
25 maja 2018 r. w życie wejdzie nowe unijne Rozporządzenie o Ochronie Danych Osobowych (RODO). Jakie będą najważniejsze zmiany, które będzie trzeba wdrożyć w ślad za unijnym rozporządzeniem? Pierwszy to obowiązek powołania inspektora danych osobowych w szpitalach i innych placówkach medycznych, które przetwarzają dane osobowe na szeroką skalę.
Zmianie ulegnie również kwestia szczegółowych warunków przetwarzania danych osobowych pacjentów, w tym choćby zróżnicowanie procedury pozyskiwania zgody samych pacjentów ze względu na cel przetwarzania danych.
Nieproporcjonalne kary
- Kłopotem jest dla nas to, że po raz kolejny regulator czy legislator na rynku polskim traktuje różnie podmioty w obrębie jednego obszaru. Podmioty publiczne będą traktowane drastycznie inaczej, bo 20 mln euro versus 100 tys. zł to skala nieporównywalna - mówił o karach zawartych w projekcie nowej ustawy o ochronie danych osobowych dr Robert Zawadzki, prezes Magodentu, podczas konferencji "RODO na rynku usług medycznych - proste recepty na wdrożenie skomplikowanych zmian" (Warszawa, 13 listopada).
O co konkretnie chodzi? W projekcie z 12 września obniżono maksymalną karę dla podmiotów publicznych w porównaniu do innych administratorów danych (w szczególności przedsiębiorców) aż czterystukrotnie - z 20 mln euro do zaledwie 100 tys. zł. Kary mają być nakładane za nieprawidłowości w obszarze przepisów RODO, które stwierdzi kontrola.
- Chciałem zgłosić oficjalny sprzeciw, to jest protekcjonizm państwa, który, jeżeli ma miejsce, powinien mieć charakter uniwersalny - podkreślił szef Magodentu.
- Przedstawione kwoty są jednak karami maksymalnymi, tak więc organ przy ich nakładaniu będzie miarkował wysokość kary do stopnia zawinienia i charakteru podmiotu naruszonego - uspokajała mec. Marta Gadomska-Gołąb z kancelarii prawnej Wierzbowski Eversheds Sutherland.
150 aktów do zmiany
Jak tłumaczył dr Arwid Mednis z Wydziału Prawa i Administracji UW, akt prawny dotyczący RODO formalnie wszedł już w życie, natomiast 25 maja 2018 r. jego stosowanie stanie się obowiązkowe.
- Co to oznacza w praktyce? Są tacy, którzy mówią, że tak naprawdę będzie to dotyczyło danych zebranych po tej dacie. Ja się akurat z tym nie zgadzam - stwierdził.
Przypomniał, że w Polsce został opublikowany nie tylko sam projekt ustawy o ochronie danych osobowych, ale też projekt przepisów ją wprowadzających, zawierających propozycje zmian w ponad 130 aktach prawnych (m.in. w kodeksie pracy, ustawie o świadczeniu usług drogą elektroniczną i ustawie prawo telekomunikacyjne).
Materiał chroniony prawem autorskim - zasady przedruków określa regulamin.
Newsletter
Rynek Aptek: polub nas na Facebooku
Obserwuj Rynek Aptek na Twitterze
RSS - wiadomości na czytnikach i w aplikacjach mobilnych