Objavljeno: 13.1.2023.
Nastavno na Vaš upit o potpisivanju privole pacijenta za obradu osobnih podataka u svrhu ostvarivanja primarne zdravstvene zaštite, Agencija se očituje kako slijedi:
Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka – Opća uredba o zaštiti podataka je u cijelosti obvezujuća i izravno se primjenjuje u Republici Hrvatskoj od 25. svibnja 2018. godine.
Vezano uz privolu, člankom 6. stavkom 1. Opće Uredbe propisano je da je obrada zakonita samo ako i u onoj mjeri u kojoj je ispunjeno najmanje jedno od sljedećega:
(a)ispitanik je dao privolu za obradu svojih osobnih podataka u jednu ili više posebnih svrha;
(b) obrada je nužna za izvršavanje ugovora u kojem je ispitanik stranka ili kako bi se poduzele radnje na zahtjev ispitanika prije sklapanja ugovora;
(c) obrada je nužna radi poštovanja pravnih obveza voditelja obrade;
(d) obrada je nužna kako bi se zaštitili životno važni interesi ispitanika ili druge fizičke osobe;
(e) obrada je nužna za izvršavanje zadaće od javnog interesa ili pri izvršavanju službene ovlasti voditelja obrade;
(f) obrada je nužna za potrebe legitimnih interesa voditelja obrade ili treće strane, osim kada su od tih interesa jači interesi ili temeljna prava i slobode ispitanika koji zahtijevaju zaštitu osobnih podataka, osobito ako je ispitanik dijete.
Ako je pravni temelj za obradu osobnih podataka pravna obveza voditelja obrade, tada ta pravna osnova mora biti utvrđena u pravu Unije ili pravu države članice kojem voditelj obrade podliježe, a tom pravnom osnovom mora biti određena i svrha obrade.
Sukladno članku 5. Opće uredbe o zaštiti podataka, osobni podaci moraju biti zakonito, pošteno i transparentno obrađivani s obzirom na ispitanika, prikupljeni u posebne, izričite i zakonite svrhe, primjereni, relevantni i ograničeni na ono što je nužno u odnosu na svrhe u koju se obrađuju, točni i prema potrebi ažurni.
Slijedom navedenog sukladno članku 64. stavku 3. i 4. Zakona o zdravstvenoj zaštiti (NN 100/18, 125/19) zdravstveni radnici privatne prakse obvezni su voditi medicinsku dokumentaciju i drugu evidenciju o osobama kojima pružaju zdravstvenu zaštitu i podnositi izvješće o tome nadležnoj zdravstvenoj ustanovi u skladu sa zakonom kojim se uređuje područje podataka i informacija u zdravstvu te davati podatke o svojem radu na zahtjev nadležnog tijela.
Nadalje, napominjemo, ako se radi o obradi posebnih kategorija osobnih podataka (primjerice zdravstveni podaci), tada je osim pravnog temelja iz članka 6. Opće uredbe potrebno postojanje i iznimke od načelne zabrane obrade posebnih kategorija osobnih podataka iz članka 9. stavka 2. Opće uredbe o zaštiti podataka.
Naime, člankom 9. Opće Uredbe uređena je obrada posebnih kategorija osobnih podataka te je stavkom 1. propisano da se zabranjuje obrada osobnih podataka koji otkrivaju rasno ili etničko podrijetlo, politička mišljenja, vjerska ili filozofska uvjerenja ili članstvo u sindikatu te obrada genetskih podataka, biometrijskih podataka u svrhu jedinstvene identifikacije pojedinca, podataka koji se odnose na zdravlje ili podataka o spolnom životu ili seksualnoj orijentaciji pojedinca.
Stavkom 2. navedenog članka propisane su iznimke od zabrane obrade osobnih podataka te je točkom (h) propisano da se stavak 1. ne primjenjuje na obradu koja je nužna u svrhu preventivne medicine ili medicine rada radi procjene radne sposobnosti zaposlenika, medicinske dijagnoze, pružanja zdravstvene ili socijalne skrbi ili tretmana ili upravljanja zdravstvenim ili socijalnim sustavima i uslugama na temelju prava Unije ili prava države članice ili u skladu s ugovorom sa zdravstvenim radnikom te u skladu s uvjetima i zaštitnim mjerama iz stavka 3.
Temeljem članka 9. stavka 3. Opće uredbe, osobni podaci iz stavka 1. mogu se obrađivati u svrhe navedene u stavku 2. točki (h) kada te podatke obrađuje stručno tijelo ili se podaci obrađuju pod odgovornošću stručnog tijela koje podliježe obvezi čuvanja poslovne tajne sukladno pravu Unije ili pravu države članice ili pravilima koja su odredila nadležna nacionalna tijela ili druga osoba koja također podliježe obvezi čuvanja tajne sukladno pravu Unije ili pravu države članice ili pravilima koja su utvrdila nadležna nacionalna tijela.
S obzirom na navedeno te nastavno na Vaš upit, nije potrebno da pacijenti potpisuju privolu za ostvarivanje primarne zdravstvene zaštite propisane člankom 26. stavkom 1. točke 2. Zakona o zdravstvenoj zaštiti (NN 100/18, 125/19) obzirom da je obrada njihovih podataka zakonita temeljem članka 6. stavka 1. točke (c) i članka 9. stavka 2. točke (h) Opće uredbe.
Jasno je da su pojedini voditelji obrade, kao što su ordinacije primarne zdravstvene zaštite, dužni postupati i temeljem drugih posebnih propisa kojima se detaljno propisuju prava ispitanika – pacijenata, kao što je Zakon o zaštiti prava pacijenata (NN 169/04 i 37/08).