Logo

MyDr, my problem? Jak placówka medyczna ma odpowiadać za zgodność z RODO

Data

Quarta-feira, 7 Outubro 2026

Horário

11:00 Europe/Warsaw

Ver no meu fuso horário
Este campo é obrigatório.
Este campo é obrigatório.
Este campo é obrigatório.
Este campo é obrigatório.
Este campo é obrigatório.
Este campo é obrigatório.
Wyrażam zgodę na kierowanie do mnie przez Audytel S.A. działań marketingowych na podane przeze mnie dane kontaktowe:
Este campo é obrigatório.
Este campo é obrigatório.
Campos obrigatórios
* Caso já tenha se registrado e não consiga localizar seu e-mail de confirmação de registro, clique aqui!
O endereço de e-mail está incorreto. Verifique seu endereço de e-mail.

Um e-mail de confirmação com detalhes de login foi enviado ao e-mail fornecido.

Teste de configuração do sistema. Clique aqui!

Pauta do evento

Szanowni Państwo, 

placówki medyczne coraz częściej powierzają przetwarzanie danych pacjentów i pracowników zewnętrznym dostawcom – systemów EDM, rejestracji wizyt, usług IT czy niszczenia dokumentów. Problem pojawia się wtedy, gdy u dostawcy dochodzi do incydentu bezpieczeństwa. Kto w takiej sytuacji odpowiada za dane – dostawca systemu czy placówka, która z niego korzysta?


Ostatnie wydarzenia związane z systemem MyDr po raz kolejny pokazały, że powierzenie danych zewnętrznemu podmiotowi nie oznacza automatycznego przeniesienia na niego odpowiedzialności za zgodność z RODO. Dla placówek medycznych oznacza to konieczność nie tylko zawarcia właściwej umowy powierzenia, ale również odpowiedniego wyboru i weryfikowania dostawców oraz przygotowania się na sytuację, w której do naruszenia dochodzi poza własną infrastrukturą.


Podczas webinaru przyjrzymy się tym obowiązkom z perspektywy praktycznej. Omówimy, jak placówka powinna wybierać dostawców przetwarzających dane medyczne, czego od nich wymagać i jak dokumentować przeprowadzoną weryfikację. Zastanowimy się również, co zrobić w sytuacji, gdy placówka nie ma realnej możliwości wyboru dostawcy lub szybkiej zmiany wykorzystywanego rozwiązania.


Poruszymy także inne obszary, które w praktyce rodzą istotne ryzyka dla podmiotów medycznych – w tym zasady stosowania monitoringu wizyjnego oraz najnowsze propozycje Ministerstwa Cyfryzacji, dotyczące zwiększenia bezpieczeństwa danych medycznych w ramach tzw. „Cyber Piątki”.


Agenda:

  • Odpowiedzialność placówki za dostawców IT
  • Wybór i weryfikacja dostawcy
  • Umowy powierzenia i nadzór nad dostawcą
  • Incydent u dostawcy – obowiązki placówki
  • Monitoring wizyjny w placówce medycznej - najważniejsze obowiązki
  • Cyber Piątka Ministerstwa Cyfryzacji
  • RODO i cyberbezpieczeństwo – praktyczne rekomendacje
  • Sesja pytań i odpowiedzi


Zapraszamy!

Data: Środa, 7 października 2025r., 11:00-12:30


Adam Klimowski

Specjalista ds. ochrony danych osobowych. Ukończył prawo na Wydziale Prawa i Administracji Uniwersytetu Warszawskiego oraz studia podyplomowe z ochrony danych osobowych i zarządzania bezpieczeństwem informacji na Uczelni Łazarskiego. Posiada ponad 10 lat doświadczenia w zakresie ochrony danych osobowych i bezpieczeństwa informacji. Współautor pierwszego zatwierdzonego w Polsce kodeksu RODO dla placówek medycznych. Współautor publikacji „ODO. Compliance. Praktyczny komentarz z przykładami i orzecznictwem. Praxis” oraz "Dane medyczne. Ochrona danych osobowych, dokumentacja medyczna, monitoring, AI, otwarte dane".
Informacje na temat przetwarzania danych osobowych w związku z udziałem w webinarach znajdują się w zakładce RODO
Podanie danych identyfikacyjnych w formularzu rejestracyjnym jest niezbędne, aby zapobiec sytuacjom uczestnictwa w webinarze osób niezarejestrowanych i zapewnić bezpieczne warunki do merytorycznej dyskusji. Uczestnik zobowiązany jest do podania prawdziwych danych. Audytel S.A. zastrzega sobie prawo weryfikacji uczestników z uwagi na ochronę tajemnicy przedsiębiorstwa, o której mowa w ustawie o zwalczaniu nieuczciwej konkurencji (tj. Dz. U. z 2022 r. poz. 1233).