Logo

MyDr, my problem? Jak placówka medyczna ma odpowiadać za zgodność z RODO

Fecha

el Miercoles, 7 de Octubre 2026

Hora

11:00 Europe/Warsaw

Ver en mi zona horaria
Este campo es obligatorio.
Este campo es obligatorio.
Este campo es obligatorio.
Este campo es obligatorio.
Este campo es obligatorio.
Este campo es obligatorio.
Wyrażam zgodę na kierowanie do mnie przez Audytel S.A. działań marketingowych na podane przeze mnie dane kontaktowe:
Este campo es obligatorio.
Este campo es obligatorio.
Campos obligatorios
Si ya está registrado y no puede localizar su email de confirmación de registro, ¡haga clic aquí!
La dirección de correo electrónico es incorrecta. Por favor vuelve a comprobar tu dirección de email.

Se ha enviado un mensaje de confirmación con los detalles de inicio de sesión a la dirección de correo electrónico facilitada.

Prueba de configuración del sistema. ¡Haga clic aquí!

Agenda del evento

Szanowni Państwo, 

placówki medyczne coraz częściej powierzają przetwarzanie danych pacjentów i pracowników zewnętrznym dostawcom – systemów EDM, rejestracji wizyt, usług IT czy niszczenia dokumentów. Problem pojawia się wtedy, gdy u dostawcy dochodzi do incydentu bezpieczeństwa. Kto w takiej sytuacji odpowiada za dane – dostawca systemu czy placówka, która z niego korzysta?


Ostatnie wydarzenia związane z systemem MyDr po raz kolejny pokazały, że powierzenie danych zewnętrznemu podmiotowi nie oznacza automatycznego przeniesienia na niego odpowiedzialności za zgodność z RODO. Dla placówek medycznych oznacza to konieczność nie tylko zawarcia właściwej umowy powierzenia, ale również odpowiedniego wyboru i weryfikowania dostawców oraz przygotowania się na sytuację, w której do naruszenia dochodzi poza własną infrastrukturą.


Podczas webinaru przyjrzymy się tym obowiązkom z perspektywy praktycznej. Omówimy, jak placówka powinna wybierać dostawców przetwarzających dane medyczne, czego od nich wymagać i jak dokumentować przeprowadzoną weryfikację. Zastanowimy się również, co zrobić w sytuacji, gdy placówka nie ma realnej możliwości wyboru dostawcy lub szybkiej zmiany wykorzystywanego rozwiązania.


Poruszymy także inne obszary, które w praktyce rodzą istotne ryzyka dla podmiotów medycznych – w tym zasady stosowania monitoringu wizyjnego oraz najnowsze propozycje Ministerstwa Cyfryzacji, dotyczące zwiększenia bezpieczeństwa danych medycznych w ramach tzw. „Cyber Piątki”.


Agenda:

  • Odpowiedzialność placówki za dostawców IT
  • Wybór i weryfikacja dostawcy
  • Umowy powierzenia i nadzór nad dostawcą
  • Incydent u dostawcy – obowiązki placówki
  • Monitoring wizyjny w placówce medycznej - najważniejsze obowiązki
  • Cyber Piątka Ministerstwa Cyfryzacji
  • RODO i cyberbezpieczeństwo – praktyczne rekomendacje
  • Sesja pytań i odpowiedzi


Zapraszamy!

Data: Środa, 7 października 2025r., 11:00-12:30


Adam Klimowski

Specjalista ds. ochrony danych osobowych. Ukończył prawo na Wydziale Prawa i Administracji Uniwersytetu Warszawskiego oraz studia podyplomowe z ochrony danych osobowych i zarządzania bezpieczeństwem informacji na Uczelni Łazarskiego. Posiada ponad 10 lat doświadczenia w zakresie ochrony danych osobowych i bezpieczeństwa informacji. Współautor pierwszego zatwierdzonego w Polsce kodeksu RODO dla placówek medycznych. Współautor publikacji „ODO. Compliance. Praktyczny komentarz z przykładami i orzecznictwem. Praxis” oraz "Dane medyczne. Ochrona danych osobowych, dokumentacja medyczna, monitoring, AI, otwarte dane".
Informacje na temat przetwarzania danych osobowych w związku z udziałem w webinarach znajdują się w zakładce RODO
Podanie danych identyfikacyjnych w formularzu rejestracyjnym jest niezbędne, aby zapobiec sytuacjom uczestnictwa w webinarze osób niezarejestrowanych i zapewnić bezpieczne warunki do merytorycznej dyskusji. Uczestnik zobowiązany jest do podania prawdziwych danych. Audytel S.A. zastrzega sobie prawo weryfikacji uczestników z uwagi na ochronę tajemnicy przedsiębiorstwa, o której mowa w ustawie o zwalczaniu nieuczciwej konkurencji (tj. Dz. U. z 2022 r. poz. 1233).