Logo

MyDr, my problem? Jak placówka medyczna ma odpowiadać za zgodność z RODO

Дата

Среда, 7 Октября 2026

Обязательное поле.
Обязательное поле.
Обязательное поле.
Обязательное поле.
Обязательное поле.
Обязательное поле.
Wyrażam zgodę na kierowanie do mnie przez Audytel S.A. działań marketingowych na podane przeze mnie dane kontaktowe:
Обязательное поле.
Обязательное поле.
Обязательные поля
Если вы уже зарегистрировались, но не можете найти подтверждение вашей регистрации, Нажмите здесь!
Это неправильный адрес электронной почты. Проверьте адрес еще раз.

Письмо с подтверждением и учетными данными для входа отправлено на указанный адрес эл. почты.

Проверка параметров системы. Нажмите здесь!

Программа мероприятия

Szanowni Państwo, 

placówki medyczne coraz częściej powierzają przetwarzanie danych pacjentów i pracowników zewnętrznym dostawcom – systemów EDM, rejestracji wizyt, usług IT czy niszczenia dokumentów. Problem pojawia się wtedy, gdy u dostawcy dochodzi do incydentu bezpieczeństwa. Kto w takiej sytuacji odpowiada za dane – dostawca systemu czy placówka, która z niego korzysta?


Ostatnie wydarzenia związane z systemem MyDr po raz kolejny pokazały, że powierzenie danych zewnętrznemu podmiotowi nie oznacza automatycznego przeniesienia na niego odpowiedzialności za zgodność z RODO. Dla placówek medycznych oznacza to konieczność nie tylko zawarcia właściwej umowy powierzenia, ale również odpowiedniego wyboru i weryfikowania dostawców oraz przygotowania się na sytuację, w której do naruszenia dochodzi poza własną infrastrukturą.


Podczas webinaru przyjrzymy się tym obowiązkom z perspektywy praktycznej. Omówimy, jak placówka powinna wybierać dostawców przetwarzających dane medyczne, czego od nich wymagać i jak dokumentować przeprowadzoną weryfikację. Zastanowimy się również, co zrobić w sytuacji, gdy placówka nie ma realnej możliwości wyboru dostawcy lub szybkiej zmiany wykorzystywanego rozwiązania.


Poruszymy także inne obszary, które w praktyce rodzą istotne ryzyka dla podmiotów medycznych – w tym zasady stosowania monitoringu wizyjnego oraz najnowsze propozycje Ministerstwa Cyfryzacji, dotyczące zwiększenia bezpieczeństwa danych medycznych w ramach tzw. „Cyber Piątki”.


Agenda:

  • Odpowiedzialność placówki za dostawców IT
  • Wybór i weryfikacja dostawcy
  • Umowy powierzenia i nadzór nad dostawcą
  • Incydent u dostawcy – obowiązki placówki
  • Monitoring wizyjny w placówce medycznej - najważniejsze obowiązki
  • Cyber Piątka Ministerstwa Cyfryzacji
  • RODO i cyberbezpieczeństwo – praktyczne rekomendacje
  • Sesja pytań i odpowiedzi


Zapraszamy!

Data: Środa, 7 października 2025r., 11:00-12:30


Adam Klimowski

Specjalista ds. ochrony danych osobowych. Ukończył prawo na Wydziale Prawa i Administracji Uniwersytetu Warszawskiego oraz studia podyplomowe z ochrony danych osobowych i zarządzania bezpieczeństwem informacji na Uczelni Łazarskiego. Posiada ponad 10 lat doświadczenia w zakresie ochrony danych osobowych i bezpieczeństwa informacji. Współautor pierwszego zatwierdzonego w Polsce kodeksu RODO dla placówek medycznych. Współautor publikacji „ODO. Compliance. Praktyczny komentarz z przykładami i orzecznictwem. Praxis” oraz "Dane medyczne. Ochrona danych osobowych, dokumentacja medyczna, monitoring, AI, otwarte dane".
Informacje na temat przetwarzania danych osobowych w związku z udziałem w webinarach znajdują się w zakładce RODO
Podanie danych identyfikacyjnych w formularzu rejestracyjnym jest niezbędne, aby zapobiec sytuacjom uczestnictwa w webinarze osób niezarejestrowanych i zapewnić bezpieczne warunki do merytorycznej dyskusji. Uczestnik zobowiązany jest do podania prawdziwych danych. Audytel S.A. zastrzega sobie prawo weryfikacji uczestników z uwagi na ochronę tajemnicy przedsiębiorstwa, o której mowa w ustawie o zwalczaniu nieuczciwej konkurencji (tj. Dz. U. z 2022 r. poz. 1233).