Care sunt riscurile?
Dispozitivele mobile, cum ar fi telefoanele inteligente și tabletele, oferă un mod convenabil și eficient de a comunica cu pacienții și cu alți furnizori de servicii medicale de la distanță.
Cu toate acestea, utilizarea acestor dispozitive în cadrul unităților medicale prezintă riscuri pentru confidențialitate și securitatea informațiilor personale, cum ar fi pierderea sau furtul dispozitivului, infestarea cu programe rău intenționate care pot urmări sau spiona dispozitivul și interceptarea sau monitorizarea informațiilor personale de către părți neautorizate.
De asemenea, orice dispozitiv wireless, inclusiv un dispozitiv mobil, care este conectat la o rețea (de exemplu, Wi-Fi, Bluetooth, 3-4-5G și comunicarea în câmp apropiat) poate servi drept intrare pentru atacuri cibernetice, dacă nu este configurat cu controale de securitate adecvate.
Noile tehnologii trebuie receptate prin prisma RGPD, stabilindu-se în primul rând dacă aceastea prelucrează date medicale. Conceptul de „prelucrare de date medicale” este unul specific, combinând abordarea tehnică cu cea medicală.
Ca urmare, este util să cunoaștem că în toate următoarele trei scenarii, fluxul de date este calificat drept „prelucrare de date personale cu caracter medical”:
- datele prelucrate prin dispozitiv sunt în mod evident date personale cu caracter medical (ex. fotografia unui foi de observație)
- datele brute ale senzorilor, prelucrate prin aplicație sau dispozitiv, pot fi utilizate independent sau în combinație cu alte date, pentru a trage concluzii cu privire la starea reală a unui individ sau la riscurile pentru sănătate (ex. utilizarea unui dispozitiv de măsurare a tensiunii)
- pe baza datelor colectate prin aplicație sau dispozitiv se trag concluzii cu privire la starea de sănătate sau la riscurile pentru sănătatea unui anumit individ, indiferent de corectitudinea acestor concluzii (ex. în cazul unora dintre aplicațiile MyHealth)
Situații cu risc:
Cele mai bune practici
Unitățile medicale prin personalul acestora, pentru a respecta normele privind protecția datelor cu caracter personal trebuie să ia măsuri tehnice și organizatorice adecvate înainte de a utiliza dispozitivele mobile în practica lor. Această obligație se extinde la întreg personalul dar și la terții care au acces la date cu caracter personal care acționează sub îndrumarea operatorului de date (a unității medicale).
Este recomandat ca pentru activitățile profesionale să se aloce un dispozitiv mobil distinct și exclusiv dedicat acestui tip de activități. Unitățile mici, cum ar fi unele cabinete medicale individuale, pot apela la un specialist în protecția datelor în vederea realizării unui audit specific protecției datelor, în urma căruia i se vor indica măsurile de luat pentru ca activitatea sa să se realizeze în conformitate cu cerințele Regulamentului General privind Protecția Datelor.
În același timp, preluarea unor reguli simple este la îndemâna oricărui medic și au eficiența cea mai mare (exemplu: interzicerea fotografierii sau a înregistrărilor audio-video în interiorul incintei, de către terți; utilizarea unui singur dispozitiv mobil electronic în scopuri profesionale etc.).
!NB – Una dintre practicile existente în România la acest moment este următoarea: medicii nu dispun de telefoane sau cartele de telefon de serviciu atunci când își desfășoară activitatea în cadrul unui operator de date (spital public, spital privat), astfel încât toate comunicările în interes de serviciu sunt realizate prin propriul dispozitiv mobil. Aceste comunicări se realizează atât între colegii de muncă, cu superiorii sau cu echipa medicală, dar se întâmplă să existe astfel de comunicări și în relație directă cu pacienții.
Acest aspect creează adesea un nivel de disconfort ridicat pentru viața privată a medicilor, dar și riscuri ridicate pentru datele cu caracter personal ale pacienților sau ale colegilor de muncă.
În acest sens, se recomandă achiziționarea de telefoane mobile de serviciu sau cel puțin de cartele de telefon cu numere de serviciu, iar la debutul colaborării să fie puse la dispoziția medicilor. Atunci când resursele financiare nu permit astfel de cheltuieli, se pot alege și alte variante precum: achiziționarea cel puțin pe secție a unui telefon cu cartelă de serviciu sau la nivelul unei alte structuri, astfel încât relațiile de muncă să se poată desfășura în condiții de normalitate și eficiență!
Atunci când vă desfășurați activitatea folosindu-vă de un dispozitiv mobil, vă rugăm să aveți în vedere următoarele: