ADATVE,DE,LMI SZABA LY Z AT



Hasonló dokumentumok
M e o > \ Főigazgatói Utasítás FIGU M ISK O L C jg J V fc V _/. o V. (A FIGU érvénybelépésének időpontja: ) Módosított oldalszám



1/2014. (VI.11.) polgármesteri utasítás. Segesd Község Önkormányzata Védőnői Szolgálatának. Adatkezelési szabályzatáról


rh nem kotott ingatlan tulajdonossra, vagyonkezelojere vagy egyeb jogcimen haszniiojitra ( a tov 6bb i akb an egy i.itt : ingat lantu I aj dono s ).

l. Az int1zmdny neve: Szent P6l Akad6mia, roviditett neve: SZPA, OM azonosit6ja: Fr67069.



Az AESTHETICA Orvosi Központ adatvédelmi és adatbiztonsági szabályzata


Országos Onkológiai Intézet National Institute of Oncology


Kiskunhalasi Református Kollégium Szilády Áron Gimnáziuma. A Kiskunhalasi Református Kollégium Szilády Áron Gimnáziuma

I. RÉSZ. A Szabályzat célja, hatóköre



fiir Geschichte der of the History of AI,APiTO OKI TA


L i. MINISZTERELNOru HIVATAL. N E M Z E T I S ZA I<I<frP ZE S I E S F E L N 6 T T KE P ZtrSI IN T E ZE T. Interaktiv feladat




Törökbálinti Városgondnokság ADATVÉDELMI ÉS ADATBIZTONSÁGI SZABÁLYZATA TERVEZET

?l -116l a",lz lz"r, .q.rapiro OKIRAT

A Győr-Moson-Sopron Megyei Bv. Intézet személyes adatokra vonatkozó Adatvédelmi és Adatbiztonsági Szabályzata



Károli Gáspár Református Egyetem

Heves Megyei Vízmű Zrt. Adatvédelmi és adatbiztonsági szabályzata

SZABÁLYZAT-ot alkotja:

ÉRTESÍTŐ. 24/2014. (II. 12. MÁV-START Ért. 9.) sz. vezérigazgatói utasítás a MÁV-START Zrt. Adatvédelmi Szabályzata






A Nemzeti Munkaiigyi Hivatal, mint 6llami szakkepz6si 6s feln6ttkepzesi szerv (a tovdbbiakban:



CompLex Hatályos Jogszabályok Gyűjteménye

F-$i. :ift; EL6TERJESZTES. Szigetvf r Viros Onkormf n yzata K6pvisel6-testiilete november 8-6n tartand6 iil6s6re. Tisztelt K6pvisel6-testiilet!

Hatälvos: märcius I 5+öl. Hiteliktatdszim:...s2. szerzödös. Ältalänos Szerzöd6si Szabälyok garancia ügrletek eset6ben

Mens Mentis EgészségCentrum Korlátolt Felelősségű Társaság Budapest, Fehérvári út 85. -

. az lntlzet szakembereinek tudom6nyos tev6kenys6g6nek 6s kutatrisanak el6segit6se Az Alapitvany k<izhasznri tev6kenys6ge:

RÉSZLETES ADATVÉDELMI TÁJÉKOZTATÓ JOGSZABÁLY KIVONAT évi CXII. törvény. az információs önrendelkezési jogról és az információszabadságról

Biztons{gi adatlap Készült a 453/2010/EU Bizotts{gi rendelettel módosított 1907/2006/EK rendeletnek megfelelően. Ki{llítva:

Miskolci semmelweis Kdrhiz 6s Egyetemi okt at6k(trh6z

-:;r:," ,:. Enged6lyez6si lap. l. A k6szitm6ny neve: Medoderm szinezett b6rfert6tlenitdszer

Medgyesegyháza Nagyközségi Önkormányzat 3/2000. (III.1.) Ök. rendelete. az adatvédelemről. A rendelet célja. A rendelet hatálya

ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK. (1992. évi LXIII. tv. hatályát vesztette: december 31.) (2011. évi CXII. tv. hatályba lépése: január 1.


SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZAT


A KESZTHELYI VAJDA JÁNOS GIMNÁZIUM SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA

P o lgdrm es tere. Javaslat. kapcsolatos diint6sek meghozatalfra

Pro-Terminál Security Kft


A MISKOLCI EGYETEM BELSŐ ELLENŐRZÉSI KÉZIKÖNYVE

AZ AXA HORIZONT MAGÁNNYUGDÍJPÉNZTÁR SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA

ADATVE D E LM I SZABA LYZAT

Táj ékozt at ó köz finansz ír oz ot t felh asználók r és zére

Iktatriszr{m z 3 4tt /20 t2 J OGI

117-3/2014 számú igazgatói utasítás FERTŐ-HANSÁG NEMZETI PARK IGAZGATÓSÁG

Távközlési Zrt.


AZ MFB MAGYAR FEJLESZTÉSI BANK ZÁRTKÖRŰEN MŰKÖDŐ RÉSZVÉNYTÁRSASÁG SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA KIVONAT

A TATÁRSZENTGYÖRGYI HÉTSZÍNVIRÁG NAPKÖZI OTTHONOS ÓVODA ÉS KONYHA SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA

Int6zm6ny nyilviintartiisba-v6teli szima (Fktzt. szerinti engeddlv szdma)


ADATVÉDELMI BIZTOSI AJÁNLÁS. Megfigyelés, adatgyűjtés céljából üzemeltetett képfelvevő, -rögzítő berendezésekkel kapcsolatban

MIM Jelen minőségirányítási dokumentum az ÉNYKK Zrt. tulajdona. A Részvénytársaságon kívüli kiadáshoz a Vezérigazgató engedélye szükséges.

ADATKEZELÉSI ÉS ADATVÉDELMI SZABÁLYZAT

ADATVÉDELMI- ÉS ADATBIZTONSÁGI SZABÁLYZATA


ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT 1. Általános tájékoztató, az adatkezelés célja

SznnAr;tzAT. SznRVrz;r;TT ns M6KODEST. I ok- q I?,r;tr,, J. Sinriri K6rhiz. (SzMSz) Eruhngbe l6pds: rtolrternber or.

10/2014. számú Vezérigazgatói Utasítás. A GYSEV Zrt. adatvédelmi és adatbiztonsági szabályzatáról A SZABÁLYZAT CÉLJA

3.2. A tulajdonosi joggyakorl6 nev6ben'6s helyett, a t6rsasiigi rdszesed6shez. 2. A t6rsas6g sz6khelye:


Nemzeti Közlekedösi Hatösäg

Hungária Informatikai Kft.

KÖZBESZERZÉSI SZABÁLYZATA 2013

ADATKEZELÉSI ÉS ADATVÉDELMI SZABÁLYZAT


Bevezetés A szabályzatot a kapcsolódó a szabályzat hatályba lépésének időpontjában, azaz án

ő ó ó í ő ő ó ó ő í ő Á ó

I. FEJEZET ÁLTALÁNOS RENDELKEZÉSEK

A BÖRTLI Kft. adatvédelmi nyilatkozata


SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZAT

Javaslat. Salg6tarjdn Megyei Jogf Vriros Polgrirmesteri Hivatal. N6p j 6l6ti Iroda


A Veszprémi Úszó Klub adatvédelmi nyilatkozata

AZ ÁDÁNDI KÖZÖS ÖNKORMÁNYZATI HIVATAL

Az MFB Magyar Fejlesztési Bank Zártkörűen Működő Részvénytársaság ÜZLETI TITOK

KÖZBESZERZÉSI SZABÁLYZAT


SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA

ADATVÉDELMI TÁJÉKOZTATÓ

Átírás:

MISKOLCI SEMMELWEIS KORIilAZ ES EGyETEMT okrlr6korlg^az ADATVE,DE,LMI SZABA LY Z AT K6szitette: 2014. 10.14. Yfiltozat szdrna: Ddtum Ellenjegyezte: jogi oszt6llvezeto 2014.10.14. Ddtum File n6v: Adatv6d. 14.10.14. Oldalak szdma: 2l J6vdhagyta; 2014.10.14. Ddtum Nlell6kletek szdma: Ilatflyba l6p6s id6pontja: 2014.10.15. Mddositotta Yd,ltozat M6dositott J6v:lhagyta Ellen6rizte Kibocsdtds Al6i16sidftum sz6ma oldalszdm Al:iir6sid6tum Al6irfs/d6tum Ld6pontja

Bevezetds Intezmdnyink az 1997. XLVII. torv6ny 6s ahozz6 kapcsol6d6 6211997. (XII.2I.) NM rendelet alapltn az alilbbi adatv6delmr szabillyzatot alkotja. Ertelmezf rdsz Az adatkezel6s sorsn alkalmazott szakmai kifejez6sek 6s magyarizatuk: Szfrmitogep: Az informdciokezelds alapvetd legkisebb egys6ge, mtiveleteit emberi beavatkoz6s n6lkiil lftja el" Program: Sz6mit6g6pre fejlesztett utasit6ssorozat, fiiggv6nyek osszessdge" Adathordoz6k: Inform6ci6tftrol6sra alkalmas eszkozok osszessdge, rogzitett 6s mobiliziihat6 form ila v an. SzdmitogepeshilI6zat: Adatifivtteli vonalakkal osszekapcsolt szitmitogepek 6s vonalak cisszess6se. Az adatkezel6s folyamataiban szerepl6 szakmai kifejez6sek 6s magyarilzatuk: Adat: Kdt jellemzo reszre oszlik: - Szem6lyes adat - Eg6szs6giigyi adat Szemdlyazonosit6 adat: Intezmlnytink eilato egysdgeiben megjelent, vagy vele szorosan kapcsolhat6 betegek vagy egdszsdges szem6lyek szem6lyes adatai. Szem6lyes adatnak min6stil: A beteg neve, lak6scime, sziiletdsi adata anyja neve, legkozelebbi hozzirtaftozojftnak neve 6s egy6b adatait, hivatalos okm6ny sorozatszitma (itlev6l, szem6lyi rgazolvhny, di6kig azolv ny, T AJ szitm), cisszessdg6ben minden olyan adat, ami abszolirt azonositja a beteg vagy eg6szs6ges szemdlyt" (1997 txlvii" Tv) Egdszs6giigyt adat: Intezrndnyiink ell6t6 egys6geiben megjelent, vagy vele szorosan kapcsolhat6 betegek vagy eg6szs6ges szem6lyekt6l felvett vagy m6s el16t6t61 erkezett eg6szs6giigyi adat (pl. zttrojelentes, osszefoglal6 szakorvosi jelentds, lelet). Ide tartozik az 6rintettrol felvett adat, ami a testi, lelki, szellemi k6pessdgeirol, A Miskolci Semmelweis K6rh6z 6s Egyetemi Oktat6k6rhiz Adatv6delmi szabalyzata

adotts6gair6l, iilapotitrol s261. Valamint megbetegeddsdrsl, elhalillozits6rol. annak bekovetk ezdser ol, 1efoly6s6r61 s2616 inform6ci6k, illetve intdzmdnyiink vagy m6s ellfuo 6ltaI mdrt, leklpzett, dszlelt, sz6rmaztatott adat illetve azokhoz kapcsol6d6 minden egy6b 6rtelmezd adat (pl. foglalkoz6si rizlkotenyezok). (1997 IXLVII. Tv) Kiilonleges adat: Kozdrdeki adat: Adatkezelds: Nyilv6no s s 6gra ho zatal: Adattov6bbit6s; Adatkezelo: Az lrintett nemzet nemzetis6gi hovatartozasa, va116si meggyszoddse, politikai v6lem6nye, hovatartozdsa. (I992 LXIII. Tv) Allami vagy onkorm6nyzati kezeldsben talillhato adat. (I992/LXIII. Tv) Az alkalmazott,adatrogzitesi feldolgoz6si elj6r6sokt6l ftiggetleniil minden inform6ci6kezeldsi mozzanat Ide taftozik az adatfeldolgozits, adattirolils, adatmegv ltoztatds, az adatok tovsbbi felhaszn flastnak megakad6lyoz6"sa, de a lelet nyomtatils vagy a recept ir6sa is. Az adatkezelds t6gabb tev6kenys6gi kort jelent, mint a nyilv6ntartls. (1992/LXIII" Tv) Az adatok sz6lesebb kcini megismerhet6sdge, hozzdfdrhetovd t6te le " (I992ILKIII. Tv) Az adatok harmadik szem6ly reszlre va16 kiszolgfiltatdsa. (pl.: hatos6gi felk6r6sre tort6no adattov6bbit6s, hozzdtartozo felvil6gositilsa, floppy lemez krild6se a fi nansziro zonak.) (1992 LXIII. Tv) Az a szerv, yagy szemely, aki maga vagy m6s iital adatkezeld s i tevdkenys 6 g et v e gez. (19 9 2 ILXIII. Tv) Adattorlds: Az adatok felismerhetetlennd t6tele, olyan m6don, hogy a helyre6llit6suk nem lehets6ges. A programok fital hasznfit fizikai 6s logikai torl6s is idetartozik. (1992/LXIII. Tv) A Miskolci Semmelweis K6rh6z 6s Egyetemi oktat6k6rhdz Adatv6delmi szab6lyzata

Adat: Minden az egl,szs6giigyi ellilto-hili5zatunk tudom6.s6ra jutott szem6lye s, eg6 szsd gtigyi, krilonlege s adat. (I9 92 ILXIII. Tv) Az udatkezelds Az adatkezel6s formai felt6telei A szem6lyes adat kezelds tort6nhet: - az erintett szem6ly vagy hozzittartozojfinak beleegyez6s6vel, ha torvdny vagy helyi onkorm6nyzati rendelet frja e16. (r99z LXIII. Tv) A krilonleses adat kezeldse tortdnhet: - ha az adatkezellshez az erintetthozzffftrul, - amennyiben nemzetkozi szerzoddsen alapul, Alkotm6nyos jog drvdnyesitdsdt c elozza meg, y agy nemzetbiztons6gi, biintildoz6si, btinme gelozdsi c6lok 6rdek6ben torv6ny irja eio. (L992 LXIII. Tv) A kozdrdekri adatok kezeldse: - amennyrben azt Torv6ny az adatkor defini6l6s6val eloirja. Szem6lyes adatot csak Torv6nyi elofr6s esetdn lehet kozdrdekti adatk6nt kezelni. Minden egydb esetben az adat tulajdonos6nak a beleegyezese sztiks6ges, ktilonleges adat esetdben ir6sbeli beleegyez6se kell az adatkezeleshez, Alapdrlelmezdsben ahozz6. nem j6rul6st kell felt6telezni. A szem6lyes adatok kezel6s6t ^ szem6lyes adatok v6delm6hez ftiziidl jog alapjrin - ha Tiirv6ny kiv6telt nem tesz - m6s adatkezel6si 6rdek nem s6rtheti. Az udatveldelem szervezeti kdrdds ei Az Adatv6delmi Torvdny ds az azzal kapcsolatban 16vo Egdszsdgtigyi adatok vddelm6rol sz6l6 Torv6ny a hozzit kapcsolod6 6211997. (Xil.21") NM rendelet alapj n intezmenyinkben adatv6delemmel foglalkoz6 6s azdrt felelos dolgoz6kat kell kijelolni. A f(iigazgat6 szere pe ^z adatv6delemben : o Az adatv6delem legfobb ore, az adatvedelem egyszemdlyi felelose o Karbantartja az adatvddelmi szabflyzatot. Krjeloli szervezeti egysdgenk6nt az adatvddelmi felel6soket o BeszSmoltatja a szetvezeti egysdgeket az adatvddelem helyi alakul6s6r6l A Miskolci Semmelweis K6rhAz 6s Egyetemi Oktat6k6rh6z Adatv6delmi szabalyzata

. Engedllyhezkotott adatszolg6ltat6sr6l dont Az int0zeti adatv6delmi felel6s szerepe az adatv6delemben: o Napi munkakapcsolatot tart fenn a szervezeti egys6gekkel o Monitorozza az adatvddelem szervezeti egys6genk6nti alakul6s6t o E,llenorzesijogkorrel rendelkezik o Szankcion6ldsi javaslattdteli joggal rendelkezik o Az engeddlyhez kotott adatszolgfltatilsrol v6lemdnyt alkot 6s tovihbitja a fotgazgat6nak. A szerv ezeti egys 6genk6nti o sztrilyve zet6k szerep e az ad,atv 6d elemb en : o Az adatvddelem helyi 6re o Krjeloli az adatkezeldsben elj6rhat6 dolgoz6k kordt, megszabja adatkezeldsi jogukat es az adatkezerls azonfitzisait, amiben reszrvehetnek o Gondoskodik az adatvddelem helyi fizikatvddelm6roi o Ellenorzi az adatok t6ro16si rendj6t (minden tipusri adathordoz6 eset6ben) o Felel az orvoss zai<nailag kotelez6 adatszols iltat6s6fi Az adatv6delmi hierarchia : F6igazgato I nt6zeti adatv6delmi f^t^ra^ IEIEIUD Oszt6lyvezet6 Oszt6lyvezet6 Oszt6lyvezeto A Miskofci semmelweis K6rhaz 6s Egyetemi oktat6k6rh6z Adatv6detmi szabalyzata

Szem6lyes, eg6szs6giigyi, kiiliinleges adat kezel6sekor: o Az adatkezel6s minden fitzisfban a szemdlyi adatok vddelme szellem6ben kell eljrlrni. o Csak az adatkezel6s celjithoz szriksdges mennyis6gti 6s minos6gri adat kezelhet6. A cdl hatftrozzameg az adatkezelds idejdt is. o I szemdlyes adatok felvdtel6n6l az 6rintettel vagy hozztfiartozojflal kozolni kell az adatkezelds c61j6t, kotelezo vagy onkdntes volt6t. Kotelezo adatkezel6s (adatgytijt6s) eset6n az azt elrendelo rendeletet vagy Torv6ny.t meg kell nevezni" (p1.: finanszirozilsi adatkorok - 1997IXLVII.4$ f. pontja) o Tov6bb6 t6j6koztatdst kell arrol adni, hogy kik 6s milyen cdlb6l kezelik az drintett szem6lyi 6s egy6b adatart. o Intdzmdnyink oktat6 tntezet is, ezdti az 6rintettel kozolni keli, hogy egdszsdgi.igyi szakember kepzes miatt eg6szsdgiigyi 6s szemdlyazonosit6 adatait a k6pz6sben r6sztvev6 tanulok 6s hallgatok is megismerhetik. Az eg6szs6giigyi adatok c6lszeriis6g szerinti hasznillatht szolg6lja ^z adatkezel6s, ha c6lja: o Az egdszsdg megorzesdnek, fenntart6sftnak, helyre6llit6s6nak elomozditisa, o Az e115t6h616 zat er edm6nyes gy o gykezelds lefoly atdsdhozj 5rul hozz6, o Az 6rintett eg6szsdgi iilapotdnak nyomon kovetdsdre szolgfi, o Kozegdszsdgiigyr, jitrv ttnyigyi 6rdek ek azt megkfv6nj 6k. Az adztfelv6tel min6s6gi korlfltozhsa: (1992/LXIII" Tv) o Felvdtele ds kezel6se torvdnyes ds tisztess6ges o Pontosak, teljesek 6s idoszerr.iek o Az adattftrolits modj6nak alkalmasnak kell lennie arra, hogy csak a kotelezoen eloir1 ideig lehessen azonositani" Az adatkezel6s szem6lyi felt6telei Az intezmdny csak azon szemdlyek rdsz5re adhat adatkezel6si jogot, akik: o Jelen adatvddelmi szabiiyzatban foglaltakkal megismerkedett, elsaj 6titott a azt, o Az intezmeny munkaviszonyban vagy egydb munkavdgz6st szolg6lo j ogviszonyban 6116 dolgo z6ja,. Tov6bb6 az adatv6delern hat6lyos Tcirv6nyi 6s rendeleti szabtiyozlsftt megismerte, A Miskolci Semmelweis K6rhAz 6s Egyetemi Oktat6k6rhSz Adatv6delmi szabilyzata 6

o Az adatkezelok szem6lyi kordt ds az adatkezelo jogosultsitgftt az intezet szervezeti egysdg vezetoje szabja meg. o Az adatkezel6ssel yagy annak csak bizonyos motfvumainak gyakorl6s6val megbizott szemdly titoktart6si kotelezettsdget kell, hogy gyakoroljon, ami nem munkakorhoz kotott, ds ami a16l csak a Torvdny adhat felment6st. Az adatkezel6s l6pesenk6nti szabflyozfsa: Az ad,atok felv6tele: o Tort6nhet irssban, sz6ban. o Felhasznfir hifitdt1;itrat figyelembe vdve: floppy Iemezre, winchesterce, Zip, CD/DVD Iemezr e, mem6ria hftttertfrr a " e K6palkot6rendszeren. o Hang kazettdra.. K6pkazettara. Az adatok felv6tel6t el6irjfk: o Munkakori lefr6sok o Mrikciddsi szab5lyzatok o Technikai kivitelezds6ben a szitmitogdpes programok felhaszn6l6i leir6sai. Az adatok felv6tel6ben haszn6lt manuflis alapri adatkezel6st szolgfl6 nyomtafv6nyok lehetnek: o Olyanok, amelyek haszn6laffrt jogszabilly irja e16.. Szakm ai ajtnlilsok alapj6n alkalmazott formanyomtatv6nyok, o Saj6t kdszit6sti formanyomtatvitnyok, a szervezeti egys6g adatv6delmi felel6se Sltal j 6v6h agy ott form6b an. Az ad,atfelvitelt alkalmaz6 p rogramokkal kapcsolatos krit6rium ok: o Beszerz6srik jogtiszta riton val6sult meg o Mrikod6stik megfelel a hat6lyos Torv6nyi hdttdrnek, illetve az Adatvddelmi S zab iiy zatb an i smertet ettekke I " Az ad,atok feldolgo zhsa: Az adatok feldolgoz6sa torl6nhet: o Jogszab5ly kotelezove teszi, o T6rsadalombiztosit6si t6ritdsi dijtdtel, 6s finanszirozds 6rdekdben, A Miskolci Semmelweis K6rhAz 6s Egyetemi Oktat6k6rhiz Adatv6delmi szab6lyzata 7

o Intlzeti belso hasznfiatra a fotgazgat6 enged6lydvel yagy utasit6s6val. Az aduto k tovtibbftds u : Az ad,atok tov6bbft6sa tiirt6nhet harmadik szem6ly fel6,ha azt:. Jogszabfly kotelezo jelleggel eloirja (p1., tsrsadalombiztosit6si ell6tssok finanszirozdsa), o Nemzetvddelmi, brinmegelozdsi, briniildozdsi feladatok ell6t6sa miatt hat6s6e felkdr6sdr e, ha azt T ow eny eloirj a o Kiilso szerv rdszere a szemely ir6sos hozz\jdrulss6vai o Statisztikai 6s egy6b kimutat6sok elkdszitdse drdekdben csak olyan torolt adat, amely nem alkalmas a beteg egydrtelmri azonositfndra (szemdlyi adatok, TAJ, beteg torzsszfima, sorsz6ma nem tov6bbithat6) o Az drintett ir6sos hozzilfxulilsa alapjin, c Az adattovttbbit6sokr6l - amennyiben az adatk6r6s nem brinmegel ozesi, br"iniildozesi, igazsf,gszolgfitat6si, t6rsadalombiztosit6si cdllal torldnik - minden esetben jegyzeket kell felvenni, amibe rcgziteni kell az adai" tov6bbitds cimzetljdt, cdljft, formiffit, adattartalmdt. Az adattovabbit6sokat rogzito jegyzeket a szervezeti egys6g vezet6je vezett., az adatszolg,itatfn elott konzult6l az intezeti adatvedelmi felelossel az adatok kiad6s6nak lehetosdgeirol.. Egdszs6giigyi adat szemdlyi adatok n6lkiil (azok kapcsolhat6s6g6nak kizftr 6s iwal) korl 6tl anul, az lrintettek b e I e e g y ezds e nd lkiil ki szo I g 61t athato), o Statisztikai jellegti adatszolgiitatfs esetdn csak szem6lyi adatok n6lktili inform6ci6k tov6bbfthat6k, ettol eltdrni csak az drintett ir6sbeli engeddlye alapjdn lehet, o Tudom6nyos kutatss cd1j6b61 szemdlyi 6s eg6szsdgtigyi adatok megismerhetok, ha azt hatftrozott c6llal vdgzik, a kutat6sban resztvevo szakember kiv6nja megismerni, ds ehhez a foigazgat6 ir6sbeli engeddly adott. Ilyen esetekben a kutat6st vdgzo reszerol ir6sbeli k6relmet kell benyrijtani, amiben a tudom6nyos kutat6s celjit, idej6t, publik6l6si kordt kell bemutatni" o T6rsadalombiztosit6si e116t6sok ellenorzdse sordn, amennyib en az osszevontan, tobb szervezeti egysdg adatainak ellenorzdset az ellen6rzdsre kijeldltek egy helyisdgben folyatj6k le, :iu;gy a fotgazgat6 vagy felhatalmazottja, amennyiben a szetvezeti egys6gben tort6nik a kontroll tl6s, :iugy a szervezeti egys6g szerinti illet6kes adatv6delmi felelosnek kell ellenoriznie az ellen6rzdsre felhatalmazott szem6lyek alkalmas s 6g6t. (ORVO S - GYOGY SZERE SZ ) A Miskolci Semmelweis K6rhflz 6s Egyetemi Oktat6k6rh6z Adatv6delmi szabalyzata

T6rsadalombiztositSsi ellfitirsok finanszirozdsakor az adatszolgirltatils csak az OEP kotelezoen szolgdltatand6 adatkorre terjedhet ki. Online adattovhbbitfs s o r6n a p otenc i 61 i s titko s f t6s i c s ato mfrk hasznillata kcitel e z o. Az adatszolgiltatds 6s tov6bbit6s sor6n meg kell gyszodni az adatot fogad6 fdl adatvddelmi eloir6sair61. A beteg jogosult arra, hogy az egdszsdgtigyi ellftfn/}ran r6,szt vevo szemdlyek az eiiflthsa sor5n tudom6sukra jutott egdszsdgiigyi 6s szemdlyes adatait (a tov6bbiakban: orvosi titok) csak az arra jogosulttal kozolj6k, valamint azokat bizalmasan kezelj6k. A betegnek joga van arc6l nyilatkozni, hogy betegs6g6rol, annak vfirhato kimenetel6rsl kiknek adhat6 felvil6gosit6s, illetve kiket zir ki eg6szsdgtigyi adatainak rdszleges vagy teljes megismerds6bol. Az drintett beteg egdszs6gtigyi adatait annak hozzdjhrul6sa hi6nyfrban is kozolni kell, amennyiben ezt a) torveny elrendeli, b) mhsok dletdnek, testi dpsdgdnek 6s eg6szsdgdnek vddelme szr.iksdgessd teszi. o Titoktart6si kotelezettseg: Az eg6szs6gr.igyi dolgoz5t vaiamint az eg6szsdgtigyi szolg ltat6val munkavdgzdsre ir6nyul6 jogviszonyban 6116 m6s szemdllt minden, a beteg egdszs6gi iilapotfxal kapcsolatos, valamint az eg6szsdgtigyi szolgiitatds nffit6sa sor6n tudom6s6ra jutott adat 6s egydb t6ny vonatkozdsttban, idobeli korlfrt.ozfts n6lkiil titoktaft6si kotelezetts6g terhel, friggetleniil att6l, hogy az adatokat kozvetlenr.il a bete gtli, vizsgfiata vagy gyogykezel6se sor6n, illetve kozvetetten az eg6szs6giigyi dokument6ci6b5l yagy b5rmely m6s m6don ismerte meg. A titoktart6si kotelezettsl,g nem vonatkozik arra esetre, ha ez al6l a beteg felment6st adott vagy jogszabhly az adat szolgfitatilsfnak kotelezettsdg6t irja e15. o Az adatkezelo tovirbb az adatfeldolgoz6 az orvosi titkot koteles megtartani. A Miskofci semmelweis K6rh6z 6s Egyetemi oktat6k6rh6z Adatv6delmi szabalyzata

o Az adatkezel6 mentesiil a titoktart6si kotelezetts6e a161, ha a) az eg6szsdgr.igyi 6s szemdlyazonosft6 adat tovitbbitfnira az lrintett illetve torvdnyes k6pviseloje ir6sban hozzifitrult, az abban foglalt korlffiozftsokon beltil, valamint b) az eg6szsdgiigyi 6s szemelyazonosit6 adat tov6bbit6sa torv6ny eloir6sai szerint kotelezo. o Kotelezo az adattovftbbitis,ha: Az erintett elso izben tort6no orvosi ell6t6sakor, ha az erintett 8 napon tril gyogyulo s6riil6st szenvedett ds a sdrtil6s feltehet6en brincselekm6ny kovetkezm6nye, a kezel6orvos a rendorsdgnek halad6ktalanul bejelenti az drintett szemely azono s it6 adatait. A kiskoni 6rintett elso izben tortdno egdszsdgiigyi elliltftsakor - a gyermekek v6delm6rol 6s a gyftmngyi igazgatfisr6l sz6l6 1997. dvi XXXI. torvdny 17. $- 6,ra is tekintettel - az e116t6st vegzo egdszsdgr.igyi szolgilitats ezzel megbizott orvosa koteles az eg6szsdgtigyi szolgiltats telephelye szerint illet6kes gyermekj 6 leti szolgftl at ot hal addktal anul 611 e s iteni, ha a) feltetelezheto, hogy a gyermek s6rtil6se vagy betegsdge bsntalmaz6s, illetve elhanyago 16s kovetk ezmlny e, b) a gyermek eg6szs6giigyi ell6t6sa sor6n bfntalmazdsdra, elhanyagolisfra utal6 konilmdnvekr6l szereztudom6st. Az adattov6bbit6shoz az drintett, illetve az adattal kapcsolatosan egydbkdnt rendelkezdsre j ogosult beleegyezese nem sziiksdges. Speci:ilis elj6rfs az adatok tovfbbitirshra kribft6szer fogyasztris vagy annak gyanfja eset6n: Kribit6szer fogyasztfls, vagy annak gyanrija eset6n a Rend6rs6g fel6 nincs automatikus jelent6si kiitelezetts6ge az ell6t6 szemfilyzetnek, amennyiben a k{bit6szerrel val6 vissza6l6sr vagy annak gyanrija mellett nem teljestil egyiittesen az a k6t felt6tel, hogy az elliftott 8 napon tfl gy6gyul6 s6riil6st szenvedett 6s a s6riil6s feltehet6en biincselekm6ny kiivetkezm6nye. Term6szetesen amennyiben az ell{tott - vagy kiskoni eset6n a tiirv6nyes k6pvisel6 - ahhoz irfsban hozzsjirul, a bejelent6s megtehet6" Ennek megfelel6en ebben az esetben minden esetben ki kell k6rni az rintett irrlsbeli hozz6jhrul6 nyilatkozatft. Ennek megad6sa eset6n kell 6s lehet A Miskolci Semmelweis K6rh1z 6s Egyetemi Oktat6k6rh6z Adatv6delmi szabalyzata 10

fo rdulni a Rend6 rs 6ghez. A hozzhjhrul6 nyila tkozat megta gadf sdnak t6ny 6t a dokumentfci6ban rtigziteni kell, lehet6leg az lrintett szem6ly aldirfsrival ell6tva. Ad atok tav Sbbitils a eg6s zs6 gii gyi ell6t6 -hf l 6zaton b eliilre : o Az eg6szsdgtigyi 6s szem6lyes adatok kezel6s6nek c61ja - amennyiben ez megkiv6nj a - miatt az ellito-hiiozaton behili adattovftbbit6s eset6n ezen adatok kapcso lhato s6g6t garantilni kell, o A beteg, csetrekv6k6ptelen beteg esetdn hozzhtartozoja hozzttjtrul6sa ndlkril adatok nem kapcsolhat6k ds nem tovsbbithat6k" Ilyen esetben a beteget vagy hozzffiartozojst tdjdkoztatni kell az adatok tovtbbiths6nak elmarad6s6b6l szirmaz6 kovetkezm6nyekre" A hozz jdrul6s megtagaddsfit irdsban kell k6rni. Minden a gyogyit6 tevdkenys6ggel kapcsolatos beteg vagy hozzifiartozoja iitali ny rl atko zat az itp oi6si d o kum e nt 6ci o r e szet kep e zi.. Mindig csak annyi 6s olyan egdszsdgiigyi es szem6lyes adat tov6bbithato, ameiy az eredmdnyes gyogykezelds el6r6s6hez sztiksdges. Az adatok kapcs olf.r,ffi a gy o gykezel6 s befej ezds dvel fel kell sz6mo lni. o Siirg6s sziiks6g esetdn az eredmenyes gy6gykezel6shez sziiks6ges egdszsdgiigyi 6s szem6lyes adatok kapcsolhatosilgffi meg kell teremteni. A gy6gykezeldssel kapcsolatba hozhato eg6szs6giigyi ds szemdlyes adat a beteg yagy hozzdtarto zoj a enged6 lye nd lkiil to v6bb ithat6 " o Amennyiben az adattov6bbit6s c6lja az eg6szs6g megorzeset, fenntartds(rt, eredmdnyes gyogykezel6sdt, az egdszsegtigyi fllapot nyomon-kovetds6t, kozegdszsdgiigyi 6s j6rv6nyr.igyi int6zked6seket szolgfi, ttgy az adatokat a kezel6st vegzo orvos vagy azintezmeny vezetoje szolgitltathatja ki. o Minden m6s adatkezel6si c6hi adattovftbbit6s eset6n, amennyiben nem kapcsolt adatok szolgiitatfs6t k6ri az ellirto-hillozaton behili szem6ly, az adatokat a szervezeti egys6g vezetoje az intdzeti adatvddelmi biztossal torl6nt konzult6l6st kovetoen adhatja ki" Az eg6szs6giigyi ell5t6-h6l6zaton kfviili adattov6bbftris eset6n csak a megkeres6sben szerepeltetett cdlnak megfelelo adatok kore szol gdltathato ki. Az egdszsdgiigyi 6s szem6lyes adatok csak a c61 e16r6se m6rt6kdig kapcsolhatoak. Az adatok kapcsolssst 6s tov6bbitilsht a beteg vagy hozzifiartozoja megtilthatja, a megtagad6 nyilatkozatot ir6sban kell kdrni az 6rintett6l, melyet az 6pol6si dokument frciohoz c satolni kell. Hozzf\itrul6s n6lkril is kotelezo a beteg vagy hozziftartozoja rdszerol az adatok kozl6se, a betegellirt6 ftszdrol az adatok tov6bbit6sa: A Miskolci semmelweis K6rh6z 6s Egyetemi oktat6korhaz Adatvedelmi szabalyzata 11

- ferlozeses megbeteged6sek eset6n - sziro 6s alkalmass6gi vizsgdlatok eset6ben - m6rgez6sek esetdben - foglalkoz6simegbetegeddsek eset6ben - magzat, kiskoni gyermek gyogykezel6se, egdszs6gi 6llapot6nak vddelme, megorzdse 6rdek6ben - nemzetbiztons6gi, brimildozdsi, brinmegeloz6,si, tigydszi, biros6gi, szab iiy s 6rtd s i, ko zigazgat6s i e lj 6r5s e s etdb en. - hadkoteless6ggel kapcsolatos vizsgslatok eset6ben - 8 napon tril gy6g1u16 s6riil6sek eset6n rend6rs6gi 6rtesit6s kapcs6n Beteg gondoz6si otthonban va16 elhelyezdse esetdn, amennyiben az otthon az drintett eg6szsdgiigyi ell6tts6t is vegzi, irgy a beteg vagy hozzffiartozojfnak hozzilirul6s6val az eg6szs6grigyi ds szemdlyes adatok kapcsolhat6k 6s tov6bbithat6k" A datme g is me r h et 6s (i s s zub dlv o zds a : Altal6nos alapelv, hogy a beteg ar6la sz6lo egdszs6grigyi adatok tulajdonosa. Az adattulajdonosi jogokat vagy a beteg vagy cselekv6kdptelens6ge esetdn annak torvdnyes kdpviseloje gyakorolja. Az adatmegismerdst igy az adattulajdonosi jogokat gyakorl6 hagyja jov6. Engeddlye n6lkril adat meg nem ismerheto. Ontudattalan 6llapotban ldvo beteg esetdn a torv6nyi e16ir6s alaplim az engedely me gtagad6s 6t kell feltdtelezni. Az ell6t6sba a kezelo orvos 6s kozvetlen kezelo szemelyzeten kiviil bevont szemllyzet az e1lffi6s 6rdek6ben a beteg egdszsdgrigyi 6s szemelyazonosit6 adatait megismerheti. Erre az enged6ll't maga a beteg yagy torv6nyes kdpviseldje az e116t6s engeddlye zdsdv el adj a meg" Int6zetiink oktat6 k6rhhz. Minden on6ll6 szervezeti egysdgben egy kozponti helyre kitett titbl n 6rtesiteni kell a betegeket ds azok hozzittartozoit intezetiink oktat6i jellegdrol. Az tntezel bsrmely szervezeti egysegdben a hallgat6k, tanul6k betegell6t6si esem6nyen csak a beteg vagy torv6nyes k6pviseldje enged6ly6vel vehetnek rdszt. Amennyiben a rdszvdtetr engeddlyezett, ugy a hallgat6 vagy tanul6 csak adat-megismer6si joggal rendelkezik, a megismert adatokkal kapcsolatos minden egydb adatkezel6s tilos. A megismert adatokat tudom6nyos 6s egy6b feldolgoz6saikban egy6rtelmti szemdlyazonosit6sra alkalmas adatok n6lkiil kotelesek szerepeltetni " Elhalillozds esetdn am6r feltftrt illetve am6g felt6rand6 adatokkal kapcsolatosan a beteg elhalillozitsa el6tti kinyilv6nitott szftnddka a m6rvad6. Amennyiben ilyen A Miskofci Semmelweis K6rhAz 6s Egyetemi Oktat6k6rh6z Adatv6delmi szabllyzata 12

nem letezik, ugy a hozzdtartozs engeddlye sziiksdges b6rmilyen adat ds adatkezeld s i e s emd nyhez " Az uduto k mesvdlto ztat(ts tinak feltdtelei : Az adatok megv6ltoztathsinak egyik legfontosabb eleme az adatokkal szemben elvf rt min6s6gi kiivetelm6nyek. Az ad,at megvdlto ztathatfi, ha; o Az adatok felvdtele nem pontos, csak az m6dosithatja: o Szemdlyes adatok eset6ben, aki ahibtt 6szleli 6s a pontos adat birtok6ban van o Killonleges adatok eset6ben kezeldsben r6sztvevo orvos vagy szakszemllyzet, ell6t6 egys6gbeli irodai doigozs, k6do16s ellenorzdsi munk6t vegzo vagy oep utasitilsra oszt6lyos irodai dolgoz6 o Ut6lagosan dszlelt hib6s adat javittsifi az alkalmazott szoftver naplozza ds a napl6k 6ttekinthetok legyenek. o Az adatok idoszenis6gdnek szem elott tartilsa miatt azt csak a szervezetileg 6rintett adatrogzitl, vagy a szeryezeti egysdgben hasonl6 jogosults dggal rendelkezo teheti ffieg, o Amennyiben az adatjavittts helyileg nem oldhat6 ffieg, tigy az az intd,zet informatik jdnak segits6gdvel m6dosulnak, o Adatok nyilv6noss6gra hozatalakor, adatok harmadik szemdly reszdre tort6no 6tad6sakor az adatok validit6s6t el kell vdgezni (kiv6tel a ftnanszirozilsi jelentdsek adatvaliddl6sa, amit az elsz6mol6ssal kapcsolatos hat6lyos j o gszab iiyi hatftrid6n b e liil me g ke 1l o I dani. ) Az adato k tovtibbi felhuszntildsdnuk meeakuddlvoztisu: Az adat tovribbi felhasznflssft meg kell akad:ilyozni,haz o Az adatok kezel6s6nek c6lfeladata megszinil<, o Amennyrben az drintett ir6sos kdrelme alapjdn eztkeri o Jogszabdlyikotelezetts6g eset6n o Az adatkezel6s sor6n csak az 6po16si dokumentum 6s annak rdszeit nem k6pezo adatnyilv6ntart6s ok toro lhet6k, o Az orvosi 6s 6po16si dokumentumok megsemmisft6si szabiiyait jogszabilly irja e16. A Miskolci semmelweis K6rhaz 6s Egyetemi oktat6k6rh6z Adatv6delmi szab6lyzata '13

Az adato k megs emmisftdsdnek r endi e : Adatot megsemmisiteni csak akkor lehet, ha: o Jogszab6lyok iital eloirt kotelez6 t6rol6si ido letelt, 6s egy6b rendelkezds nem sz6i az adatok tdrol6s6rol o Amennyiben p6rhuzamos adatnyilv6ntart6s tortdnt, 6s az adatok nyilv6ntartfsa egy helyen val6sult meg, ebben az esetben a duplik6ci6 elkenildse miatt torolhet6 az adat, o Programbeli adattorldsre alkalmazhato afizikai 6s a logikai torl6s is o f, papir alapu inform6ci6hordoz6kat iratmegsemmisiton kell megsemmisiteni. Ahaldnos adatkezeltisi ala^ elvek Az adatok hozzhf6r6s szab 6lyozds a : Az adatok hozzhferdsdnek szabiilyozdsdban az adatvddelem mindh6rom szintjdn meg kell val6sitani alapelveket, amelyekr6l Torvdny rendelkezik. (fizikaii.igyviteli-logikai) o Fizikai v6delem: Jelentdse 6s funkci6ja az, hogy a rendelkezdsre ell6 fizikaliag megl6vo vddelmi elemeket hasznositsuk az adatok vedelme clljilban. A fizikat v6delmek kialakit6sakor a szervezetileg illet6kes adatvddelmi felelosnek kell gondosan elj6rnia 6s ellenoriznie a kovetkez6 szempontok frgyelembe v6teldvel: - hol titrolja szervezetten a szewezeti egysdg a felgyiilemlett adatokat. (pl.: padl6s) - hol fordulhat mdg elo fizikai megjelendsdben adat - milyen ezeknek a helyisdgeknek a zitrhatos6ga - van-e kulcsfelel6s - kik 6s milyen c611al ldpnek be ebbe a helyis6gbe, a bel6pdsek naploztsifi el kell vegezni - az adatgqito britorok 6s egy6b alkalmatoss6gok zinhatoak-e, a kulcs felv6teldnek naplozisa, az adatok hozzffdrds6nek szabfiyoz6sa - az adatok megjelen6si form6jukt6l ftiggetlenr.il szervezetten legyenek tirolva, ne legyen p61d6ul t6rsalgoban felejtett konziliumon megt6r gy alt k6rlap, - szdmitdstechnikai eszkozoket csak irod6ban lehet t6rolni A Miskolci Semmelweis K6rhAz 6s Egyetemi Oktat6k6rh6z Adatv6delmi szabllyzata 14

- amennyiben ezen eszkcizcik kitrintetett munk6t vdgeznek, ugy sztinetmentes t6pegysdggel kell ell6tni, - szdmitristechnikai adathordozokat csak zirhato alkalmato s s 6gban (cel szenien szekrdnyben) lehet t6rorni, - a szervezeti egysegben tort6nt adatfelv6telt kovet6 szab6lyos adatmegsemmisitds nem papirkos6r tfijdn tcirtenik, amennyiben azok papir alapirak, ugy iratmegsemmisiton kell elvegezni a megsenrmisit6si munk6t, ha egydb adathordozo (pl.: floppy lemez), akkor az arrahivatott eszkozonkeltr ezt ell6tni. - szirmit6gdpek v6delmdn6l meg kell vizsgfini annak a lehetosdgdt, hogy zfrhato-e az. Amennyiben igen, ugy a zirhatosilgrol ds a kulcs elhelyezes6r6l a szervezetrleg illet6kes adatvddelmi felelos kell, hogy gondoskodjon.. Logikai v6delem: A logikai vddelmek a tobbi adatvedelmi eljsrss kiegdszitdjek6nt jelentenek nagy segitsdget az adatvddelmi elj6r5sok sor6n. Konkrdt frzikai megval6sul6sai is ismertek a sokkal ink6bb immateri6lis t6rgykorben. (pl.' szdmzftras aktat6ska). Intdzetinkben eddig meghonosodott szdmithstechnikai alkalmazfsok r6vdn e v6delmi lehetos6g adott, sokkal ink6bb a mogotte rejlo lehetosdgek nincsenek kihaszn6lva. A logikai vddelemre vonatkoz6 krit6riumok:. Logikai v6delmet minden egys6g adatvddelmi felelose dlesfthet o minden szftmititstechnikai eszkozt jelszavas v6delemmel lehessen ell6tni, a j elszot, j el szavak at a szerv ezettle g illetdke s adatv6delmi fel elo snek kell tfiadni, aki a jetrsz6t minden kijeloltnek dtadja t a jelsz6 megorzeseert, annak bizalmas kezel6s6rt a szervezetileg illetdkes adatvddelmi felel6s felel o a szdmitog6pes hiiozat adta logikai vddelmet rigy kell kalibrdni, hogy az abba bejelentkezo felhasznfrl6k jogai szinkronban legyenek az adat-felhaszniiitsr jogukkal o programok jelszavas azonosithsat alkalmazni kell, a jelszavak 6s jogkorok kioszt6sa szint6n az informatrka feladata ' a ielszavas v6delemn6l tigyelni kell arra, hogy a jelszo segits6g6vel az 6rintett felhasznitlonak m6g betekint6si joga se legyen, nemcsak ad,atrogzitesi 6s m6dosit6si. ' a lok6lis 6s hfi6zati jelszavakr6l a rendszergazd,a jegyzeket AIlit ki, azt folyamatosan karbantaftja, ds zfrhato helyen 6rzi. A Miskolci semmelweis K6rh6z 6s Egyetemi oktat6k6rh6z Adatv6delmi szabalyzata 16

o Az iigyviteli v6delem: Szervezeti egys6gen beli.il dolgoz6k adatkezeldsi feladatainak 6s jogkoreinek helyi szabtiyozdsa, amely 6lland6 osszhangban van a betegell6t6ssa1, 6s amelylrt a szervezeti egysdg vezetoje felel. Az udutinteeritds intdzeti biztos{tdsa Az adatok egysdgess6gdnek megorz6se 6rdek6ben az tntezmdnynek adatkezeldsi politik6j6t az igenyessdgnek kell jellemeznre. Az adatintegrit6s alapveto kdrd6se: mikor, milyen adatot alkalmazunk milyen c61 eidrdse 6rdek6ben. Amennyiben ezen pontok min6sdgileg kifog6solhatatlan m6don megfogalmazfsra keriiltek, ugy az adatok egym6s mellett tort6no kezelds6nek lehet6sdgeit kell megvizsg6lni. (ilyen lehet, pl.: k6rlap 6s annak bizonyos rdszei, felt6tleniil sziiksdg van-e bizonyos alkot6elemekre, val6j6ban relev6ns-e az adat). Az adatgy.tijtest nem szabad fele s lege s re dundan ci6v ai terhelni. Az adatok s6rr.ildsmentes meg6v6s6nak eszkozei a napi ment6s 6s az idoszakos archiv6l6s. Napi ment6sek: A napi mentdsek elv6gzdsdt a informatikai csoport vegzi el. A csoport szabja meg az inlezm6nyi 6rdekek szem elott tartits6val azon adatok 6s adat5llom6nyok kordt, amit kozpontilag a szftmitogdpes hiiozaton, vagy lok6lis felhaszn6l6s eset6n a informatikai csoport ment el. Ett6l eltdrni csak abban az esetben lehet, ha az adott szervezeti egysdg adatv6delmi felelose vezet6se al6 tartozo adatkezeloj6t a mentds szakszeri elvegzesere kik6pezteti" A k6pzdst az informatikai csoporl vegzi. A korhilz 6rdekkordbe nem tartozo (nem fontos) adatok napi mentdsdt k6r6s alapj6n a informatikai csoport vegzi. A lok6lis alkalmazilsok, feldolgoz6sok, fejleszt6sek tulaj dono sainak kell gondo sko dniuk azok napi mentd s 6ro l. A napi mentds jellegdt (teljes, kiildnbsdgi) 6s annak hely6t/helyeit az informatika hatitrozza meg a program fejlesztoj6vel tortdnt egyeztetest kovet6en. Az archiv6l6sok: Az archiv6l6sok a napi ment6sektol ritk6bban fordulnak elo" Idoszakosak, ezdrt elore maghathrozott, j6l korvonalazott id6pontokban kell megtenni" A napi ment6sekhez hasonloan a k6rhdzi drdekkcirb e tartozs adatok (6pol6si, gazdasdgi alapadatok) archiv6lilsffi - legyen a szftmit6e6pes hflozaton tarlott 6s kezelt, yagy A Miskolci Semmelweis K6rhAz 6s Egyetemi Oktat6k6rh6z Adatv6delmi szabalyzata

1ok61is haszniiati - az informatikai csoport vdgzi. Az egy6ni alkalmazir;ok, fejlesztdsek, adatok archivfilsfit mindenki maga vegzi el, kdr6sre a szdmitdstechnika elvdgzi ezt a feladatot. A napi ment6sre 6s archivilisra keniit adatok kordrol jegyzeket kell felvenni, amiben rcgzitent kell az archiv6l6st vagy napi ment6st elvegzb nev6t, a ment6s/archivsl6s id6pontj6t, illetve a mentett larchivfit adatok adathordo zojifi. 6s annak megorzdsdvel megbizott szem6ly nevdt" Cdlszeni a mentettlarchiv6lt adatokat tartalmaz6 adathordozo meg6rz6sdt a szervezetileg illet6kes adatv6delmi felel6sre bizni. A mentettlarchivilt adatokat taftalmaz6 adathordozo hozzftflrdsi lehetosegeit az 6ltal6nos adatkezel6si szempontokban megfogalmazottak szerint kell gyakorolni. A mentettlarchiv6lt adatokat mindig zfrhato t6rol6sra alkalmas alkalmatoss6gban kell orizni. A t6rol5sban alapveto szempont, hogy a t6rol6sra kijelolt alkalmatoss5g korhini tulajdonban l6vo legyen, lehetoleg immobil tulajdons6gir (p1.: ne aktat6ska, ink6bb szekr6ny), 6s az ne az archiv6lt rendszerrel egy heiyisdgben legyen. Informatikai katasztr6fav6delmi helyzet : Minden olyan helyzetet, amely adatkezet6 rendszer lefillilsat okozza katasztrafa helyzetnek kell tekinteni. tr I yen e s et ekb en a katasztr o f a elhtr itf,s frb an r 6 szt v e s z : - informatikat csoporl - szerzod6ses kotelemben l6vo krilso szolgiltato ceg Katasztr5fahelyzet eset6n minden adminisztrfrcto 1ok61is adathordoz6n kell vdgrehajtani, melyekrol a sziiksdges adatfeldolgoz6st p6tlolag a katas zft6fahelyzet elh6rulta ut6n gondoskodni kell" szabdlvozdsa tok eldrhe lsdltatds Az egdszs6giigyi adatok el6rhet6s6gdt az adatok kezeldsi jog5b61 kell kovetkeztetniink" Adatot kezelni csak az arra hivatott szem6ly jogosult ds csak akkor, ha hozzd hatitrozott cel fiizi. Az egeszsdglf;gyi 6s szemdlyazonosit6 adatok egytittes c611al tort6no kezel6sdnek cdljait a Torv6ny szabjameg. Az intf'zmdnyen behili adatok kezeldsekor kitiintetett szerep jut a szeryezetileg illetdkes adatvddelmi felel6snek, akinek feladata az adott rdszlegen dolgoz6k adatkezel6si jogainak meg6llapit6sa. Szabillyozza, ki milyen adatot kezelhet, az A Miskolci Semmelweis K6rh6z 6s Egyetemi oktat6k6rh6z Adatv6delmi szab6lyzata 17

adatkezel6s milyen fdzisatban vehet r6szt? Ez alapjfin kell az lrintett r6sz&e biztositani az adateldrhet6sdget. Ez a szempontja, pl.: a fekvobeteg-adminisztrirciot lebonyolit6 program hasznfiatftnak. A munkaero fluktuitct6 miatt a jogok ismdtelt megfilapit6sa fontos. A meg6llapitott adatkezeloi jogokr6l a szerve zetileg iliet6kes adatvddelmi felel6s jegyzeket 6Ilit ki. E jegyzdk alapjiln kertilhet sor a sz6mit6g6pes adat-nyilvitntartfsi rendszerben az drintett adatkezelo nyllvdntartilsftra,adatkezeldsi jogainakrogzitesere. Az adatokjogszeni vagy vdletlenszerihozzftfdrdse eset6n az lrintettet titoktart6si kotelezetts6g terheli. Az adatok harmadik szem6ly fe16 tortdno tovihbititsakor szint6n a Torvdnyben eloirtakat kell alkal maznl. Az adatok harmadik szemdly fe16 tort6no tov6bbit6s6r6l a szelezetileg illetdkes adatvddelmi felel6s jegyzeket vesz fel, amiben szerepelnie kell az adatszolgilltatds cdlj6nak, az adatszolgfitathst k6r6 harmadik szem6ly megnevezdsdnek, a kiszolg6ltatott adatok kordnek. Tudom6nyos jellegri adatszolgfltatds eseten a publik6ci6 koriilmdnyeire utal6 adatokat is fel kell venni a jegyzekbe (pl.: milyen adatok kertilnek publik6l6sra). Az adatok (szem6lyi 6s egdszs6giigyi adatok) kiszolg6ltatatdsa amennyiben torvdnyileg eloirt m6don kotelezo,,itgy az 6rintett kezeloorvosa intdzkedik a sztiksdges adatok harmadik szemdly feld tortdno adatszolgiitatilsr6l (p1.: ANTSZ adatszolgiitatils a Torv6ny melldkletdben feltiintetett betegs6gkorok esetdben, e gd szsd giigyi ellstohiiozaton beliili adattov6bbft6s e s et6ben). Kotelezo jellegri adatszolg6ltat6sok esetdben amennyiben az adatszolgiitatds cimzettje az ANTSZ rlletekes szervezete (1997.XLVII. Tv. 15$ 1.,2.) illetye az Egdszsdgiigyi Toxikol6giai Tigekoztat6 Szolg6lat Q997. XLV[. Tv. l5$ 5.) vagy az ANTSZ (1997. XLVII. Tv. 15$ 7.) vagy a Velesziiletett R.endellenessdgek Orsz6gos Nyilvdntart6sa 0997. XI-VII. Tv" 16"$) a szervezetileg illet6kes adatvddelmi felelos kotelezettsdge ellenorizni az adatszolg6ltat6sok helyes megtortdnt6t. Az adatkezeldsi rendszer legf6bb biztons6gi elj6r6srendje a helyesen megv6lasztott adatbiaons6gi 6s v6delmi politika lehet. Az adatbiztons6g az adatok me gmarad6s 6nak szab 6Iy ozott rendj e. A Miskolci Semmelweis K6rhAz 6s Egyetemi Oktat6k6rh5z Adatv6delmi szabalyzata 18

Az adatbiztonsdg szempontj6b6l rntdzmenyinkben alkalmazhato eszkozok az alsbbiak szerint csoportosithat6k. o Hardveres adatbtztonsfryieszkozok. o Szoftveres adatbiztonsdgi eszkcizdk. A hardveres adatbtztonsfry szempontj6b6l elsodleges a szitmitogdpel< helyes villamoshfiozatba tortdno helyezdse. Minden szitmitogep csatlakoztathsnii foldelt csatlakoztatsst kell biztositani" Az esetleges rossz csatlakoztatfs okozhatja a szitmitogfp, de adott esetben akix a kornyezetdben talillhato hiliozatba kapcsolt tov6bb i szftmito gepek me ghib dso d6s 6t. Az eddigiek sor6n is alkalmazhsra kertiltek a kitiintetett szitmit5gdpek mellett szereplo 6s funkcion6l6 sziinetmentes t6pegys6gek (UPS) vagy c6lszerii ilyen eszkozzel szerelt villamos hiiozatot kialakitanilhasznitlni. A m6r felszerelt g6pek mellett rijonnan megjeleno szitmitogepek eset6n mdrlegelni kell a rajta-tirolt adatok jelleg6b6l kifoly6an a sztiksdges UpS felszerelds igdnydt. Szoftveres riton a biztonsfry alapvet6 eleme az adatokr6l, programokr6l k6sztilt ment6sek/archiv6l6sok j elentik. (A ment6sekrol/archiv6l6sokr6l sz6l6 rendelkez6seket l6sd fent.) Az adatvddelmi politik6ra vonatkoz6 eloir6sokat a jelen adatvddelmi szabftlyzat foglalja magitban. Adatkezel6i rendszereink lefr6sa: Az intezetben alkalmazott szoftverek csatolt fejlesztoi leir6sai szerint. Adatkezel6 i ren d s ze r ek m fiszaki megbizhat6 s6ga, m iis zaki megbizhat6 s 6 gu k fenntartfsa: Int6zetiink minden sz6mit6g6pes adatatviteli hl,lozati eleme, adat6tvitelben r6sztvevo ATX technol6gi6jri szdmitogep mriszakilag alkalmas a megbizhato adatffivitelre, amire 5-6 ev illetve elettartam garanciftk vonatkoznak.. Ahfiozatr elemek kripto gr6fi ai elemek alkalma z6sa nelktil tov6bb itjtk az adatokat. Meghib6sod6s eset6n a meghib6sod6sr6l va16 6rtesit6st vagy lszrevetelt kovetoen az Informatikai Csoport gondoskodik a meghib6sodott eszkoz javitdstrol, p6t16s6r61. Az Informatikai Csoport a szftmitogep-hdlozaton rendszeresen mdr6si megfigyel6seket vdgez. A Miskolci semmelweis K6rhaz 6s Egyetemi oktat6k6rh6z Adatv6delmi szab6lyzata

Az adatke zel6i rendszerek karbantartfsa : A szoftveres,hfiozatildrzemmodri adatkezelli rendszerek karbantartdshramindig az Informatikai Csoport vezet6ie ad utasit6st. A karbantart6st vagy o vagy megbizottja vegzi el az adatv6delmi szabitlyozils maxim6lis betart6sa mellett. A karbantart6s idej6re rdszleges vagy teljes adatforgalmi korl6tozfnt vezethet be. Nem kozpontilaghasznftlt betegadminisztr6ci6s szoftverek eset6ben akarbantartfst ha nem azlnformatikai Csoport vegzi, :f'gy a karbantart6sra kijelolt v6llalkozorol, egy6b szem6lyrol es az iitala vegzendo karbantart6s idopontjdr6l 6s helydrol az Informatikai Csoportvezetot 6s az intdzeti adatv6delmi felelost drtesiteni kell, aki megvdtszhatja a karbantart6st ds arra m6s szem6lyt, v6llalkoz6t k6rhet fel. Ezekben az esetekben a karbantartilst vegzo szem6lyt fel kell szolitani az adatvddelmi al ap e lvek b etartts ftr a. Adatkezel6i rendszerek megvfltoztathsa fejleszt6sek eset6n: F ej I e s ztd s ek, pro gram v filto ztatfts okat me gelozo en az Informatikai C s op o rt v ezetoj e konzult6l az intdzet adatvddelmi felel6s6vel, bemutatja az elkeszrilt adatkezelor rendszert vagy v5s5r16s eset6n az int6,zet rendelkez6s6re bocs6tott demonstr6ci6s verzi6t, amit az adatvddelmi felel6s vdlemdnyez. A viltoztatttsr6l az Informatikai Csoportvezeto 6s az intezet adatvddelmi felel6se drlesfti az efintett szervezeti egys69eket. Kozponti alkalmazssu adatkezeloi rendszerek modul6ris vagy teljes megviitozathsa eset6n annak tenyet az Inforunatikai Csoport vezetoje kozh az intdzet adatvddelmi felelosdvel. Az 6tteresek eset6n kotelezo a legutols6 611apot ment6sbeli rogzitdse. Az ffiteres eset6n a legkisebb adatforgalom korliltozdsra kell torekedni. Az udatvddelmi szubdlvozds szinti ei: Az adatvedelmi elj6r6sok pontos defini6l6sithoz az adatkezeldsben rdsztvevoknek az al6bbi Tcirvdnyeket, rendeleteket, szabtiyzatokat kell megismerniiik. Az adatvddelem kialakit6sa is a felsorol6s sorrendidben - szintrol-szintre - kertil kialakit6sra.. Alkotm6ny:,, 59. $ (1) A Magyar Kozt6rsasdgban mindenkit megillet a j6hfrnevhez, a mag6nlak6s s6rtetlensdgdhez, valamint a mag6ntitok 6s a szem6lyes adatok vddelmdhez vaiojog." A Miskofci Semmelweis K6rhAz 6s Egyetemi Oktat6k6rhiz Adatv6delmi szabalyzata

' 1992. LXIII" Tv.: A szemdlyes adatok vddelm6r6l ds a kozdrdekri adatok nyilv6nossdg6r6l. ' 1997' XLVII. Tv.: Az eg6szsdgr.igyi 6s hozzfijukkapcsolod6 szemdlyes adatok kezel6sdrol ds vddelmerol ' 6211997. (XIl.21) NM rendelet: Az eg6szs6grigyi 6s hozziluk kapcsol6d6 szemdlyes adatok kezel6s6nek egyes k6rddseir6l. Intdzeti adatvddelmi szabitlyzat Az adatvddelem intezeti kialakit6sa sor6n minden egyes on611o szervezett egys6gnek vezetoje egyben annak adatvddelmi felelose is. A szew ezeti egys 6gek a d atv6delmi tiim ii riil6s e : Adatvddelmileg minden fekvobeteg osztitly fehigyeli az azonos szem6lyi vezetlshez rendelt osszes fekvdbeteg e1lffi6 osztflyt ds j6r6beteg ell6t6 szakrendel6st 6s ambulanci6t. A szakmailag nem csoportosithat6 j6robeteg szake1l6t6sok eset6ben a csoportosit6si szempont a rendeldst ellfito orvos fekv6beteg oszt6lyos tev6kenys6ge jelenti. Tdbb eltdro fekv6beteg oszttiyon tevdkenykedo orvos esetdn a rendei6s a j6r6beteg szake1l6t6st koordin6l6 foorvos adatv6delmi ir6nyitfna alft taftozik. Minden m6s cin51l6 rendeles esetdben a rendel6s a j6r6beteg szakellttilst ko o rdin6l 6 fd orvo s adatv6 de I mi ir dnv ittsa ai6 tarto zik. A Miskolci semmelweis K6rh6z 6s Egyetemi oktat6k6rhiz Adatv6delmi szab6lyzata 21