GRANT
journal
ISSN 1805-062X, 1805-0638 (online), ETTN 072-11-00002-09-4
EUROPEAN GRANT PROJECTS | RESULTS | RESEARCH & DEVELOPMENT | SCIENCE
môžu v kombinácii s
jedinečnými identifikátormi taktiež viesť k
identifikácii fyzickej osoby. Ide o t
zv. demonštratívny výpočet
charakteristík určujúcich fyzickú osobu. Uvedená definícia
osobných údajov nevyžaduje, aby išlo o konkrétnu identitu fyzickej
osoby, ale
postačuje, aby za splnenia daných podmienok bola osoba
identifikovateľná.
3
Fyzickú osobu pov
ažujeme za určenú, keď na
základe dostupných údajov je jednoznačne identifikovaná a odlíšená
od ostatných osôb v danom informačnom systéme, v ktorom sa
osobné údaje spracúvajú. V
tomto prípade si treba uvedomiť, že nie
každá informácia o fyzickej osobe, ktorá vyzerá ako osobný údaj,
ním napokon aj je. Osobnými údajmi nebudú napríklad údaje
určujúce právnickú osobu alebo fyzickú osobu podnikateľa,
anonymné údaje a pod.
4
V
ďalšej časti článku sa autorky zamerajú na kategóriu osobných
údajov poskytovaných v súvislosti s poskytovaním zdravotnej
starostlivosti. Bude nevyhnutné zodpovedať otázku, s akými
osobnými údajmi sa pri poskytovaní zdravotnej starostlivosti
nakladá, akým spôsobom ich pacient poskytuje, akým spôsobom sú
uchovávané a
chránené poskytovateľmi zdravotnej starostlivosti.
Okrem toho je potrebné v súvislosti s
vyššie uvedeným zamerať sa
na práva a
povinnosti pacientov, ako aj poskytovateľov zdravotnej
starostlivosti
.
2.
KATEGORIZÁCIA OSOBNÝCH ÚDAJOV PRI
POSKYTOVANÍ ZDRAVOTNEJ
STAROSTLIVOSTI
Ako sme uvádzali vyššie, GDPR zavádza tri druhy nových
osobných údajov. Všetky uvádzané skupiny súvisia s poskytovaním
zdravotnej starostlivosti. Prvou skupinou sú genetické údaje. Do
tejto skupiny osobných údajov patria tie, ktoré sa týkajú zdedených
alebo nadobu
dnutých znakov osoby, ktoré poskytujú jedinečné
informácie o fyziológii alebo zdraví tejto fyzickej osoby. Uvedené
údaje sa týkajú najmä biologickej vzorky danej osoby.
GDPR ďalej zavádza kategóriu biometrických údajov. Biometrický
údaj môžno definovať ako osobný údaj fyzickej osoby, na základe
ktorého je osoba jednoznačne a nezameniteľne určiteľná. Jedná sa
o
biologické vlastnosti, fyziologické znaky črty alebo opakované
činnosti, v prípade ktorých sú tieto vlastnosti špecifické pre
konkrétneho človeka a zároveň merateľné. Biometrickými údajmi sú
napr. odtlačok prsta, odtlačok dlane, analýza deoxyribonukleovej
kyseliny a pod.
5
Ako vyplýva z Metodického usmernenia Úradu na
ochranu osobných údajov č. 6/2013 biometrické údaje sú osobitnou
kategóriou osobných údajov a sú považované za citlivé osobné
údaje. Ako uvádza Úrad v metodickom usmernení, na ich
spracovanie zákon kladie prís
nejšie kritéria, nakoľko miera rizika
a
nebezpečenstvo zneužitia, neoprávnených zásahov a porušovania
práv a slobôd (najmä práva na ochranu osobných údajov
a súkromia) dotknutých osôb pri ich spracúvaní je kvalitatívne
vyššia.
6
Treťou skupinou „nových“ osobných údajov sú tie, ktoré sa týkajú
fyzického alebo duševného zdravia, vrátane údajov o poskytovaní
3
Bližšie k
tomu pozri aj TREŠČÁKOVÁ, D.: On some aspects of protection of
personal data in the European area. In: Topical issues problems of modern law and
economics in Europe and Asia. - Moskva
: Moskovskij gosudarstvennyj juridičeskij
universitet imeni O. E. Kutafina, 2018. s. 146
4
K tomu pozri aj Metodické usmernenie Úradu na ochran
u osobných údajov č. 1/2013 k
pojmu osobné údaje dostupné na https://dataprotection.gov.sk/uoou/sites/de
fault/files/metodicke_usmernenie_c._1_2013_k_pojmu_osobne_udaje.pdf
5
Zdroj: Slovník pojmov. Úrad na ochranu osobných údajov dostupné z
https://dataprotection.gov.sk/uoou/sk/content/biometricky-udaj
6
Metodické usmernenie Úradu na ochranu osobných údajov č. 6/2013 dostupné z
https://dataprotection.gov.sk/uoou/sites/default/files/metodicke_usmernenie_c._6_2013
_spracuvanie_biometrickych_udajovpw.pdf
služieb zdravotnej starostlivosti, ktorými sa odhaľujú informácie o
jej zdravotnom stave.
7
GDPR sa okrem základného vymedzenia kategórii osobných údajov
v zdravotníctve venuje aj podrobnejšiemu vymedzeniu a špecifikácii
osobných údajov v zdravotníctve a ich ochrane. V bode 35
nariadenia možno nájsť aj špecifikáciu osobných údajov týkajúcich
sa zdravia. V zmysle tohto bodu osobné údaje týkajúce sa zdravia by
mali zahŕňať všetky údaje týkajúce sa zdravotného stavu dotknutej
osoby, ktoré poskytujú informácie o
minulom, súčasnom alebo
budúcom fyzickom alebo duševnom zdravotnom stave dotknutej
osoby. Ďalej tieto údaje zahŕňajú informácie o fyzickej osobe
získané
pri registrácii na účely poskytovania služieb zdravotnej
starostlivosti danej fyzickej osobe alebo pri ich poskytovaní podľa
smernice Európskeho parlamentu a Rady 2011/24/EÚ
8
číslo, symbol
alebo osobitný údaj, ktorý bol fyzickej osobe pridelený na
individ
uálnu identifikáciu tejto fyzickej osoby na zdravotné účely.
Ďalej pôjde o informácie získané na základe vykonania testov alebo
prehliadok častí organizmu alebo telesných látok vrátane
genetických údajov a
biologických vzoriek. Uvedené tiež zahŕňa
akékoľvek informácie napríklad o chorobe, zdravotnom postihnutí,
riziku ochorenia, anamnéze, klinickej liečbe alebo o fyziologickom
alebo biomedicínskom stave dotknutej osoby bez ohľadu na zdroj
týchto informácií, či už pochádzajú napríklad od lekára alebo iného
zdravotníckeho pracovníka, z nemocnice, zo zdravotnej pomôcky
alebo z vykonania diagnostického testu in vitro.
Nariadenie sa venuje aj spracovaniu osobných údajov, ktoré tvoria
osobitnú kategóriu osobných údajov (údaje, ktoré odhaľujú rasový
pôvod alebo etnický pôvod, politické názory, náboženskú vieru,
filozofické presvedčenie, členstvo v odborových organizáciách,
genetické údaje, biometrické údaje, údaje týkajúce sa zdravia alebo
údaje týkajúce sa sexuálneho života alebo sexuálnej orientácie
fyzickej osoby), a
to len na zdravotné účely, ak je to potrebné na
dosiahnutie týchto účelov v prospech fyzických osôb, spoločnosti
ako celku (uvedené sa týka aj ochrany verejného zdravia, čo tvorí
výnimku zo spracovania osobitnej kategórie osobných údajov, t.j. aj
bez súhlasu dotknutej osoby).
3.
OSOBNÉ ÚDAJE AKO SÚČASŤ ZDRAVOTNEJ
DOKUMENTÁCIE
Každý pacient pri úkonoch súvisiacich s jeho zdravím v prípade, ak
vyhľadá pomoc poskytovateľa zdravotnej starostlivosti, poskytuje
svoje osobné údaje. Tieto sa následne po ich oznámení
zdravotníckemu pracovníkovi nachádzajú v zdravotnej
dokumentácii, t.j. v zdravotnej karte, výmenných lístkoch, receptoch
na lieky a
pod. Ak by sme sa mali zamerať na legálne vymedzenie
zdravotnej dokumentácie, toto je uvedené v § 19 ods. 1 zákona
o zdravotnej starostlivosti. Vedenie zdravotnej dokumentácie je
v zmysle tohto
ustanovenia získavanie, zhromažďovanie a
zaznamenávanie údajov, ktoré tvoria obsah zdravotnej
dokumentácie, ktorý je vymedzený zákonom. Uvedené údaje sa
môžu viesť buď v písomnej forme alebo v elektronickej forme s
elektronickým podpisom (zdravotná dokumentácia v elektronickej
forme s elektronickým podpisom sa vedie na záznamovom nosiči v
textovej forme, grafickej forme alebo v audiovizuálnej forme).
Pojmové vymedzenie zdravotnej dokumentácie obsahuje aj Odborné
usmernenie Ministerstva zdravotníctva SR o vedení zdravotnej
dokumentácie č. 07594/2009 – OZS zo dňa 24.09.2009, ktoré zdravotnú
7
Pozri dôvodovú správu k zákonu
č. 18/2018 Z.z. o ochrane osobných údajov dostupnú
na http://www.epi.sk/dovodova-sprava/dovodova-sprava-k-zakonu-c-18-2018-z-z.htm
8
Smernica Európskeho parlamentu a Rady 2011/24/EÚ z 9.3.2011 o
uplatňovaní práv
pacientov pri cezhraničnej zdravotnej starostlivosti dostupná z https://eur-
lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2011:088:0045:0065:SK:PDF
Vol. 9, Issue 1
37