O konferencji

DZIEŃ OCHRONY DANYCH OSOBOWYCH W SEKTORZE MEDYCZNYM
to konferencja z udziałem czołowych ekspertów z dziedziny ochrony danych osobowych poświęcona wyzwaniom i najlepszym praktykom w zakresie przetwarzania danych medycznych.

W trakcie wydarzenia zostaną omówione kluczowe aspekty prawne i organizacyjne ochrony danych w placówkach medycznych, sposoby minimalizacji ryzyka naruszeń oraz wdrażanie skutecznych środków bezpieczeństwa. Szczególny nacisk zostanie położony na rolę inspektorów ochrony danych, zasady udostępniania informacji o stanie zdrowia, podstawy przetwarzania danych, praktyczne aspekty prowadzenia dokumentacji, reagowania na naruszenia ochrony danych, dostęp do dokumentacji medycznej.

Wydarzenie jest niepowtarzalną okazją do wymiany doświadczeń i zdobycia aktualnej wiedzy, niezbędnej dla lekarzy, podmiotów leczniczych, organizacji prowadzących badania kliniczne, dostarczających rozwiązań technologicznych dla sektora medycznego i osób odpowiedzialnych za bezpieczeństwo informacji w sektorze ochrony zdrowia.

Harmonogram

10.04.2025 r.

Rejestracja uczestników (stacjonarnie) / Poczekalnia konferencyjna (online)

8.30–9.00

Otwarcie konferencji

1.

Kodeksy postępowania w sektorze medycznym – szansa na wprowadzenie adekwatnych środków w prywatność pacjentów

• podstawy prawne ustanawiania kodeksów postępowań;
• istota funkcjonowania kodeksów postępowań;
• adekwatność przetwarzania i ochrony prywatności pacjentów na gruncie kodeksów postępowań w sektorze medycznym
Monika Krasińska, Dyrektor Departamentu Prawa i Nowych Technologii w Urzędzie Ochrony Danych Osobowych

2.

Czy da się uniknąć kary finansowej za naruszenie rodo? O korzyściach stosowania zatwierdzonych kodeksów postępowania w sektorze ochrony zdrowia

• samoregulacja sektora ochrony zdrowia w Polsce na gruncie rodo;
• kodeksy postępowania jako element wykazywania zgodności z rodo;
• korzyści dla podmiotów leczniczych wynikające z przystąpienia do kodeksu postępowania
Paweł Makowski

3.

Ochrona danych w sektorze medycznym okiem organów nadzoru – wybór decyzji

• decyzje Prezesa Urzędu Ochrony Danych Osobowych;
• decyzje europejskich organów nadzorczych
Tomasz Osiej, radca prawny

4.

Ochrona danych osobowych w przychodni

• jak rozprawić się z przeświadczeniem, że tajemnica lekarska wystarczy;
• rozliczalność przetwarzania danych osobowych w przychodni;
• odpowiedzialność za zgodne z prawem przetwarzanie danych osobowych
dr Magdalena Czaplińska, radczyni prawna

5.

Tajemnica zawodowa a ochrona danych osobowych jako część procesu budowania świadomości w podmiocie leczniczym

• podobieństwa i różnice obu definicji;
• różnice między tajemnicą zawodową osób wykonujących zawody medyczne a zasadami ochrony danych wynikającymi z rodo i innych regulacji;
• tajemnica zawodowa a podniesienie świadomości personelu medycznego w kwestii ochrony danych
Monika Sobczyk

6.

Monitoring wizyjny w placówkach medycznych

• jak przeanalizować potrzebę stosowania monitoringu;
• jakie pomieszczenia mogą być objęte zasięgiem kamer;
• jak realizować obowiązek informacyjny
Adam Klimowski

Przerwa

11.05–11.30

7.

e-ZLA a ochrona danych pacjentów – rola lekarza i konsekwencje naruszeń

• bezpieczeństwo użytkowania certyfikatu ZUS i konsekwencje nieprzestrzegania rodo;
• najczęstsze uchybienia lekarzy w zakresie przetwarzania danych osobowych;
• odpowiedzialność lekarzy za przetwarzanie danych pacjentów
Agnieszka Gębicka

8.

Naruszenia ochrony danych osobowych w ochronie zdrowia

• przyczyny i przykłady naruszeń w sektorze medycznym;
• rola inspektora ochrony danych przy ocenie wagi naruszenia oraz przy zgłoszeniu naruszenia do organu nadzorczego
dr Beata Konieczna-Drzewiecka

9.

Kiedy zgoda jest przesłanką przetwarzania danych osobowych pacjenta?

• zgoda na badania medyczne a zgoda na przetwarzanie danych osobowych;
• zgoda na wtórne przetwarzanie danach pacjenta;
• zgoda na przetwarzanie danych pacjentów dla celów niemedycznych
dr Dorota Krekora-Zając, radczyni prawna

10.

Ochrona i przetwarzanie danych osobowych w ośrodkach medycznie wspomaganej prokreacji

• zakres danych gromadzonych i przetwarzanych w ośrodkach medycznie wspomaganej prokreacji;
• obowiązek informacyjny oraz dokumentacja medyczna;
• zachowanie poufności
dr Dominika Tykwińska-Rutkowska

11.

Secure by design w branży medycznej

• wybór dostawcy oprogramowania (zasady secure by design i privacy by design);
• case study decyzji, które okazały się kosztowne w związku z wyborem nieodpowiedniego oprogramowania lub nieprawidłowego zarządzania oprogramowaniem;
• problem zarządzania oprogramowaniem z perspektywy uprawnień użytkowników
dr Piotr Siemieniak

12.

Ochrona danych w elektronicznym modelu medycznym

• EDM – czy na pewno wiemy, co chronimy;
• aplikacje mobilne a ochrona danych medycznych;
• aktualność danych – praca z wykorzystaniem instrumentów badawczych
Bartłomiej Michalak

Przerwa

13.30–13.50

13.

Międzynarodowe operacje na danych medycznych

• przekazywanie danych o stanie zdrowia na podstawie rodo;
• transfer Impact Assessment oraz inne wyzwania;
• czy prawo medyczne wymusza lokalizację danych?
• korzystanie z usług chmurowych w branży medycznej
dr Damian Karwala, radca prawny

14.

Wearables – zarządzanie ryzykiem naruszenia praw lub wolności użytkowników

• szacowanie ryzyka związanego z korzystaniem z tzw. urządzeń wearables;
• wybrane środki techniczne i organizacyjne
z art. 32 rodo;
• normy ISO 42001, 27001, 27701 jako punkt odniesienia w zakresie środków technicznych i organizacyjnych
Laura Słocka

15.

Dane osobowe w sektorze medycznym a sztuczna inteligencja – aspekty etyczne

• etyka w rozwoju sztucznej inteligencji;
• prywatność kontra algorytmy;
• lekarze, pacjenci, dane - kto, co i komu?
dr Michał Czarnecki, radca prawny

16.

Ustawa o badaniach klinicznych produktów leczniczych stosowanych u ludzi w świetle rodo

• podstawy prawne przetwarzania danych osobowych uczestników badań klinicznych;
• wyłączenia obowiązków wynikających z rodo w świetle ustawy o badaniach klinicznych;
• nadawanie upoważnień do przetwarzania danych
Marcin Lewoszewski, radca prawny

17.

Zróżnicowane podejścia do przetwarzania danych osobowych w badaniach klinicznych na terenie Europy

• badania kliniczne na skalę globalną - zestawienie podstaw prawnych przetwarzania danych osobowych;
• jak spełnić wymogi art. 13 rodo przy niejednolitych szablonach formularzy świadomej zgody w Europie;
• zarządzanie stronami trzecimi w kontekście badań klinicznych
Katarzyna Więckowska

18.

Dostęp do informacji o pacjencie oraz dokumentacji medycznej przez osoby bliskie – zagadnienia praktyczne

• przepisy ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta dotyczące udzielania informacji o pacjencie i jego dokumentacji medycznej;
• przypadek pacjenta znajdującym się w stanie uniemożliwiającym wyrażenie woli;
• kto może udzielić informacji bliskim o stanie zdrowia, gdy pacjent nie ma możliwości wyrażenia woli?
Sebastian Bohuszewicz, radca prawny

Podsumowanie i zakończenie konferencji

16.00

Prelegenci

Miejsce

konferencji stacjonarnej

Golden Floor Prosta, Warszawa

ul. Prosta 69
00-838 Warszawa
Lokalizacja

Formuła online

Ciekawa alternatywa dla konferencji stacjonarnej w atrakcyjnej cenie

01

Zgłoszenie

Dwa dni przed konferencją otrzymasz od nas mailem unikatowy link do platformy. Kliknij w niego i sprawdź czy Twoje urządzanie spełnia wymogi techniczne.

02

Logowanie

Pół godziny przed rozpoczęciem konferencji otwieramy „poczekalnię”. W tym czasie pomożemy Ci w rozwiązaniu ewentualnych problemów technicznych.

03

Udział w konferencji

Widzisz omawianą prezentację i prowadzącego. Możesz pobrać udostępnione materiały. W trakcie konferencji zaplanowaliśmy dwie przerwy.

04

Po konferencji

Wydrukowany certyfikat wyślemy pocztą. Pamiętaj, że konferencja nie jest nagrywana i nie będzie można jej później odtworzyć.

Organizator

Poznajmy się!

Koordynator ds. zgłoszeń

Olga Baron

71 797 28 58

olga.baron@presscom.pl

Dział Obsługi Klienta

tel. 71 798 48 40

faks 71 798 48 48

dzien@abi-expert.pl

Zgłoś się w najniższej cenie!

Wydawca kwartalnika „ABI Expert”
Presscom Sp. z o.o.
ul. Krakowska 29, 50-424 Wrocław
NIP: 897-168-80-84

www.presscom.pl

Santander Bank Polska: 96 1090 1522 0000 0001 0162 2418

Organ rejestrowy: Sąd Rejonowy Wrocław-Fabryczna, VI Wydział Gospodarczy, KRS: 0000173413, kapitał zakładowy: 50 000 zł, REGON: 932945064. Nr ewidencyjny w rejestrze instytucji szkoleniowych: 2.02/00015/2005