Concret, una este daca o firma oarecare „rataceste” CNP-ul unui client, cu totul alta este daca dvs. „rataciti” o informatie despre o afectiune a unui pacient sau chiar fisa lui personala cu tot istoricul lui medical.
Daca aveti sau lucrati in cadrul unui cabinet medical, iata ce trebuie sa stiti despre GDPR >>>
"Este necesar consimtamant informat pentru orice serviciu medical sau e suficient un singur consimtamant pentru fiecare pacient?", se intreba cineva pe PortalProtectiaDatelor.ro.
Noua lege a pensiilor Ghid practic
Consilier Ghid complet de Salarizare ReviSal si Contributii sociale
Hartuirea si discriminarea la locul de munca Legislatie explicata si studii de caz
Raspunsul specialistilor Rentrop & Straton:
Incepem prin a mentiona ca, consimtamantul, ca temei legal de prelucrare a datelor cu caracter personal recomandam sa fie incident in cat mai putine situatii (spre exemplu, prelucrarea datelor in scop de marketing direct nu ar putea fi efectuata in lipsa consimtamantului).
Ar trebui sa analizati daca nu cumva ar fi aplicabil un alt temei de prelucrare cu privire la activitatile de prelucrare pe care le efectuati, respectiv, dintre cele prevazute in art. 6 din Regulament (pentru datele cu caracter personal obisnuite) sau art. 9 din Regulamentul nr. 679/2016 (pentru datele cu caracter personal speciale), respectiv: indeplinirea unei obligatii legale, indeplinirea unei sarcini care serveste unui interes public (pentru date cu caracter personal obisnuite) sau prelucrarea este necesara in scopuri de medicina preventiva sau a muncii (...), de stabilirea unui diagnostic medical, de furnizarea de asistenta medicala sau a unui tratament medical sau de gestionarea sistemelor si serviciilor de sanatate; prelucrarea este necesara din motive de interes public in domeniul sanatatii publice....(temeiuri legale de prelucrare aferente datelor cu caracter personal speciale).
ATENTIE!
In contextul in care este necesar consimtamantul expres al pacientului pentru o anumita activitate de prelucrare (asa cum am exemplificat anterior), acesta trebuie sa fie obtinut si sa poata fi dovedit (ulterior) INAINTEA inceperii prelucrarii datelor cu caracter personal.
NU este necesar a fi obtinut ori de cate ori intreprindeti acea activitate de prelucrare a datelor cu caracter personal, intrucat, se presupune ca acesta a fost informat in prealabil. De altfel, pe parcursul prelucrarii datelor pacientul isi poate retrage oricand consimtamantul exprimat.
Sursa: PortalProtectiaDatelor