collapse

Reklama


Autor Wątek: RODO czy serwis IT+Rozliczenia NFZ muszą mieć IOD?  (Przeczytany 1971 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

Offline Robinson

  • Super Specjalista
  • ****
  • Wiadomości: 442
  • Pomógł? 14
RODO czy serwis IT+Rozliczenia NFZ muszą mieć IOD?
« dnia: Maja 21, 2018, 18:00:00 pm »
witam,
jak Waszym zdaniem wygląda serwis IT zajmujący się rozliczeniami z NFZ dla świadczeniodawców, czy musi mieć Inspektora? Dostanie umowę powierzenia danych od świadczeniodawców, przetwarza dużą ilość danych,wrażliwych i na sporym obszarze.

Offline karolweksler

  • Ekspert
  • *****
  • Wiadomości: 3071
  • Pomógł? 222
Odp: RODO czy serwis IT+Rozliczenia NFZ muszą mieć IOD?
« Odpowiedź #1 dnia: Maja 21, 2018, 19:44:41 pm »
Tak. Musi mieć umowę powierzenia - nie każda przychodnia może wyjść z inicjatywą, poczekaj do 24.05 i Ty wyjdź do nich z inicjatywą, jeśli oni nie wyjdą. Musi mieć inspektora. Musi prowadzić rejestr czynności przetwarzania.

Offline PiotrSz

  • Administrator
  • Ekspert
  • *****
  • Wiadomości: 3279
  • Pomógł? 108
Odp: RODO czy serwis IT+Rozliczenia NFZ muszą mieć IOD?
« Odpowiedź #2 dnia: Maja 22, 2018, 08:40:25 am »
Musi mieć inspektora. Musi prowadzić rejestr czynności przetwarzania.

Ale musi mieć przychodnia czy musi mieć podwykonawca?

Pozdrawiam

Offline 09061303

  • Global Moderator
  • Ekspert
  • *****
  • Wiadomości: 3035
  • Pomógł? 321
  • Podkarpacki OW
Odp: RODO czy serwis IT+Rozliczenia NFZ muszą mieć IOD?
« Odpowiedź #3 dnia: Maja 22, 2018, 12:13:09 pm »
Koledzy może szerzej napiszą, ale gdzieś jest zapis, że jak współpracujemy (jesteśmy procesorami) podmiotów, które muszą mieć IODO, to i my musimy mieć IODO. W skrócie - jeśli firma upoważniająca nas do przetwarzania danych musi mieć IODO, to na serwisie też taki obowiązek leży (w grę wchodzi też ilość i jakość danych oraz obszar przetwarzania jak napisał Robinson, ale tego już musiałbym poszukać).
Kliknij pomógł, jeślim pomógł :-)

Offline Slawek

  • Specjalista
  • ***
  • Wiadomości: 172
  • Pomógł? 1
  • ŚOW NFZ
Odp: RODO czy serwis IT+Rozliczenia NFZ muszą mieć IOD?
« Odpowiedź #4 dnia: Maja 22, 2018, 16:58:06 pm »
No to co zrobić, jak firma jednoosobowa robi obsługę IT, rozliczenia i wysyłki do NFZ dla POZ, a kierownik naciska, żeby jeszcze być IODO u nich w ośrodku?!
Ludzie, przecież tyle się ludzi w Polsce nie urodziło, żeby to wszystko obsłużyć!

Offline 09061303

  • Global Moderator
  • Ekspert
  • *****
  • Wiadomości: 3035
  • Pomógł? 321
  • Podkarpacki OW
Odp: RODO czy serwis IT+Rozliczenia NFZ muszą mieć IOD?
« Odpowiedź #5 dnia: Maja 22, 2018, 17:23:20 pm »
No niestety patrząc jednoosobowo łączenie funkcji np.:
- serwis IT + IODO
- pielęgniarka + IODO
- lekarz + IODO
rodzi konflikt interesów.

Hmm... jak sobie weźmiesz IODO dla swojej firmy (jak potrzebujesz, a sam raczej nie możesz nim być), to może on być też IODO u Twoich klientów.
Wiem, że to chore dla małych jednostek, ale przepisy tak stanowią.
Kliknij pomógł, jeślim pomógł :-)

Offline karolweksler

  • Ekspert
  • *****
  • Wiadomości: 3071
  • Pomógł? 222
Odp: RODO czy serwis IT+Rozliczenia NFZ muszą mieć IOD?
« Odpowiedź #6 dnia: Maja 22, 2018, 20:48:07 pm »
Musi mieć inspektora. Musi prowadzić rejestr czynności przetwarzania.

Ale musi mieć przychodnia czy musi mieć podwykonawca?

Pozdrawiam

Przychodnia - rejestr czynności jako administrator na podstawie art. 30 ust. 1.
Podwykonawca - rejestr czynności jako podmiot przetwarzający na podstawie art. 30 ust. 2

Koledzy może szerzej napiszą, ale gdzieś jest zapis, że jak współpracujemy (jesteśmy procesorami) podmiotów, które muszą mieć IODO, to i my musimy mieć IODO. W skrócie - jeśli firma upoważniająca nas do przetwarzania danych musi mieć IODO, to na serwisie też taki obowiązek leży (w grę wchodzi też ilość i jakość danych oraz obszar przetwarzania jak napisał Robinson, ale tego już musiałbym poszukać).
Procesor podmiotu jest podmiotem przetwarzającym.
Obowiązek powołania inspektora ma zarówno administrator, jak i podmiot, o ile przetwarza dane osobowe na dużą skalę i jest to głównym obszarem działalności.
Różnica jest przy wycieku - jeżeli od Ciebie jako podmiotu przetwarzającego wyciekną dane powierzone przez administratora, to Ty informujesz administratora, a administrator Urząd.

Cytuj
Artykuł  4
Definicje

Na użytek niniejszego rozporządzenia:
7)   "administrator" oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, to również w prawie Unii lub w prawie państwa członkowskiego może zostać wyznaczony administrator lub mogą zostać określone konkretne kryteria jego wyznaczania;
8 )   "podmiot przetwarzający" oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora;

Artykuł  37
Wyznaczenie inspektora ochrony danych
1.   Administrator i podmiot przetwarzający wyznaczają inspektora ochrony danych, zawsze gdy:
c)   główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych, o których mowa w art. 9 ust. 1, oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa, o czym mowa w art. 10.

 

* Szukaj


* Kto jest on-line

  • Kropka Gości: 117
  • Kropka Ukrytych: 0
  • Kropka Użytkowników: 6
  • Kropka Użytkownicy online:

Reklama

* Aktywni

Paweł Paweł
9299 Wiadomości
mpi
3356 Wiadomości
PiotrSz
3279 Wiadomości
Michał Michał
3178 Wiadomości
karolweksler
3071 Wiadomości
09061303
3035 Wiadomości
Edward_B Edward_B
2935 Wiadomości
Bartosz Bartosz
2375 Wiadomości
maciek777 maciek777
2200 Wiadomości
cilazapril cilazapril
1622 Wiadomości

Reklama

Postaw mi kawę na buycoffee.to/forumpps

Reklama

Style:3: index (domyslny), Portal (default), Display (default).
Pod-szablony:8: init, html_above, body_above, portal_above, main, portal_below, body_below, html_below.
Pliki językowe:8: SPortal.english (domyslny), SPortal.polish-utf8 (domyslny), SPortal.english (domyslny), index+Modifications.english (domyslny), index+Modifications.polish-utf8 (domyslny), SPortal.polish-utf8 (domyslny), index.english (domyslny), index.polish-utf8 (domyslny).
Arkusze stylów:1: portal (default).
Uwzględnione pliki:15 - 738KB. (pokaż)
Użytych zapytań: 28.

[Pokaż zapytania]