Kiedy warto wyznaczyć IOD w placówce medycznej

/appFiles/site_102/images/autor/DlfPwozX3xOyviH.png

Autor: Michał Koralewski

Dodano: 30 czerwca 2021
Kiedy warto wyznaczyć IOD w placówce medycznej

Nie w każdej placówce medycznej wyznaczenie inspektora ochrony danych jest obowiązkowe. Niemniej jednak w każdym przypadku jest możliwe i może być traktowane jako wdrożenie środka bezpieczeństwa. Sprawdź, kiedy wyznaczyć IOD.

Uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia, administrator i podmiot przetwarzający wdrażają odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku (art. 32 ust. 1 RODO).

Środkiem takim może być również wyznaczenie inspektora ochrony danych. Z drugiej zaś strony, wynik takiej analizy może być dodatkowym argumentem przeciwko powoływaniu IOD, gdy nie jest to ani wymagane ani koniecznie dla zapewnienia bezpieczeństwa danych.

Spotykana jest praktyka, że zamiast IOD powoływany jest pełnomocnik ds. ochrony danych osobowych o zbliżonym zakresie obowiązków. Działa on wtedy na podstawie pełnomocnictwa udzielonego przez administratora danych osobowych. Taka osoba nie jest inspektorem i nie jest zgłaszana do Prezesa UODO. Nie może też zastępować IOD, jeżeli obowiązek jego wyznaczenia wynika z przepisów.

Czytaj więcej na temat roli i zadań Inspektora Danych Osobowych w placówce medycznej w SerwisZOZ.pl»

Pozostało jeszcze 61% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

Uzyskaj bezpłatny 24-godzinny dostęp do SerwisZOZ.pl

aktywuj dostęp testowy

Jeżeli nie jesteś zarejestrowanym użytkownikiem portalu, możesz wykupić jednorazowy dostęp do wybranego dokumentu.