Un medic de familie deține un blog în care scrie despre diverse cazuri medicale interesante pe care le-a întâlnit în timpul carierei sale. Într-o postare recentă, medicul descrie un caz complex de diagnosticare a unei boli rare și, pentru a ilustra cât mai bine situația, decide să includă în articol fotografii cu rezultatele testelor medicale ale pacientului și imagini ale simptomelor specifice.
Cu toate că medicul a decis să nu menționeze numele pacientului în articol, a uitat să anonimizeze complet rezultatele testelor medicale și unele date personale ale pacientului, cum ar fi inițialele și vârsta, rămân vizibile. Mai mult, medicul nu a obținut consimțământul informat al pacientului înainte de a publica aceste informații pe blog.
Publicarea acestor date personale, fără consimțământul pacientului și fără anonimizarea corespunzătoare, reprezintă o încălcare a principiilor de confidențialitate și protecție a datelor cu caracter personal. Astfel, medicul ar putea fi supus unei amenzi din partea autorității de supraveghere pentru încălcarea prevederilor privind protecția datelor.
!NB – Este esențial ca, în procesul de comunicare a informațiilor medicale, să se evite divulgarea oricăror detalii care ar putea permite identificarea pacientului. Acest lucru include, dar nu se limitează la inițialele pacientului, sexul, vârsta sau orice alte caracteristici demografice sau de sănătate specifice care ar putea facilita identificarea.
Recomandăm utilizarea unor descriptori generali care să permită înțelegerea contextului cazului fără a dezvălui detalii personale. De exemplu, în loc să specificați “Pacientul M.F., de sex feminin, în vârstă de 55 de ani…”, ați putea spune “Un pacient s-a prezentat cu…”
Mai mult, în cazul în care se dorește folosirea de fotografii sau alte imagini în aceste contexte, este esențial să se obțină consimțământul explicit, informat și liber al pacientului, iar imaginile trebuie să fie anonimizate corespunzător.
Respectarea acestor practici nu numai că asigură conformitatea cu legile și reglementările privind protecția datelor, dar contribuie și la menținerea încrederii pacientului în sistemul de îngrijire a sănătății. Prin urmare, recomandăm adoptarea acestor practici ca standard în prezentarea cazurilor clinice sau științifice.
Cazuistică din activitatea unei Autorități de Supraveghere:
Autoritatea italiană pentru protecția datelor (Garante) a aplicat unui medic o amendă de 5.000 de euro. Operatorul a prezentat diapozitive ale unui caz clinic la un congres, care au fost ulterior publicate pe site-ul Società triveneta di chirurgia. Slide-urile conțineau date personale ale unui pacient, cum ar fi inițialele pacientului, vârsta, sexul, istoricul medical detaliat al pacientului, detalii ale internărilor din 1980 până în 2016 și procedurile chirurgicale efectuate în perioada respectivă, indicând data internării și data efectuării operațiilor, secția de chirurgie care a realizat procedurile, zilele petrecute în spital, numeroase imagini de diagnostic și 22 de fotografii care arată pacientul în timpul intervențiilor chirurgicale.
Persoana vizată (pacientul) nu și-a dat consimțământul pentru o astfel de prelucrare a datelor sale personale.
Sursa: Ordinanza ingiunzione – 15 aprile 2021 – Garante Privacy