Szczepienia przeciwko COVID-19. E-skierowanie na portalu pacjenta - oto, co się dzieje z danymi

Szczepienia przeciwko COVID-19. E-skierowanie na portalu pacjenta - oto, co się dzieje z danymi06.01.2021 10:00
Aby zaszczepić się na koronawirusa, potrzebna będzie rejestracja na portalu Pacjent.gov.pl
Źródło zdjęć: © Getty Images | David Greedy

E-skierowanie na szczepienie przeciwko COVID-19 można otrzymać na specjalnym rządowym portalu - pacjent.gov.pl. Skorzystanie z Internetowego Konta Pacjenta wymaga jednak podania wrażliwych danych. Sprawdzamy, co się z nimi dzieje.

Po facebookowej aferze z Cambridge Analytica więcej osób zwraca uwagę na to, jak wykorzystywane i przechowywane są ich dane. Szczególnie w przypadku informacji medycznych jest to bardzo ważne, bo nie wszyscy chcieliby, aby światło dzienne ujrzały szczegóły ich chorób. Niestety to się zdarza, a szpitale coraz częściej są na celowniku cyberprzestępców. 

Warto więc wiedzieć, co dzieje się z naszymi danymi na portalu pacjent.gov.pl, który pozwala uzyskać e-skierowanie na szczepienie przeciwko COVID-19. 

Jak czytamy w serwisie pacjent.gov.pl:

E-skierowanie do szczepienia dla określonych grup wiekowych, zawodowych, itd. będzie generowane automatycznie i ważne 60 dni. Lekarze będą też mogli wystawić pacjentowi indywidualne e-skierowanie (np. gdy ktoś nie ma PESEL lub nie mógł się zaszczepić w okresie ważności pierwszego e-skierowania)

pacjent.gov.pl

Umawiać się na szczepienie będziemy przez centralny system e-rejestracji. Po dokonaniu rezerwacji wizyty każdy otrzyma SMS z informacją o wybranym miejscu i terminie szczepienia. Pacjent będzie od razu umawiany na dwie wizyty i także przed drugą dawką szczepionki będzie powiadamiany SMS-em.

Do serwisu pacjent.gov.pl logujemy się za pomocą Profilu Zaufanego (zobacz, jak go założyć) lub korzystając z systemu prowadzonego przez Narodowy Fundusz Zdrowia - Zintegrowanego Informatora Pacjenta.

Kto ma dostęp do naszych danych?

W portalu Pacjent.gov.pl poza standardowymi danymi osobowymi (imię, nazwisko, data urodzenia, PESEL), które "przechodzą" wraz z Profilem Zaufanym, podajemy informacje o zdrowiu, czyli tzw. dane wrażliwe. Administratorem danych osobowych przetwarzanych w Systemie P1 oraz Internetowym Koncie Pacjenta jest Ministerstwo Zdrowia. 


Za pośrednictwem serwisu można wziąć np. udział w ankiecie, sprawdzającej, czy zdrowo się prowadzimy. Wśród pytań znajdziemy te o używki, nawyki czy aktywność fizyczną. Niby nic strasznego, ale gdyby doszło do poważnego wycieku i dało się powiązać je z konkretną osobą, to niektórzy mogliby nie być zadowoleni, że ujawniono ich zdrowotne sekrety.

Do czego potrzebne są nasze dane? 

Jak czytamy na portalu, "w celu gromadzenia, analizy, wytwarzania i udostępniania zasobów cyfrowych o zdarzeniach medycznych w zakresie zgodnym z Ustawą z 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia, w tym w szczególności obsługi e-recepty".

Jak długo przechowywane są dane? 

Być może ktoś skorzysta z serwisu tylko na potrzeby szczepionki. Co stanie się z jego danymi? Będą przechowywane aż przez 20 lat - licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu do dokumentacji medycznej. 

Wynika to z Ustawy z 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta. 

Nie dotyczy to jednak "dokumentacji medycznej w przypadku zgonu pacjenta na skutek uszkodzenia ciała lub zatrucia, która jest przechowywana przez okres 30 lat, licząc od końca roku kalendarzowego, w którym nastąpił zgon" oraz "dokumentacji medycznej dotyczącej dzieci do ukończenia 2. roku życia, która jest przechowywana przez okres 22 lat".

Czy mogę usunąć swoje dane? 

Nie. Prawo do usunięcia danych (prawo do zapomnienia) nie dotyczy danych medycznych.  

Czy mogę "ograniczyć przetwarzanie danych, przenieść je lub wnieść sprzeciw"? 

Tak. Jak podaje serwis pacjent.gov.pl, ze względu na RODO istnieje możliwość sprostowania danych. 

Każdej osobie, której dane są przetwarzane, przysługuje prawo do niezwłocznego sprostowania danych osobowych jej dotyczących, które przetwarza System P1 oraz IKP.

Jeżeli sprostowanie miałoby dotyczyć danych medycznych, to Użytkownik ma prawo zażądać niezwłocznego sprostowania lub uzupełnienia danych osobowych zawartych w dokumentacji medycznej wyłącznie w zakresie, w jakim nie będzie prowadzić to do naruszenia autonomii zawodowej osoby wykonującej zawód medyczny, która dokonywała wpisu do dokumentacji medycznej

Pacjentom przysługuje też prawo do ograniczenia przetwarzania, prawo do przeniesienia danych oraz sprzeciw wobec przetwarzania danych. Możliwe jest również wniesienie skargi do organu nadzorczego.

Oddaj głos i wygraj 5000 złotych. Weź udział w plebiscycie Imperatory WP i wybierz najlepszy sprzęt elektroniczny roku 2020.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.