Pytanie
 
Czy formularz na stronie internetowej przeznaczony do rejestracji wizyt prywatnych może zawierać pole wymagające podania numeru PESEL?
 
Odpowiedź

Formularz na stronie internetowej przeznaczony do rejestracji wizyt prywatnych może zawierać pole wymagające podania numeru PESEL pacjenta.

Uzasadnienie
 
Numer PESEL jest to 11-cyfrowy, stały symbol numeryczny, jednoznacznie identyfikujący osobę fizyczną, w którym sześć pierwszych cyfr oznacza datę urodzenia (rok, miesiąc, dzień), kolejne cztery - liczbę porządkową i płeć osoby, a ostatnia jest cyfrą kontrolną służącą do komputerowej kontroli poprawności nadanego numeru ewidencyjnego, zgodnie z art. 31a ust. 1 ustawy z 10 kwietnia 1974 roku o ewidencji ludności i dowodach osobistych.

Wskazywany przez pacjenta numer PESEL stanowi dane osobowe, gdyż jest numerem pozwalającym na zidentyfikowanie danej osoby zgodnie z art. 6 ust. 1 i 2 ustawy z 29 sierpnia 1997 roku o ochronie danych osobowych, – dalej u.o.d.o., i w związku z tym jego przetwarzanie podlega ochronie wynikającej z ustawy o ochronie danych osobowych.

Przetwarzanie danych osobowych, czyli jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych (art. 7 pkt 2 u.o.d.o) jest dopuszczalne gdy osoba, której dane dotyczą, wyrazi na to zgodę (art. 23 ust. 1 pkt 1 u.o.d.o).

Podmiot wykonujący działalność leczniczą, który za pomocą strony internetowej umożliwia zapisanie się na wizytę lekarską może przetwarzać dane osobowe pacjenta w celu ochrony stanu zdrowia, świadczenia usług medycznych lub leczenia pacjentów, jednakże musi stworzyć pełne gwarancje ochrony takich danych (art. 27 ust. 2 pkt 7 u.o.d.o.). Ponadto przetwarzanie numeru PESEL pacjenta należy uznać za usprawiedliwione, gdyż jest on niezbędnym elementem do utworzenia dokumentacji medycznej pacjenta zarówno indywidualnej jak i zbiorczej zgodnie z § 10 ust. 1 pkt 2 oraz § 11 rozporządzenia Ministra Zdrowia z 21 grudnia 2010 roku w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania.

Nie ma prawnych przeciwwskazań, aby podczas rejestracji na wizytę prywatną w formularzu na stronie internetowej pacjent podawał swój numer PESEL. Jednakże podmiot, który zbiera takie dane powinien pamiętać, aby zapewnić należytą ochronę zebranych danych. Autor zalecałby również dodanie w formularzu rejestracyjnym klauzuli zawierającej oświadczenie pacjenta, iż zgadza się na przetwarzanie swoich danych osobowych.
 
Pytanie pochodzi z Serwisu Prawo i Zdrowie.


Czytaj inne komentarze tej autorki:

SP ZOZ może wynająć pomieszczenia, w których pracownik będzie oferował odpłatne zabiegi>>>

Czy w historii choroby pacjenta POZ oraz ambulatoryjnej opieki specjalistycznej muszą znajdować się oryginały wyników badań laboratoryjnych? >>>