Czy formularz na stronie internetowej przeznaczony do rejestracji wizyt prywatnych może zawierać pole wymagające podania numeru PESEL?
\\

Pytanie pochodzi z publikacji Serwis Prawo i Zdrowie

Czy formularz na stronie internetowej przeznaczony do rejestracji wizyt prywatnych może zawierać pole wymagające podania numeru PESEL?

Odpowiedź:

Formularz na stronie internetowej przeznaczony do rejestracji wizyt prywatnych może zawierać pole wymagające podania numeru PESEL pacjenta.

Uzasadnienie:

Numer PESEL jest to 11-cyfrowy, stały symbol numeryczny, jednoznacznie identyfikujący osobę fizyczną, w którym sześć pierwszych cyfr oznacza datę urodzenia (rok, miesiąc, dzień), kolejne cztery - liczbę porządkową i płeć osoby, a ostatnia jest cyfrą kontrolną służącą do komputerowej kontroli poprawności nadanego numeru ewidencyjnego, zgodnie z art. 31a ust. 1 ustawy z dnia 10 kwietnia 1974 r. o ewidencji ludności i dowodach osobistych (tekst jedn.: Dz. U. z 2006 r. Nr 139, poz. 993 z późn. zm.). Wskazywany przez pacjenta numer PESEL stanowi dane osobowe, gdyż jest numerem pozwalającym na zidentyfikowanie danej osoby zgodnie z art. 6 ust. 1 i 2 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych, (tekst jedn.: Dz. U. z 2002 r. Nr 101, poz. 926 z późn. zm.) – dalej u.o.d.o., i w związku z tym jego przetwarzanie podlega ochronie wynikającej z ustawy o ochronie danych osobowych.

Przetwarzanie danych osobowych, czyli jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych (art. 7 pkt. 2 u.o.d.o) jest dopuszczalne gdy osoba, której dane dotyczą, wyrazi na to zgodę (art. 23 ust. 1 pkt 1 u.o.d.o). Podmiot wykonujący działalność leczniczą, który za pomocą strony internetowej umożliwia zapisanie się na wizytę lekarską może przetwarzać dane osobowe pacjenta w celu ochrony stanu zdrowia, świadczenia usług medycznych lub leczenia pacjentów, jednakże musi stworzyć pełne gwarancje ochrony takich danych (art. 27 ust. 2 pkt. 7 u.o.d.o.). Ponadto przetwarzanie numeru PESEL pacjenta należy uznać za usprawiedliwione, gdyż jest on niezbędnym elementem do utworzenia dokumentacji medycznej pacjenta zarówno indywidualnej jak i zbiorczej zgodnie z § 10 ust. 1 pkt 2 oraz § 11 rozporządzenia Ministra Zdrowia z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania (tekst jedn.: Dz. U. z 2014 r. poz. 177 z późn. zm.).

Nie ma prawnych przeciwwskazań, aby podczas rejestracji na wizytę prywatną w formularzu na stronie internetowej pacjent podawał swój numer PESEL. Jednakże podmiot, który zbiera takie dane powinien pamiętać, aby zapewnić należytą ochronę zebranych danych. Autor zalecałby również dodanie w formularzu rejestracyjnym klauzuli zawierającej oświadczenie pacjenta, iż zgadza się na przetwarzanie swoich danych osobowych.

Agata Starecka, autorka współpracuje z Serwisem Prawo i Zdrowie

Odpowiedzi udzielono 30 lipca 2014 r.

\
Data publikacji: 31 lipca 2014 r.