<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Zdravotnictví &#8211; Datový ochránce</title>
	<atom:link href="https://www.datovyochrance.cz/category/zdravotnictvi/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.datovyochrance.cz</link>
	<description>Váš partner v oblasti ochrany osobních údajů</description>
	<lastBuildDate>Wed, 06 Jun 2018 22:52:01 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.7.9</generator>

<image>
	<url>https://www.datovyochrance.cz/wp-content/uploads/2017/05/cropped-FB_ctverec_datovy_ochrance-32x32.jpg</url>
	<title>Zdravotnictví &#8211; Datový ochránce</title>
	<link>https://www.datovyochrance.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Co jsou osobní údaje?</title>
		<link>https://www.datovyochrance.cz/co-jsou-osobni-udaje/</link>
		
		<dc:creator><![CDATA[David Mol]]></dc:creator>
		<pubDate>Fri, 06 Apr 2018 12:13:24 +0000</pubDate>
				<category><![CDATA[Aktuálně]]></category>
		<category><![CDATA[Fyzické osoby a firmy]]></category>
		<category><![CDATA[Nezařazené]]></category>
		<category><![CDATA[Obce a samospráva]]></category>
		<category><![CDATA[Zdravotnictví]]></category>
		<guid isPermaLink="false">https://www.datovyochrance.cz/?p=2779</guid>

					<description><![CDATA[<p>S problematikou GDPR vznikají komplikace s pochopením celého nařízení jako takového. Mnohdy nalezneme jen strohou [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.datovyochrance.cz/co-jsou-osobni-udaje/">Co jsou osobní údaje?</a> appeared first on <a rel="nofollow" href="https://www.datovyochrance.cz">Datový ochránce</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>S problematikou GDPR vznikají komplikace s pochopením celého nařízení jako takového. Mnohdy nalezneme jen strohou citaci z definice nařízení a několik málo příkladů. Spolu se podíváme detailněji, co je osobními údaji myšleno. Na závěr také uvedeme seznam osobních údajů tak, jak se s nimi nejčastěji při zpracování GDPR ve firmách setkáváme.</p>
<p>Podle <a href="http://www.privacy-regulation.eu/cs/4.htm">článku 4</a> se <strong>osobními údaji</strong> rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.</p>
<p>Pokud jde o citlivé údaje neboli <strong>zvláštní kategorie osobních údajů</strong>, je zde situace jednodušší. <a href="http://www.privacy-regulation.eu/cs/9.htm">Článek 9</a> jasně definuje, že jde o údaje, které vypovídají o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení nebo členství v odborech, a zpracování genetických údajů, biometrických údajů za účelem jedinečné identifikace fyzické osoby a údajů o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby.</p>
<p>&nbsp;</p>
<h2>Příklady osobních údajů</h2>
<p><strong>Identifikační, adresní a platební údaje:</strong></p>
<ul>
<li>oslovení/pohlaví</li>
<li>akademický titul</li>
<li>jméno</li>
<li>příjmení</li>
<li>státní příslušnost</li>
<li>místo a stát narození</li>
<li>věk</li>
<li>datum narození</li>
<li>rodné číslo/popř. národní identifikátor</li>
<li>údaje o dokladech totožnosti</li>
<li>adresa trvalého nebo přechodného bydliště</li>
<li>doručovací nebo jiná kontaktní adresa</li>
<li>název firmy</li>
<li>sídlo podnikání</li>
<li>fakturační adresa</li>
<li>IČ/DIČ</li>
<li>číslo bankovního účtu</li>
<li>spojovací číslo SIPO</li>
</ul>
<p>&nbsp;</p>
<p><strong>Zaměstnanecké údaje:</strong></p>
<ul>
<li>pracovní pozice</li>
<li>informace o vzdělání</li>
<li>informace o mzdě</li>
<li>informace o exekucích</li>
<li>informace o ZTP/P</li>
<li>osobní číslo</li>
<li>docházka</li>
<li>termíny dovolené</li>
<li>velikost oděvu/obuvi</li>
<li>údaje o manželce/manželovi</li>
<li>údaje o dětech</li>
</ul>
<p>&nbsp;</p>
<p><strong>Elektronické a kontaktní údaje:</strong></p>
<ul>
<li>telefon</li>
<li>mobilní telefon</li>
<li>fax</li>
<li>e-mailová adresa</li>
<li>ID datové schránky</li>
<li>IP adresa</li>
<li>cookies</li>
<li>autentizační certifikáty</li>
<li>identifikátory v sociálních sítích a komunikačních platformách (Facebook, Skype apod.)</li>
<li>lokační údaje</li>
<li>přístupový kód</li>
</ul>
<p>&nbsp;</p>
<p><strong>Údaje vzniklé profilováním:</strong></p>
<ul>
<li>údaje získané od subjektu údajů marketingovými průzkumy</li>
<li>údaje o využívání produktů a služeb a bonusů</li>
<li>údaje o typovém chování uživatele</li>
<li>vyhodnocení kreditního rizika</li>
<li>záznamy o spotřebitelské historii a plnění platebních povinností</li>
<li>prediktivní modely</li>
</ul>
<p>&nbsp;</p>
<p><strong>Audio/video:</strong></p>
<ul>
<li>videozáznam</li>
<li>fotografie</li>
<li>záznam hlasu</li>
</ul>
<p>&nbsp;</p>
<p><strong>Biometrické údaje (zvláštní kategorie o. ú.):</strong></p>
<ul>
<li>biometrický elektronický podpis</li>
<li>biometrické zpracování fotografie</li>
<li>biometrické zpracování otisku prstu</li>
<li>analýza hlasu</li>
<li>analýza osobnostních projevů</li>
</ul>
<p>The post <a rel="nofollow" href="https://www.datovyochrance.cz/co-jsou-osobni-udaje/">Co jsou osobní údaje?</a> appeared first on <a rel="nofollow" href="https://www.datovyochrance.cz">Datový ochránce</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR ve zdravotnictví</title>
		<link>https://www.datovyochrance.cz/gdpr-ve-zdravotnictvi/</link>
		
		<dc:creator><![CDATA[Pavel Šmíd]]></dc:creator>
		<pubDate>Tue, 16 May 2017 09:22:41 +0000</pubDate>
				<category><![CDATA[Zdravotnictví]]></category>
		<guid isPermaLink="false">https://www.datovyochrance.cz/?p=2381</guid>

					<description><![CDATA[<p>M&#225;me bohat&#233; zku&#353;enosti s ochranou osobn&#237;ch &#250;dajů a implementac&#237; GDPR ve zdravotnick&#253;ch zař&#237;zen&#237;ch. [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.datovyochrance.cz/gdpr-ve-zdravotnictvi/">GDPR ve zdravotnictví</a> appeared first on <a rel="nofollow" href="https://www.datovyochrance.cz">Datový ochránce</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="mp-row-fluid motopress-row mpce-dsbl-margin-left mpce-dsbl-margin-right">
<div class="mp-span12 motopress-clmn  mpce-dsbl-margin-left mpce-dsbl-margin-right">
<div class="mp-row-fluid motopress-row mpce-prvt-2381-5b1864f75ecdb mpce-dsbl-margin-left mpce-dsbl-margin-right">
<div class="mp-span12 motopress-clmn mpce-dsbl-margin-left mpce-dsbl-margin-right">
<div class="motopress-text-obj">
<p style="text-align: center;"><em>M&aacute;me bohat&eacute; zku&scaron;enosti s ochranou osobn&iacute;ch &uacute;dajů a implementac&iacute; GDPR ve zdravotnick&yacute;ch zař&iacute;zen&iacute;ch. Dok&aacute;žeme je tedy efektivně a rychle připravovat na soulad s nař&iacute;zen&iacute;m o ochraně osobn&iacute;ch &uacute;dajů.</em></p>
</div>
</div>
</div>
<div class="mp-row-fluid motopress-row mpce-prvt-2381-5b1864e05ec9a mpce-dsbl-margin-left mpce-dsbl-margin-right">
<div class="mp-span12 motopress-clmn mpce-dsbl-margin-left mpce-dsbl-margin-right">
<div class="motopress-button-obj motopress-text-align-center"><a href="https://www.datovyochrance.cz/kontakt/" target="_self" class="motopress-btn mp-theme-button-brand motopress-btn-size-middle motopress-btn-rounded motopress-btn-icon-indent-middle">Kontaktuje nás pro nezávaznou konzultaci</a></div>
</div>
</div>
</div>
</div>
<div class="mp-row-fluid motopress-row mpce-prvt-2381-5b18651d5ed1c mpce-dsbl-margin-left mpce-dsbl-margin-right">
<div class="mp-span12 motopress-clmn  mpce-dsbl-margin-left mpce-dsbl-margin-right">
<p>Již současná právní úprava na oblast ochrany dat samozřejmě pamatuje v několika zákonech i podzákonných předpisech. Tyto řeší problematiku udělování souhlasu se zpracováním dat, definují možnosti nahlížení do zdravotnické dokumentace a stanovují okruh osob, které tak mohou činit, a dále účely zpracování dat, pro které je nutné data anonymizovat.</p>
<p>GDPR nově definuje, co vše spadá pod pojem &#8222;osobní údaje o zdravotním stavu&#8220;. Ve stručnosti jde o údaje o zdravotním stavu minulém, současném i budoucím (například rizika), informace poskytnuté při registraci ve zdravotnickém zařízení, výsledky vyšetření a testů, a to vše bez ohledu na způsob získání informace.</p>
<p>Dopad na praxi zpracování dat by měl být následující:</p>
<ul>
<li>Nově bude nutné získat souhlas dané osoby se zpracováním údajů.</li>
<li>Bude nutné zrevidovat rozsah zpracovávaných údajů o pacientech, jakož i určit dobu, po jakou budou údaje aktivně zpracovávány, a dále stanovit, jak a po jakou dobu budou tyto údaje archivovány, a v neposlední řadě určit, které subjekty budou mít k těmto údajům přístup, ke kterým kategoriím údajů a v jakém rozsahu.</li>
<li>Pacientovi bude muset být umožněno poměrně široce se svými údaji nakládat – nahlížet do nich či umožnit jejich elektronický přenos k jinému správci (lékaři, zdravotnickému zařízení). Pacient bude oprávněn požádat o úpravu údajů vedených o své osobě, či omezit rozsah zpracování těchto údajů. Dále bude mít pacient právo požádat o kompletní výpis činností zpracování svých údajů, tedy o celistvý přehled toho, který subjekt, za jakým účelem a v jakém čase do pacientových dat nahlížel nebo je zpracovával.</li>
<li>Pacient bude muset být srozumitelně informován o případné skutečnosti, že došlo k porušení zabezpečení jeho dat, ať v jakémkoliv rozsahu.</li>
<li>Na technické úrovni bude nutné zavést vhodná opatření vedoucí ke zvýšení ochrany dat. Půjde o často zmiňovanou pseudonymizaci dat, šifrování dat, zajištění odolnosti dat a služeb, zajištění schopnosti obnovit data a pravidelné testy zavedených procesů.</li>
<li>Zdravotnická zařízení budou povinna vytvořit funkci pověřence pro ochranu osobních údajů. Tento pověřenec bude dohlížet na to, aby veškeré činnosti byly prováděny v souladu s pravidly a principy GDPR, a zároveň bude prostředníkem pro komunikaci mezi zdravotnickým zařízením a Úřadem pro ochranu osobních údajů (ÚOOÚ).</li>
</ul>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.datovyochrance.cz/gdpr-ve-zdravotnictvi/">GDPR ve zdravotnictví</a> appeared first on <a rel="nofollow" href="https://www.datovyochrance.cz">Datový ochránce</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nařízení evropského parlamentu</title>
		<link>https://www.datovyochrance.cz/gdpr-narizeni-evropskeho-parlamentu/</link>
		
		<dc:creator><![CDATA[David Mol]]></dc:creator>
		<pubDate>Sun, 14 May 2017 12:41:25 +0000</pubDate>
				<category><![CDATA[Aktuálně]]></category>
		<category><![CDATA[Fyzické osoby a firmy]]></category>
		<category><![CDATA[Obce a samospráva]]></category>
		<category><![CDATA[Zdravotnictví]]></category>
		<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://www.datovyochrance.cz/?p=2442</guid>

					<description><![CDATA[<p>General Data Protection Regulation, zkráceně GDPR je nařízením Evropské unie, které vstoupí v [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.datovyochrance.cz/gdpr-narizeni-evropskeho-parlamentu/">Nařízení evropského parlamentu</a> appeared first on <a rel="nofollow" href="https://www.datovyochrance.cz">Datový ochránce</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>General Data Protection Regulation</strong>, zkráceně <strong>GDPR</strong> je nařízením Evropské unie, které vstoupí v účinnost 25.5.2018. Hlavní myšlenkou tohoto přímo aplikovatelného nařízení je zvýšit úroveň ochrany osobních údajů a významně posílit práva občanů Evropské unie v tomto odvětví.</p>
<p>Nařízení GDPR podrobně definuje, co to vlastně osobní údaje jsou a jakým způsobem je s nimi možné nakládat. Subjekt údajů, tedy osoba, jejíž osobní údaje jsou shromažďovány, musí být jasně informován o tom, jaké osobní údaje jsou shromažďovány, za jakým účelem, a musí mít možnost získat komplexní přehled o identifikaci své osoby u jednotlivých entit, které s osobními údaji nakládají. Nařízení GDPR si tak klade za cíl nejen zamezit neoprávněnému nakládání s osobními údaji, ale rovněž vytyčit jasné mantinely v moderním světě elektronických dat.</p>
<p>Nařízení GDPR se dotkne každého, kdo na území EU zpracovává a shromažďuje osobní údaje – ať zaměstnanců a klientů, či zákazníků a dodavatelů. Dopadat bude i na webové poskytovatele služeb, či služby, které pouze analyzují chování uživatelů na webu.</p>
<p>Nařízení GDPR je nahradí současný zákon č. 101/2000 Sb., o ochraně osobních údajů. Česká Republika má jako jedna z mála zemí v rámci  EU zmiňovaný zákon přijatý již v současné době na poměrně dobré úrovni. O to snazší bude pro zpracovatele osobních údajů podřídit se nařízení Evropské unie – v zásadě je důležité promyslet své budoucí kroky směřující k navýšení ochrany osobních údajů a získat přehled o interních pohybech dat ve společnosti.</p>
<p>Mezi hlavní povinnosti, které nařízení GDPR ukládá, se řadí povinnost dostatečně informovat fyzické osoby o tom, jakým způsobem je s jejich osobními údaji nakládáno. Další povinností je například zajistit ochránit databáze s osobními údaji proti vnějším útokům, a povinnost vést záznamy o tom, kdo, kdy a jak s těmito osobními údaji nakládá.</p>
<p>The post <a rel="nofollow" href="https://www.datovyochrance.cz/gdpr-narizeni-evropskeho-parlamentu/">Nařízení evropského parlamentu</a> appeared first on <a rel="nofollow" href="https://www.datovyochrance.cz">Datový ochránce</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
