KWALIFIKACJA MED2 - TEST WIEDZY NR 2

PYTANIE NR 24.
Przygotowujesz dokumentację dla pacjenta, który przyszedł na pierwszą wizytę. W jaki sposób powinnaś zarejestrować tego pacjenta w systemie ewidencyjnym gabinetu stomatologicznego, aby spełnić wymogi prawne dotyczące ochrony danych osobowych?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Rejestracja pacjenta w systemie powinna odbywać się w sposób zgodny z zasadą legalności i poufności, w ramach wewnętrznego systemu gabinetu, a nie w publicznych rejestrach. W praktyce zbiera się dane potrzebne do prowadzenia dokumentacji i organizacji świadczenia, ograniczając dostęp do osób upoważnionych.

Pełne wyjaśnienie:

W gabinecie stomatologicznym dane pacjenta są przetwarzane podczas rejestracji, aby można było zidentyfikować pacjenta, założyć i prowadzić dokumentację oraz zorganizować udzielenie świadczenia. Niezależnie od przyjętej w pytaniu odpowiedzi, kluczowe są zasady: legalność, celowość, minimalizacja danych, poufność i ograniczenie dostępu.

Odpowiedź "Wprowadzić pełne dane osobowe pacjenta po uzyskaniu od niego pisemnej zgody" wskazuje na działanie w sposób formalny (uzyskanie zgody przed przetwarzaniem) i ma na celu podkreślenie, że nie powinno się przetwarzać danych "bez podstawy". W praktyce jednak w ochronie zdrowia często podstawą przetwarzania nie jest zgoda, lecz inne przesłanki związane z udzielaniem świadczeń i obowiązkami dokumentacyjnymi. Dlatego pytanie i odpowiedź mogą być oceniane jako nieaktualne w świetle współczesnych standardów interpretacji.

Pozostałe propozycje są nieprawidłowe z perspektywy ochrony danych:

  • "Wprowadzić pełne dane osobowe pacjenta bez jego zgody" sugeruje przetwarzanie bez wskazania podstawy i bez dopełnienia obowiązków informacyjnych, co jest ryzykowne i niezgodne z zasadą rozliczalności.
  • "Wprowadzić tylko imię i nazwisko…, resztę danych uzupełnić po uzyskaniu zgody" miesza dwie kwestie: minimalizację danych (zbierać tylko niezbędne) z błędnym założeniem, że zgoda jest zawsze potrzebna do uzupełnienia danych. Minimalizacja oznacza dobór danych do celu, a nie "zbieranie dopiero po zgodzie".
  • "Wprowadzić dane pacjenta do publicznie dostępnego rejestru online" narusza poufność i bezpieczeństwo informacji o pacjencie oraz prowadziłoby do nieuprawnionego ujawnienia danych.

W nauce do egzaminu warto zapamiętać praktyczną zasadę: dane pacjenta przetwarzaj w systemach gabinetowych, w zakresie niezbędnym i z kontrolą dostępu, a dokumentuj, kto i na jakiej zasadzie ma dostęp do informacji.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Należy wprowadzać tylko dane niezbędne do identyfikacji pacjenta i realizacji świadczenia oraz prowadzenia dokumentacji. Zakres danych wynika z celu (rejestracja, kontakt, dokumentacja), a dostęp do nich powinien mieć wyłącznie personel upoważniony.
Publiczny rejestr oznaczałby ujawnienie danych osobom nieuprawnionym. W gabinecie medycznym obowiązuje zasada poufności i kontroli dostępu: dane pacjenta powinny być przetwarzane w zabezpieczonych systemach, a nie udostępniane publicznie.
Nie zawsze. W ochronie zdrowia często istnieją inne podstawy przetwarzania danych związane z udzielaniem świadczeń i obowiązkami dokumentacyjnymi. Zgoda bywa potrzebna w szczególnych sytuacjach, ale nie powinna być traktowana jako uniwersalne rozwiązanie "na wszystko".
Minimalizacja oznacza zbieranie i wpisywanie takiego zakresu danych, który jest potrzebny do konkretnego celu (np. identyfikacja pacjenta, kontakt, rozliczenie, dokumentacja). Nie polega na zbieraniu "jak najwięcej", ani na odkładaniu danych bez uzasadnienia.
Typowe błędy to: wpisywanie zbyt szerokich danych bez potrzeby, brak kontroli uprawnień w systemie (wszyscy widzą wszystko), pozostawianie stanowiska bez blokady ekranu oraz przekazywanie danych kanałami niekontrolowanymi (np. niezabezpieczone komunikatory).
Stosuje się konta imienne, role i uprawnienia (kto może widzieć/edytować), silne hasła i blokadę ekranu, a także procedury nadawania i odbierania upoważnień. Ważne są też logi systemowe i zasada "need to know" w pracy zespołu.
Należy wyjaśnić, które dane są niezbędne do realizacji świadczenia i prowadzenia dokumentacji oraz jaki jest cel ich podania. Jeśli pacjent odmawia podania danych kluczowych do identyfikacji lub dokumentacji, może to utrudnić albo uniemożliwić prawidłową obsługę.
Zbieraj je tylko, gdy są potrzebne (np. umawianie wizyt, przypomnienia), wpisuj do zabezpieczonego systemu, nie zapisuj na luźnych kartkach, a przy wysyłce informacji stosuj rozwiązania ograniczające ujawnienie (np. ostrożność w treści SMS/e-mail i w adresowaniu).
Zgoda może być w praktyce problematyczna, bo powinna być dobrowolna i możliwa do wycofania, a jednocześnie część przetwarzania w gabinecie wynika z obowiązków związanych z udzielaniem świadczeń i dokumentacją. Dlatego częściej opiera się je na innych podstawach.
Ucz się zasad: minimalizacja, poufność, kontrola dostępu, bezpieczeństwo stanowiska pracy oraz poprawne postępowanie z dokumentacją. Na egzaminie wybieraj odpowiedzi, które pokazują przetwarzanie w zabezpieczonym systemie i unikanie publicznego ujawniania danych.
info

Statystycznie 54% uczniów zna prawidłową odpowiedź. trudne

Według specjalistów z branży: "Rejestracja pacjenta w systemie powinna odbywać się w sposób zgodny z zasadą legalności i poufności, w ramach wewnętrznego systemu gabinetu, a nie w publicznych rejestrach."

Źródła:

  • EUR-Lex: Rozporządzenie (UE) 2016/679 (RODO/GDPR) – pełny tekst aktu prawnego: https://eur-lex.europa.eu/eli/reg/2016/679/oj (dostęp 2026-02-27)
  • UODO: Materiały/poradniki dotyczące ochrony danych osobowych (w tym w sektorze zdrowia): https://uodo.gov.pl/pl/p/poradniki (dostęp 2026-02-27)
  • Komisja Europejska: "Data protection in the EU" – podstawowe informacje o zasadach ochrony danych: https://commission.europa.eu/law/law-topic/data-protection/data-protection-eu_en (dostęp 2026-02-27)

Materiały:

  • Materiały edukacyjne Urzędu Ochrony Danych Osobowych dotyczące ochrony danych w placówkach medycznych
  • Wytyczne i poradniki dot. RODO w sektorze zdrowia (opracowania instytucji publicznych)
  • Procedury gabinetowe: polityka haseł, upoważnienia, rejestr czynności (materiały szkoleniowe placówki)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego