System e-WUŚ a ochrona danych osobowych

Udzielanie dostępu do systemu elektronicznej weryfikacji uprawnień świadczeniobiorców czyli systemu eWUŚ odbywa się na zasadach określonych prawem i jest związane z przestrzeganiem ustawy o ochronie danych osobowych.

System eWUŚ jest systemem informatycznym przetwarzającym dane osobowe osób fizycznych. Celem przetwarzania jest weryfikacja uprawnień świadczeniobiorców do korzystania ze świadczeń opieki zdrowotnej finansowanych ze środków publicznych.

Świdczeniodawca czyli na przykład lekarz prowadzący prywatną praktykę lekarską i udzielający świadczeń refundowanych przez NFZ, może wystąpić z wnioskiem do odpowiedniego oddziału NFZ o udzielenie mu dostępu do systemu informatycznego eWUŚ.

Po spełnieniu odpowiednich warunków m.in zaakceptowaniu regulaminu świadczenia usług drogą elektroniczną oraz podpisaniu oświadczeń dotyczących zobowiązania się do przestrzegania ustawy o ochronie danych osobowych, świadczeniodawca uzyskuje dostęp do systemu e-WUŚ.

NFZ w wydawanych oświadczeniach przypomina, iż upoważnienie do korzystania z systemu e-WUŚ musi być wykorzystywane wyłącznie w celu realizacji podstawowego celu, jakim jest weryfikacja uprawnienia konkretnego świadczeniobiorcy, który chce skorzystać ze świadczenia.

Wykorzystywanie dostępu w jakimkolwiek innym celu, czy umożliwienie dostępu osobom nieupoważnionym jest nieuprawnione i może skutkować cofnięciem upoważnienia dostępu do systemu, jak również innym konsekwencjami prawnymi.

Ponadto dostęp do systemu informatycznego eWUś przetwarzającego dane osobowe pacjentów powinien być uwzględniony w polityce bezpieczeństwa danych osobowych świadczeniodawcy czyli podmiotu udzielającego świadczeń.

Elektroniczna dokumentacja medyczna

Czasy, w których dane medyczne zapisywane są na różnego rodzaju kartach papierowych niebawem staną się przeszłością. Dla większych placówek informatyzacja już stała się faktem. Całej branży medycznej pozostawiony został jednak czas na oswojenie się z jej wizją oraz odpowiednie przygotowanie, w szczególności w zakresie zapewnienia odpowiednich narzędzi informatycznych. Z dniem 1 sierpnia 2017 r. obowiązek prowadzenia dokumentacji medycznej w formie elektronicznej obejmie wszystkie podmioty udzielające świadczeń zdrowotnych.

Dane medyczne przetwarzane będą obowiązkowo w formie elektronicznej tworząc elektroniczną dokumentację medyczną w dużym szpitalu publicznym, prywatnej przychodni lekarskiej czy tworzonej w ramach prywatnej praktyki lekarskiej, w dużym mieście, małym miasteczku czy wiejskim ośrodku zdrowia, bez wyjątku.

Systemy informatyczne przeznaczone do przetwarzania danych medycznych powinny oczywiście umożliwiać tworzenie zgodnej z prawem dokumentacji medycznej. Muszą też uwzględniać wymagania prawa ochrony danych osobowych, o czym twórcy aplikacji przeznaczonej do przetwarzania danych medycznych, powinni pamiętać już na etapie projektowania.

W kontekście elektronicznej dokumentacji medycznej wyłania się problem, który dotyczy outsourcingu IT przez podmioty udzielające świadczeń zdrowotnych. Wprowadzenie obowiązku prowadzenia dokumentacji elektronicznej implikuje bowiem szereg problemów w sferze prawnej oraz czysto praktycznej.

Każdy podmiot udzielający świadczeń zdrowotnych tak prywatny, jak publiczny będzie musiał wyposażyć swoją placówkę w odpowiednią infrastrukturę oraz oprogramowanie IT. Duże podmioty z pewnością postawią na własne IT gwarantujące wysoki poziom bezpieczeństwa przetwarzanym danym medycznym. Małe podmioty, w ogromnej większości, rozważać będą skorzystanie z usług zewnętrznych podmiotów oferujących gotową aplikację do tworzenia dokumentacji medycznej.

Na dzień dzisiejszy jest z tym pewien problem, gdyż przepisy dotyczące tajemnicy medycznej nie uwzględniają możliwości outsourcingu. Niemniej jednak, jak wynika z oświadczeń Dyrektora CSIOZ trwają prace legislacyjne mające na celu niezbędną zmianę przepisów prawnych. Warto wspomnieć, iż GIODO Wojciech R. Wiewiórowski wielokrotnie monitował odpowiednie organy państwowe wskazując na potrzebę uregulowania tej ważnej kwestii i stworzenia podstaw prawnych dla outsourcingu IT w branży medycznej.

Miejmy nadzieję, że do czasu wejścia w życie przepisów wprowadzających obowiązek w zakresie elektronicznej dokumentacji medycznej zostaną również uchwalone przepisy dające prawne podstawy dla bezpiecznego korzystania z outsourcingu IT w branży medycznej.