REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Przetwarzanie danych osobowych dotyczących zdrowia [45 tys. kary dla Kancelarii]

Doktor nauk prawnych, adwokat, adiunkt na Wydziale Prawa, Administracji i Stosunków Międzynarodowych Uniwersytetu Andrzeja Frycza Modrzewskiego w Krakowie w Katedrze Prawa Pracy i Zabezpieczenia Społecznego.
Przetwarzanie danych osobowych dotyczących zdrowia [45 tys. kary dla Kancelarii]
RODO
ShutterStock

REKLAMA

REKLAMA

45 tys. zł kary dla spółki, która docierała do osób poszkodowanych głównie w wypadkach komunikacyjnych, by nawiązać z nimi współpracę w zakresie reprezentowania ich m.in. przed towarzystwami ubezpieczeniowymi, w sprawach sądowych  w celu uzyskania na ich rzecz odszkodowań, zadośćuczynienia i rent, a także zwrotu kosztów leczenia i rehabilitacji. Informacje o potencjalnych klientach uzyskiwała na podstawie m.in. wiadomości prasowych, publikacji internetowych, w tym treści dostępnych w mediach społecznościowych, a także informacji przekazywanych lub rozpowszechnianych przez organizacje zajmujące się działalnością dobroczynną. Podczas spotkania przedstawiciel Kancelarii PIONIER odbierał ustną zgodę na przetwarzanie danych osobowych do czasu ewentualnego zawarcia umowy z tymi osobami o świadczenie usług. Sprawa trafiła do WSA, ale ten oddalił skargę Kancelarii na deczję PUODO.

Przetwarzanie danych osobowych

Zgodnie z RODO dane osobowe muszą być przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą (,,zgodność z prawem, rzetelność i przejrzystość''). 

Czym są dane dotyczące zdrowia?

Ważne
Dane dotyczące zdrowia

Oznaczają dane osobowe o zdrowiu fizycznym lub psychicznym osoby fizycznej – w tym o korzystaniu z usług opieki zdrowotnej – ujawniające informacje o stanie jej zdrowia.

Do danych osobowych dotyczących zdrowia należy zaliczyć wszystkie dane o stanie zdrowia osoby, której dane dotyczą, ujawniające informacje o przeszłym, obecnym lub przyszłym stanie fizycznego lub psychicznego zdrowia osoby, której dane dotyczą. Do danych takich należą:

  • informacje o danej osobie fizycznej zbierane podczas jej rejestracji do usług opieki zdrowotnej lub podczas świadczenia jej usług opieki zdrowotnej, jak to określa dyrektywa Parlamentu Europejskiego i Rady 2011/24/UE;
  • numer, symbol lub oznaczenie przypisane danej osobie fizycznej w celu jednoznacznego zidentyfikowania tej osoby fizycznej do celów zdrowotnych;
  • informacje pochodzące z badań laboratoryjnych lub lekarskich części ciała lub płynów ustrojowych, w tym danych genetycznych i próbek biologicznych;
  • oraz wszelkie informacje, na przykład o chorobie, niepełnosprawności, ryzyku choroby, historii medycznej, leczeniu klinicznym lub stanie fizjologicznym lub biomedycznym osoby, której dane dotyczą, niezależnie od ich źródła, którym może być na przykład lekarz lub inny pracownik służby zdrowia, szpital, urządzenie medyczne lub badanie diagnostyczne in vitro.

Pozyskując od osoby dane o jej stanie zdrowia konieczna jest jej wyraźna zgoda – potwierdził Wojewódzki Sąd Administracyjny w Warszawie w wyroku o sygn. akt. II SA/Wa 1861/23. Dane te należą do sfery życia prywatnego stąd tez są szczególnie chronione. Na gruncie polskiego prawa potwierdza to już Konstytucja RP.

Przetwarzanie danych osobowych dotyczących zdrowia

Generalnie na podstawie art. 9 ust. 1 RODO zabronione jest przetwarzanie danych osobowych dotyczących zdrowia, jednak przewidziane są w kolejnym ustępie wyjątki od tej zasady. Przepis art. 9 ust. 2 RODO określa w jakich sytuacjach można przetwarzać szczególne kategorie danych. Te szczególne kategorie danych, oprócz danych dot. zdrowia to jeszcze dane: ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych oraz przetwarzania danych genetycznych, danych biometrycznych w celu jednoznacznego zidentyfikowania osoby fizycznej lub danych dotyczących seksualności lub orientacji seksualnej tej osoby.

Jeżeli osoba, której dane mają być przetwarzane (a dotyczy to ww. danych szczególnej kategorii, w tym zdrowia) wyraziła wyraźną zgodę na przetwarzanie tych danych osobowych w jednym lub kilku konkretnych celach - jest możliwe ich przetwarzanie.

Czym jest wyraźna zgoda na przetwarzanie danych?

Do uzyskiwania zgody są wyraźne oświadczenia wyrażające przyzwolenie, takie jak podpisana umowa lub pisemne oświadczenie o chęci wyrażenia przyzwolenia. Jednocześnie dostarczają one administratorowi danych dowodu, że uzyskano zgodę. I tak, zgoda udzielona na piśmie, za pomocą formularza internetowego czy telefonicznie, która: 1) będzie miała postać oświadczenia woli, a nie przyjęcia do wiadomości; 2) będzie zbierana w sposób niebudzący wątpliwości co faktu jej udzielenia przez osobę, której dane dotyczą,
powinna zostać uznana za zgodę spełniającą wymóg zgody wyraźnej.

Wyrok WSA i decyzja Prezesa Urzędu Ochrony Danych Osobowych, nakładająca karę w wysokości ponad 45 tys. zł - dot. przetwarzania danych zw. ze zdrowiem

W ostatnim czasie przez Wojewódzkim Sądem Administracyjnym w Warszawie zapadł ważny wyrok (sygn. akt. II SA/Wa 1861/23), w który WSA oddalił skargę wspólników spółki cywilnej Kancelarii PIONIER na decyzję Prezesa Urzędu Ochrony Danych Osobowych (PUODO). Decyzja PUODO była tak, że nakłada on na tego administratora karę w wysokości ponad 45 tys. zł za to, że przetwarzał dane osobowe bez podstawy prawnej.

Jak podaje w swoim komunikacje UODO: Spółka w swojej działalności docierała do osób poszkodowanych głównie w wypadkach komunikacyjnych, by nawiązać z nimi współpracę w zakresie reprezentowania ich m.in. przed towarzystwami ubezpieczeniowymi, w sprawach sądowych  w celu uzyskania na ich rzecz odszkodowań, zadośćuczynienia i rent, a także zwrotu kosztów leczenia i rehabilitacji. Informacje o potencjalnych klientach uzyskiwała na podstawie m.in. wiadomości prasowych, publikacji internetowych, w tym treści dostępnych w mediach społecznościowych, a także informacji przekazywanych lub rozpowszechnianych przez organizacje zajmujące się działalnością dobroczynną. Podczas spotkania przedstawiciel Kancelarii PIONIER odbierał ustną zgodę na przetwarzanie danych osobowych do czasu ewentualnego zawarcia umowy z tymi osobami o świadczenie usług.

Ważne
USTONA ZGODA NIE PISEMNA

Zdaniem WSA i PUODO tak odebrana zgoda nie była zgodna z RODO i nie mogła być podstawą przetwarzania danych osobowych. Administrator pozyskując dane o stanie zdrowia powinien uzyskać wyraźną zgodę na przetwarzanie danych osobowych. WSA zwrócił uwagę, że spółka pozyskiwała zaś wyłącznie ustne zgody i nie odnotowywała tego w żaden sposób ani nie rejestrowała np. w formie nagrań dźwiękowych wyrażonych zgód od osób, które je wyraziły. Sąd orzekł więc, że organ nadzorczy prawidłowo uznał, że w sprawie tej brakuje jednoznacznego dowodu na wyrażenie przez te osoby zgody na przetwarzanie ich danych .

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zbliża się Tłusty Czwartek. Jeden pączek to średnio 300 kcal. Czy pracodawca może badać nadwagę, cukrzycę i nadciśnienie pracownika?

Co to jest Tłusty Czwartek? Kiedy Tłusty Czwartek 2025? Ile kcal ma 1 pączek? I czy wreszcie pracodawca może badać nadwagę, cukrzycę i nadciśnienie pracownika?

Trzynastka za 2024 rok. Jak ją obliczyć i kiedy wypłacić?

Trzynastka za 2024 rok należy się pracownikom jednostek sfery budżetowej, którzy przepracowali poprzedni rok kalendarzowy. Jak obliczyć wysokość dodatkowego wynagrodzenia rocznego? Kiedy jest wypłata trzynastek? Czy odprowadza się od nich podatek i składki ZUS?

MRPiPS: Od 2 dni do 10 dni dodatkowego urlopu. Za 5 lat i za 25 lat pracy [Projekt ustawy, I kwartał 2025 r. RM]

Ministerstwo Rodziny kończy pracę nad nowym typ dodatkowego urlopu wypoczynkowego. Wszystko wskazuje na to, że za kilka miesięcy Rada Ministrów przyjmie odpowiedni projekt ustawy nowelizującej. Urlop jest bardzo atrakcyjny - jest tym dłuższy, im dłuższy staż pracy ma pracownik. Nowe przepisu premiują więc pracowitość. Osoby ze stażem 25 lat pracy mają nie 26 dni urlopu, a 36 dni. I to rok w rok aż do emerytury. Jest to tak atrakcyjne, że dyskusje o tej propozycji rządu skupiają się od 10 miesięcy na tym, dlaczego tylko niektórzy pracownicy mają mieć ten przywilej. I kiedy wszyscy.

500 plus, 550 plus czy nawet 600 plus dla pracowników. Co miesiąc, za niekorzystanie z urlopu na żądanie, z powodu siły wyższej czy niechorowanie. Ministerstwo Pracy negatywnie o takich praktykach

Poruszamy kontrowersyjny temat dużych (bo nawet 500 zł, 550 zł czy 600 zł) comiesięcznych dodatków pieniężnych do wynagrodzenia, które wypłacane są pracownikom w wielu zakładach pracy, w tym w znanych nam wszystkim dyskontach. Ale czy w rzeczywistości premia absencyjna inaczej frekwencyjna jest legalna? Jaka nagroda za frekwencję? Ile wynosi premia absencyjna? Odpowiedzi mogą zaskoczyć.

REKLAMA

Będą zmiany w Kodeksie pracy. Nowelizacja zainteresuje ofiary mobbingu i przemocy w miejscu pracy

Rząd pracuje nad projektem nowelizacji Kodeksu pracy. Zmiany będą dotyczyć kwestii związanych z występowaniem różnych form przemocy w miejscu pracy.

1 dzień pracy Głównego Inspektora Pracy na aukcji WOŚP. Żadnej pracy się nie boję

Na aukcji WOŚP można wylicytować jeden dzień pracy Głównego Inspektora Pracy, Marcina Staneckiego. Można tam przeczytać CV Głównego Inspektora Pracy. To ciekawa i odważna propozycja, z której pieniądze zostaną przekazane na chore dzieci.

Zawodowe plany Polaków na 2025 rok [BADANIE]

Jakie Polacy mają plany zawodowe na 2025 rok? Nowy rok to pretekst do odważnych decyzji dotyczących pracy. Jakie postanowienia noworoczne mają w tym roku Polacy? Oto wyniki badania Pracuj.pl.

Kiedy jest Dzień Babci i Dziadka 2025? Co na prezent? Nietypowo: Konwencja ONZ o prawach osób starszych. Zaskocz Dziadów!

Kiedy jest Dzień Babci i Dziadka 2025? Co na prezent? Dla seniorów najważniejsze są poświęcony im czas, miłość i zrozumienie. Rzeczy materialne są mniej istotne. My dodatkowo podpowiadamy, że warto uświadomić Dziadków o ich prawach, bo właśnie trwają prace nad przełomowym aktem, chodzi o Konwencję ONZ o prawach osób starszych.

REKLAMA

3 wyzwania dla pracodawców w 2025 roku

3 wyzwania, jakie stoją w 2025 roku przed pracodawcami to: związane z robotyzacją rosnące obawy pracowników, zarządzanie wielokulturowymi zespołami oraz przygotowanie do jawności wynagrodzeń, która zacznie obowiązywać od 2026 roku.

Zmiana przepisów: Nowe kody umożliwią prawidłowe wypełnianie dokumentów ubezpieczeniowych i rozliczanie składek

Uzupełniający urlop macierzyński będzie dla rodziców dzieci przedwcześnie urodzonych i dzieci urodzonych w terminie, ale wymagających hospitalizacji. Nowelizacja Kodeksu pracy oznacza, że konieczne będzie także wprowadzenie nowych kodów, które umożliwią prawidłowe wypełnianie dokumentów ubezpieczeniowych i rozliczanie składek ZUS. Resort rodziny i pracy przygotowuje projekt nowych przepisów.

REKLAMA