MyDr, my problem? Jak placówka medyczna ma odpowiadać za zgodność z RODO WEBINAR – Środa, 7 października 2026

Jak placówka medyczna ma odpowiadać za zgodność z RODO

Placówki medyczne coraz częściej powierzają przetwarzanie danych pacjentów i pracowników zewnętrznym dostawcom – systemów EDM, rejestracji wizyt, usług IT czy niszczenia dokumentów. Problem pojawia się wtedy, gdy u dostawcy dochodzi do incydentu bezpieczeństwa. Kto w takiej sytuacji odpowiada za dane – dostawca systemu czy placówka, która z niego korzysta?

Ostatnie wydarzenia związane z systemem MyDr po raz kolejny pokazały, że powierzenie danych zewnętrznemu podmiotowi nie oznacza automatycznego przeniesienia na niego odpowiedzialności za zgodność z RODO. Dla placówek medycznych oznacza to konieczność nie tylko zawarcia właściwej umowy powierzenia, ale również odpowiedniego wyboru i weryfikowania dostawców oraz przygotowania się na sytuację, w której do naruszenia dochodzi poza własną infrastrukturą.

Podczas webinaru przyjrzymy się tym obowiązkom z perspektywy praktycznej. Omówimy, jak placówka powinna wybierać dostawców przetwarzających dane medyczne, czego od nich wymagać i jak dokumentować przeprowadzoną weryfikację. Zastanowimy się również, co zrobić w sytuacji, gdy placówka nie ma realnej możliwości wyboru dostawcy lub szybkiej zmiany wykorzystywanego rozwiązania.

Poruszymy także inne obszary, które w praktyce rodzą istotne ryzyka dla podmiotów medycznych – w tym zasady stosowania monitoringu wizyjnego oraz najnowsze propozycje Ministerstwa Cyfryzacji, dotyczące zwiększenia bezpieczeństwa danych medycznych w ramach tzw. „Cyber Piątki”.

Agenda:

  • Odpowiedzialność placówki za dostawców IT
  • Wybór i weryfikacja dostawcy
  • Umowy powierzenia i nadzór nad dostawcą
  • Incydent u dostawcy – obowiązki placówki
  • Monitoring wizyjny w placówce medycznej – najważniejsze obowiązki
  • Cyber Piątka Ministerstwa Cyfryzacji
  • RODO i cyberbezpieczeństwo – praktyczne rekomendacje
  • Sesja pytań i odpowiedzi

Zapraszamy !


Bezpłatny webinar: Data: Środa, 7 października 2026., 11:00-12:30

Zapisz się


Spotkanie poprowadzi:

Adam Klimowski

Specjalista ds. ochrony danych osobowych. Ukończył prawo na Wydziale Prawa i Administracji Uniwersytetu Warszawskiego oraz studia podyplomowe z ochrony danych osobowych i zarządzania bezpieczeństwem informacji na Uczelni Łazarskiego. Posiada ponad 10 lat doświadczenia w zakresie ochrony danych osobowych i bezpieczeństwa informacji. Współautor pierwszego zatwierdzonego w Polsce kodeksu RODO dla placówek medycznych. Współautor publikacji „ODO. Compliance. Praktyczny komentarz z przykładami i orzecznictwem. Praxis” oraz „Dane medyczne. Ochrona danych osobowych, dokumentacja medyczna, monitoring, AI, otwarte dane”.

Regulamin
Polityka Prywatności
+48 22 537 50 50
biuro@rodoradar.pl