262/2006 Sb. Zákoník práce (zakonyprolidi.cz)
309/2006 Sb. Zákon o zajištění dalších podmínek bezpečnosti a ochrany zdraví při práci (zakonyprolidi.cz)
201/2010 Sb. Nařízení vlády o způsobu evidence úrazů, hlášení a zasílání záznamu o úrazu (zakonyprolidi.cz)
Hlášení pracovního úrazu | Státní úřad inspekce práce (suip.cz)
Datová komunikace ve zdravotnictví: Přenos zdravotních dat a telemedicína – KYBEZ
Co je GDPR - Ochrana osobních údajů (mvcr.cz)
BOZP = Bezpečnost a ochrana zdraví při práci
EU-OSHA je informační agenturou Evropské unie pro bezpečnost a ochranu zdraví při práci
§ 103 odst. 2 Zákoníku práce: Zaměstnavatel je povinen zajistit zaměstnancům školení o právních a ostatních předpisech k zajištění bezpečnosti a ochrany zdraví při práci, které doplňují jejich odborné předpoklady a požadavky pro výkon práce, které se týkají jimi vykonávané práce a vztahují se k rizikům, s nimiž může přijít zaměstnanec do styku na pracovišti, na kterém je práce vykonávána, a soustavně vyžadovat a kontrolovat jejich dodržování. Školení podle věty první je zaměstnavatel povinen zajistit při nástupu zaměstnance do práce, a dále
Zaměstnavatel je povinen určit obsah a četnost školení o právních a ostatních předpisech k zajištění bezpečnosti a ochrany zdraví při práci, způsob ověřování znalostí zaměstnanců a vedení dokumentace o provedeném školení. Vyžaduje-li to povaha rizika a jeho závažnost, musí být školení podle věty první pravidelně opakováno.
Zaměstnavatel je povinen zajistit, aby pracoviště byla prostorově a konstrukčně uspořádána a vybavena tak, aby pracovní podmínky pro zaměstnance z hlediska bezpečnosti a ochrany zdraví při práci odpovídaly bezpečnostním a hygienickým požadavkům na pracovní prostředí a pracoviště, aby:
Pracovní úraz: poškození zdraví nebo smrt zaměstnance, došlo-li k nim nezávisle na jeho vůli krátkodobým, náhlým a násilným působením zevních vlivů při plnění pracovních úkolů nebo v přímé souvislosti s ním. Jako pracovní úraz se posuzuje též úraz, který zaměstnanec utrpěl pro plnění pracovních úkolů. Pracovním úrazem není úraz, který se zaměstnanci přihodil na cestě do zaměstnání a zpět.
Zaměstnavatel vede evidenci pracovních úrazů v písemné nebo elektronické formě.
Záznam o úrazu obsahuje:
Záznam o úrazu vyhotovuje zaměstnavatel úrazem postiženého zaměstnance neprodleně, nejpozději však do 5 pracovních dnů ode dne, kdy se o úrazu dozvěděl.
Zaměstnavatel zašle pro účely likvidace pojistných událostí z důvodu zákonného pojištění odpovědnosti zaměstnavatele za škodu při pracovním úrazu nebo nemoci z povolání záznam o úrazu i organizační jednotce pojišťovny, u které je pro tento účel pojištěn.
=soubor postupů, které předcházejí poškození, ztrátě a zneužití dat.
Dle GDPR se „osobními údaji" rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě (dále jen "subjekt údajů"); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo odkazem na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
(ÚZIS - JAK IMPLEMENTOVAT V AMBULANTNÍ SFÉŘE NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY 2016/679)
Byť základní principy jsou obecně známé, legislativně příliš ukotveny nejsou. Výjimkou je vyhláška o evidenci a dokumentaci návykových látek a přípravků (§ 3):
Při elektronické evidenci se pořizuje
a) jedenkrát denně bezpečnostní kopie datového souboru,
b) minimálně jednou za půl roku archivní kopie datového souboru na nepřepisovatelném paměťovém médiu s výrobcem garantovanou životností zápisu 5 let nebo záloha datového souboru, ze kterého je možné údaje rekonstruovat, vedená na nosiči dat odlišného od hardwarového vybavení sloužícího k vedení elektronické evidence.
§ 53 Z o zdr. službách:
Poskytovatel, nejde-li o poskytování lékárenské péče v lékárně, je povinen vést a uchovávat zdravotnickou dokumentaci a nakládat s ní podle tohoto zákona a jiných právních předpisů. Zdravotnická dokumentace je souborem informací podle odstavce 2 vztahujících se k pacientovi, o němž je vedena.
V praxi lékárny je třeba klást důraz na uchovávání průvodek a papírových receptů, které obsahují velké množství citlivých informací. Není přípustné průvodky vyhazovat do koše, je nutné je skartovat nebo jinak zlikvidovat a o skartaci vést záznam (obvykle řeší externí firma). Papírové recepty, které se neodesílají pojišťovnám se dle 84/2008 Sb. uchovávají minimálně 5 let.
Lékárenskou výjimku v zákoně o zdr. službách nahrazuje § 22 ve vyhlášce o správné lékárenské praxi:
Dokumentaci (mimo jiné) tvoří doklady o:
Dokumentace, jejíž evidence se neřídí jinými právními předpisy, a to včetně objednávek a průvodních dokladů k zásilkovému výdeji, se uchovává nejméně po dobu 5 let od data provedení posledního zápisu nebo zásilkového výdeje.
Relativně nově se musí řešit problematika poskytování dat deep learning modelům (nepřesně umělé inteligenci - AI). Každý provozovatel by si měl ověřit, zda poskytováním citlivých informací třetím stranám (například za účelem statistického zpracování nebo tréningu AI) neporušuje pravidla, za jakých tato data od pacientů získal.
Maršík - GDPR v lékárenské praxi (hlavně druhá polovina)
Podmínky ochrany osobních údajů | EUC Lékárna (euclekarna.cz)
GDPR | Finikia Trade S R O (lekarnalisen.cz)
GDPR v lékárně | Apatyka servis s.r.o.