Wysyłanie wyników badań PDF pacjentom — bezpiecznie i zgodnie z RODO
Wysyłanie wyników badań email to ryzyko RODO. Naucz się jak to robić bezpiecznie z hasłem i szyfrowaniem.
Problem: wyniki badań emailem
Wysyłanie wyników badań zwykłym emailem to naruszenie RODO — dane medyczne to dane wrażliwe kategorii szczególnej. Zwykły email nie jest bezpiecznym kanałem.
Ryzyko: mail z wynikami może trafić do:
- Skrzynki nieżyjącego pacjenta
- Nieaktualnego adresu email (np. służbowego)
- Osoby, która przejęła konto
Bezpieczna alternatywa: plik PDF zabezpieczony hasłem.
Jak zabezpieczyć wyniki badań hasłem
- Przygotuj PDF z wynikami badań
- Wgraj do Docpressor → narzędzie „Ochrona hasłem"
- Ustaw hasło np. data urodzenia pacjenta w formacie DDMMRR
- Pobierz zabezpieczony PDF
- Wyślij mailem zabezpieczony plik
- Przekaż hasło przez inny kanał: SMS na numer z kartoteki
Pacjent otwiera PDF wpisując swoje hasło. W razie przejęcia maila — plik jest bezużyteczny bez hasła.
RODO a wysyłanie wyników
UODO (Urząd Ochrony Danych Osobowych) wielokrotnie nakładał kary na placówki medyczne za:
- Wysyłanie wyników zwykłym emailem
- Brak szyfrowania danych medycznych
- Przechowywanie bez odpowiednich zabezpieczeń
Kary sięgają do 4% rocznego obrotu lub 20 mln EUR. Koszt Docpressor PRO: 49,99 zł/mies.
Need to process a PDF?
Compress, OCR, merge, PDF/A and more — no sign-up, no install required.
Try Docpressor for free →Frequently Asked Questions
Jakie hasło ustawić do wyników badań?
Dobre hasło: data urodzenia pacjenta (DDMMRR) + inicjały. Przykład: „010185KK" dla pacjenta urodzonego 01.01.1985 o inicjałach K.K. Przekaż SMS-em.
Czy szyfrowanie PDF wystarczy do spełnienia wymogów RODO?
Szyfrowanie to jeden z elementów. Pełna zgodność wymaga też: umowy powierzenia przetwarzania danych, rejestru czynności i polityki bezpieczeństwa.