Czy dane osobowe pacjentów (dane wrażliwe) muszą być zgłoszone do rejestru GIODO?
Pytanie pochodzi z publikacji Serwis Prawo i ZdrowieCzy dane osobowe pacjentów przetwarzane na podstawie art. 27 ustawy o ochronie danych osobowych muszą być zgłoszone do rejestru GIODO?Z art. 43 ust. 1 pkt 5 ustawy o ochronie danych osobowych wynika, że z rejestracji zwolnione są bazy danych tworzone w związku z udzielaniem świadczeń medycznych, zaś w art. 43 ust. 1 pkt 12 ustawy zapisano, że z obowiązku rejestracji zwolnieni są administratorzy danych przetwarzanych w zbiorach, które nie są elektroniczne, ale z wyjątkiem tych, o których mowa w art. 27 ust. 1 (czyli dane wrażliwe). Dodatkowo z art. 43 ust. 1a ustawy o ochronie danych osobowych można przeczytać, że obowiązkowi rejestracji zbiorów danych osobowych, z wyjątkiem zbiorów zawierających dane, o których mowa w art. 27 ust. 1 ustawy, nie podlega administrator danych, który powołał administratora bezpieczeństwa informacji i zgłosił go Generalnemu Inspektorowi do rejestracji, z zastrzeżeniem art. 46e ust. 2 ustawy. Z tego wynika, że zbiór danych medycznych (niezależnie od tego czy papierowy, czy elektroniczny) powinien być jednak zarejestrowany.Czy to poprawna interpretacja?