Logo

MyDr, my problem? Jak placówka medyczna ma odpowiadać za zgodność z RODO

Data

Środa, 7 października 2026

Czas

11:00 Europe/Warsaw

Zobacz w mojej strefie czasowej
To pole jest wymagane.
To pole jest wymagane.
To pole jest wymagane.
To pole jest wymagane.
To pole jest wymagane.
To pole jest wymagane.
Wyrażam zgodę na kierowanie do mnie przez Audytel S.A. działań marketingowych na podane przeze mnie dane kontaktowe:
To pole jest wymagane.
To pole jest wymagane.
Pola wymagane
Jeśli już zarejestrowałaś/łeś się na to spotkanie, a nie otrzymałaś/łeś maila z potwierdzeniem, kliknij tutaj!
Adres email jest niepoprawny. Sprawdź dokładnie adres e-mail.

Wiadomość email zawierająca informacje na temat logowania do pokoju została wysłana na wskazany adres.

Test konfiguracji systemu. Kliknij tutaj!

Plan wydarzenia

Szanowni Państwo, 

placówki medyczne coraz częściej powierzają przetwarzanie danych pacjentów i pracowników zewnętrznym dostawcom – systemów EDM, rejestracji wizyt, usług IT czy niszczenia dokumentów. Problem pojawia się wtedy, gdy u dostawcy dochodzi do incydentu bezpieczeństwa. Kto w takiej sytuacji odpowiada za dane – dostawca systemu czy placówka, która z niego korzysta?


Ostatnie wydarzenia związane z systemem MyDr po raz kolejny pokazały, że powierzenie danych zewnętrznemu podmiotowi nie oznacza automatycznego przeniesienia na niego odpowiedzialności za zgodność z RODO. Dla placówek medycznych oznacza to konieczność nie tylko zawarcia właściwej umowy powierzenia, ale również odpowiedniego wyboru i weryfikowania dostawców oraz przygotowania się na sytuację, w której do naruszenia dochodzi poza własną infrastrukturą.


Podczas webinaru przyjrzymy się tym obowiązkom z perspektywy praktycznej. Omówimy, jak placówka powinna wybierać dostawców przetwarzających dane medyczne, czego od nich wymagać i jak dokumentować przeprowadzoną weryfikację. Zastanowimy się również, co zrobić w sytuacji, gdy placówka nie ma realnej możliwości wyboru dostawcy lub szybkiej zmiany wykorzystywanego rozwiązania.


Poruszymy także inne obszary, które w praktyce rodzą istotne ryzyka dla podmiotów medycznych – w tym zasady stosowania monitoringu wizyjnego oraz najnowsze propozycje Ministerstwa Cyfryzacji, dotyczące zwiększenia bezpieczeństwa danych medycznych w ramach tzw. „Cyber Piątki”.


Agenda:

  • Odpowiedzialność placówki za dostawców IT
  • Wybór i weryfikacja dostawcy
  • Umowy powierzenia i nadzór nad dostawcą
  • Incydent u dostawcy – obowiązki placówki
  • Monitoring wizyjny w placówce medycznej - najważniejsze obowiązki
  • Cyber Piątka Ministerstwa Cyfryzacji
  • RODO i cyberbezpieczeństwo – praktyczne rekomendacje
  • Sesja pytań i odpowiedzi


Zapraszamy!

Data: Środa, 7 października 2025r., 11:00-12:30


Adam Klimowski

Specjalista ds. ochrony danych osobowych. Ukończył prawo na Wydziale Prawa i Administracji Uniwersytetu Warszawskiego oraz studia podyplomowe z ochrony danych osobowych i zarządzania bezpieczeństwem informacji na Uczelni Łazarskiego. Posiada ponad 10 lat doświadczenia w zakresie ochrony danych osobowych i bezpieczeństwa informacji. Współautor pierwszego zatwierdzonego w Polsce kodeksu RODO dla placówek medycznych. Współautor publikacji „ODO. Compliance. Praktyczny komentarz z przykładami i orzecznictwem. Praxis” oraz "Dane medyczne. Ochrona danych osobowych, dokumentacja medyczna, monitoring, AI, otwarte dane".
Informacje na temat przetwarzania danych osobowych w związku z udziałem w webinarach znajdują się w zakładce RODO
Podanie danych identyfikacyjnych w formularzu rejestracyjnym jest niezbędne, aby zapobiec sytuacjom uczestnictwa w webinarze osób niezarejestrowanych i zapewnić bezpieczne warunki do merytorycznej dyskusji. Uczestnik zobowiązany jest do podania prawdziwych danych. Audytel S.A. zastrzega sobie prawo weryfikacji uczestników z uwagi na ochronę tajemnicy przedsiębiorstwa, o której mowa w ustawie o zwalczaniu nieuczciwej konkurencji (tj. Dz. U. z 2022 r. poz. 1233).