W dzisiejszym artykule poruszymy kwestię określania roli (administratora lub podmiotu przetwarzającego) w ramach badań klinicznych. W praktyce naszego Zespołu RODOkompasu często spotykamy się z różnymi koncepcjami przy ustalaniu roli podmiotów występujących w badaniach klinicznych. W szczególności różne podejście, nierzadko zaskakujące, występuje po stronie Sponsora. Kto zatem jest administratorem danych w ramach badań klinicznych, a kto podmiotem przetwarzającym? Podmioty w badaniach klinicznych: Na samym wstępie warto wskazać, jakie podmioty występują w ramach badań klinicznych (dalej także: BK). Wyróżnić można trzy podstawowe strony: SPONSOR– podmiot, który zleca (inicjuje) wykonanie danego badania klinicznego (najczęściej koncerny farmaceutyczne); OŚRODEK BADAWCZY– podmiot, w którym prowadzone są […]
Kategoria: Bez kategorii
RODO a badania kliniczne
15 lipca 2021 | Aleksandra Ziętek
NSA o łączeniu zgód marketingowych
16 czerwca 2021 | Lidia Mucha
Rozstrzygnięcia Naczelnego Sądu Administracyjnego (dalej: „NSA”) potrafią budzić kontrowersje. Jest tak w przypadku niedawnego wyroku wydanego przez ten sąd w sprawie zgody marketingowej stosowanej przez przedsiębiorcę, którego profil działalności zawiera m.in. udzielanie pożyczek[1]. Stanowisko przedstawione w tym orzeczeniu zdecydowanie nie przyczynia się do ułatwienia działalności marketingowej. Tło sprawy Wyrok NSA został wydany przy uwzględnieniu przepisów obowiązujących przed rozpoczęciem stosowania RODO. Dlatego też, w ramach tego artykułu skupimy się na wnioskach, które mają znaczenie dla aktualnego stanu prawnego. Idąc od kłębka do nitki, wyrok NSA jest wynikiem skargi kasacyjnej wniesionej przez Spółkę X[2] od wyroku Wojewódzkiego Sądu Administracyjnego w Warszawie[3]. Wyrok […]
Ile warta jest prywatność ?
31 marca 2021 | Aleksandra Ziętek
Administratorzy danych główną uwagę skupiają na grożących administracyjnych karach finansowych, nakładanych przez organ nadzorczy w przypadku naruszenia przepisów Rozporządzenia. Zapomina się przy tym jednocześnie o prawach i roszczeniach osób fizycznych, których dane dotyczą. Tymczasem w Polsce zapadł już pierwszy wyrok, w którym zastosowano przepisy RODO pozwalające żądać odszkodowania za naruszenie ochrony danych osobowych przez osobę fizyczną wprost od administratora. Ile zatem warta jest prywatność? Art. 82 RODO Skupiając swoją uwagę na karach administracyjnych za naruszenia RODO, administratorzy zapominają o treści art. 82, stanowiącym prawo do odszkodowania. Każda osoba, która poniosła szkodę majątkową lub niemajątkową w wyniku naruszenia niniejszego rozporządzenia, ma […]
Kodeksy postępowania dla sektora medycznego
25 lutego 2021 | Aleksandra Ziętek
15 lutego 2021 r. Prezes UODO pozytywnie zaopiniował projekt „Kodeksu postępowania dotyczącego ochrony danych osobowych przetwarzanych w małych placówkach medycznych” opracowany przez Federację Związków Pracodawców Ochrony Zdrowia „Porozumienie Zielonogórskie” oraz projekt „Kodeksu postępowania dla sektora ochrony zdrowia” opracowany przez Polską Federację Szpitali, z zastrzeżeniem kwestii monitorowania podmiotów publicznych, która musi zostać doprecyzowana w obu projektach. Informacja została podana do publicznej wiadomości 23 lutego 2021 r.. Dwa Kodeksy dla ochrony zdrowia Przetwarzanie danych przez podmioty wykonujące działalność leczniczą związane jest w głównej mierze z przetwarzaniem danych szczególnych kategorii- dotyczących zdrowia pacjentów. Dlatego też kodeks postępowania dla tego sektora od samego początku obowiązywania RODO był […]
Podanie błędnych danych przez klienta a zgłoszenie naruszenia RODO
22 stycznia 2021 | Aleksandra Ziętek
Wielu administratorów danych osobowych przekonanych jest o tym, iż w przypadku gdy osoba fizyczna (przykładowo klient) błędnie poda swoje dane, nie są oni zobowiązani do zgłoszenia naruszenia danych osobowych, przykładowo gdy nastąpi wyciek danych. Nie jest to jednak tak oczywiste ! Ostatnio bowiem Prezes Urzędu Ochrony Danych Osobowych wydał decyzję nakładającą karę finansową – 85 588 złotych. O czym pamiętać by zminimalizować ryzyko nałożenia kary przez UODO ? Jak prawidłowo ocenić ryzyko naruszenia praw i wolności osób fizycznych niezbędne do rozważenia, czy doszło do naruszenia ochrony danych skutkującego koniecznością zawiadomienia? Kiedy na pewno zgłaszać naruszenie danych osobowych? Gdy klient poda błędne […]
Prawo do informacji o stanie zdrowia pacjenta w czasie pandemii a RODO
11 grudnia 2020 | Aleksandra Ziętek
W związku z pandemią Covid-19 w szpitalach jak i innych placówkach medycznych obowiązuje ścisły reżim sanitarny. Tym samym bliscy pacjentów nie mają obecnie możliwości odwiedzin w szpitalu. Ograniczony jest także kontakt z personelem medycznym. Jak zatem wypełnić prawny obowiązek informowania osoby upoważnionej przez pacjenta o jego stanie zdrowia ? Jak w sposób zgodny z RODO przekazać informacje i udostępnić dokumentację medyczną ? Rzecznik Praw Pacjenta oraz Prezes Urzędu Ochrony Danych Osobowych przygotowali „Wytyczne dotyczące realizacji prawa do informacji przez osoby uprawnione na odległość”. Wypracowane wytyczne zawierają rekomendowane rozwiązania, które mają pozwolić na realizację prawa osoby upoważnionej do informacji o stanie […]
Prawo do bycia zapomnianym a wyjątek dziennikarski
29 października 2020 | Aleksandra Ziętek
Być twarzą okładki poczytnego magazynu lub udzielić wywiadu w uznanej branżowej prasie …– marzenie, lecz nie do końca dla wszystkich. Nie każda osoba fizyczna życzy sobie, by jej dane osobowe, w tym wizerunek, był publikowany w mediach, zarówno internetowych jak i ich tradycyjnych papierowych wersjach. Czy widząc swój wizerunek w artykule prasowym możesz się temu jakoś sprzeciwić? Udzielając wywiadu do gazety udzielamy jednocześnie zgody na przetwarzanie naszych danych, w tym danych dotyczących naszego wizerunku ? Jak prawo do bycia zapomnianym przekłada się na prawo prasowe. Czy wolność słowa w mediach wyłącza stosowanie RODO ? Ostatnimi czasy zapadł wyrok Wojewódzkiego Sądu […]
Badania na COVID-19 – czy pracodawca może je wykonywać?
14 października 2020 | Lidia Mucha
Możliwość kierowania pracowników przez pracodawcę na wykonanie badania na COVID-19 czy samo wykonywanie takich badań przez pracodawców, a następnie poznanie uzyskanego wyniku przez pracodawcę jest kontrowersyjne i wątpliwe. Przeprowadzenie badania na obecność COVID-19 i zapoznanie się z jego wynikiem stanowi bowiem przetwarzanie danych dotyczących stanu zdrowia zaliczających się do katalogu tzw. danych wrażliwych, które co do zasady jest zakazane przepisami RODO. Od tego zakazu RODO przewiduje jednakże wyjątki, ale czy dotyczą one także pracodawców? Zakaz, a wyjątki Co do zasady przetwarzanie danych o stanie zdrowia jest zabronione, ale wyjątki od tego zakazu wprowadza art. 9 ust. 2 RODO, z którego […]
Czy RODO chroni dane osobowe członków zarządu osób prawnych?
17 sierpnia 2020 | Lidia Mucha
Zarząd każdej osoby prawnej składa się z osób fizycznych. Osoby takie działają zatem w imieniu i na rzecz takiego podmiotu. W konsekwencji wiąże się to z koniecznością pozyskiwania i udostępniania danych piastunów tego organu na potrzeby danej spółki czy innej osoby prawnej. Czy dane takie stanowią dane osobowe, a tym samym czy są to dane chronione RODO? Odpowiedzi na to pytanie w ostatnim czasie udzielił Prezes Ochrony Danych Osobowych. Dane członków zarządu = dane osobowe = ochrona RODO Takie stanowisko prezentuje Prezes Urzędu Ochrony Danych Osobowych [1]. Jak wskazuje Prezes Urzędu, „motyw 14 RODO wyjaśnia, że ochrona zapewniana przez RODO […]
Czy numer księgi wieczystej to dana osobowa ?
24 lipca 2020 | Aleksandra Ziętek
Zgodnie z postanowieniem z 6 kwietnia 2020 r. Prezesa UODO nakazano GGK zaprzestanie publikowania numerów ksiąg wieczystych na portalu internetowym GEOPORTAL2 do czasu wydania decyzji administracyjnej kończącej postępowanie w tej sprawie. Prezes UODO podjął taką decyzję w związku z prowadzonym wobec Głównego Geodety Kraju postępowaniem z urzędu w sprawie naruszenia przepisów o ochronie danych osobowych dotyczącej udostępniania bez podstawy prawnej na portalu internetowym GEOPORTAL2 numerów ksiąg wieczystych. Czy numer księgi wieczystej to dana osobowa? Prezes UODO uznał, że działanie GGK skutkuje tym, że podane do publicznej wiadomości numery ksiąg wieczystych pozwalają osobom nieuprawnionym na zapoznanie się z informacjami zawartymi w księdze wieczystej, w […]