήνεια τον ασθενή για την περαιτέρω χρήση των δεδομένων του και για το σκοπό αυτής και

β) να μην προχωρήσει στην περαιτέρω χρήση τους αν δεν λάβει τη συναίνεση του ασθενούς για κάθε σκοπό ξεχωριστά.

Να αναγνωρίζει και να σέβεται δικαιώματα των Ασθενών:

3.1. Ο ασθενής, αναφορικά με τα προσωπικά του δεδομένα, έχει τα εξής δικαιώματα

α) Δικαίωμα πρόσβασης στα δεδομένα του: Το δικαίωμα να γνωρίζει αν τα δεδομένα του υφίστανται επεξεργασία, πώς και για ποιο σκοπό.

β) Δικαίωμα διόρθωσης των δεδομένων του: Το δικαίωμα να ζητήσει διόρθωση των προσωπικών του δεδομένων αν αυτά είναι ανακριβή ή ελλιπή.

γ) Δικαίωμα διαγραφής των δεδομένων του: Το δικαίωμα να ζητήσει διαγραφή ή κατάργηση των προσωπικών του δεδομένων υπό ορισμένες προϋποθέσεις. Προσοχή: Εάν ο ασθενής ζητήσει διαγραφή των δεδομένων του κατά την περίοδο που ο ιατρός έχει νόμιμη υποχρέωση να τηρεί αρχείο (10ετία από την τελευταία επίσκεψη), ο ιατρός οφείλει να απαντήσει ότι δεν μπορεί να τα διαγράψει λόγω της νόμιμης υποχρέωσης διατήρησής τους στο αρχείο.

δ) Δικαίωμα περιορισμού της επεξεργασίας των δεδομένων του: Το δικαίωμα να ζητάει τον περιορισμό της επεξεργασίας των προσωπικών του δεδομένων όταν συντρέχουν ορισμένες προϋποθέσεις.

ε) Δικαίωμα στη φορητότητα των δεδομένων του: Το δικαίωμα του ασθενή να ζητήσει να αποσταλούν τα στοιχεία του σε τρίτο (π.χ. άλλο γιατρό).
3.2 Όταν ένας ασθενής υποβάλλει ένα αίτημα ασκώντας κάποιο από τα παραπάνω δικαιώματα, ο ιατρός οφείλει να απαντήσει εντός 1 μηνός είτε ικανοποιώντας το δικαίωμα (π.χ. δίνοντας στον ασθενή αντίγραφο του ιατρικού φακέλου) είτε απορρίπτοντας αιτιολογημένα το αίτημα (π.χ. αρνούμενος αίτημα διαγραφής, λόγω του ότι ο νόμος υποχρεώνει τον ιατρό να το διατηρήσει για 10 χρόνια) είτε εξηγώντας τους λόγους καθυστέρησης. Σε περίπτωση καθυστέρησης οφείλει πάντως να απαντήσει θετικά ή αρνητικά εντός 3 μηνών από το αίτημα.
Να εφαρμόζει τεχνικά μέτρα ασφαλείας:
Να χρησιμοποιεί ισχυρό – δύσκολο password (π.χ. όχι «1234») για την είσοδο στα συστήματα και στις εφαρμογές και ανά τακτά χρονικά διαστήματα αλλαγή τους.
Απενεργοποίηση λειτουργίας μέσων αποθήκευσης (π.χ. USB) όπου αυτή δεν χρειάζεται (π.χ. PC γραμματείας).
Χρήση μοντέρνων λειτουργικών συστημάτων υπολογιστή και συνεχόμενη ενημέρωσή τους.
Χρήση λογισμικού προστασίας από κακόβουλο λογισμικό (antivirus).
Ενεργοποίηση Τείχους Προστασίας (Firewall) στον υπολογιστή.
Αποφυγή χρήσης λογισμικού ελεύθερης χρήσης (free download).
Αποφυγή χρήσης και παραχώρησης προνομιακών δικαιωμάτων πρόσβασης στον απλό χρήστη (δικαιώματα Local Administrator).
Λήψη αντιγράφων ασφάλειας σε τακτά χρονικά διαστήματα.
Αποφυγή χρήσης ελευθέρων e-mail, π.χ. Yahoo, για αποστολή και λήψη ευαίσθητων δεδομένων, π.χ. ιατρικών εξετάσεων.
Κρυπτογράφηση τοπικού δίσκου υπολογιστή μέσω του λειτουργικού συστήματος.
Κρυπτογράφηση εξωτερικών μονάδων αποθήκευσης (π.χ. εξωτερικός σκληρός δίσκος, USB κ.ο.κ.).

* ΠΡΟΣΟΧΗ: Τα παραπάνω είναι οι ελάχιστες υποχρεώσεις κάθε απλού ιατρείου. Σας συμβουλεύουμε να εξετάσετε τα ανωτέρω ως ενδεικτικά μέτρα, καθώς και να λάβετε υπ’ όψιν ότι έχει μεγάλη σημασία και η σωστή εφαρμογή τους. Ενδεικτικά, η χρήση ισχυρού password αποτελεί ενδεδειγμένο μέτρο, αλλά εάν το password δεν φυλάσσεται σωστά και βρίσκεται σημειωμένο δίπλα στον υπολογιστή ή σε σημείο εύκολα προσβάσιμο, δεν προσφέρει κάποια πρόσθετη εξασφάλιση.

Σε κάθε περίπτωση, επισημαίνεται ότι τα παραπάνω αφορούν αλλαγές που φέρνει ο νέος Κανονισμός στους ιατρούς που ούτως ή άλλως δεσμεύονται από τον Κώδικα Ιατρικής Δεοντολογίας να διασφαλίζουν το ιατρικό απόρρητο και να προστατεύουν τα στοιχεία των ασθενών τους.

ΓΡΑΦΕΙΟ ΤΥΠΟΥ Ι.Σ.Α.

Read More