Biuletyn Informacji Publicznej RPO

Apteki profilują pacjentów z wykorzystaniem e-recept? RPO pyta PUODO o sprawę

Data:
  • E-recepty mogą nadmiernie wkraczać w prywatność jednostek
  • Na e-recepcie może się znaleźć ponad 60 różnych danych osobowych, a kilka recept pozwala stworzyć wirtualną kopię pacjenta
  • Media alarmują, że dochodzi do profilowania pacjentów  w  udostępnianej przez sieć aptek aplikacji służącej rezerwowaniu leków
  • RPO pyta Prezesa UODO o tę sprawę

Rzecznik Praw Obywatelskich zapoznał się z niepokojącymi doniesieniami medialnymi ("Gazeta Prawna"), dotyczącymi wykorzystywania danych osobowych pacjentów zawartych w e-recepcie przez apteki. Dane mają być przetwarzane w aplikacji, udostępnianej przez sieć aptek, służącej rezerwowaniu leków w wybranej aptece.

Według autorów artykulu na podstawie danych osobowych w e-recepcie dochodzi do profilowania pacjentów. Problem ten Prezesowi UODO miała sygnalizować Naczelna Rada Aptekarska, która wskazywała, że na recepcie może się znaleźć ponad 60 różnych danych, a kilka recept pozwala stworzyć wirtualną kopię pacjenta.

Profilowanie zasadniczo pozwala na podniesienie jakości proponowanych usług i personalizowanie oferty dla poszczególnych klientów. W praktyce jednak zdarzają się niepokojące nadużycia czy nawet sprzedaż danych innym podmiotom. A dane dotyczące zdrowia powinny być szczególnie chronione, ponieważ należą do kategorii informacji intymnych i wpływających na wiele innych aspektów naszego życia.

Dlaczego profilowanie pacjentów niepokoi RPO?

Od początku wprowadzenia e-recepty do RPO zgłaszają się zarówno pacjenci, jak i lekarze zaniepokojeni kwestiami ochrony prywatności w procesie informatyzacji ochrony zdrowia.

Konstytucja zapewnia obywatelom prawo do autonomii informacyjnej (art. 51), czyli prawo do samodzielnego decydowania o ujawnianiu innym informacji dotyczących swojej osoby, a także prawo do sprawowania kontroli nad takimi informacjami,  znajdującymi się w posiadaniu innych podmiotów.

Rzecznik z aprobatą odnosi się do rozwiązań, które poprawiają warunki funkcjonowania systemu ochrony zdrowia, w tym przez jego informatyzację i dostosowanie do realiów życia współczesnego społeczeństwa. W ocenie Rzecznika należy jednak uważnie monitorować i reagować na praktyki, które mogłyby stanowić nadmierne wkroczenie w konstytucyjnie chronioną prywatność jednostek.

Dlatego RPO spytał Prezesa Urzędu Ochrony Danych Osobowych, czy wpływają do niego skargi związane z funkcjonowaniem e-recepty, jeśli tak, to ile ich jest, jakie problemy są w nich sygnalizowane oraz jakie działania zostały podjęte. Poprosił także o poinformowanie, czy w UODO podjęto prace analityczne co do wpływu informatyzacji ochrony zdrowia na prywatność jednostki.

Odpowiedź PUODO (aktualizacja z 31 lipca)

Prezes Urzędu Ochrony Danych Osobowych w sprawie profilowania pacjentów korzystających z usług e-recept prowadzi jedno postępowanie wyjaśniające w zakresie związanym z poruszonym przez Rzecznika problemem.

Postępowanie o sygnaturze DKN.5110.1.2020 jest prowadzone z urzędu i zostało wszczęte w następstwie otrzymania wniosku Naczelnej Rady Aptekarskiej dotyczącego przeprowadzenia kontroli w spółce  (...) . Z informacji przekazanych przez Naczelna Radę Aptekarską wynika, że spółka przetwarza dane osobowe użytkowników swego portalu, w tym dane szczególnej kategorii, takie jak informacje o nazwie, postaci, dawce i ilości produktu leczniczego lub wyrobu medycznego przeznaczonego dla danej osoby, wysokości odpłatności wskazującej na ewentualne posiadanie szczególnych uprawnień, danych wystawcy recepty, wskazujących na dziedzinę medycyny, w ramach której leczony jest pacjent.

Naczelna Rada Aptekarska zaznaczyła, iż spółka nie posiada statusu apteki i nie może przetwarzać informacji dotyczących zdrowia pacjenta. Podkreśliła ona ponadto, że w jej ocenie przetwarzanie danych wynikających z e-recepty ma charakter nadmierny. Pismem z 30 czerwca 2020 r.

Prezes UODO zwrócił się do spółki o wyjaśnienia w przedmiotowej sprawie. Złożone przez spółkę wyjaśnienia są obecnie analizowane pod kątem podjęcia następnych czynności w sprawie.

(cała odpowiedź w załączniku poniżej)

VII.501.215.2020

Załączniki:

Autor informacji: Dagmara Derda
Data publikacji:
Osoba udostępniająca: Łukasz Starzewski
Data:
Operator: Łukasz Starzewski