Това е стара версия на документа!
Warning: Undefined array key 1 in /home/skyware/sub_domain/gdpr.skyware-group.com/root/lib/plugins/color/syntax.php on line 34
ЛИС iLab - GDPR съвместимост
Този сайт (wiki) е посветен на въпроси, свързани със съвместимостта на ЛИС iLab с регламента GDPR - Общ регламент за защита на личните данни (Регламент (ЕС) 2016/679).
Определения
Лични данни означава всяка информация, свързана с идентифицирано физическо лице, което може да бъде идентифицирано (субект на данни); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице.
Обработване означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване.
Според ОРЗД някои администратори и обработващи лични данни са задължени да определят
Длъжностно лице по зашита на данните (ДЛЗД / Data Protection Officer - DPO). Такъв е случаят с всички публични органи и структури (независимо какви данни обработват), както и за други организации, чиято основна дейност включва систематично и мащабно наблюдение на физически лица или които обработват мащабно специални категории
лични данни
Лечебни заведения (ЛЗ) и GDPR
Комисията по зашита на лични данни предоставя “Насоки за длъжностните лица по защита на данните” (виж Документи и връзки) където се се казва:
“Примерите за мащабно обработване включват: обработване на пациентски данни в обичайните условия на осъществяване на дейността на болница;”
Предвид факта че СМДЛ, МЦ и ДКЦ обработват по-голям брой пациенти от една страна, а от друга спецификата на данните е същата (здравен статус на пациента, диагнози и др.), следва да заключим че ЛЗ от доболничната помощ също попадат в категорията на предприятия, мащабно обработващи лични данни. Изключение от това в същия документ е предвидено за ОПЛ и стоматолози.