Łokaj Maciej, Sprawdzanie zgodności przetwarzania danych osobowych z przepisami przez ABI na wniosek GIODO

Procedury
Status:  Nieaktualna
Wersja od: 1 stycznia 2015 r. do: 5 lutego 2019 r.
Autor:

Sprawdzanie zgodności przetwarzania danych osobowych z przepisami przez ABI na wniosek GIODO

Sprawdzanie zgodności przetwarzania danych osobowych z przepisami przez ABI na wniosek GIODO

Sprawdzanie zgodności przetwarzania danych osobowych z przepisami przez ABI na wniosek GIODO

Zgodnie z art. 19b ust. 1 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych, Generalny Inspektor Ochrony Danych Osobowych (GIODO), może zwrócić się do administratora bezpieczeństwa informacji (ABI), powołanego w podmiocie wykonującym działalność leczniczą, o sprawdzenie zgodności przetwarzania danych osobowych w placówce medycznej z obowiązującymi przepisami prawa. ABI, po podjętych czynnościach sprawdzających, przygotowuje sprawozdanie, które za pośrednictwem administratora danych jest przekazywane GIODO. Niniejsza procedura szczegółowo prezentuje kroki, które winny być podjęte w przypadku otrzymania przez podmiot wykonujący działalność leczniczą przedmiotowego wniosku GIODO.

Sprawdzanie zgodności przetwarzania danych osobowych z przepisami przez ABI na wniosek GIODO administrator danych administrator danych odebranie sprawozdania przekazanie sprawozdania ABI ABI wysłanie sprawozdania odebranie wniosku podjęcie czynności sprawdzających przygotowanie sprawozdania GIODO GIODO możliwe działania odebranie sprawozdania dalsza kontrola akceptacja decyzja o sprawdzeniu wysłanie wniosku

Krok: decyzja o sprawdzeniu

Decyzja GIODO o konieczności sprawdzenia zgodności przetwarzania danych osobowych z obowiązującymi przepisami w danej placówce medycznej może być na przykład wynikiem otrzymania skargi ze strony pacjenta, zgodnie z art. 19b ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (tekst jedn.: Dz. U. z 2014 r. poz. 1182 z późn. zm.) - dalej u.o.d.o.

Krok: wysłanie wniosku

Podejmując decyzję o wysłaniu do danego podmiotu wykonującego działalność leczniczą wniosku o sprawdzenie, GIODO określa w samym wniosku: zakres i termin sprawdzenia (art. 19b ust. 1 u.o.d.o.).