Temat był wielokrotnie analizowany przez całą masę prawników i inne osoby, które mniej lub bardziej znają się na problematyce ochrony danych osobowych. Monitoring wizyjny, jeszcze w epoce prerodyjskiej budził spore wątpliwości w świecie medycznym. W związku z dość dużym chaosem w tej materii, uporządkujmy:
1.RODO dość lakonicznie odnosi się do tej materii – stosowanie monitoringu w szpitalach jest na jego podstawie możliwe, wymaga sporządzenia oceny skutków dla ochrony danych itp. Generalnie, samo RODO niewiele reguluje w tej kwestii. Jest to raczej zrozumiałe, bo unijne rozporządzenie jest aktem prawnym bardzo ogólnym. Jeżeli ktoś chciałby opisać w RODO szczegółowe rozwiązania dotyczące kamer (albo chociażby legendarnych już “szaf na akta zgodnych z RODO), mielibyśmy do czynienia z wielotysięcznym potworkiem legislacyjnym – niezrozumiałym i pełnym sprzeczności.
2.Ustawa o ochronie danych osobowych z dnia 10 maja 2018 roku – nie reguluje tego zagadnienia.
3. Ustawa tzw. sektorowa, która w większości weszła w życie 4 maja 2019 roku – zawiera rozwiązania pomocne w prowadzeniu szpitala w kontekście możliwości stosowania monitoringu wizyjnego.
Ustawa sektorowa nakazuje wprowadzić wzmiankę o stosowaniu monitoringu wizyjnego do regulaminu organizacyjnego placówki. Jest to istotne, gdyż aktualizacja tego dokumentu upoważnia kierownika do wprowadzenia kamer na oddziały szpitale, korytarze, czy w inne miejsca, które powinny podlegać monitoringowi wizyjnemu. Co ważne, ustawa przewidziała, że zapisy z kamer mogą się nieco “przeleżeć” na dysku twardym placówki – nakazano więc usuwanie zapisu po upływie 3 miesięcy od jego dokonania. Jest to dosyć powszechna praktyka, kiedy zapisy monitoringu są przechowywane bardzo długo, w zasadzie bez żadnego ograniczenia czasowego.
Mało tego, niektóre z audytowanych przez nas placówek nie wiedziały gdzie przechowywany jest zapis monitoringu. W szpitalu doszło bowiem do dość sporych zmian właścicielskich i organizacyjnych. W pewnym momencie zdano sobie sprawę, że na jednym z oddziałów jest kamera (właściwie to zdano sobie sprawę w trakcie naszego audytu). Na pytanie gdzie można obejrzeć archiwum, nie usłyszeliśmy odpowiedzi. Na szczęście, udało się po jakimś czasie zlokalizować miejsce zapisu, jednak trochę czasu zajęło rozwiązanie tej zagadki.
Warto zatem mieć opracowany schemat działania przy stosowaniu monitoringu wizyjnego, ale…
Uwaga!! “Niszczenie” danych jest także przetwarzaniem danych osobowych – placówka medyczna powinna zatem mieć opracowane mechanizmy niszczenia danych osobowych żeby nie narażać się na zarzut ich przypadkowej utraty. W razie kontroli UODO…
Dodaj komentarz