Proste to RODO w medycynie w oświacie w firmie

Wdrożenie RODO w firmie / w szkole / w podmiocie medycznym

Wdrożenie RODO w firmie / w oświacie / w medycynie

Dokumentacja RODO dla firmy, dla podmiotów medycznych, przychodni, szpitali, lekarzy, dla placówek oświatowych. Pełnienei funkcji Inspektora Ochrony Danych w firmach, w podmiotach medycznych, w szkołach. Szkolenia z zakresu cyberbezpieczeństwa oraz ochrony danych osobowych. Audyt Bezpieczeństwa Informacji KRI. Dofinansowania dla samorządów, dla podmiotów medycznych na cyberbezpieczeństwo.

Dokumentacja z zakresu opieki zdrowotnej nad uczniami

Dokumentacja z zakresu opieki zdrowotnej nad uczniami.

Dokumentacja z zakresu opieki  zdrowotnej nad uczniami, również ulegnie zmianie w związku z wejściem w życie nowych przepisów. Rozporządzenie Ministra Zdrowia z dnia 6 kwietnia 2020 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania (Dz.U. z 2020r, poz 666 ze zm.). Zmiany, jakie są wprowadzone wymagają przystosowania dokumentacji medycznej uczniów, zmiany praktyk, a przede wszystkim uświadomienia sobie takiej konieczności.

Co stanowi dokumentację medyczną.

Zgodnie z § 63 ust. 1 Rozporządzenia RDM

cyt.: „(…) Dokumentację z zakresu profilaktycznej opieki zdrowotnej nad uczniami stanowi

      1. karta profilaktycznego badania ucznia;
      2. dokumentacja indywidualna ucznia prowadzona przez pielęgniarkę środowiska nauczania i wychowania lub higienistkę szkolną(…)”.

Zgodnie z § 63 ust. 2 Rozporządzenia RDM

cyt.: „(…)Dokumentację z zakresu opieki stomatologicznej nad uczniami stanowi dokumentacja lekarza dentysty udzielającego świadczeń stomatologicznych w gabinecie dentystycznym w szkole albo w gabinecie dentystycznym prowadzonym przez podmiot, z którym organ prowadzący szkołę zawarł porozumienie, o którym mowa w art. 12 ust. 3 ustawy z dnia 12 kwietnia 2019 r. o opiece zdrowotnej nad uczniami (Dz. U. poz. 1078) lub w dentobusie.(…)”.

Co powinna zawierać karta profilaktycznego badania ucznia.

Zgodnie z § 64 ust. 1 Rozporządzenia RDM

cyt.: „(…) Karta profilaktycznego badania ucznia zawiera dane określone w § 10 pkt 1-4 oraz:

      1. informacje dotyczące stanu zdrowia i istotnych chorób oraz problemów zdrowotnych ucznia, w szczególności występujących w okresie 12 miesięcy przed badaniem;\
      2. informacje o problemach zdrowotnych zgłaszanych przez rodziców lub przedstawiciela ustawowego ucznia;
      3. informacje pielęgniarki środowiska nauczania i wychowania lub higienistki szkolnej o uczniu, w szczególności wyniki testów przesiewowych oraz informacje dotyczące wysokości i masy ciała ucznia, funkcjonowania narządu wzroku i słuchu, rozwoju układu ruchu, ciśnienia tętniczego krwi;
      4. wyniki badania lekarskiego ucznia, w szczególności dotyczące wzrastania i rozwoju ucznia, stanu odżywienia, dojrzewania płciowego według skali Tannera od klasy III szkoły podstawowej, rozwoju psychospołecznego, funkcjonowania układów i narządów, stwierdzone problemy zdrowotne;
      5. zalecenia dotyczące udziału ucznia w zajęciach wychowania fizycznego i ewentualnych ograniczeń w tym zakresie oraz inne zalecenia lekarza podstawowej opieki zdrowotnej.(…)”.

Kto dokonuje wpisów w karcie profilaktycznego badania ucznia.

Zgodnie z § 65 ust. 2 Rozporządzenia RDM

cyt.: „(…)Do karty profilaktycznego badania ucznia  dołącza się informację lekarza podstawowej opieki zdrowotnej oraz informację lekarza dentysty, o których mowa odpowiednio w art. 15 i art. 16 ustawy z dnia 12 kwietnia 2019 r. o opiece zdrowotnej nad uczniami.(…)”.

Co załącza się do karty profilaktycznego badania ucznia.

Zgodnie z § 65 ust. 1 Rozporządzenia RDM

cyt.: „(…)Dokumentacja indywidualna ucznia, o której mowa w § 63 ust. 1 pkt 2, zawiera dane określone w § 10 pkt 1-3 oraz:

      1. informacje o przebytych chorobach i problemach zdrowotnych ucznia;
      2. informacje o innych problemach mających wpływ na zdrowie ucznia;
      3. wyniki przeprowadzanych testów przesiewowych.(…)”.

Co powinna zawierać dokumentacja indywidualna ucznia.

Zgodnie z § 65 ust. 1 Rozporządzenia RDM

cyt.: „(…)Dokumentacja indywidualna ucznia, o której mowa w § 63 ust. 1 pkt 2, zawiera dane określone w § 10 pkt 1-3 oraz:

      1. informacje o przebytych chorobach i problemach zdrowotnych ucznia;
      2. informacje o innych problemach mających wpływ na zdrowie ucznia;
      3. wyniki przeprowadzanych testów przesiewowych.(…)”.

Porównanie starych i nowych przepisów.

Zmiany w dokumentacji medycznej uczniów
Zmiany w dokumentacji medycznej uczniów
Zmiany w dokumentacji medycznej uczniów

Porównanie wszystkich starych i nowych przepisów (tabela)

Opracowaliśmy dla Państwa porównanie, ułatwiające prześledzenie i analizę zmian, jakie wprowadza w życie nowe rozporządzenie w sprawie dokumentacji medycznej. W prosty i czytelny sposób pokazujemy, jak zmieniły się przepisy. Zestawienie można idealnie wykorzystać do przygotowania i przeprowadzenia szkoleń dla personelu medycznego.Kup teraz>>>

Materiały szkoleniowe VIDEO dla oświaty

Dzięki naszej współpracy jako Proste to RODO z Mariuszem Stasiakiem vel Stasek przygotowaliśmy dla Państwa cykl szkoleniowy, składający się z czterech odcinków, wykładów. Każdy z nich porusza ciekawe, praktyczne zagadnienia. Prowadzący w sposób rzeczowy i merytoryczny prezentuje wybrane zagadnienia. Dodatkowo do każdego z odcinków przygotowaliśmy materiały szkoleniowe dla oświaty. Oto krótka zajawka na temat tego, o czym będzie mowa w czterech kolejnych odcinkach. 

Opieka zdrowotna nad uczniami
najczęstsze błędy

Udostępnianie dokumentacji
medycznej ucznia

Czy należy zawierać umowę
powierzenia z pielęgniarką

Opieka zdrowotna nad uczniami. Omówienie tematu

Wybrane produkty RODO w oświacie

Wzór procedury dokonywania zgłoszeń wewnętrznych Ustawa o ochronie sygnalistów

Procedura dokonywania zgłoszeń wewnętrznych

Procedura dokonywania zgłoszeń wewnętrznych dla podmiotu prawnego

W związku z faktem uchwalenia Ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów opracowaliśmy dokumentację zawierającą procedury związane z obsługa zgłoszeń wewnętrznych dedykowane dla podmiotu medycznego.

Kto ma obowiązek opracowania procedury dokonywania zgłoszeń wewnętrznych

Obowiązek przygotowania i wdrożenia dokumentacji na gruncie ww. Ustawy o ochronie sygnalistów mają podmioty prawne na rzecz których według stanu na dzień 1 stycznia lub 1 lipca danego roku wykonuje pracę zarobkową co najmniej 50 osób. Uwaga jednak do liczby 50 osób wykonujących pracę zarobkową wlicza się zarówno pracowników w przeliczeniu na pełne etaty oraz  wlicza się osoby świadczące pracę za wynagrodzeniem na innej podstawie niż stosunek pracy, jeżeli nie zatrudniają do tego rodzaju pracy innych osób, niezależnie od podstawy zatrudnienia.

Termin na opracowanie i wdrożenie procedur dokonywania zgłoszeń

Podmioty prawne zobowiązane na mocy Ustawy o ochronie sygnalistów mają termin do 25 września 2024 r. na opracowanie i wdrożenie dokumentacji.

Pakiet dokumentów zawiera

  • Procedurę dokonywania zgłoszeń naruszeń prawa i podejmowania działań następczych.
  • Potwierdzenie:
    • dokonania konsultacji z organizacją związkową celem ustalenia procedury zgłoszenia wewnętrznego
    • dokonania konsultacji z przedstawicielem załogi celem ustalenia procedury zgłoszenia wewnętrznego
  • Wzór:
    • informacji o podaniu do wiadomości osób wykonujących pracę procedury zgłoszeń wewnętrznych
    • informacja dla osób ubiegających się o pracę / rekrutacja / negocjacje umowy – o procedurze zgłoszeń wewnętrznych
    • rejestru zgłoszeń wewnętrznych
    • upoważnienia do podejmowania działań następczych i przetwarzania danych osobowych
    • upoważnienia do weryfikacji zgłoszeń wewnętrznych i przetwarzania danych osobowych
    • transkrypcji rozmowy z linii nagrywanej / z linii nie nagrywanej w ramach której doszło do zgłoszenia wewnętrznego
    • wniosek sygnalisty o zorganizowanie bezpośredniego spotkania celem dokonania ustnego zgłoszenia wewnętrznego
    • zgłoszenia wewnętrznego
    • protokołu ze zgłoszenia wewnętrznego dokonanego ustnie
    • oświadczenia sygnalisty o wyrażeniu zgody na ujawnienie jego danych osobowych
    • karta weryfikacji zgłoszenia wewnętrznego
    • informacji zwrotnej dla osoby sygnalisty  wraz ze schematem pytań i odpowiedzi pozwalających na ocenę zgłoszenia
    • protokół ze zniszczenia danych osobowych zebranych przypadkowo
    • protokół ze zniszczenia danych związanych ze zgłoszeniem (retencja)
  • RCPD
  • Klauzula Informacyjna art. 13 RODO
  • Klauzula Informacyjna art. 14 RODO
  • i inne.

Forma dokumentu: dokumenty edytowalne

Czas realizacji: przed terminem 25 września 2024r.
Autor: dr Jakub Rzymowski
Autor: mgr Dominik Spałek

 

Szczegóły szkolenia >>
Wzory oświadczeń składanych przez osoby zatrudniane Ustawa o przeciwdziałaniu przestępczości na tle seksualnym

Wzory oświadczeń składanych przez osoby zatrudniane Ustawa o przeciwdziałaniu przestępczości na tle seksualnym

Wzory oświadczeń składanych przez osoby zatrudniane Ustawa o przeciwdziałaniu przestępczości na tle seksualnym

W skład pakiety wchodzą następujące dokumenty:

  • Omówienie przepisów – wprowadzenie do tematu
  • Oświadczenie – o jakim mowa w art. 21 ust. 7 Lex Kamilek / braku skazania
  • Oświadczenie – o jakim mowa w art. 21 ust. 5 Lex Kamilek / państwa zamieszkania
Szczegóły szkolenia >>
Procedura użytkowania pendrive przenośnych pamięci danych w firmie

Procedura użytkowania zewnętrznych nośników danych

Procedura użytkowania zewnętrznych nośników danych

Procedura opisuje zasady / powierzania / korzystania / zabezpieczania / testowania / przechowywania / niszczenia / przenośnych pamięci danych wykorzystywanych w pracy personelu administratora danych osobowych. Procedura użytkowania zewnętrznych nośników danych zawiera także zestaw zakazanych praktyk, wskazując na konkretne ryzyka, jakie wynikają z ich nieprzestrzegania, w szczególności w obszarze cyberbezpieczeństwa.

Pakiet dokumentów zawiera:

  • Procedura użytkowania zewnętrznych nośników danych
  • Materiał edukacyjny / cyberbezpieczeństwo w pracy z urządzeniami elektornicznymi
  • Ankieta inwentaryzacyjno  / ewaluacyjna
  • Umowa użytkowania służbowego nośnika danych
  • Protokół przekazania nośnika danych

 

Szczegóły szkolenia >>
Materiały szkoleniowe Cyberbezpieczeństwo RODO

Materiały szkoleniowe Cyberbezpieczeństwo RODO

Materiały szkoleniowe Cyberbezpieczeństwo RODO

Materiały szkoleniowe Cyberbezpieczeństwo RODO dla pracowników gotowe do wykorzystania przez Administratorów Danych Osobowych lub Inspektorów Ochrony Danych prowadzących działania edukacyjne w firmie. Kupując nasz produkt otrzymują Państwo dostęp do wszystkich materiałów edukacyjno-informacyjnych szkoleniowych, jakie tworzymy na bieżąco. Otrzymują Państwo także gotowy harmonogram szkoleniowy, co pozwala na wykazanie, rozliczenie realizacji obowiązku szkoleniowego IOD.

W skład pakietu wchodzi:

  • Harmonogram szkoleniowy – dzięki któremu wykazywana jest rozliczalność działań szkoleniowych
  • Materiały edukacyjne szkoleniowe – dedykowane na kolejne 12 miesięcy

Spis treści:

  • Styczeń – „Jakie kroki można podjąć po wycieku danych dotyczących zdrowia”.
  • Luty – „Oszuswo na BLIKa”.
  • Marzec – „Czym jest phishing, jak się przed nim bronić”.
  • Kwiecień  – „Ochrona  danych osobowych a przyczyny nieobecności w pracy pracowników”.
  • Maj – „Cyberbezpieczeństwo i problem jednego hasła w wielu serwisach”.
  • Czerwiec – „Podstawowe i szczegółowe zasady pracy z pocztą elektroniczną”.
  • Lipiec – „Urlop od RODO ! broszura informująca o zagrożeniach podczas wypoczynku”.
  • Sierpień – „Przypomnienie zasad przetwarzania danych – w codziennej pracy”.
  • Wrzesień – „Jak ułatwić sobie pracę – popularne skróty klawiszowe”
  • Październik – „W jaki sposób rozpoznać próbę ataku na zasoby firmy z wykorzystaniem email”
  • Listopad – „Korzystanie z przenośnych pamięci danych w pracy, ryzyka i środki zaradcze”.
  • Grudzień – „Prywatny adres email do celów służbowych”.

Bezpośrednio po zakupie otrzymają Państwo nw. materiały szkoleniowe. Z uwagi n fakt, iż na bieżąco tworzymy kolejne materiały w odpowiedzi na aktualne wydarzenia, liczba materiałów szkoleniowych stale rośnie. W przypadku kiedy stworzymy materiały, będziemy je przesyłali do Państwa na bieżąco – za darmo, do końca br.

 

Szczegóły szkolenia >>
Procedura publikowania informacji w Biuletynie Informacji Publicznej

Procedura publikowania informacji w Biuletynie Informacji Publicznej

Procedura publikowania informacji w Biuletynie Informacji Publicznej

Procedura publikowania informacji w Biuletynie Informacji Publicznej opisuje zasady związane z realizacją obowiązku publikowania informacji w BIP, jak również opisuje zasady retencji (okresy przechowywania) opublikowanych informacji. Procedura wprowadza także podział kompetencji pomiędzy poszczególnymi komórkami organizacyjnymi podmiotu, czyniąc je odpowiedzialnymi za realizację poszczególnych obowiązków wynikających z Ustawy z dnia 6 września 2001 r. o dostępie do informacji publicznej.

Dla kogo przygotowana została Procedura publikacji w BIP

Procedurę publikowania informacji w BIP przygotowaliśmy z myślą o wszystkich podmiotach, jakie zobowiązane są do udostępniania informacji publicznej, zgodnie z art. 4 ww. Ustawy o BIP.

Spis treści:

  1. Postanowienia ogólne.
  2. Zasady publikowania informacji w BIP.
  3. Zasady retencji danych informacji opublikowanych w BIP.
  4. Zasady przygotowywania informacji do opublikowania w BIP.
  5. Zasady odpowiedzialności i nadzoru.
  6. Zadania Redaktora BIP.
  7. Zadania Członków Zespołu Redakcyjnego BIP.
  8. Zadania osób kierowników / przełożonych komórek organizacyjnych.
  9. Zadania Działu IT.

Załączniki.

Autor: mgr Magdalena Waszak

Szczegóły szkolenia >>
Zgłoszenie naruszenia do UODO zalane archiwum

Zgłoszenie naruszenia do UODO zalane archiwum

Zgłoszenie naruszenia do UODO zalane archiwum

Jeśli znalazłeś się, w sytuacji, kiedy na skutek awarii, doszło do rozszczelnienia rur w pomieszczeniu archiwum na skutek czego doszło do zalania przechowywanych w nim dokumentów, jako administrator danych osobowych zobowiązany jesteś do wykonania określonych czynności. W naszym poradniku na konkretnym przykładzie opisujemy krok po kroku, jak wyglądał proces analizowania zajścia, jakie informacje trzeba było pozyskać, aby mieć możliwość podjęcia określonych działań naprawczych. Pokazujemy, także  jakich ustaleń dokonywano na poszczególnych etapach. Przedstawiamy również treść wzoru zgłoszenia naruszenia ochrony danych osobowych, jakie sporządzone zostało w związku z zalaniem dokumentów w archiwum i częściowym ich zniszczeniem. Otrzymasz także zawiadomienie skierowane do podmiotów danych, których dokumenty zostały zniszczone, jakie przygotowaliśmy w związku z wystąpieniem naruszenia ochrony danych osobowych.

Wiemy, że masz mało czasu …

Dlatego materiał, jaki otrzymasz ma na celu pomóc Ci w ocenie sytuacji i ewentualnym przygotowaniu zgłoszenia naruszenia ochrony danych osobowych do UODO oraz w przygotowaniu zawiadomienia do podmiotów danych. Postawiliśmy na praktyczną stronę i ograniczamy analizy do niezbędnego minimum. Celem jest pomóc Ci w sytuacji, w jakiej się znalazłeś.

Materiały, jakie otrzymasz …

  • Listę pytań na które powinieneś uzyskać odpowiedź analizując swój przypadek.
  • Omówienie, konkretnej sytuacji związanej ze zniszczeniem na skutek zalania dokumentów przechowywanych w pomieszczeniach archiwum , gdzie krok po kroku pokazujemy co robiliśmy, jakie działania podejmowaliśmy.
  • Wzór zgłoszenia do UODO, jakie przygotowane zostało w omawianym stanie faktycznym.
  • Wzór zawiadomienia do podmiotów danych, których dokumentacja uległa zniszczeniu na skutek jej zalania.
  • Wzór zapisu, jaki został ujęty w rejestrze naruszeń, wewnętrznym.

Dla kogo jest nasze opracowanie …

Jeśli znalazłeś się w sytuacji, kiedy doszło do zalania archiwum i zachodzi ryzyko jej zniszczenia, bądź uległa ona zniszczeniu, opracowany przez nas materiał pozwoli Ci na zrozumienie tego, z jakim zdarzeniem masz do czynienia oraz podjęcie konkretnych kroków. Dzięki lekturze oraz wzorcowym materiałom, będziesz mógł samodzielnie opracować zgłoszenie naruszenia ochrony danych do UODO oraz treść zawiadomienia do podmiotów danych, których dotyczy naruszenie.

Szczegóły szkolenia >>
Wzór zgłoszenia do UODO email przesłany do niewłaściwego adresata

Zgłoszenie naruszenia do UODO błędnie wysłany email

Zgłoszenie naruszenia do UODO błędnie wysłany email

Jeśli znalazłeś się, w sytuacji, kiedy na skutek błędu własnego, albo klienta, doszło do tego, że przesłano email do niewłaściwego adresata, należy wykonać określone działania, aby określić co należy zrobić w takiej sytuacji. W naszym poradniku na przykładzie opisujemy krok po kroku, jak wyglądał proces analizowania zajścia u administratora danych osobowych. Pokazujemy, jakich ustaleń dokonywano na poszczególnych etapach. Przedstawiamy także treść zgłoszenia naruszenia ochrony danych osobowych, jakie sporządzone zostało w związku z wysyłką email do błędnego adresata. Pokazujemy także, jakie zawiadomienie do podmiotu danych, którego dane ujawniono, zostało przygotowane.

Wiemy, że masz mało czasu …

Dlatego materiał, jaki otrzymasz ma na celu pomóc Ci w ocenie sytuacji i ewentualnym przygotowaniu zgłoszenia naruszenia ochrony danych osobowych do UODO oraz w przygotowaniu zawiadomienia do podmiotu danych. Postawiliśmy na praktyczną stronę i ograniczamy analizy do niezbędnego minimum. Celem jest pomóc Ci w sytuacji, w jakiej się znalazłeś.

Materiały, jakie otrzymasz …

  • Listę pytań na które powinieneś uzyskać odpowiedź analizując swój przypadek.
  • Omówienie, konkretnej sytuacji związanej z wysyłką email do błędnego adresata, gdzie krok po kroku pokazujemy co robiliśmy, jakie działania podejmowaliśmy.
  • Wzór zgłoszenia do UODO, jakie przygotowane zostało w omawianym stanie faktycznym.
  • Wzór zawiadomienia do podmiotu danych, którego dane ujawniono w związku z wysyłką email do błędnego adresata.
  • Wzór zapisu, jaki został ujęty w rejestrze naruszeń, wewnętrznym.

Dla kogo jest nasze opracowanie …

Jeśli znalazłeś się w sytuacji, kiedy doszło do wysyłki korespondencji email do błędnego adresata, opracowany przez nas materiał pozwoli Ci na zrozumienie tego z jakim zdarzeniem masz do czynienia oraz podjęcie konkretnych kroków. Dzięki lekturze oraz wzorcowym materiałom, będziesz mógł samodzielnie opracować zgłoszenie naruszenia ochrony danych do UODO oraz treść zawiadomienia do podmiotu danych, którego dane ujawniono.

Szczegóły szkolenia >>
Procedura notyfikacji naruszeń ochrony danych osobowych do UODO

Procedura postępowania w przypadku naruszenia ochrony danych osobowych

Procedura postępowania w przypadku naruszenia ochrony danych osobwych

Procedura postępowania w przypadku naruszenia ochrony danych osobowych – ma na celu zapewnienie zgodności zgłaszania naruszeń danych w podmiocie medycznym, z wymogami wynikającymi z przepisów rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanego dalej RODO, poprzez: zapewnienie odpowiednich mechanizmów pozwalających na zgłaszanie naruszeń do odpowiedniego organu w wyznaczonym czasie, ustalenie osób odpowiedzialnych za naruszenia i odpowiednią reakcję na działania niepożądane.

Szczegóły szkolenia >>