-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!.PO
STED!not-for-mail
From: "Massai" <t...@w...pl>
Newsgroups: pl.soc.prawo
Subject: Re: Osoby uprawnione do wgladu w dane medyczne
Date: Wed, 29 Dec 2010 13:55:05 +0000 (UTC)
Organization: http://onet.pl
Lines: 67
Message-ID: <iffejp$q1j$1@news.onet.pl>
References: <iferca$qoi$1@inews.gazeta.pl>
<4d1af674$0$2487$65785112@news.neostrada.pl>
<iff8f6$5c8$1@inews.gazeta.pl>
NNTP-Posting-Host: ip-212-160-173-137.static.entel.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1293630905 26675 212.160.173.137 (29 Dec 2010 13:55:05 GMT)
X-Complaints-To: n...@o...pl
NNTP-Posting-Date: Wed, 29 Dec 2010 13:55:05 +0000 (UTC)
User-Agent: XanaNews/1.18.1.6
X-Antivirus: avast! (VPS 091117-0, 2009-11-17), Outbound message
X-Antivirus-Status: Clean
Xref: news-archive.icm.edu.pl pl.soc.prawo:664276
[ ukryj nagłówki ]Q wrote:
> >> W pewnym szpitalu praktycznie kazdy pracownik ma wglad
> >> w dane medyczne innych pracownikow.
>
> > Pewnie nie jest zgodne, złóż zawiadomienie do GIODO i czekaj na
> > efekty.
>
> A jakies konkrety? (przepis, paragraf)
>
> Pytalem, bo nie moge doszukac sie konkretow w internecie
> a tak na chlopski rozum, to nie podobaloby mi sie,
> ze kolezanki z pokoju obok wiedza, ze niedawno leczylem kile ;).
>
> PS
> Szefa informatyki owego szpitala napisal,
> ze to zgodne z prawem - chyba ze ktos uzyje takich
> poufnych medycznych danych przeciwko mnie.
> Powaga :).
Szef informatyki prosi się o kłopoty. Najwyraźniej system informatyczny
którego używają - nie jest bezpieczny.
Powiem Ci jak to u nas wygląda:
Przychodzi pacjent, na izbie zakładają mu kartę. Jak go przejmuję, jego
karta wchodzi do "mojej" puli. Automatycznie uzyskuję dostęp do innych
danych zgormadzonych w systemie podpiętych zdaje się peselem do danego
pacjenta (poprzednie pobyty, wyniki dotychczasowych badań, obrazówka
stara i bieżąca).
Dostęp do niej mam ja, mój przełożony, jego zastępca oraz lekarze
dyżurni (z czterogodzinnym gapem, tzn. przez 4h przed i po dyżurze mają
dostęp), plus osoby którym któraś z powyższych nada tymczasowe
uprawnienia (system pozwala na maksymalnie 48h tymczasowych, zdaje się
że te 48h jest niezgodne z założeniami, że za długo). Po zaplanowaniu
zabiegu automatycznie dostęp do czasu zabiegu +48h uzyskuje asysta,
szef bloku, szef anestezjologów, anestezjolog przypisany przez szefa
oraz szef popu (który może przydzielić komuś z popu).
Po zamówieniu konsultacji - dostęp dostaje szef oddziału z którego chcę
konsultację i on przypisuje konkretnego konsultanta, jeśli w systemie
nie jest dla oddziału przypisany standardowy (ale wszyscy mają
"ulubionych), albo standardowy się urlopuje.
Administracja szpitala (dokładniej nadzór medyczny) ma dodatkowo
możliwość awaryjnego "przejęcia" karty i przypisania komuś innemu.
Co ciekawe - admin systemu się czasem wścieka że też nie ma dostępu, a
coś tam od niego chcą żeby zresetował, bo system jak to system, czasem
coś ktoś pomyli i trzeba "odzyskać" kartę bez angażowania administracji.
Dodatkowo ordynatorzy mają stały dostęp do archiwum, czyli do
wszystkich zgromadzonych danych, ale żeby z tego skorzystać muszą
każdorazowo uzasadniać czesanie bazy np. potrzebami szkoleniowymi,
naukowymi itp.
Ale wtedy dane wyskakują okrojone, tzn. bez personaliów, adresów.
Maja też dodatkowy dostęp superusera, ale każde użycie musi być
pisemnie i obszernie uzasadnione - używa się tego w ekstremalnych
sytuacjach gdy trzeba powiadomić pacjenta o wykrytym problemie już po
wypisie.
Nie znam szczegółów jak ruch chorych się w tym porusza, ale zdaje się
oni mają dostęp do danych osobowych, a do medycznych - bardzo
ograniczony, tylko afaik jednostka chorobowa.
--
Pozdro
Massai
Następne wpisy z tego wątku
- 29.12.10 19:59 Stokrotka
- 29.12.10 20:06 RadoslawF
- 29.12.10 20:41 Stokrotka
- 29.12.10 21:15 RadoslawF
- 29.12.10 21:29 Stokrotka
Najnowsze wątki z tej grupy
- Nordstrim
- obostrzenia
- ilość węzłów sanitarnych w biurowcu
- Korekta prognozy
- ROBERT GWIAZDOWSKI: PO CO NAM ZWIĄZKI PARTNERSKIE?
- Czy można orzekać po pijaku?
- reparacje
- ustawienie przetargu
- Przeszukiwanie baz i netu
- Mini Netykieta polskich grup dyskusyjnych
- Re: Jak wypełnić polecenie francuskiego sądu blokowania niektórych zapytań DNS? Blokując Francję
- Re: Powtórne wezwanie na PO-komisję uzdrowi Ziobrę już w 10 dni
- Re: Jak wypełnić polecenie francuskiego sądu blokowania niektórych zapytań DNS? Blokując Francję
- Re: Jak Sejm się przygotował na M. Wosia na PO-komisji rewizją/przeszukaniem w hotelu sejmowym
- AKCJA "PAPROTKA". KURIOZALNY PROJEKT MINISTERSTWA SPRAWIEDLIWOŚCI
Najnowsze wątki
- 2024-07-06 Nordstrim
- 2024-07-06 obostrzenia
- 2024-07-05 ilość węzłów sanitarnych w biurowcu
- 2024-07-04 Korekta prognozy
- 2024-07-04 ROBERT GWIAZDOWSKI: PO CO NAM ZWIĄZKI PARTNERSKIE?
- 2024-07-03 Czy można orzekać po pijaku?
- 2024-07-02 reparacje
- 2024-07-02 ustawienie przetargu
- 2024-07-02 Przeszukiwanie baz i netu
- 2024-07-01 Mini Netykieta polskich grup dyskusyjnych
- 2024-07-01 Re: Jak wypełnić polecenie francuskiego sądu blokowania niektórych zapytań DNS? Blokując Francję
- 2024-07-01 Re: Powtórne wezwanie na PO-komisję uzdrowi Ziobrę już w 10 dni
- 2024-06-30 Re: Jak wypełnić polecenie francuskiego sądu blokowania niektórych zapytań DNS? Blokując Francję
- 2024-06-28 Re: Jak Sejm się przygotował na M. Wosia na PO-komisji rewizją/przeszukaniem w hotelu sejmowym
- 2024-06-27 AKCJA "PAPROTKA". KURIOZALNY PROJEKT MINISTERSTWA SPRAWIEDLIWOŚCI