TJG Online
Advokāti un likums

Kā Latvijā aizsargā pacientu datus?

Īsā atbilde

Latvijā pacienta datu aizsardzību nosaka Vispārīgā datu aizsardzības regula (VDAR) kopā ar Pacientu tiesību likumu un Ārstniecības likumu, nevis kāds atsevišķs veselības datu likums. Ziņas par veselību ir īpašas kategorijas dati, kurus drīkst apstrādāt tikai likumā skaidri noteiktos gadījumos.

Pamatnoteikums ir ārstniecības personas konfidencialitātes pienākums: informāciju par pacienta veselības stāvokli, diagnozi, ārstēšanu un pat pašu faktu, ka persona ir vērsusies pie ārsta, nedrīkst izpaust trešajām personām. Pienākums saglabājas arī pēc darba attiecību izbeigšanas un pēc pacienta nāves. Tas attiecas ne tikai uz ārstiem, bet arī uz māsām, reģistratūras darbiniekiem, laborantiem un visiem, kas amata dēļ piekļūst medicīniskajiem dokumentiem.

Izņēmumi ir šauri un noteikti likumā. Datus drīkst apstrādāt ārstniecības nolūkā, kad tie nepieciešami pacienta aprūpei, norēķiniem par pakalpojumu un veselības aprūpes pārvaldībai. Atsevišķos gadījumos ziņas ir jāsniedz likumā noteiktām institūcijām, piemēram, ziņojot par infekcijas slimībām epidemioloģiskās drošības nolūkā vai izpildot tiesas pieprasījumu. Tuviniekiem informāciju sniedz tad, ja pacients tam ir piekritis vai ja pacients pats savu gribu izteikt nespēj un tas nepieciešams viņa interesēs.

Piekrišana veselības datu apstrādei un piekrišana ārstniecībai ir divas dažādas lietas, kuras bieži jauc. Piekrišana ārstniecībai nozīmē, ka pacients pēc saprotamas informācijas saņemšanas piekrīt konkrētai manipulācijai. Datu apstrādes tiesiskais pamats ārstniecībā parasti nav piekrišana, bet likumā noteikts pienākums vai veselības aprūpes nodrošināšana, tāpēc piekrišanas atsaukšana nedzēš medicīnisko dokumentāciju, kuru iestādei ir pienākums glabāt noteiktu laiku.

Pacientam ir tiesības iepazīties ar savu medicīnisko dokumentāciju, saņemt tās kopijas, prasīt neprecīzu datu labošanu un uzzināt, kas viņa datiem ir piekļuvis. Praktiski to kārto ar rakstisku iesniegumu ārstniecības iestādei, kurā norāda, par kādu periodu un kādus dokumentus vēlaties saņemt un kādā veidā tos saņemt; iestādei atbilde jāsniedz normatīvajos aktos noteiktā termiņā. Daļa informācijas ir pieejama elektroniski e-veselības sistēmā, kur redzamas receptes, nosūtījumi un ieraksti, un tur pats pacients var arī pārvaldīt piekļuves atļaujas saviem datiem.

Ja iestāde piekļuvi liedz bez pamata vai ja dati ir izpausti nepiederošai personai, rīkojieties pakāpeniski. Vispirms iesniedziet rakstisku pretenziju pašai iestādei vai tās datu aizsardzības speciālistam, jo daudzas kļūdas tiek novērstas šajā posmā. Ja atbildes nav vai tā neapmierina, sūdzību par datu apstrādi iesniedziet Datu valsts inspekcijai, bet par ārstniecības kvalitāti un ārstniecības personu rīcību Veselības inspekcijai. Sūdzībai pievienojiet faktu aprakstu ar datumiem, saraksti un norādi, kuri dati un kā tika izpausti, jo bez konkrētības pārbaude nav iespējama.

Ko nozīmē atbilstība iestādes līmenī

Ārstniecības iestādei jāievieš organizatoriski un tehniski pasākumi: piekļuves tiesības tikai tiem darbiniekiem, kuriem tās nepieciešamas pienākumu veikšanai, piekļuves reģistrēšana, darbinieku apmācība, glabāšanas termiņu ievērošana un droša dokumentu iznīcināšana. Lielākajai daļai veselības aprūpes sniedzēju ir arī pienākums iecelt datu aizsardzības speciālistu.

Ja notiek datu aizsardzības pārkāpums, piemēram, nozaudēts nešifrēts datu nesējs vai kļūdaini nosūtīts izraksts, iestādei tas jāizvērtē un lielākajā daļā gadījumu jāpaziņo uzraudzības iestādei noteiktā termiņā, bet augsta riska gadījumā arī pašiem pacientiem.

Biežākie pārpratumi

Pretēji izplatītam uzskatam, darba devējam nav tiesību uzzināt darbinieka diagnozi: darbnespējas lapā diagnozi nenorāda, un ārsts to darba devējam neizpauž. Tāpat pacienta radinieks nevar automātiski pieprasīt pacienta medicīniskos dokumentus tikai radniecības dēļ.

Otrs pārpratums ir domāt, ka pacients drīkst dzēst savu medicīnisko vēsturi. Tiesības uz dzēšanu neattiecas uz datiem, kuru glabāšanu nosaka likums; var prasīt neprecīzu ierakstu labošanu vai papildināšanu ar savu paskaidrojumu.

Kad vajadzīgs speciālists

Sarežģītos gadījumos, piemēram, strīdā par datu izpaušanu, kompensācijas pieprasījumā vai tad, ja dati izmantoti publiski, ir vērts konsultēties ar juristu, kurš specializējies datu aizsardzībā. Šis apraksts ir vispārīgs skaidrojums, nevis juridisks padoms.

Uzņēmumiem un iestādēm, kas apstrādā veselības datus, praktiski noderīgākais solis ir datu aizsardzības speciālista piesaiste un apstrādes darbību izvērtējums pirms jaunas sistēmas ieviešanas, nevis pēc pirmā pārkāpuma.

Avoti