Analiza gjaku, Foto: Pixabay

Laboratorët mjekësor në llupë, Agjencia për Informim dhe Privatësi gjen parregullsi në të dhëna

Laboratorët mjekësor që janë vendet ku qytetarët marrin shërbime të ndryshme mjekësore, së fundi kanë qenë cak i inspektimit nga Agjencia për Informim dhe Privatësi (AIP).

Laboratorët që janë të certifikuara të kryejnë analiza e kontrolle të ndryshme shëndetësore gjenerojnë të dhëna personale shëndetësore.

Gjatë inspektimit sipas detyrës zyrtare, AIP ka gjetur një varg mos-përputhje me mënyrën se si tetë laboratorë kanë funksionuar sa i përket mbledhjes së të dhënave personale të klientëve që kanë kërkuar shërbime mjekësore.

Në një rast AIP ka gjetur se një laborator nuk ka pasur masa të nevojshme teknike dhe organizative që t’i siguroj të dhënat personale të palëve. Kështu, ky institucion është urdhëruar që në aktet e tij të brendshme të përshkruajnë procedurat dhe masat që i sigurojnë këto të dhëna që nganjëherë mund të jenë shumë të ndjeshme. Gjithashtu ky subjekt është urdhëruar që t’i njoftoj palët kur ju merren të dhënat personale.

AIP ka gjetur se një laborator nuk ka pasur regjistër të aktiviteteve të përpunimit, si të dhënat e kontaktit të palës, përfaqësuesit të tij, zyrtarit për mbrojtjen e të dhënave, qëllimin e përpunimit të të dhënave personale, kategorinë se kush do t’i përpunoj të dhënat, përfshirë këtu palët e treta apo organizatat ndërkombëtare, informacion mbi transferimin e të dhënave jashtë vendit, në çfarë afati kohor do të ruhen këto të dhëna kur do të fshihen.

Tutje AIP në këtë rast ka gjetur se ky laborator nuk ka akte të brendshme që e rregullojnë një procedurë për të dhëna personale dhe nuk ka marrë veprime që t’i informojë personelin për të drejtat dhe detyrimet që rrjedhin nga Ligji për Mbrojtjen e të Dhënave Personale.

Tutje gjatë inspektimit është konstatuar se edhe personat e tretë pa autorizim mund të kenë qasje në këto të dhëna të ndjeshme.

“Në këtë rast, një laborator në cilësinë e kontrolluesit, është i obliguar të sigurojë që çdo subjekt i të dhënave të jetë i informuar në mënyrë të plotë dhe paraprake për të gjitha elementet e lartpërmendura, përfshirë edhe mundësinë e ndarjes së të dhënave me palë të treta apo transferimit të tyre jashtë vendit, duke garantuar kështu përputhshmëri me parimin e transparencës dhe të ligjshmërisë së përpunimit”- thuhet në vendimin e AIP-së.

Ky vendim obligon laboratorin që ta njoftoj palën që ja merr të dhënat se në çfarë periudhe do të mbahen këto të dhëna, kur do të fshihen, a kanë pëlqimin që t’i transferohen organizatave ndërkombëtare, të japin ose jo pëlqimin për transferim të të dhënave, të drejtën që në çdo kohë ta tërheqin pëlqimin për përpunimin e të dhënave e detaje të tjera.

Në një tjetër laborator ku janë evidentuar shkeljet e njëjta si në laboratorin më lartë, është gjetur edhe një tjetër shkelje që ka të bëjë me vëzhgimin brenda dhe jashtë objektit të laboratorit, ndonëse i njëjti kishte të vendosur shenjën që tregon se objekti vëzhgohet me kamera.

Ajo që është evidentuar si shkelje nga AIP është se laboratori nuk ka pasur një akt të brendshëm që e autorizon dhe arsyeton vendosjen dhe vëzhgimin me kamera siç parashihet me legjislacion. Ndonëse ky laborator vetëm ka bërë xhirime në kohë reale pa i ruajtur të dhënat në DVR, prapë do të thotë që është bërë regjistrimi vizual, në kohë reale, e që sipas AIP përbënë përpunim të të dhënave personale.

Në një tjetër rast ku një laborator ka pasur të vendosura kamera dhe shenjëzim se objekti mbikëqyret nga to, mirëpo nuk është njoftuar në mënyrë të dokumentuar punëtorëve për ekzistimin e këtij sistemi dhe për të drejtat e tyre lidhur me këtë përpunim.

Tjetër laborator që kishte funksionuar në këtë mënyrë, nga AIP është obliguar që t’i fshinte të dhënat që janë mbledhur përmes vëzhgimit me kamera.

Në një tjetër laborator, AIP ka gjetur se që nga hapja e këtij laboratori e deri në inspektimin e bërë nga Agjencia, nuk janë shkatërruar asnjëherë të dhënat e pacientëve duke përfshirë këtu edhe rezultatet mjekësore.

Ajo çfarë ka arritur ta evidentoj AIP, është se ky laborator nuk ka plan menaxhimi në rastet e incidenteve të sigurisë pasi që deri më tani nuk kanë pasur incidente të sigurisë së të dhënave.