B.-A.-2. Megyei Kcizponti K6rh6z
ADATVE
D E LM
r6s
Egyetemi Oktat6k6rh6z
I SZABA LYZAT
V6ltozat szdma: Dr. L6vai-Horu5th Judit
dr. lSzab6 Tam6s Jogi P6ly6zati es Dontes-
2017.04.01.
MODOSITASOX JEGYZEKE Ellen6rizte Al6ir6s/ddtum
ADATVE DELM I SZABALYZAT Intdzmdnytink az eg6szsdgi.igyr6l sz6l6 1997 . evi CLN. torv6ny, a.z eglszslgtigyi ds a hozzhjuk kapcsol6d6 szem6lyes adatok kezel6sdr6l 6s vddelm6r6l sz6l6 1997. dvi XLVII. tdrvdny (tov6bbiakban: Etiak), ahozz6 kapcsol6d6 az egdszsdgiigyi ds ahozzhjuk kapcsol6d6 szem6lyes adatok kezeldsdnek egyes kdrd6seirol sz6l6 6211997, (XII.2|.) NM rendelet ds az inform6ci6s onrendelkezdsi jogr6l 6s az informdci6szabads6gr6l sz6l6 2011. dvi CX[. tdrvdny (tov6bbiakban: Infotv.) alaplfin az alilbbi adatvddelmi szabillyzatot alkoda"
A szabhlyzat a kovetkezo jogszabilyi elofr6sok
h ,. ;
alapjdn ker0lt dsszedllit6sra:
-
egdszs6gtigyr6l sz6l6 1997.6vi CLN. tdrvdny az eg6szs6gi.igyi ds a hozziljuk kapcsol6d6 szemdlyes adatok kezel6sdrol 6s vddelmdrol szolo 7997.6vi XLVII. torvdny (tov6bbiakban Eiiak.)
-
az inforrndci6s onrendelkezdsi jogr6l ds az informdci6szabadsSgr6l sz6lo 2011. dvi CXII. tdrvdny 6211997. (XII.21.) NM rendelet . '.'-t: l'
1. A szabfllyzat c6lja
i''' ,
_.'
,t1
A szabillyzat
c6lja, hogy megh atilrozza a:,K6,thlz mtik
2. A szabdlyzat hatdlya Az
Adatvedelmi szab|lyzat hat6lya
a Korhhz
minden szervezeti egysdge ds
tekintet6ben hat6lyos.
A K6rh6z Adatv6delmi szabllyzata
telephelye
3"
Ertelmez6 rendelkezrisek
3.1.
Az
adatkezel6rs sor6n
Sz6mft6g6p:
Az
Program:
S
alkalmazott szakmai kifejez6sek 6s magyarhzatukz
inform6ci6kezel6s alapvet6 legkisebb egys6ge, mtiveleteit emberi beavatkozils ndlkill l6tia el. z6m it6 gdpre fej lesztett utas t6s so rozat, fti ggvdnyek osszess6ge. f
Adathordoz6k:
Inform6ci6t6rol6sra alkalmas eszkozok 6sszessdge, rogzitett mobiliz6lhat6 form6ja van.
Szhmit6gdpesh6l6zat:
Adat6tviteli vonalakkal dsszekapcsolt sz6mft6gdpek 6s vonalak
ds
osszessdge.
3.2.
Az adatkezel6s folyamataiban szerepld szakmai kifejez6sek 6s magyardzatuk:
Adatvddelem fogalmai:
Szemdlyes adat
Kiilonleges adat Egdszsdgiigyi adat
Szemllyazonosit6 adat Szemdlyes adat:
Az drintettel kapcsolatba hozhat6 adat - ktilcjnosen az drintett neve, azonosit6 jele, valamint egy vagy tcibb ftzikai, fiziol6giai, ment6lis, gazdasdgi, ku I tur6l i s v agy szoci|l i s azono s s6g6ra j e I I ernzo i sm eret
valamint
az
adatb6X levonhat6.
az
:
drintettre vonatkoz6
kdvetkeztetds. (201,1. dvi CXII. tdrv6ny.)
Kiilonleges adat:
a) A faji
eredetre, a nemzetisdghez tartozilsra, a politikai vdlemdnyre vagy p6rttrll6sra, a vall6sos vagy m6s vililgnezeti meggyozoddsre, az drdek-kdpviseleti szervezeti tagsdgra, a szexu6lis dletre vonatl
egdszsdgi filapolra, a k6ros szenveddlyre vonalkoz6 szemdlyes adat, valamirrt a bfiniigyi szemdlyes adat. (2011. 6vi CXII. t
b) Az
Egdszsdgi.igyi adat:
Az 6rintett testi, drtelmi ds lelki tillapothra, k6ros szenveddlydre,' valamint a megbetegedds, illetve az elhalfrloz6s kori.ilmdnyeire, a hal6l ok6ra vonatkoz6, fitala vagy r'6la m6s szem6ly 6ltal kijz6lt, illetve az egdszsdgiigyi ell6toh6l6zat 6ltal dszlelt, vizsg6lt, m6rt, lekdpzett vagy szdrnaztatott adat; tov6bb6 az elozoekkel kapcsolatba hozhato, azz azokat befoly6sol6 mindennemri adat (pl. magatart6s, kdrnyezet, fbglalkoz6s); (1997 . dvi
XLVII. tdrvdny)
A K6rh6z Adatv5dslmi szabAlyzata
S
zemlly azono s it6 adat
:
A csalAdi 6s ut6n6v, le6nykori ndv, a nem, a sziiletdsi hely ds id6, az anya le6nykori csalddi 6s ut6neve, a lak6hely, a tart6zkoddsi
hely, a t6rsadalombiztosit6si azonosiit6 jel (a tov6bbiakban: TAJ szdm) egytittesen vagy ezek kdziil b6rmelyik, amennyiben alkalmas vagy alkalm as lehet az lrintett azono sft6s6ra; (1997 . 6vi
XLV[. tdrvdny)
bnntett:
Bdrmely meghatilrozott, szemdlyes adat alapjdn azonositott vagy k
Betegell6t6:
A
kezeldst vd,gzo orvos, az egeszsllliigyi szakdolgoz6, az efintett gy6gykezeldsdvel kapcsolatos tevdkenysdget vdgzo egyeb szemdly, a gy6gyszerdsz. (1997 .6vi Xt.V[. tdrv6ny)
i
Hozzdjhrulhs:
Az drintett akaruthnak 6nk6ntes ds hat6rozott kinyilv6nit6sa, amely megfelel6 tfijekoztatison alapul, 6s amellyel f6lredrthetetlen beleegyezdset adja a 16 vonatkozo szemllyes adat- teljes korfi vagy egyes mriveletekre kiterjedo
(2011. dvi CX[. torvdny)
- kezeldsdhez.
Harmadik szemdly:
Olyan termdszetes vagy jogi szemdly, illetve jogi szemdlyisdggel nem rendelkezo szervezet, aki vagy amely nem azonos az lrintettel, az adatkezel6 vel vagy az adatfeldolgazov al; (2011. 6vi CXII. tdrv6ny)
Gy6gykezelds:
Minden olyan tevdkenysdg, amely az egdszsdg meg6rzdsdre, tovdbbd a megbetegeddsek megel6z6se, korai felismerdse, rneg6l lapit6sa, gy6gy[t6sa, a megbetegedds kdvetkeztdben
kialakult az erintett kozvetlen vizsghlatitra, kezeld,sdre, 6pol6s6ra, orvosi rehabilit6ci6j 6ra, illetve mindezek 6rdekdben az lrintett vizsgillati anyagainak feldolgoz6s6ra ir6nyul, idedrtve a gy6gyszerek, gy ogyhszati seg6deszkdzdk, gy6gy ilszati ell6t6sok kiszolg6l6s6t, a mentdst ds betegsz6llitdst, valamint a sziildszeti ell6tSst is. (1997. dvi XLV[. tcirvdny) 6llapotroml6s szinten tartdsa vagy javithsa cdlj6b6l
Orvosi titok:
A
gy6gykezeles sor6n az adatkezel6 trudom6s6ra jutott eg6szsegiigyi 6s szem6lyazonosit6 adat, tov6bb6 a szi.iksdges vagy folyamatban
ldv6, illetve befejezett gy6gykezeldsre vonatkoz6, valamint gy6 gykezeldsr;el kapcsolatban
megismert egy6b adat"
(1997. €vi XLVII. tdrv6ny)
A K6rh6z Adatv6delmi szabAlyzata
a
Az illlami vagy helyi dnkorm6nyzati feladatot, valamint jogszab6lyban meghathrozott egydb krizfeladatot ell6t6 szerv vagy szem6ly kezel6sdben ldvo ds tevdkenys6gdre vonatkoz6 vagy kdzfeladathnak el l6t5s6val cisszefi) ggds ben keletkezett, a szem6lyes adat fogalma al6 nem es6, bdrmilyen m6don vagy form6ban rdgzitett inform6ci6 vagy ismeret, fiiggetlentil kezeldsdnek m6dj6t6l, 6n6ll6 vagy gyiijtem6nyes jellegdt6l, fgy ktilondsen a hat6skdrre, illet6kess6gre, szervezeti feldpit6sre, sz:rkmai tev6kenysdgre, annak eredm6nyess6g6re is kiterjed6 6rtdkel6sdre, a birtokolt adatfajtilkra ds a mtikod6st szab6lyoz6 jogszab|lyokra, valamint a gazdillkod6sra, a megkotott szerzodesekre vonatkoz6
Krizerdek[i adat:
adat"
(2011" dvi
ss
tryr a hozatal
Adattov6bbit6s:
torvdny)
.,
Az
alkalm azott elj6rist6l fliggetleniil az adaton vegzett b6rmely mrivelet vagy a miiveletel< osszessdge, igy kiilon6sen gyiiljtdsel felvdtele, rogzitdse, rendszerezdse, throlilsa, megvilltoztathsa, fefhaszn616sa, lelcdrdezdse, tov6bbft6sa, nyilv6noss6gra hozatala, dsszehangol6sa vagy dsszekapcsol6sa, zhrolitsa, torldse ds megsemmisitdse, valamint az adat tov6bbi felhaszn6l6s6nal< megakad6lyoz6sa, f6nyk6p-, hang- vagy k6pfelv6tel kdsz:it6se, valamint a szem1ly azonosit6s6ra alkalmas fizikai jellemz6lk (pl. ujj- vagy tenydrnyomat, DNS-minta, friszkdp) rdgzft6se. (2011, dvi CXII. tdrv6ny)
Adatkezel6s:
Nyi lv6no
CX[.
:
Az adatbhrki
szimdra tcirtdn6 hozzdferherove tetele. (2011. dvi CXIL tdrvdny)
' i
Az
adat meghatdrozott harmadil< szemdly szd:rrrhra tortdno hozz|f6rhetove tdtele; (pl.: hat6s6gi felk6rdsre tiirtdno
adattov6bb itds, hozztfiartoz6 felvi kigo s it6sa, fl oppy lemez kiil
dd
se a
frnansziroz6nak.) (201 L 6vi CXIL tdrvdny) termdszetes vagy jogi szemdly, illetve jogi szemdlyisdggel nem rendelkezo szervezet, aki vagy amely dn6ll6an vagy m6sokkal egyi.itt az adat kezeldsinek cdlj6t meghatilrozza, az adatkezrll6sre (beleertve a felhaszn6lt eszkozt) vonatkoz6 dont6seket meghozza ds v d g re h aj tj a, v agy az adatfel d ol go z6v al v e gr ehajtatj a, (201 l. dvi CXII. tdrvdny)
Adatkezelo:
Az a
Adatfeldolgoz6s:
Az
adatkezeldsi mriveletekhez kapcsol6d6 technikai feladatok elvdgz6se, fi.iggetleniil a miiveletek v6grehajtlsithoz alkalmazott m6dszert6l ds eszkdztol, valamint az alkalmaz6s helydtol, feltdve hogy a technikai feladatot az adaton vegzik. (2011. dvi CXII. tv.)
A K6rh6z Adatv6delmi szab6lyzata
Adatfeldolsoz6:
term6szetes vagy jogi szem6ly, illetve jogi szem6lyisdggel nem rendel ezo szervezet, aki vagy mely szerz6d6s alapj6n bele6rtve a jogszab6ly rendelkezdse alapj6n kotdtt szerzoddst is -
Az a
atok feldolgoz6s 6t v egzi. (2011. dvi CX[. torv6ny) ad
Az
Adattorlds:
adat felismerhetetlennd tdtele oly m6don, tobbd nem lehetsdges.
hogy
helyre6llit6sa
(2011. dvi CXII. torvdny)
Minden az egdszs6giigyi ell6t6-hril6zatunk tudom6s6ra jurott
Adat:
szemdlyes, egdszsdgiigyi, ktilcin leges adat. (2011. 6vi CX[. tdrv6nv) Egdszsdgi.igyi dokumenthci6:
Az
egdszsdgi.igyi szolg6ltat6s sor6n az egdszsdgtigyi dolgoz6 jut6, a beteg kezeldsdvel kapcsolatos egdszsdgiigyi ds szemllyazonosit6 adatokat tartalmaz6 feljegyz6s, nyilv6ntartris
tudom6s6ra
vagy b6rmilyen m6s m6don rogzitett adat, fi.iggetleniil annak hordoz6j6t6l vagy form6j6t6l. (1997. dvi CLIV" trirvdny) A gy6gykezelds sor6n a betegell6t6 tr.rdom6sfra jutott egdszsdgiigyi 6s szemdlyazonosit6 adatokat tartaknaz6 felj egyzds, nyilv6ntartds
vagy bdrmilyen m6s m6don rogzitett adat, fliggetleniil
annak
hordoz6j 6t6l vagy form6j6t6l. (1997 . 6vi
Siirgos sziiksdg:
4.
XLVII. torv6ny)
Az
egdszs6gi 6llapotban hirtelen bekrivetkezett olyan v|ltozhs, amelynek krivetkeztdben azonnali egrlszs6gi.igyi ell6t6s hi6ny6ban a beteg kozvetlen dletveszdlybe keriilne, illetve sfilyos vagy maradand6 egdszsdgkdrosod6st szenvedne. (1997. dvi CLN. trirvdny)
Az adatvddelem.
4.1.
Az adatv6delem szervezeti k6rd6sei
Az Infotv., az Eiak. 6s 6211997" (XII.21.) NM rendelet alapjdn intdzmdnyiink
adatkezeldssel
foglalkoz6 6s azdrt felelos dolgoz6kat kell kijeldlni"
Az egdszsdgigyi intezm6nyen beliil az
egeszs6giigyi ds szemdlyazronosft6 adatok vddelmddrt, a nyilv6ntart6s meg6rz6s6ert az adatot kezelo intezmeny vezetoje felelos. (1997 . dvi XLVII. tcirvdny 32. $)
A K6rh6z Adatv6delmi szab6lyzata
4.2.
Azint0zm6ny'vezetfi/ffigazgatfszerepe azadatvfidelemben:
Az adatvedelem legfobb 6re, az adatvddelem egyszemdlyi felel6se a) Gondoskodik az adatvddelrni szab6lyok betart6s6r6l.
b)
Ellenorzi az adatkezel6k 6s adatfeldolgoz6k adatkezeldssel, illetve adatfeldolgoz6ssal
cisszefi.iggd tev6kenys6g6t. c) Kezdemdnyezi az adatvdd
illetve az adatbiztons6g teriilet6n kifejlesztett rij technol6gi6'k
ds eszkrizdk alkalmazhsht.
d) Biztositja azadatkezeldssell ds adatfeldolgoz6ssal foglalkoz6 szemdlyek adatkezel6si oktat6s6t. e) Tudom6nyos kutat6s esetdn engeddlyezi az eglszsegi.igyi dokument6ci6ba val6 betekint6st.
f) Kijel6li szervezeti egysdgenk6nt az adatvddelmi felel6sdket g) Besz6moltatjaa szervezeti egysdgeket az adatvedelem helyi alakul6s6r6l h) Karbantartja az adatv6delmi szab|lyzatot i ) En geddlyh ez kotcitt ad atszo g6ltat6sr6l dcjnt j) Ellen6rzi az adaVddelmi felel6s vagy felelosok tevdkenysdg6t. k) Gondoskodik az intdzmlny adatvddelmi szabiiyzatfnak elk6szitdsdrol. f) Ddnt a kdtelezil nyilv6ntart6si id6t kdvetoen a nyilvdntartott adatok tov6bbi tdrol6sfr6l vagy I
I
megsemmisftdsdrol. (1997. dvi XLVII. tdrvdny)
4.3. o o . . c o
Az int0zm6nyi adatv6delmi felel6s szerepe az adatv|delemben:
Munkakapcsolatot tart fenn a szervezeti egysdgekkel. Monito rozza az adatvddel em szerv ezeti egys6genkdnti alakul6s6t. Ellen6rzdsijogkorrel rendelkezik. Szankciondl6si javaslatt6teli joggal rendelkezik. Az engeddlyhez kotdtt adatszolgdltat6sr6l vdlemdnyt alkot ds tov6bbitja afoigazgat6nak. Elkdsziti az 6ves adatvddelmi jelentdst minden dv m6jus 30. napj6ig.
4.4,
'
Aszervezeti egys6genkdnti osztAlyvezet6kszerepe azadatvildelemben:
Az Etiak. Ttirvdny alapjhn a szervezeti egysdgenkent 20 fon6l tdbb adatkezelot foglalkoztat6 munk6ltat6 eset6n azint6zm6nyvezeto - szervezeti egysdgenkdnt - adatvddelmi felel6stjel6l ki. o Az adatvddelem helyi 6re, az adott szewezeti egysdg adatvddelmi felel6se. . Kijefdli az adatkezel6sben elj6rhat6 dolgoz6l< kor6t, megszabja adatkezeldsi jogukat ds az adatkezelds azon fhzisait, amiben rdszt vehetnek. . Gondoskodik azadatvddelem helyi fizikai v6delmdrol. . Elfenorzi azadatol< tiirol6r;i rendjdt (minden tfpusir adathordoz6 esetdben). . Felel az orvosszakmailae lkotelezo adatszolsdltat6sdrt. i
A K6rhdz Adatv6delmi szab6lyzata
. 4.5.
Az adatv6delmi hierarchia:
F6igazgat6
I
Int6zeti
adatvedelmi ,^t^tA^ IEIEIUD
Oszt6lyvezeto
Oszt6lyvezet6
Oszt6lyvezet6
4.6.
Adatv6delmi k6pz6s
Az Intdzmdnyi adatvddelmi felel6s sziiksrlg szerint oktat6sban rdszesiti a szervezeti egys6gek adatvddelmi felel6seit. Soron
kfviili
oktatAs: Adatvddelmi szabilly
v|ltozisa eset6n soron kilviili oktat6s, kdpzds trirtdnik.
A
szervezeti egys6gek adatvddelmi felel6sei gondoskodnak az adott szervezeti egysdg ds oszt6ly dolgrrz6 inak tov6bbk6 pzeser ol.
Az
adatv e de lm
, 4,7. Az
i s z ab 6l y zatot v al am enny i o szt|ly
m e gkapj a.
Az adatv6delmi szabdlyzat rendelkez6seinek betarrtisa
adatvddelmi szab|lyzatban foglaltakat
az
adatkezeloi jogosults6ggal rendelkezo
nyilv6ntartds szerinti - adatkezel6l< a megismeresi nyilatkozatal6ir6sdval igazolj6k.
Az
adatkezelok jogosults6gr6l az Informatikai feladatokat ell6t6 sz:ervezeti egysdg nyilvdntart6st
vezeL.
A K6rh6z Adatv6delmi szabflyzata
5.
Az adatkezel6s
5"1.
Altalinos adatkezel6si alapelvek
Az adatokh oz v al6 hozzhf6r 6s sza b6lyozf
sa :
Az
adatok hozz|fdrdsdnek szab6lyozilsdban az adatvddelem mindh6rom szintj6n meg kell val6sitani alapelveket, amelyekrol jogszab6ly rendelkezik. (fizikai-iigyviteli-logikai)
o
Fizikai v6delem: Jelent6se 6s funkci6j a az:,, hogy a rendelkez6sre 6116 fizikailag megl6v6 vddelmi elerneket hasznositsuk az adatok vddelme c6lj6ban. A fizikai v6delmek kialakft6sakor a szervezelileg
illetdkes adatv6delmi felelosnek
kell
gondosan elj6rnia
6s ellenoriznie a
k6vertkezo
szempontok fi gyelembe vdteldvel : - hol t6rolja szervezetten a szervezeti egysdg a felgyiilemlett adatokat (pl.: padl6s) - hol fcrrdulhat mdg elo fizikai megjelen6s6ben adat, - rnilyen ezeknek a helyis6geknek a zdrhat6s6ga, - van-e kulcsfelel6s, - kik 6si milyen cdllal lepnek be ebbe a helyisdgbe, a bel6pdsek naploziistfi el kell vegezni,
- az adatgytijt6 britorok ds egydb alkalmatossiryok ztrhat6ak-e, a kulcs
felv6tel6neknaplozilsa, azadatokhozzfferdsdnek szabhlyoz6sa, - az adatok megjelendsi form6jukt6l fiiggetleniil szervezetten tegyeneli t6rolva, ne legyen pdld6ul t6rsalg6ban felejtett konziliumon megt6rgyalf k6rlap, - sz6mflt6stechnikai eszk
A K6rh6z Adatv6delmi szab6lyzata
a,
o
L,ogikai v6delem:
A logikai vddelmel< a tcibbi adatvddelmi
elj6r6s kiegdszit6jekdnt .jelentenek nagy segitsdget az adatvddelmi eljAr6sok sor6n. Konl
A losikai v6delemre vonatkoz6 kritdriumok:
. 3 ' . . . I .-'
I
c
logikai vddelmet minden egysdg adatvddelmi felelose 6lesithet, minden sz6mit6stechnikai eszkozt jelszavas vddelemmel lehessen ell6tni, a jelsz6t, jelszavakat a szervezetileg illetekes adatvddelmi felelosnek kell 6tadni, aki a jelsz6t minden kijelciltnek atadia, ajelsz6 meg6rzdsedrt, annak bizalmas kezel6sert aszervezetileg illetdkes adatvddelmi felelos felel, a szhmit6gdpes hhl6zat adta logikai vddelmet irgy kell kalibr6lni, hogy az abba bejelentkezo felhaszn6l 6k j o gai szinkronban legyenek az adat-felhasznrilSsi j o gukkal programok jelszavas azonosit6sAt alkalmazni kell, a jelszavak ds jogkordk kioszt6sa szintdn a:z informatika feladata a jelszavas vddelemn6l tigyelni kell arra, hogy a jelsz6 segftsdgdvel az 6rintett felhaszn6l6nak g169 betekintdsi joga se legyen, nemcsak adatrdgzitesi 6s m6dosit6si. a lok6lis es h6l6zati jelszavakr6l a n'endszergazda jegyzdket 6llit ki, azt folyamatosan karbantartj a, 6s zhrhat6 helyen 6rzi.
Az iigyviteli v6delem:
Szervezeti egysdgen beliil dolgoz6k adatl<ezeldsi feladatainak ds jogkdreinek helyi szabillyozhsa, amel'g 6lland6 cisszhangban van a betegell6t6ssal, 6s amelydrt a szervezeti egysdg vezet6je felel.
5"2.
Az adatkezel6s formai felt6telei
Szern6lyes adat akkor kezelhet6, ha a) ahlroz az lfintett hozzijdrul, v agy
b) azt tcirvdny vagy - torv6ny felhatalmazfsa alapj6n, az abban neghatilrozott korben - helyi onkorm6nyzat rendelete kozdrdeken alapu16 cdlb6l elrendeli (a tov6bbiakban: kdtelez6 adatkezel6s). Szemdlyes adat kezelhet6
akkor is, ha az 6rintett hozzil6rul6s6nak beszerz6se lehetetlen vagy ar6nytalan kolts6ggel jhrna, ds
a
szemdlyes adat kezeldse a) azadatkezelore vonatkoz6 jogi kotelezetts1gteljesft6se cdljfb6l sziiksdges, vagy b) az adatkezelo vagy harmadil< szemdly jogos drdek6nek drvdnyesit6se cdlj6b6l sziiksdges, ds ezen drdek drv6nyesltdse a szemdlyes adatok vddelmdhez fizodojog korl6tozlsival arhnyban 6ll. A K6rh5z Adatv6delmi szabAlyzata
10
cselekvok6prtelens6ge folyt6n vagy m6s elh6rithatatlan okb6l nem k6pes hozzflirulils6t megadni, akkor a saj6t vagy m6s szem6ly l6tfontoss6gri 6rdekeinek v6delmL6hez; valamint a szemelyek 6let6t, testi dps6gdt vagy javait fenyegeto kozvetlen veszdly elhdrithsftho? vagy megelozesdhez sziiksdges mdrt6kben ahozzililrul6s akad6lyainak fenndll6sa alatt az erintett szem dlyes adatai kezelh et6ek.
Ha az drintett
A 16. 6letdvdt
bet6lt6tt kiskorri drintett hozz|jhrulilsftt tartalmaz6 jognyilatkozathnak
drvdnyessdgdhez tdrv6nyes k6pvisel6jdnek beleegyezdse szi.iks69es. (201 1. 6vi
vary ut6lagos
j6v6hagy6sa nem
CXII. tdrv6ny)
A
szemdlyes adatok kezel6s6t a szemdlyes adatok vddelmdhez kivdtelt nem tesz - m6s adatkerzel6si 6rdek nem sdrtheti.
fizodojog alapj6n - ha jogsz:ab6ly '
Kiiltinleges adat akkor kezelhet6, ha '' l[ a) az adatkezellshez az lrintett fr6sban hozz6j6rul, vagy b) ha az edntett hozzijSrulfls6nak beszerzdse lehetetlen vagy arfinytalan kdltsdggel j6rna, 6s a szemelyes adat kezel6se ba) az adatl<ezelore vonatkoz6
jogi kritelezettsdg teljesitdse c6lj6b6l sztiksdges, vagy bb) az adatkezelo vagy harmadik szemdly jogos drdekenek drvdnyesftdse cdlj6b6l sztiksdges, ds ezen 6rdek drvdnyesitdse a szemdlyes adatok vedelmdhez ftizodo jog korl6toz6s6val ar6nyban 6ll.
c) a faji eredetre, a nemzetisrlgheztartozhsra, a politikai vdlem6nyre vagy p6rt5ll6sra, a vall6sos vagy m6s vililgnezeti meggytiz6d6sre, az drdek-kdpviseleti szervezeti tagsilgra, a szexudlis 6letre vonatkoz6 szemdlyes adat eset6ben az adat a torvdnyben kihirdetett nemzetkdzi szerz6dds vdgrehajtSs6hoz sziiks6ges, vagy azt az Alaptcirv6nyben biztositott alapvet6 jog drv6nyer;itdse.; tov6bb6 a nemzetbiztonsflg, a brincselekm6nyek megel6zdse vagy i.ildoz6se drdekdben vagy honvddelmi drdekbol tcirvdny elrendeli, vagy d) az egdszsdgi 6llapotra, a lk6ros szenveddlyre vonatkoz6 szemdlyes adat, valarnint a bfintigyi szemdlyes adatol< eset6ben tonvdny kdzdrdeken alapul6 cdlb6l elrendeli. (2011" dvi CXII. torvdny)
A kiiz6rdekii adatok kezel6se: A kcizdrdeki adat megismerdse ir6nt sz6ban, ir6sban vagy elektronil<us iton b6rki igenyt nyfrjthat be. A kdz6rdekbol nyilv6nos adatok megismerdsere a kozdrdel
hozataltnakszabtiyzataszab|lyozzardszletesen. (2011. dvi CX[. tdrvdny) 5.-t.
Az adatkezelds szem6lvi feltdtelei
Az intdzmeny csak azon szentdlyek rdszdre adhat adatkezeldsi jogot, akik:
.
Jel en adatv6d elm
i szab|lyzatban fo glaltakkal
m egi
smerkedett, elsajhtitotta azt.
A K6rh6z Adatv6delmi szab6lyzata
11
ir, e,, intdzmdny munkaviszonyban vagy egydb munkavdgzdst szolg6l6 jogviszonyban 6116 dolgoz6ja. . A.z adatvddelem hat6lyos torvdnyi ds rendeleti szabillyozds6t megismerte. o A,z adatkezeldssel vagy annak csak bizonyos motfvumainak gyakorl6s6val megbizott szemdly .
titoktartesi kotelezetts6get kell, hogy gyakoroljon, ami nem munkakorhdz kdtdtt, ds ami al6l csak a torv6ny adhat felmentdst. Az intdzmdny egyes szervezeti egysdgein beliil az adatkezel6k szem6lyi kdrdt, 6s az adatkezelo jogosultsdgdt az intdzmdny adott szervezeti egysdgdnek vezetoje hatlrozza meg"
5',4. ,'.
Az adatok c6lszeriisdgnek megfelel6 kezel6se, az adatminimum elve. (2011. 6vi CXII" tv.)
pzemdlyes adat kizhr6lag meghathrozott c6lb6l, jog gyakorlAsa 6s kbtelezettsdg teljesitdse drdek6ben kezelhet6" Az adatkezel6snek minden szakaszhban meg kell felelnie az adatkezelds cdlj6nak, az adatok felvdteldnek ds kezelds6nek tisztess6gesnek ds trirvdnyesnek kell lennie. Csak olyan szemdlyes adat l<ezelheto, amely az adatkezelds c6lj6nak megval6sulilshhoz elengedhetetlen, a cdl eldrdsdre all
lehLet bontani:
Szemrelyes, eg6szs6giigyi, kiiltinleges adat kezeldsekor:
3 -
Az
.
Csak az adatkezelds cdlj6hoz sziiksdges mennyisdgii 6s min6sdgti adat kezelheto. A cdl hatitrozzameg az adatkezel6s idejdt is. { szem6lyes adatok felvdteldndl az drintettel vagy hozzdtartozojhval kdzolni kell az adatkezel6s c6ljht, kdtelez6 vagy
o i , o
adatkezelds minden finishban a szemdlyi adatok v6delme szellemdben kell eljirni. Az a
Az
egdszs6gtigyi adatok c6lszeriis6g szerinti haszndlat6t szolg;dlja eg6szs6giigyi 6s szem6lyazonosit6 adat kezel6s6nek c6lja: o Azeg6szs69 meg6rzds6nek, javit6s6nak, fenntart6s6nak el6mozrlftdsa
o A .
az adatkezel6s, ha
az
betegell6t6 eredmdnyes gy6gykezeldsi tevdkenysdg6nerk elosegitdse, idedrtve
a
szakfeliigyeleti tev6kenys6get is Az drintett eg6szs6gi 6llapotinak nyomon kovetdse A K6rh6z Adatv6delmi szab6lyzata
12
.
A ndpegdszsdgiigyi, kcizeg6szsdgtigyi
o
A betegjogok
6s
j6rv6nyiigyi drdekbol sziiks6gessevii6 int6zkeddsek
megtdtele
6rvdnyesit6se.
:
Eg6szs6gi.igyi 6s szem6lyazonosft6 adatot az elozoekben meghatfrozottakon tdrvdnyben meghathrozott ese,tekben - az al6bbi cdlb6l is lehet kezelni p6ld6ul: - egdszs6giigyi szakember-k6pz6s,
-
orvos-szakmai ds epidemiol6giai vizsgSlat, elemzds,
ttil
-
az Etiak.
az eg6szsdgiigyi ell6t6s
tervez6se,
szervez6se, koltsdgek tervezdse,
- stat i szt ikai v izsg|lat, - hat6svizsg6lati c6hi anonimiz|l6s ds tudom6nyos kutat6s, - a t6rsadalombiztosit6si, illetve szoci6lis ell6t6sok megiillapitilsa, amennyiben az az egdszsdgi 6l lapot alapjhn tdrt6nik.
A felsoroltakon t0l tov6bbi adatkezel6si cdlok
azF,Uak. torvdny 4. $ (2)-ben.
Az adatfelv6tel min6s6gi horrkltozdsa : o Az adatkezel6s sor6n biztositani kell az adatol< pontoss6g6t, teljess6g6t ds - ha az adatkezells celjira tekintettel sziiks(iges - naprakdszsdgdt, valamint azt, hogy az 5rintettet csak az
o
ad
atkezel 6s celjdhoz sziiksdges idei g lehessen azono sitani.
Az adatt6rol6s m6dj6nak alkalmasnak kell lennie arra, hogy csak a kdtelezoen el6irt ideig lehessen azonositani.
5.5.
Azadatkezel6sl6pesenk6ntiszabflyoz6sa:
Az adatok felv6tele:
o o . o .
Teirtdnhet ir6sban, sz6ban.
Felhaszn6lth|ttertitrat figyelembe vdve: floppy lemezre, winchesterre,Zip, CD/DVD lemezre', mem6ria hhtterttrra. Kdpalkot6rendszeren. Hang kazetttra. Kdpkazetthra.
Felvett adat javithsa: Az egdszsdgiigyi dokument6ci6ban szerepi6 hibSs egdszsdgiigyi adatot - az adatfelv6telt kcivet6en - tigy kell kijavitani vagy trircilni, hogy az eredetileg felvett adat meg6llapithat6 legyen.
Az adatok felv6tel6t el6irjik: o Munkakori leirdsok. o Mrikoddsiszabdlyzatok. . Technikai kivitelezdsdben a szfimit6gepes prograrnok felhaszn6l6i leir6sai.
Az adatok felv6tel6ben haszn6lt manurllis alapri adatkezel6st szolg6l6 lehetnek: . Olyanok, amelyek haszndlatifijogszab6ly ir.ia elo, A K6rh6z Adatv6delmi szab5lyzata
nyomtatvdrnyok
a a
zakm a i aj 6n 6s o k alapj 6n alkalmazott form anyomtatv 6nyok, Saj6t keszitdsii formanyomtatv6nyok, a szervezeti egysdg adatvddelmi felelose 6ltal S
I
j riv6hagyott form6ban.
Az adatfelvitelt alkalm az6 programokkal kapcsolatos krit6riumok: o Eieszerzdsi.ik jogtiszta riton val6sult meg. o Mtik6ddsiik megfelel a hat6lyos torvdnyi h6ttdrnek, illetve az Adatvddelmi Szab6lyzatban isrnertetettekkel.
Az adatok feldolgozdsa: Az adatok feldolgoz6sa tcjrtdnhet: r Jogszabdly kdtelezovdteszi,
. e
T'6rsadalombiztosit6si t6ritdsi dijtdtel, ds finanszfroz6s 6rdek6ben, Intdzeti be lso haszn hlatra a foigazgat6 engeddlydvel vagy utasit6s6val. 5"6.
Az adatok tovdbbitflsa
Az adatok tovdbbitr[sa tiirt6nhet harmadik szem6ly fel6rha aztz o Kiils6 szerv rlszdre a szemdly ir6sos hozzdjfuul6shval . Jogszabdly kotelez6 jelleggel eloirja (pl.: t6rsadalombiztosit6si ell6t6sok Finansziroz6sa), . Nemzetvddelmi, btinmegelozdsi, btintildozdsi feladatok elldtdLsa miatt hat6s6g felk6r6sdre, ha azttdrveny eloirja
o Az drintett eg6szs6giigyi adatai statisztikai c6lra - az El.'Jiak. tdrvdnyben felsoroltak ' kivdteldvel - szemllyazonositdsra alkalmatlan m6don kezelhet6k, statisztikai ds egydb o o a
a
kimutat6sok elk6szit6se 6rdek6ben torolni kell azon adatokat, amelyek alkalmasak a beteg egydtelmu azonosit6sfra (szemdlyi adatok, TAJ, beteg torzssz6ma, sorsz6ma nem tov6bbithat6) Az drintett egdszs6giigyi 6s szemdlyazonosit6 adata statisiztikai c6h[ felhaszn6l6sra szemllyazonosit6sra all
14
bemutatni. A tdrolt adatokba betekintett szem6lyekrol, a betekint6s c6ljdr6l 6s id6pon1j6r6l nyifvdntart6st kell vezetni" A nyilv6ntart6s kritelezo megorzdsi ideje 10 6v" A ku1;at6si k6relem meglagadilsht itz intdzmdnyvezeto vagy az adatvddelmi felelos koteles irdrsban megindokolni. A k6relem megtagad6sa eset6n a kdrelmez6 bfr6srlghoz fordulhat. A per megindit6sdra 6s az elj6rris lefolytat6sira az inform6ci6s cinrendelkezdsi jogr6l d,s az inform6ci6szabads6gr6l sz6l6 torvdnynek a kdzdrdekti adat megismer6se ir6nti igdny elutasft6sa esetdn meginrlfthat6 perre vonatkoz6 szabillyai az ftfinyadoak. T6rsadalombiztosftisi ellitfsok ellendrzdse sor6n, amennyiben az dsszevontan, tdbb szervezeti egysdg adatainak ellenorzdsdt az ellen6rzdsre kijeldltek egy helyis6gben folytatj6k le, rigy a foig,azgat6 vagy felhatalmazottja, amennyiben a szervezeti egys6gben tort6nif< a kontroll6lSs, rigy a szervezeti egysdg szerinti illet6kes adatv6delmi felelosnek kell ellenoriznie az ellenorzdsre felhatalmazott szemdlyek all
Az drintett beteg egdsz:sdgUgyi adatait annak hozz|j6rultrsa hi6ny6ban is kozolni
lkell,
amennyiben ezt
a) torveny elrendeli, 6) m6sok dletdnek, testi 6psdgdnek ds egdszsdgdnek vddelme sztiksdgessd teszi. T
itoktartr{si kiitelezetts69
:
Az egdszsdgiigyi doLgozSt, valamint az egdszsdgi.igyi szolg6ltat6val munkav6gz6sre irrlnyul6 jogviszonyban 6116 m6s s:zemdlyt minden, a beteg egdszsdgi illlapothval kapcsolatos, valamint az egdszsdgiigyi szolg6ltat6s nyijt6sa sor6n tudom6s6ra jutott adat 6s egy6b tdny vonatkoz6s6ban, idobeli korl6toz6s ndlkiil titoktartdsi l
A titoktart6si ad
c o
kotelezetts6g nem vonatkozik afta az esetre, ha ez alSl a beteg felmentdst ott vagy j o gszab6ly az adat szol gSltat6s6nak kdtelezetts6g6t irja elo .
Azadatlcezelo, tov6bb6
azr
adatfeldolgozo az orvosi titl
Az adatl<ezelo mentesiil a titoktartdsi kotelezettsdg al6l. ha o) az egeszsdgiigyi 6s szem6lyazonosit6 adat tov6bbitlsdra az 1rintetI, illetve
tcirvenyes
kepviseloje ir6sban hozz6.i6rult, az abban foglalt korl6toz6sokon beliil, valanrint b) az egeszsdgiigyi ds szemdlyazonosit6 adat tov6bbit6sa torv6ny eloir6sai szerint kotele:26. A K6rh5z Adatvedelmi szabalyzata
15
K,titetezO az aOattov
Az lrintett els6 izben tort6n6 orvosi ell6t6sakor, ha az &intett 8 napon tril gy6gyul6 seriildst szenvedett ds a s6riilds feltehet6en biincselekmdny krivetkezm6nye, a kezeloorvos a rend6rsdgnek haladdktalanul bejelenti azdrintettszemdlyazonosft6 adatait. ,/r kiskor[r drintett elso izben trirtdn6 egdszsdgUgyi ell6tdsakor - a gyermekek vddelmdrol ds a gy6miigyi tgazgatdsrol sz6l6 1997. evi XXXL tdrvdny 17. $-6ra is tekintettel - az ell6t6st vegzo egdszsegi.igyi szolg6ltato ezzel megbizott orvosa kdteles az egeszsdgiigyi szolg6ltat6 telephelye szerint illetdkes gyermekj6ldti szol96latot haladdktalanul 6rtesiteni, ha a).feltetelezheto, hogy a gyermek s6ri.il6se vagy betegsdge bSntalmaz6s, illetve elhanyagol6s kdvetkezm6nye,
t) a
gyermek egdszsdgiigyi ell6t6sa sordn bhntalmazislra, elhanyagol6s6ra utal6
kcirti lmdnyekrol szerez tudomdst.
Az adattovAbbft6shoz ezekben az
esetekben
az lrintett, illetve az adattal
kapcsolatosan
egydbkdnt rendelkezdsre jogosult beleegyez6se nem sziiksdges.
Ilpeci6lis eset az adatok tov6bbit6s6ra k6bft6szer fogyasztSs, vagy annak gyanrija esetdn:
Kdbit6szer fogyaszt6s, vagy annak gyan0ja esetdn a rend6rsdg fel6 nincs automatikus jelentdSi kotelezettsdge az ellf.i.o szemdlyzetnek, amennyiben a k6bft6szerrel val6 visszadlds, \/agy annak gyan0ja mellett nem teljesiil egyiittesen az ak6t feltdtel, hogy az ell6tott 8 napon tril gy6gyu16 sdri.ildst szenvedett ds a sdriiles feltehet6en brincselekm6ny k
A K6rhiz Adatv6delm i szabAlyzata
16
o
Mindig csak annyi 6s olyan egdszsdgi.igyi 6s szem6lyes adat tov6bbfthat6, amely eredm{nyes gy6gykezelds el6r6s6hez sziiks6ges.
o
. .
Az adatok kapcsol6s6t a
az
gy6gykezel6s
befejez6s6vel fel kell szfnnolni" Si.irg6s sziiksdg eset6n az eredm6nyes gy6gykezellshez sztiks6ges eg6szs6giigyi 6s szeryr6.lyes gy6gykezel6ssel kapcsolatba hozhat6 adatok kapcsolhat6s6g6t meg kell teremteni. egdszsdgiigyi ds szem6lyes adat a beteg vagy hozz,futaftozoia engeddlye nelkiil tov6bbithat6. A stirg6s sziiks6g eset6n a siirgos sziiksdg kdrdbe tartozo egyes eg6szsdgiigyi szolg6ltat6sokr6l
A
sz6l6 5212006. (XII.2S.) EiiM rendelet melldklete minositi - pdld6l6z6 jelleggel - hogy, mely betegs6gek tartoznak ebbe a korbe" Amennyiben az adattovibbft6s c6lja az egdszsdg megorzdsdt, fenntartilstfi, eredrnLdnyes gy6gykezel6sdt, az eg6szs6giigyi 6llapot nyomon-kcivetdsdt, k
eg6szs6gtigyi ell6t6-hdrl6zaton kfviili adattovfbbit6s esetdn csak a megkeresi6sben szerepeltetett c6lnak megfelel6 adatok kore szolg6ltathat6 ki. Az egdszs6gtigyi 6s szem6lyes adatok csak a cdl el6r6se mdrt6k6ig kapcsolhat6al<" Az adatol< kapcsol6s6t ds tov6bbittsifi a beteg vagy hozztttartoz6ja rnegtilthatja, a megl.agad6 nyilatkozatot fr6sban kell kdrni az 6rintettol, melyet aztryol|si dokument6ci6hoz csatolni kell. Hozztlilrulfus ndlk{.il is kotelezo a beteg vagy hozzittartoz6ia rdszerol az adatok kozlese, a betegell6t6 rdszerol az adatok tov6bbit6sa:
Az
-
-
fertozdses megbetegeddsr:keset6n szrir6 6s alkalmass6gi vizsg6latok esetdben mergezdsek esetdben
foglalkoz6simegbetegedr5sekeset6ben
magzat, kiskor0 gyermek gy6gykezel6se, eg6szs6gi 6llapot6nak vddelme, meg6rz6se 6rdekdben
nemzetbiztons6gi, biiniildoz6si, brinmegel6zdsi, iigydszi, bir6s6gi, szab6lys6rtdsi, kozigazgatits i elj 6r6s esetdben
hadkdtelessdggel kapcsolatos vizsg6latok eset6ben 8 napon tril gy6gyul6 s6rijl6sek esetdn rendors6gi drtesitds kapcs6n
Beteg gondoz6si otthonban val6 elhelyezdse esetdn, amennyiben az otthon az ririntett egeszs6gi.igyi ell6rt6s6t is vdgzi, ,lrgy a beteg vagy hozzittartoz6j6nak hozz|itrulilshval az egdszsdgligyi ds szem6lyes adatok l
5.7.
tov6bbfthat6k'
:.,
Adatmegism,erhet6s6g szab6lyozdsa
Altal6nos alapelv, hogy a beteg a r6la sz6l6 egdszsdgiigyi adatok tulajdonosa. Az adattulajdonosi jogokat vagy a beteg vagy cselekv6k6ptelens6ge esetdn annak tdrv6nyes k6pvisel6je gyakorolja" Az adatmegismerdst lgy az adattulajdonosijogokat gyakorl6 hagyjaj6v6. Enged6lye n6lkiil adat
A K6rh5z Adatv6delmi szabdlYzata
17
meg n€m ismerheto. Ontudattalan 6llapotban ldvo beteg esetdn a tdrvdnyi el6ir6s alapjiln az engeddly megtagad6s6t kell feltdtelezni. Az ell6t6sba al<ezelo orvos ds kozvetlen kezelo szemllyzeten kiviil bevont szem1lyzet az ell6t6s 6rdek6ben a beteg egdszs6giigyi 6s szemdlyazonosit6 adatait meg;ismerheti. Erre az enged1lyt maga a beteg vagy torvdnyes kdpviseloje az elldths engeddlyez6sdvel adja meg. Intdzetiink oktat6 kothiz. Minden dn6ll6 szervezeti egys6gben egy kdzponti helyre kitett t6bl6n drtesfteni kell a betegeket ds azol< hozzdtartoz6it intdzeti.ink ot
Az adatok
m
egvriltoztatds6n ak felt6telei
Az adatok megvilltoztatrisinak egyik legfontosabb eleme az adatokkal
szenrben elv6rt min6s6gi kiivetelmEnyek. Az adat megvflltoztathat6, ha: q A'z adatok felv6tele nem pontos, csak az m6dosfthatja: . Szemdlyes adatok esetdben, aki a hibit dszleli ds a pontos adat birtokdban van o Kiilcjnleges adatok esetdben kezel6sben rdsztvev6 orvos vagy szakszemdlyzet, ell6t6 egysdgbeli irodai dolgoz6, k6dol6s ellenorzdsi munk6t vegzo vagy OEp utasft6sra osztdlyos irodai dolgoz6 o U1;6lagosan dszlelt hibds adat javithsSt az alkalmazott szoftver napl6zza ds a napl6k 6tl.ekinthet6k legyenek" c Aiz adatok id6szertisdg6nek szem elott tart6sa miatt azt c:;ak a szelezetileg drintett adatrdgzito,vagy aszervezeti egysdgben hasonl6jogosults6ggal rendelkez6 teheti meg, o Atnennyiben az adatjavit6s helyileg nem oldhat6 meg, figy az az intlzet informatik6jdnak segitsdgdvel m6dosu I nak, o Adatok nyilv6noss6gra hozatalal
Az
ad
atok tov6 b bi felh aszn 6 kis6 nak
mega kaddl y oz:,hsa
Az adil tovibbi felhaszndldsit meg kell akaddlyozni, ha:
o o o o o
Az adatok kezel6sdnek cdlfeladata megszrinik, Arnennyiben az drintett ir6sos k6relme alapjhn eztkdri Jogszabdlyi kritelezettsdg esetdn Az: adatkezelds sor6n csak az 6pol6si dokumentum 6s annak rdszeit nem kepezo adatnyi lv6ntart6sok tdr6 lhet6k, Az, orvosi ds Spol6si dokumentumok megsernmisitdsi szab6lyait j ogszabilly irja elo. A K6rh6z Adatv6delmi szab6lyzata
18
'
5.10.
Az adatok megsemmisit6s6nek rendje
'l
':
ri
Adatot megsemmisiteni csah akkor lehet, ha: o Jogszab6lyok 6ltal el6irt kcitelez6 t6rol6si idti letelt, 6s egydb rendelkez6s nem sz6l az a.datok
. . o
t6rol6s6r6l"
Amennyiben pSrhuzamosi adatnyilv6ntart5s tdrtdnt, 6s az adatok nyilv6ntart6sa egy helyen vaf 6suf t meg, ebben az esetben a duplik6ci6 elkeriildse miatt tordlh eto az adat. Programbeli adattdrldsre alkalmazhat6 afizikai 6s a logikai tdrl6s is. A papfr alapri inform6ci6hordoz6katiratmegsemmisit6n l<ell megsemmisiteni.
5.11.
Azadatintegrit6sint0zetibiztosftrlsa
egys6gess6gdnek meg6rz6se 6rdekdben az intdzmdnynek adatkezel6si politikhi6t ai igdnyessdgnek kell jelleme:lnie. Az adatintegrit6s alapveto kdrddse: mikor, milyen adato:t alkalmazunk milyen cdl eldrdse drdekdben. Amennyiben ezen pontok min6sdgileg kifog6solhatatlan m6don megfogalmazilsra keriiltel<, Agy az adatok egym6s mellett ttjrt6no kezeldsdnek lehet6sdgeit kell megvizsg6lni, (ilyen lehet, pl.; k6rlap ds annak bizonyos rdszei, felt6tleniil sziiksdg van-e bizonyos alkot6elemekre, val6j6ban relev6ns-e az adat). Az adatgyiijl{s1 nem szabad felesleges redundlanci6val terhelni. Az adatok sdriil6smentes meg6v6s6nak eszkdzei a napi ment6s 6s az idoszakos archiv6l6s.
Az adatok
Napimentdsek: A napi ment6sek elvdgz6s6t:. az Informatikai Fooszt|ly vegzi el. A Fooszttly szabja meg az int6zm6nyi drdekek szem el6tt tart6s6val azon adatok 6s adat6llom6nyok kor6t, amit kdzpontilag a szhmitogepes h6l6zaton, vagy lok6lis felhaszn|ltts esetdn a Informatilcai Fooszt6ly ment el" Ettdl eltdrni csak abban az esetben lehet, ha az adott szervezeti egysdg adatvddelmi felel6se vezet6sC a16 tartoz6 adatkezelojdt a ment6s szakszer[i elvdgzdsdre kikdpezteti. A k6pz6st az Informatikdj Fooszt6fy vegzi. A k6rhhz (irdekkor6be nem tartoz6 (nem fontos) adatok napi ment6s6t k6rds alapjdn a Informatikai F6or;zt6ly vegzi. A lokdlis alkalmazhsok, feldolgoz6sok, fejles:ztdsek tulajdonosainak kell gondoskodniuk azok napi mentdsdr6l" A napi mentds jellegdt (teljes, kiilonbsdgi) 6s annak helydt/helyeit az informatika hatdrozza meg a pro gram fej I esztdj 6vel to rt6nt egyeztetdst k
Az
archiv 6\6sok
(e gd sz s6 gi.i
gy
i,
gazdashgi, k6p
fe I d o I goz6s
i ad atok)
:
Az archivftl6s akkor keriil megval6s(t6sra, amennyiben azt az adatkezelo rendszer megkiv6nja, ennel< vdgrehajt6sa azlnforunatikai F6oszt6ly feladata. A sziiks6ges archiv6l6st az Informatikdj Fooszt6ly a szoftver forgalmazoj6val kozosen hada vdgre. Az egy6ni alkalmaz6sok, fejlesztdseki adatok archiv6l6s6t mindenki magavegzi el, kdrdsre a sz6m(t6stechnika elvdgzi ezt a feladatot. i Cdlszerri amentettlarchiv6lt adatokat tartalmaz6 adal.hordoz6 meg6rzdsdtaszervezetileg illetdkes adatvddelmi felelosre bizni. A mentett/archiv6lt adatokat mindig zhrhato t6rol6sra alkalmas alkalmatossdgban kell ori:zni. A t6rol6sban alapvet6 szempont, hogy a t6rol6sra kijeliilt alkalmatoss|g k6rh6zi tulajdonban ldvo
A K6rh6z Adatv6delmi sz:ab6lyzata
19
i 1!
lehet6leg immobil tulajdons6gri (pl.: ne aktatSska, ink6bb s:rekrdny), 6s az ne az archivillt fiegyen, gendszerrel egy helyisdgben legyen.
A papir alapri dokument6ci6l< archivdl6si rendjdrol aziratkezellsi sz"abillyzat rendelkezik. Informati kai katasztr6fav6d elm i helyzet:
Minden olyan helyzetet, amely adatkezelo rendszer le6ll6s6t okozila katasztr6fa helyzetnek kell tekinteni. Ilyen esetekben a katasztr6fa elhSrft6s6ban rdszt vesz: - InformatikaiF6oszt6lv - szerzoddses kdtelemben ldv6 kiilso szolg6ltat6 ceg Katasztr6fahelyzet esetdn minden adminisztr6ci6t lok6lis adathordoz6n kell v6grehajtani, ipelyekrol a szi.iksdges adatfeldolgozdst p6tl6lag a katasztr6fahelyzet elh6rulta utdn kell glvdgezni.
5,12.
Az eg6szs6giigyi adatok el6rhet6s6ge, 6s az adatszolgr{ltatds szabAlyozfsa
Az qg6szsdgilgyi adatok
el6rhet6sdgdt az adatok kezeldsi jog6b6l kell kdvetkeztetniink. Adatot f<ezelni csak az arra hivatott szemdly jogosult 6s csak akkor, ha hozzh hathrozott cel fizi. Az egdszsdgiigyi 6s szemdlyazonosit6 adatol< egyi.ittes cdllal tcirtdn6 kezeldsdnel< cdljait az Eiak.
tdrvdny szabja meg. intdzmdnyen beliili adatok l<ezeldsekor kiti.intetett szerep jut a szervezetileg illetdkes adatvddelmi felelosnek, al
Az
A K6rhdz Adatv6delmi szabdlyzata
20
Tdjekoztat6 Szolgflat (1997. XLVII. Tv. 15$ 5.) vagy az ANTSZ (1997. XLV[. Tv. 15$ 7.) vagy Velesztiletett Rendellenessdgek Orszdgos Nyilvfntartfsa (1997. XLV[. Tv. 16.$) a szervezetileg illet6kes adatvd
a
5.13.
Az adatkezel6si rendszer f'ltalhnos biztonsigi el6ir6sai
Az adatkezeldsi rendszer legfrSbb biztons6gi elj6rSsrendje a helyesen megvfiasztott adatbiztons6gi ds vddelmi politika lehet. Az adatbiztons69azadatok megmarad6s6nak szabilyozott rendje. Az adatbiztons6g szempondrib6l intdzmdnyiinkben alkalmazhat6 eszkdzok az alilbbiak szerint csoportosithat6l<.
o .
Hardveresadatbiztons6gieszkdzdk. Szoftveres adatbiztons6gi eszkdzdk.
{i
A
hardveres adatbiztons6g s:zempondrlb6l els6dleges a szhmitog6pek helyes villamosh iillzatba tortdno helyezdse. Minden sz{tmitogep csatlakoztat5sn6l foldelt csatlakoztat6st kell biztositani. Az esetleges rossz csatlakoztatils okozhada a szhmit6gdp, de adott esetben ak6r a kornyezetdben tal 6l h at6 h6l6zatb a kap cs o lt tov 6bb i szdmit6 gepek megh i b 5so d 6s6t. Az eddigiek sor6n is alkalmaz6sra kertiltek a kittintetett szfimitogepek mellett szerepl6 ds funkcion6l6 sziinetmentes t6pegys6gek (UPS) vagy cdlszeni ilyen eszkdzzel szerelt villarnos h{,lozatot kialakitani/haszn6lni. A m6r felszerelt g6pek mellett 0jonnan megjeleno sz6mft6gdpek esetdn mdrlegelni kell a rajta t6rolt adatok jellegdbol kifoly6an a szi.iksdges UPS felszerelds igdnydt. Szoftveres riton a biztons6g alapvet6 eleme az adatokr6l, programokr6l kdsziilt mentdsel
*
Az
adatvddelmi politik6ra vonatkoz6 elofr6sol
a jelen adatvddelmi szab|lyzal foglalj6
magdban"
Adatkezel6i rendszer s6riil6se/k6rosod6sa, elveszt6se 6s eltulajdonit6sa elleni v6dehez6s, illet6leg a kiivetkezm 6nyek llelszdmoldsa i rri nti intdzked 6sek :
A
Korhdz Informatikai Biztonsfgi Szab|lyzata tov6bbiakban IBSZ
-
rendelkezik
az
adat/adathordoz6 sdriil6se, kluosod6sa, eltulajdon[t6sa valamint a kcivetkezmdnyek felsz6mol6sa tekinteteben.
Az adatkezel6i rend szerek karbantartdsa : A szoftveres, h6l6zati iizemm6df adatkezeloi rendszerek karbantart6s6ra mindig az Informatikai F6oszt6ly vezetoje ad utas(t6st. A karbantarl6st vagy o vagy megbizottja vdgzi el az adatvedelmi szab|lyozits maxim6lis betartiisa mellett. A karbantart6s idejdre rdszleges vagy teljes adatforgalmi korl6toz6st vezethet be. Nem kozpontilag haszn|lt betegadminisztr6ci6s szoftverel< esetdben a karbantart6st ha nem az Informatikai Fooszt|ly vegzi, fgy a l<arbantart6sra kijelolt v6llalkoz6r6l, egydb szemdlyrol es az 6lta1a vegzendo karbantart6s idopontj616l ds helydrol az Inforrnatikai A K6rh6z Adatv6delmi szab5lyzata
21
az intdzeti adatvddelmi felel6st drtesiteni kell, aki megvdtozhatja a liarbantart6gt es arra mds szemdlyt, v6llalkoz6t kdrhet fel. Ezekben az esetekben a karbantart6st iegzo szemdlyt fel kell sz6lftani az adatvddelmi alapelvek betart6s6ra.
fooszt6lyvezetot 6s
Ad atkezel6i ren dszerek m egvdlto ztatfsa fej leszt6sek eset6n : Fejleszt6sek, programvilltoztathsokat megel6ziSen az Informatikai F6oszt6ly vezetojekonzult|l az intdzet adatvddelmi felel6s6vel, bemutada az elkdsziilt adatkezel6i rendszert vagy v6s6rl6s esetdn
az intdzet rendelkezdsdre bocs6tott demonstr6ci6s verzi6t, amit az adatv6delmi felelos vdlerndnyez. A viltoztat6sr6l az Informatikai F6osztillyvezeto €,s az intdzet adatvddelmi felelose drtes lti az lrintelt szervezeti egysdgeket. Kozponti alkalmazhsfr adatl<ezeloi rendszerek modul6ris vagy teljesi megv|ltozatdsa esetdn annak fdnyeit az Informatikai F6oszt6ly vezetoje kozli az intdzet adatvddelmi felelos6vel. Az 6ttdrdsek legutols6 6llapot mentdsbeli rdgzit6se" Az Attdrds eset6n a legkisebb Qsetdn k6telez6 'Adatforgalom korl6toz6sra kell tcjrekedni.
a
Az adatv
d d el mi s za b d lv o
ztis i zi.nt i e i :
Az
adatvddelmi elj6r6sok pontos defini6l5s6hoz az adatkezel6sben rdsztvevoknek az alilbbi torvdnyeket, rendeleteket, szab6lyzatokat kell megismernii.ik. Az adatvddelem kialakitdsa is a felsorol6s sorendjdben - szintrSl-szintre - keriil kialakit6sra.
1
MagyarorszitgAlaptdrvdny XX. cil
a kcjz6rdekti
adatok
megismerds ehez 6s terj esztdsdhez.
.' '
201l. 6vi CXII. torvdny az inform6ci6s onrendelkezdsi jogr6l 6s az inform6ci6szabads6gr6l 1997 . dvi CLN. torv6ny az egdszslgtigyrol 1997 . XLVII. tdrvdny az egdszsdgtigyi ds hozzhjuk kapcsol6d6 szemdlyes adatok kezeldsdr6l
'
6211997, (XIL2I) NM rendelet kezeldsdnek egyes k6rddseirol
"
Intdzeti adatvddelmi szab|lvzat
Az
adatvddelem intdzeti kialakit6sa sor6n minden egyes 6n6ll6 szervezeti egysdgnek vezetoje
6s vddelmdrol
az egdszslgtigyi 6s hozzSjuk l
egyben annak adatv6delmi felel6se is.
A
sze:rv
ezeti egysdgek adatvddelm i tomorii
I
dse
:
Adatvddelmileg minden fekvobeteg oszt6ly feltigyeli az azonos szem6lyi vezeteshez rendelt
A szakmailag nem csoportosithat6 j6r6beteg szakell6t6sok esetdben a csoportosit6si szempont a renderldst ell6t6 orvos fekv6beteg oszt6lyos tevdkenysdge jelenti. Tdbb eltdr6 fekv6beteg
A K6rh6z Adatv6delmi szab6lyzata
22
oszt6lyon tevdkenyked6 orv,os eset6n adatv6delmi ir6nyit6sa al6 l'arn ozik.
a rendelds a j6r6beteg
szakell6t6st koordin6l6 foorvos
Minden m6s cin6ll6 rendelds eset6ben a rendel6s a jdr6beteg szakell6t6st koordin6l6 f6,orvos adatvddelmi ir6nyf t6sa al6 tart ozik. Az adatvddelmi szabdlvzst felillvizsedlata: Azegeszsegiigyi 6s ahozzhjuk kapcsol6d6 szemdlyes adatok kezeldsdnek egyes l
Megismer6si nyilatkozat
A
Korhdz 2017. Sprilis 01. napj6t6l hatdlyos Adatv6delrni szabillyzatfban foglaltakat
megismertem. Tudom6sul veszem, hogy az abban lefrtakat a munk6m sor6n koteles vagyok betartatni.
Ndv
Feladat, hat6skor
D6tum
A K6rhiz Adatv6delmi szab6lyzata
Al6fr6s
ZJ