Dla dentystów i prywatnych praktyk lekarskich

Ty leczysz pacjentów.
Ja porządkuję RODO.

Otrzymujesz dokumentację dopasowaną do pracy Twojego gabinetu, konkretne procedury dla personelu i jasną listę działań. Bez kopiowania przypadkowych wzorów z internetu.

Audytor wiodący ISO 27001 Praktyka IOD

Szybka diagnoza

Czy Twój gabinet jest gotowy na incydent, skargę pacjenta lub kontrolę?

Test gotowości gabinetu1 / 7

Czy masz aktualny rejestr czynności przetwarzania?

Powinien obejmować m.in. leczenie, rejestrację, rozliczenia, personel, monitoring i marketing — zależnie od tego, co rzeczywiście robisz.

Bez formularza i bez zapisywania odpowiedzi.

To dzieje się w zwykły dzień pracy

Najczęstszy problem nie zaczyna się od „wielkiego wycieku”.

Zaczyna się od pośpiechu, niejasnej odpowiedzialności i dokumentacji, która nie odpowiada temu, jak naprawdę działa gabinet.

01

Dokumentacja nie tej osoby

Pracownik dołącza wynik albo ankietę medyczną innego pacjenta. Trzeba szybko zabezpieczyć zdarzenie, ocenić ryzyko i zdecydować o zgłoszeniu.

02

Dostawca „tylko serwisuje”

Informatyk lub dostawca programu ma dostęp do bazy pacjentów, lecz nie określono jego roli, zakresu dostępu ani odpowiedzialności.

03

Zdjęcia na prywatnym telefonie

Fotografie zmian, uzębienia lub efektów leczenia trafiają do prywatnej galerii albo chmury. Brakuje reguł, retencji i kontroli dostępu.

RODO przewiduje

do 20 mln €
lub do 4% obrotu

dla najpoważniejszych naruszeń, m.in. zasad przetwarzania, podstaw prawnych i praw osób. Kara zawsze zależy od okoliczności sprawy.

Praktyka UODO

29 684,04 zł

kary dla szpitala za brak terminowego zgłoszenia i brak właściwego zawiadomienia pacjentki po wydaniu jej dokumentacji innej osoby.

72 godziny to nie czas na szukanie wzoru procedury

Dlatego decyzje, role i formularze powinny być przygotowane przed incydentem.

Mała usługa. Konkretny rezultat.

Pakiet „RODO dla gabinetu”

Najpierw poznaję sposób pracy placówki. Potem przygotowuję tylko te dokumenty, które są potrzebne i możliwe do stosowania.

1
Rozpoznanie

Krótka rozmowa i lista danych

Ustalam systemy, personel, dostawców, obieg dokumentacji, kanały kontaktu z pacjentami i realne ryzyka.

2
Dokumentacja

Dokumenty dopasowane do gabinetu

Nie dostajesz anonimowej paczki wzorów. Nazwy ról, procesy i zabezpieczenia odpowiadają Twojej placówce.

3
Wdrożenie

Jasne instrukcje dla Ciebie i personelu

Otrzymujesz checklistę wdrożeniową oraz omówienie najważniejszych zasad i sytuacji awaryjnych.

Zakres dobierany po rozpoznaniu

Co może obejmować pakiet

  • politykę ochrony danych i zasady bezpieczeństwa.
  • rejestr czynności przetwarzania.
  • analizę ryzyka i plan postępowania z ryzykiem.
  • klauzule informacyjne dla pacjentów i personelu.
  • upoważnienia, poufność i ewidencję dostępów.
  • procedurę naruszeń wraz z rejestrem i formularzami.
  • procedurę realizacji praw oraz udostępniania danych.
  • wykaz dostawców i weryfikację umów powierzenia.
  • zasady retencji, usuwania, kopii zapasowych i pracy mobilnej.

Ostateczny zakres zależy od wielkości, procesów i systemów placówki.

BM

Kto uporządkuje Twoje RODO

Bartosz Majewski

Inspektor ochrony danych i audytor wiodący systemu zarządzania bezpieczeństwem informacji.

Łączę praktyczne podejście IOD z metodyką zarządzania ryzykiem. Dokumentacja ma pomagać w codziennej pracy — i stanowić dowód rozliczalności, kiedy naprawdę będzie potrzebna.

Certyfikat TÜV NORDAudytor Wiodący SZBI wg PN-EN ISO/IEC 27001:2023-08

Najczęstsze pytania

Krótko i konkretnie

Zacznij od krótkiej wiadomości

Dokumenty mogą być gotowe, zanim staną się pilne.

Napisz, jaki gabinet prowadzisz i ile osób pracuje z danymi pacjentów. Odpowiem z proponowanym zakresem i wyceną.

audyt.majewski@gmail.com

Źródła merytoryczne: aktualne przepisy i materiały urzędowe.

RODO — EUR-LexUstawa o prawach pacjentaKodeks dla małych placówek medycznychDecyzja UODO — dokumentacja innej pacjentki