Joanna Szufel

adwokat

Prowadzę kancelarię w Warszawie, ale działam na terenie całego kraju. Od kilku lat moje zawodowe zainteresowania krążą wokół tematyki prawa medycznego. Doradzam fizjoterapeutom jak założyć i prowadzić gabinet.
[Więcej >>>]

Sklep +48 602 797 307

Jak powinna wyglądać klauzula RODO w gabinecie fizjoterapeuty?

Joanna Szufel14 maja 2021Komentarze (1)

Wyobraź sobie taką sytuację: przychodzi do Ciebie pacjent, opowiada Ci o swoim problemie zdrowotnym. Uzupełniasz dokumentację medyczną. Nic nie wspominasz o klauzuli RODO. Przeprowadzasz wywiad, pacjent pokazuje Ci wyniki swoich badań. Skanujesz je i załączasz do jego karty w programie do prowadzenia dokumentacji medycznej. Następnie przechodzisz do udzielenia świadczeń zdrowotnych, wykonujesz np. terapię manualną.

Na koniec dajesz pacjentowi zalecenia i plik dokumentów do podpisania. Jednym z nich jest klauzula RODO. W tym momencie pacjent mówi, że tego nie podpisze, bo nie chce żebyś przetwarzał jego dane osobowe. 

I co wtedy? Masz niestety duży problem! Wszystkie dane pacjenta pozbierałeś, udzieliłeś świadczenia zdrowotnego, uzupełniłeś dokumentację medyczną. Nie możesz tego przecież usunąć, bo to dokumentacja medyczna! Z drugiej strony nie możesz tego mieć, bo pacjent nie wyraża na to zgody… Prawdziwy impas!

Dzisiaj porozmawiamy o tym, jak powinna wyglądać klauzula RODO w gabinecie fizjoterapeuty oraz o tym, czy i kiedy pacjent powinien ją podpisać.

Jeśli interesuje Cię tematyka RODO w gabinecie fizjoterapeuty, zajrzyj jeszcze koniecznie do tego wpisu:

JESTEM FIZJOTERAPEUTĄ, CZY RODO MNIE DOTYCZY?

Czy fizjoterapeuta powinien w ogóle mieć klauzulę RODO?

W momencie, w którym pacjent przychodzi do Twojego gabinetu w celu skorzystania z Twoich usług podaje Ci swoje dane osobowe. Najczęściej na początku są to imię i nazwisko, numer telefonu oraz adres zamieszkania.

Z chwilą otrzymania, którejkolwiek z powyższych informacji, stajesz się administratorem danych osobowych pacjenta. W momencie, w którym dane osobowe wpisujesz np. do programu do prowadzenia dokumentacji medycznej lub obsługującego proces rejestracji pacjentów, zaczynasz przetwarzać dane osobowe pacjenta.

Skoro stajesz się administratorem danych osobowych Twojego pacjenta i zaczynasz je przetwarzać musisz wykonać względem niego obowiązek informacyjny (taki obowiązek nakłada na Ciebie RODO).

W związku z powyższym odpowiadając krótko na powyższe pytanie. – TAK fizjoterapeuta musi mieć klauzulę RODO, a ściślej rzecz ujmując informację o przetwarzaniu danych osobowych.

Czy pacjent musi podpisywać klauzulę RODO?

Podczas moich konsultacji z fizjoterapeutami często słyszę, że ktoś im powiedział, że pacjent nie musi podpisywać klauzuli. Wystarczy, że ona wisi w gabinecie. Rzeczywiście jest tak, że przepisy nie precyzują w jakiej postaci powinieneś przekazać pacjentowi informacje o przetwarzaniu danych osobowych. Teoretycznie więc możesz to nawet zrobić ustnie.

Pamiętaj jednak, że jako administrator musisz udowodnić, że zrealizowałeś swój obowiązek informacyjny względem pacjenta. Dlatego też moim zdaniem pacjent bezwzględnie musi podpisać informację o przetwarzaniu danych osobowych. Inaczej nie będziesz w stanie udowodnić, że zrealizowałeś swój obowiązek informacyjny.

Kiedy pacjent powinien podpisać klauzulę RODO?

Klauzula RODO jest dokumentem, w którym informujesz pacjenta, co będziesz robić z jego danymi osobowymi. Pacjent musi to wiedzieć zanim przekaże Ci swoje dane osobowe. Dlaczego? Z co najmniej dwóch powodów.

Po pierwsze dlatego, że po zapoznaniu się z tą informacją pacjent teoretycznie może uznać, że nie chce Ci podawać swoich danych i zrezygnować z korzystania z Twoich usług. Po drugie dlatego, że w przypadku kontroli musisz wykazać, że wypełniłeś swój obowiązek informacyjny w odpowiednim czasie (na klauzuli powinien być nie tylko podpis pacjenta, ale także data).

Przepisy RODO wskazują, że pacjent powinien podpisać klauzulę RODO przed uzyskaniem przez Ciebie jego danych osobowych lub najpóźniej w momencie kiedy te dane pozyskujesz.

Najprościej rzecz ujmując pierwszą rzecz jaką powinieneś dać pacjentowi do podpisania po przyjściu do Twojego gabinetu jest informacja o przetwarzaniu danych osobowych. Najpierw pacjent musi ją podpisać, a dopiero potem możesz zacząć np. uzupełniać dane osobowe w dokumentacji medycznej.

Co powinna zawierać klauzula RODO w gabinecie fizjoterapeuty?

Klauzula RODO w gabinecie fizjoterapeuty, czyli informacja o przetwarzaniu danych osobowych powinna zawierać szereg informacji. W takiej klauzuli powinieneś zawrzeć m.in.:

    1. Informacje o administratorze danych osobowych – czyli o Tobie. Musisz podać swoje imię i nazwisko, nazwę firmy, NIP oraz adres prowadzenia działalności gospodarczej.
    2. Dane kontaktowe do administratora, czyli Twój adres do korespondencji, adres e-mail oraz numer telefonu. Jeśli masz Inspektora Ochrony Danych, musisz podać dane kontaktowe do niego.
    3. Informacje, w jakim celu przetwarzasz dane osobowepodstawę prawną przetwarzania (np. w celu udzielenia świadczeń zdrowotnych na podstawie art. 6 ust. 1 lit. c. RODO).
    4. Komu będziesz przekazywać dane osobowe pacjenta (np. podmiotom świadczącym usługi hostingowe i teleinformatyczne, w tym dostawcy programu do dokumentacji medycznej).
    5. Jakie prawa przysługują pacjentowi w związku z przetwarzaniem przez Ciebie jego danych osobowych (np. prawo do dostępu do danych osobowych, ich prostosowania, usunięcia lub ograniczenia).
    6. Przez jaki czas będziesz przetwarzał dane osobowe Twojego pacjenta.
    7. Informację, czy będziesz przekazywał dane osobowe Twojego pacjenta do państw trzecich lub do organizacji międzynarodowej oraz czy będziesz stosował zautomatyzowane podejmowanie decyzji w sprawie danych osobowych.

Pamiętaj, że wszystkie te informacje muszą być napisane w sposób zrozumiały dla Twojego pacjenta. Nie możesz np. napisać, że dane osobowe przetwarza ADO (pacjent może nie wiedzieć, co oznacza ten skrót) lub że są one przepatrzane w celu określonym w art. 6 ust. 1 lit. c. RODO (oczywiście musisz podać podstawę prawną przetwarzania, ale także opisać cel).

Klauzula RODO w gabinecie fizjoterapeuty

***

W następnym wpisie opowiem Ci o innych dokumentach, które zgodnie z RODO powinieneś mieć w swoim gabinecie, czyli o tym, dlaczego klauzula RODO to za mało. Daj mi koniecznie znać w komentarzu, czy masz jakieś problemy z klauzulą RODO w Twoim gabinecie?

***

Pozdrawiam i tradycyjnie mam nadzieję, że do następnego kliknięcia 🙂

 

 

 

 

Jeżeli chcesz skorzystać z pomocy prawnej, zapraszam Cię do kontaktu:

tel.: +48 602 797 307e-mail: kontakt@szufel.com

{ 1 komentarz… przeczytaj go poniżej albo dodaj swój }

Grzesiek 3 sierpnia, 2021 o 13:52

Nie zgodzę się, że jako pacjent MUSZĘ podpisać klauzule RODO. Ja mam ją otrzymać, ale nie mam obowiązku jej podpisywania. A jeszcze gorzej, jak ktoś oczekuje ode mnie, że podpiszę się z oświadczeniem, że zapoznałem się z tym i akceptuję. Bzdura – mogę nie chcieć tego czytać. Ja mam OTRZYMAĆ te informacje – i nic więcej.

Wskazywanie, że pacjent musi podpisać klauzulę RODO uważam za szkodliwe z punktu widzenia pacjentów. A jakby doszło do odmowy udzielenia świadczenia ze względu na odmowę podpisania klauzuli, to doszłoby wg mnie do naruszenia praw pacjentów.

Odpowiedz

Dodaj komentarz

Wyrażając swoją opinię w powyższym formularzu wyrażasz zgodę na przetwarzanie przez Joanna Szufel Kancelaria Adwokacka Twoich danych osobowych w celach ekspozycji treści komentarza zgodnie z zasadami ochrony danych osobowych wyrażonymi w Polityce Prywatności

Administratorem danych osobowych jest Joanna Szufel Kancelaria Adwokacka z siedzibą w Warszawie.

Kontakt z Administratorem jest możliwy pod adresem kontakt@szufel.com.

Pozostałe informacje dotyczące ochrony Twoich danych osobowych w tym w szczególności prawo dostępu, aktualizacji tych danych, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu na dalsze ich przetwarzanie znajdują się w tutejszej Polityce Prywatności. W sprawach spornych przysługuje Tobie prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Poprzedni wpis:

Następny wpis: