Logo

MyDr, my problem? Jak placówka medyczna ma odpowiadać za zgodność z RODO

Date

Wednesday, October 7, 2026

Time

11:00 AM Europe/Warsaw

Convert to my timezone
This field is required.
This field is required.
This field is required.
This field is required.
This field is required.
This field is required.
Wyrażam zgodę na kierowanie do mnie przez Audytel S.A. działań marketingowych na podane przeze mnie dane kontaktowe:
This field is required.
This field is required.
Required fields
If you have already registered and can't locate your registration confirmation email, click here!
The email address is incorrect. Please double-check your email address.

A confirmation email with logging details has been sent to the provided email.

System configuration test. Click here!

Agenda

Szanowni Państwo, 

placówki medyczne coraz częściej powierzają przetwarzanie danych pacjentów i pracowników zewnętrznym dostawcom – systemów EDM, rejestracji wizyt, usług IT czy niszczenia dokumentów. Problem pojawia się wtedy, gdy u dostawcy dochodzi do incydentu bezpieczeństwa. Kto w takiej sytuacji odpowiada za dane – dostawca systemu czy placówka, która z niego korzysta?


Ostatnie wydarzenia związane z systemem MyDr po raz kolejny pokazały, że powierzenie danych zewnętrznemu podmiotowi nie oznacza automatycznego przeniesienia na niego odpowiedzialności za zgodność z RODO. Dla placówek medycznych oznacza to konieczność nie tylko zawarcia właściwej umowy powierzenia, ale również odpowiedniego wyboru i weryfikowania dostawców oraz przygotowania się na sytuację, w której do naruszenia dochodzi poza własną infrastrukturą.


Podczas webinaru przyjrzymy się tym obowiązkom z perspektywy praktycznej. Omówimy, jak placówka powinna wybierać dostawców przetwarzających dane medyczne, czego od nich wymagać i jak dokumentować przeprowadzoną weryfikację. Zastanowimy się również, co zrobić w sytuacji, gdy placówka nie ma realnej możliwości wyboru dostawcy lub szybkiej zmiany wykorzystywanego rozwiązania.


Poruszymy także inne obszary, które w praktyce rodzą istotne ryzyka dla podmiotów medycznych – w tym zasady stosowania monitoringu wizyjnego oraz najnowsze propozycje Ministerstwa Cyfryzacji, dotyczące zwiększenia bezpieczeństwa danych medycznych w ramach tzw. „Cyber Piątki”.


Agenda:

  • Odpowiedzialność placówki za dostawców IT
  • Wybór i weryfikacja dostawcy
  • Umowy powierzenia i nadzór nad dostawcą
  • Incydent u dostawcy – obowiązki placówki
  • Monitoring wizyjny w placówce medycznej - najważniejsze obowiązki
  • Cyber Piątka Ministerstwa Cyfryzacji
  • RODO i cyberbezpieczeństwo – praktyczne rekomendacje
  • Sesja pytań i odpowiedzi


Zapraszamy!

Data: Środa, 7 października 2025r., 11:00-12:30


Adam Klimowski

Specjalista ds. ochrony danych osobowych. Ukończył prawo na Wydziale Prawa i Administracji Uniwersytetu Warszawskiego oraz studia podyplomowe z ochrony danych osobowych i zarządzania bezpieczeństwem informacji na Uczelni Łazarskiego. Posiada ponad 10 lat doświadczenia w zakresie ochrony danych osobowych i bezpieczeństwa informacji. Współautor pierwszego zatwierdzonego w Polsce kodeksu RODO dla placówek medycznych. Współautor publikacji „ODO. Compliance. Praktyczny komentarz z przykładami i orzecznictwem. Praxis” oraz "Dane medyczne. Ochrona danych osobowych, dokumentacja medyczna, monitoring, AI, otwarte dane".
Informacje na temat przetwarzania danych osobowych w związku z udziałem w webinarach znajdują się w zakładce RODO
Podanie danych identyfikacyjnych w formularzu rejestracyjnym jest niezbędne, aby zapobiec sytuacjom uczestnictwa w webinarze osób niezarejestrowanych i zapewnić bezpieczne warunki do merytorycznej dyskusji. Uczestnik zobowiązany jest do podania prawdziwych danych. Audytel S.A. zastrzega sobie prawo weryfikacji uczestników z uwagi na ochronę tajemnicy przedsiębiorstwa, o której mowa w ustawie o zwalczaniu nieuczciwej konkurencji (tj. Dz. U. z 2022 r. poz. 1233).