ConsensMed
← Înapoi la blog
GDPR

GDPR în sănătatea digitală: ce trebuie să știi

Regulamentul General privind Protecția Datelor (GDPR) are implicații profunde pentru sectorul sănătății digitale. Datele medicale sunt clasificate ca "date sensibile" conform Articolului 9, ceea ce impune standarde superioare de protecție.

Baza legală a prelucrării

Pentru prelucrarea datelor de sănătate, GDPR prevede mai multe baze legale: - **Consimțământ explicit** (Art. 9 alin. 2 lit. a) — necesar pentru comunicare și cercetare - **Executarea contractului** — pentru servicii medicale directe - **Obligație legală** — raportări CNAS, DSP

Drepturile pacienților

Fiecare pacient al cărui date sunt prelucrate digital beneficiază de: - Dreptul de acces la datele proprii (Art. 15) - Dreptul la rectificare (Art. 16) - Dreptul la portabilitate în format structurat (Art. 20) - Dreptul la ștergere, cu excepțiile prevăzute de legislația medicală (Art. 17)

Ce trebuie să facă clinicile

  1. Desemnarea unui DPO (Data Protection Officer)
  2. Ținerea unui registru de prelucrări (Art. 30)
  3. Evaluarea impactului prelucrării (DPIA) pentru prelucrări pe scară largă
  4. Notificarea breșelor către ANSPDCP în 72 de ore (Art. 33)
  5. Contracte DPA cu toți împuterniciții care au acces la date

ConsensMed automatizează toate aceste cerințe, de la generarea DPA-urilor la exercitarea drepturilor pacienților.