REKLAMA
Magazyn mgr.farm

Monitoring w aptece: co, kogo i jak można nagrywać?

21 lutego 2020 13:00

Kamery monitoringu w aptekach nikogo już nie dziwią. Jednak czy apteki używają ich w sposób zgodny z przepisami? Co, kogo i jak mogą nagrywać? W jaki sposób powinny informować o tym pacjentów i swoich pracowników?

Ekspert podkreśla, że przepisy o monitoringu nie zezwalają co do zasady na nagrywanie dźwięku (fot. Shutterstock)
Ekspert podkreśla, że przepisy o monitoringu nie zezwalają co do zasady na nagrywanie dźwięku (fot. Shutterstock)

Wejście w życie RODO zmieniło zasady przetwarzania, wykorzystywania i przechowywania danych osobowych, zwiększając ich ochronę. Jednocześnie przepisy te nałożyły nowe obowiązki na administratora danych osobowych, tj. osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych. Dotyczy to również aptek – szczególnie tych, prowadzących monitoring.

– Funkcjonowanie monitoringu wizyjnego (kamery) wiąże się z przetwarzaniem danych osobowych w systemach informatycznych tylko w określonych przypadkach. Podmiot stosujący monitoring wizyjny zobowiązany jest do zapewnienia bezpieczeństwa danych zgodnie z przepisami ustawy o ochronie danych osobowych. Jeżeli monitoring służy jedynie do podglądu danego miejsca, a nagranie nie jest zachowywane na twardym dysku lub innym nośniku, to wówczas nie mamy do czynienia z przetwarzaniem danych osobowych – wskazuje Michał Modro, radca prawny, ekspert w dziedzinie prawa medycznego, farmaceutycznego oraz ochrony danych osobowych i wspólnik Kancelarii Prawo Gospodarka Zdrowie sp.k.

Monitoring w aptece: obraz – TAK, dźwięk – NIE

W najnowszym numerze magazynu MGR.FARM wskazuje on na obowiązki, jakie spoczywają na aptekach prowadzących monitoring. Nagrania wideo z monitoringu zawierają zdjęcia ludzi. Ponieważ informacje te można wykorzystać do bezpośredniej lub pośredniej identyfikacji tych osób (w połączeniu z innymi informacjami), kwalifikują się one jako dane osobowe.

– Dobrze zaprojektowane i selektywnie stosowane systemy nadzoru wideo są potężnymi narzędziami do rozwiązywania problemów związanych z bezpieczeństwem danych. Źle zaprojektowane systemy jedynie generują fałszywe poczucie bezpieczeństwa, jednocześnie naruszając indywidualną prywatność i inne podstawowe prawa – podkreśla Modro.

Jednocześnie podkreśla, że przepisy o monitoringu nie zezwalają co do zasady na nagrywanie dźwięku. Takie uprawnienia posiadają jedynie służby porządkowe i specjalne na podstawie ustaw regulujących ich działalność. Stosowanie rejestracji dźwięku może zostać uznane za nadmiarową formę przetwarzania danych, wiązać się z odpowiedzialnością administracyjną i cywilną, a nawet karną (czytaj również: Leki pod nadzorem i farmaceuta w smoczej łodzi. Nowy MGR.FARM już jest!).



– Jak przyjął Urząd Ochrony Danych Osobowych (UODO), zasady ograniczenia celu i minimalizacji wymagają ograniczenia monitorowania. „Należy mieć na uwadze, że interesy administratora nie mogą w każdej sytuacji w sposób nadmierny ograniczać prawa do prywatności i ochrony danych oraz uzasadnionego oczekiwania osób obserwowanych co do zapewnienia intymności. Dlatego administrator powinien powstrzymywać się od prowadzenia monitoringu w obszarach wrażliwych, takich jak przebieralnie, toalety itp.” – cytuje ekspert.

Jego zdaniem wskazana zasada dotycząca minimalizacji w zakresie ochrony danych osobowych obejmuje również nagrywanie dźwięku, które stanowi nadmierną formę przetwarzania danych, w szczególności w stosunku do danych osobowych podlegających szczególnej ochronie, w tym przede wszystkim danych osobowych dotyczących zdrowia.

Obowiązki właściciela apteki

Podejmując decyzję o wprowadzeniu monitoringu, administrator musi pamiętać o przeprowadzeniu oceny skutków dla ochrony danych. Jest ona wymagana, gdy operacja przetwarzania ze względu na swój charakter, zakres, kontekst i cele z dużym prawdopodobieństwem może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych.

– Istotne znaczenie ma realizacja wobec osoby obserwowanej obowiązku informacyjnego. Administrator, podczas pozyskiwania danych osobowych (nagrywania), zobowiązany jest podać określone informacje w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie, jasnym i prostym językiem – wskazuje Michał Modro.

Jednocześnie podkreśla, że informacja ta, zgodnie z art. 13 RODO, musi obejmować wiele danych, w tym:

  • tożsamość administratora i dane kontaktowe oraz, gdy ma to zastosowanie, tożsamość i dane kontaktowe swojego przedstawiciela;
  • dane kontaktowe inspektora ochrony danych;
  • cele przetwarzania danych osobowych oraz podstawę prawną przetwarzania;
  • informacje o odbiorcach danych osobowych lub o kategoriach odbiorców, jeżeli istnieją.

Pełna informacja o monitoringu, obejmująca wszystkie wymogi art. 13 RODO, powinna być dostępna w miejscu monitorowanym, np. na tablicach albo w formie dokumentu dostępnego na recepcji, czy też u przedstawiciela administratora.

REKLAMA
REKLAMA

Jak oceniasz artykuł?

Twoja ocena: Jeszcze nie oceniłeś/aś artykułu

Udostępnij tekst w mediach społecznościowych

0 komentarzy - napisz pierwszy Komentujesz jako gość [ lub zarejestruj]

Logowanie

Aby w pełni korzystać z serwisów grupy farmacja.net musisz się zalogować. Jeśli nie jesteś farmaceutą, zaloguj się za pomocą swojego konta farmacja.net

Rejestracja

Wypełnij wymagane pola zamieszczone poniżej. Pamiętaj by podać poprawny adres email - na niego zostanie wysłany link potwierdzający, który umożliwi zakończenie rejestracji w serwisie.

Masz już konto? Zaloguj się Nie pamiętasz hasła? Możesz je przypomnieć
Przypomnij hasło

Podaj adres email przypisany do konta, a my wyślemy do Ciebie link z przypomnieniem hasła.

Nie masz konta? Zarejestruj się Masz konto? Zaloguj się
Ustaw nowe hasło

Ustal swoje hasło ponownie.

Nie masz konta? Zarejestruj się Masz konto? Zaloguj się
Dane profilu

Uzupełnij dane, aby aktywować konto.

Link aktywacyjny

Rejestracja przebiegła pomyślnie. Na podany adres email został wysłany link weryfikacyjny, który umożliwi dokończenie rejestracji.

Niepoprawny hash weryfikacyjny

Wygląda na to, że hash weryfikacyjny jest niepoprawny. Proszę skontaktuj się z nami poprzez formularz kontaktowy

Szanowni Państwo,

Farmacja.net sp. z o. o. przetwarza Twoje dane osobowe zbierane w Internecie, w tym informacje zapisywane w plikach cookies, w celu personalizacji treści oraz reklamy, udostępniania funkcji mediów społecznościowych oraz analizowania ruchu w Internecie.

Kliknij “Zatwierdź i przejdź do serwisu”, aby wyrazić zgodę na korzystanie z technologii takich jak cookies i na przetwarzanie przez farmacja.net sp. z o .o. , Zaufanych Partnerów Twoich danych osobowych zbieranych w Internecie, takich jak adresy IP i identyfikatory plików cookie, w celach marketingowych (w tym do zautomatyzowanego dopasowania reklam do Twoich zainteresowań i mierzenia ich skuteczności) i pozostałych, szczegółowo opisanych w ustawieniach zaawansowanych.

Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać w ustawieniach zaawansowanych.

Ponadto masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. W polityce prywatności znajdziesz informacje jak zakomunikować nam Twoją wolę skorzystania z tych praw.

Szczegółowe informacje na temat przetwarzania Twoich danych znajdują się w polityce prywatności.

Instalowanie cookies itp. na Twoich urządzeniach i dostęp do tych plików.

Na naszych stronach internetowych używamy technologii, takich jak pliki cookie i podobne służących do zbierania i przetwarzania danych eksploatacyjnych w celu personalizowania udostępnianych treści i reklam oraza analizowania ruchu na naszych stronach. Te pliki cookie pomagają poprawić jakość treści reklamowych na stronach. Dzięki tym technologiom możemy zapiewnić Ci lepszą obsługę poprzez serwowanie reklam lepiej dopasowanych do Twoich preferencji.

Nasi zaufani partnerzy to:

Facebook Ireland Limited – prowadzenie kampani remarektingowych i mierzenie ich efektywności – Irlandia (EOG)

Google Ireland Limited (Google Adwords, DoubleClick Ad Exchange, DoubleClick for Publishers Small Business) – zarządzanie kampaniami reklamowymi, ich analiza i pomiary ruchu na stronach Serwisu – Irlandia (EOG)

Google Incorporated (Google Analytics, Google Cloud Platform, GSuit, Google Optimize, Google Tag Manager, Google Data Studio) – obsługa kampanii reklamowych, analizowanie ruchu na stronach Serwisu i obsługa poczty firmowej, analiza sposobu korzystania z Serwisu przez Użytkownika – USA (poza EOG)

Comvision sp. z o. o. – wysyłanie informacji marketingowych dotyczących Serwisu – Polska (EOG)

Benhauer sp. z o.o. – prowadzenie kampanii remarketingowych i mierzenie ich efektywności, e-mail Marketing – Polska (EOG)

LiveChat, Inc. – usługa Pharm:assistant

Oświadczenie

Dostęp do zawartości serwisu mgr.farm jest możliwy dla osób uprawnionych do wystawiania recept lub osób prowadzących obrót produktami leczniczymi.

Ustawienia zaawansowane Wstecz