RODO i cyberbezpieczeństwo
Wdrażamy polityki RODO w placówkach medycznych, prowadzimy pełną dokumentację ochrony danych i szkolimy personel. Audyty bezpieczeństwa IT i certyfikacje koordynujemy razem z zaufanymi partnerami technologicznymi. Robimy to dla każdej placówki, która przetwarza dane pacjentów: dane medyczne należą do szczególnej kategorii danych osobowych.
Co robimy
Część prawną i wdrożeniową prowadzi nasz zespół. Audyty bezpieczeństwa IT, testy penetracyjne i certyfikacje realizujemy razem z zaufanymi partnerami technologicznymi. BSA koordynuje projekt i odpowiada za zgodność z RODO.
Zespół BSA
- Wdrożenie polityk RODO
- Procedury na wypadek naruszenia danych
- Szkolenia personelu z ochrony danych
Zaufani partnerzy technologiczni
- Audyty bezpieczeństwa IT
- Testy penetracyjne
- Certyfikacja ISO 27001 i audyt zgodności z ustawą o KSC (NIS2)
Dla kogo
Dla każdej placówki, która przetwarza dane pacjentów, czyli dla każdej. Zarówno dla gabinetów jednoosobowych, jak i wielospecjalistycznych klinik.
StomatologiaRejestracja podmiotu leczniczego dla gabinetu stomatologicznego
Wdrożenie RODO było jednym z etapów tej sprawy: polityka prywatności, rejestry, klauzule, umowy powierzenia i szkolenie zespołu przygotowane razem z wpisem do RPWDL.
Dowiedz się więcejPozostałe sprawy opisaliśmy osobno: zobacz wszystkie realizacje.
Wycena po bezpłatnej konsultacji: zobacz orientacyjne ceny.
Za naruszenie odpowiada placówka jako administrator danych
Kary z art. 83 RODO sięgają 20 mln EUR albo 4% rocznego obrotu, w zależności od tego, która kwota jest wyższa. Politykę ochrony danych, procedurę na wypadek naruszenia i szkolenie personelu przygotowujemy, zanim naruszenie nastąpi.
Najczęstsze pytania
Czy muszę mieć RODO w gabinecie?
Tak. Obowiązek dotyczy każdej placówki przetwarzającej dane pacjentów, od gabinetu jednoosobowego po wielospecjalistyczną klinikę. Podstawa to polityka ochrony danych, rejestr czynności przetwarzania, klauzule informacyjne dla pacjentów, umowy powierzenia z dostawcami, procedura na wypadek naruszenia i przeszkolony personel. Te dokumenty przygotowujemy i wdrażamy w ramach obsługi. Kary z art. 83 RODO sięgają 20 mln EUR albo 4% rocznego obrotu, w zależności od tego, która kwota jest wyższa.
Czym różni się polityka prywatności od polityki bezpieczeństwa danych?
Polityka prywatności to dokument skierowany do pacjentów: informuje ich o tym, jak przetwarzasz dane. Polityka bezpieczeństwa to dokument wewnętrzny gabinetu: reguluje procedury i zasady ochrony danych w organizacji. Oba przygotowujemy w ramach wdrożenia polityk RODO, razem z procedurą na wypadek naruszenia danych i szkoleniem personelu.
Baza wiedzy
Więcej o RODO i cyberbezpieczeństwie w placówce medycznej.
Test online zajmuje kilka pytań: sprawdź, czy NIS2 dotyczy Twojej placówki.
Przetwarzasz dane pacjentów?
Pierwsza konsultacja jest bezpłatna. Powiemy, jakich dokumentów RODO brakuje w Twojej placówce i ile kosztuje ich wdrożenie.
Ceny pozostałych usług BSA znajdziesz w cenniku. Masz inne pytanie? Napisz do nas.