Скандалът с изтичането на лични данни на стотици хиляди българи от Здравната каса стигна и до Комисията за защита на личните данни. Комисията иска от ръководството на НЗОК информация за мерките, предприети за защита на данните. Работа на касата не е само да сигнализира, че данните се разпространявали незаконно, работа на касата е да ги защити! Уважаема каса: първо сигурността, после обработката – не обратното!
Паралелно, ДАНС проверява как е станало възможно експерт от касата да предава ежемесечно данните за всички прегледи на здравноосигурени и изписани лекарства в страната на частни здравни фондове и фармацевтични компании.
Ако може да се говори за най-лична, особено чувствителна информация – това е именно информацията, с която Здравната каса разполага. Дори да пренебрегнем бизнес аспектите (в основата на извършеното), става дума за грубо нарушаване на права с възможни тежки последици – да си представим, че е разпространена примерно следната информация за нас, за децата ни, за близките ни:
- диагнози, заболявания, инвалидност;
- предписани лечения;
- данни от изследвания и прегледи, данни за физически и психически статус;
- извършени манипулации, терапии, интервенции;
- вид на осигуровката, плащания по нея и др.
Извършителите носят персонална отговорност. Но как е станало възможно, колко големи са размерите на разпространената информация, наистина ли месеци са наблюдавали предаването, без да се намесят? Обещават да ни кажат.
Електронното здравеопазване се основава на доверие. Доверието – на сигурност и защита на данните. ЕС определя сигурността на данните от досиетата на пациентите за приоритет. На 2 юли 2008 Европейската комисия прие COM(2008 ) 414 Пpoект за директива за правата на пациента при здравеопазване с трансграничен елемент и COM(2008 ) 3282 Препоръка за обмена на данни между различни държави, поради все по-голямата мобилност в ЕС. Първото, за което ЕК настоява, е сигурност.
Още преди година и половина, в началото на 2007 Група Article 29 издаде работен документ за обработката на лични данни в досиетата на пациентите. Никаква изненада – настоява за сигурност.
И ние настояваме за сигурност на данните – това са си наши данни. По директива човек има право и на отказ да ги предостави, но понякога няма как, необходимо е за лечение.
Освен всичко и не на последно по важност място – има опасност да се компрометира идеята за електронно здравеопазване.
Още малко по темата:
http://www.bsd.bg/Zashtitata-na-lichnite-danni-i-uchudvashtoto-nehaystvo-na-Darzhavata-i-Biznesa-v-Bulgaria