GDPR (Obecné nařízení o ochraně osobních údajů) se vztahuje na každou zubní ordinaci v EU a EHP. Nedodržení může vést k pokutám až do výše 4 % ročních příjmů nebo 20 milionů eur — podle toho, co je vyšší. Ale soulad nemusí být složitý.
Jaká data zubní ordinace zpracovávají?
Zubní ordinace pracují s jedněmi z nejcitlivějších osobních údajů: zdravotní anamnézy, rentgenové snímky, záznamy o ošetření, údaje o pojištění a platební informace. Podle GDPR jsou zdravotní údaje klasifikovány jako 'zvláštní kategorie údajů' vyžadující zvýšenou ochranu.
Klíčové požadavky GDPR pro zubní kliniky
Právní základ: Potřebujete platný právní základ pro zpracování údajů pacientů. Pro účely ošetření se obvykle jedná o 'oprávněný zájem' nebo 'plnění smlouvy'. Pro marketing potřebujete výslovný souhlas. Správa souhlasů: Získejte a zaznamenejte informovaný souhlas před zpracováním údajů pacientů. Váš software by měl sledovat, kdy byl souhlas udělen, co pokrývá, a umožnit snadné odvolání. Minimalizace údajů: Shromažďujte pouze údaje nezbytné pro ošetření. Neptejte se na informace, které nepotřebujete. Uchovávání údajů: Stanovte, jak dlouho uchováváte záznamy pacientů. Mnoho zemí má specifické lhůty pro uchovávání zdravotní dokumentace (obvykle 10–30 let). Poté musí být údaje smazány nebo anonymizovány. Právo na přístup: Pacienti mohou požádat o kopii všech svých údajů. Váš systém musí být schopen je exportovat v čitelném formátu. Právo na výmaz: Pacienti mohou požádat o smazání svých údajů (s ohledem na zákonné lhůty uchovávání zdravotní dokumentace). Oznamování porušení zabezpečení: Pokud dojde k narušení bezpečnosti dat, musíte informovat dozorový úřad do 72 hodin a dotčené pacienty 'bez zbytečného odkladu'.Jak zubní software pomáhá s GDPR
Moderní software pro správu zubní ordinace jako DenPro řeší většinu požadavků GDPR automaticky: šifrované ukládání dat, řízení přístupu na základě rolí, auditní záznamy, správa souhlasů, zásady uchovávání dat a bezpečný export dat.
Klíčem je vybrat software, který byl od počátku navržen s ohledem na GDPR — ne dodatečně upravený. Cloudová řešení obvykle nabízejí lepší zabezpečení než lokální servery, které vyžadují ruční aktualizace a údržbu.