KWALIFIKACJA MED1 - TEST WIEDZY NR 3

PYTANIE NR 37.
W przypadku naruszenia zasad ochrony danych osobowych przez gabinet stomatologiczny, kto jest odpowiedzialny za nałożenie kary?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Za naruszenia ochrony danych osobowych w gabinecie stomatologicznym organem nadzorczym w Polsce jest UODO. To prezes UODO prowadzi postępowanie i może nałożyć administracyjną karę pieniężną. Pozostałe instytucje nie są organem nadzorczym RODO. Dlatego wskazanie UODO jest jedyną poprawną odpowiedzią.

Pełne wyjaśnienie:

W przypadku naruszenia zasad ochrony danych osobowych (np. ujawnienia danych pacjenta osobie nieuprawnionej, niewłaściwego zabezpieczenia dokumentacji, błędnego udostępnienia informacji) sprawa jest rozpatrywana w reżimie ochrony danych osobowych, a nie w reżimie sanitarnym czy podatkowym.

Właściwym organem odpowiedzialnym za prowadzenie postępowania i nakładanie administracyjnych kar pieniężnych za naruszenia ochrony danych osobowych jest w Polsce Urząd Ochrony Danych Osobowych (UODO) – organ nadzorczy w obszarze danych.

Dlaczego pozostałe odpowiedzi są nieprawidłowe?

  • Ministerstwo Zdrowia odpowiada za politykę zdrowotną i funkcjonowanie systemu ochrony zdrowia, ale nie jest organem nadzorczym do nakładania kar za naruszenia ochrony danych osobowych.
  • Inspekcja Sanitarna (sanepid) zajmuje się m.in. bezpieczeństwem higieniczno-sanitarnym i kontrolą warunków świadczenia usług, lecz nie jest organem właściwym do karania za naruszenia przepisów o danych osobowych.
  • Urząd Skarbowy ma kompetencje podatkowe i finansowe, natomiast naruszenia ochrony danych osobowych nie są domeną organów skarbowych.

Dla asystentki stomatologicznej praktyczna wskazówka egzaminacyjna jest taka: gdy pytanie dotyczy danych osobowych pacjenta (dokumentacja, zgody, udostępnianie, poufność), właściwym tropem jest zawsze organ ochrony danych, a nie instytucje zajmujące się zdrowiem publicznym lub podatkami. To pozwala szybko odróżnić kompetencje i uniknąć typowej pomyłki "kontrola w gabinecie = sanepid".

Dodatkowe pytania

Dodatkowe pytania (FAQ):
UODO to organ publiczny pełniący funkcję organu nadzorczego w sprawach ochrony danych osobowych w Polsce. W praktyce może prowadzić postępowania dotyczące naruszeń danych (np. w gabinecie stomatologicznym) i wydawać decyzje, w tym nakładać administracyjne kary pieniężne.
Inspekcja Sanitarna koncentruje się na wymaganiach higienicznych i sanitarnych (warunki pomieszczeń, procedury dezynfekcji, bezpieczeństwo epidemiologiczne). Naruszenie danych osobowych to problem bezpieczeństwa informacji i poufności, dlatego właściwy jest organ ochrony danych, a nie organ sanitarny.
Co do zasady Ministerstwo Zdrowia nie jest organem właściwym do nakładania administracyjnych kar pieniężnych za naruszenia ochrony danych osobowych. W obszarze ochrony danych działa wyspecjalizowany organ nadzorczy. Na egzaminie warto rozdzielać kompetencje "zdrowie" od kompetencji "dane osobowe".
Naruszenie może wystąpić m.in. gdy dokumentacja pacjenta jest dostępna dla osób postronnych, gdy informacje są przekazywane przez telefon bez weryfikacji tożsamości, gdy wysyła się dane do niewłaściwego odbiorcy lub gdy system komputerowy nie jest odpowiednio zabezpieczony. To nie tylko "wyciek", ale też utrata poufności.
W praktyce gabinet przetwarza dane identyfikacyjne (np. imię, nazwisko, PESEL), kontaktowe oraz dane o zdrowiu związane z leczeniem i dokumentacją medyczną. Informacje o stanie zdrowia wymagają szczególnej ostrożności w dostępie i udostępnianiu, bo ich ujawnienie może naruszać prywatność pacjenta.
Pomagają proste nawyki: nie zostawiaj kart pacjenta na widoku, blokuj komputer przy odejściu od stanowiska, ogranicz rozmowy o pacjentach w przestrzeni recepcji, stosuj zasadę "tylko niezbędne dane", a przy udostępnianiu informacji zawsze weryfikuj uprawnienie i tożsamość osoby pytającej.
Urząd skarbowy zajmuje się podatkami i rozliczeniami finansowymi, a nie nadzorem nad ochroną danych osobowych. To częsta pułapka: "kara pieniężna" kojarzy się ze skarbówką, ale w przypadku ochrony danych kary administracyjne nakłada organ nadzorczy ds. danych, a nie organ podatkowy.
Jeśli problem dotyczy higieny, sterylizacji, odpadów medycznych lub warunków lokalowych – to obszar sanitarny. Jeśli dotyczy dokumentacji pacjenta, poufności rozmów, dostępu do systemu, udostępniania informacji lub błędnej wysyłki danych – to obszar ochrony danych. Inny jest też właściwy organ.
Najczęściej myli się instytucje: sanepid wybiera się "bo kontroluje gabinety", ministerstwo "bo zdrowie", a urząd skarbowy "bo kara finansowa". Pomaga strategia: najpierw nazwij kategorię problemu (dane osobowe vs higiena vs podatki), dopiero potem dobierz właściwy organ.
Nie zawsze. W praktyce możliwe są różne rozstrzygnięcia: od zaleceń i decyzji nakazujących poprawę zabezpieczeń po kary finansowe, zależnie od okoliczności i wagi naruszenia. Na potrzeby pytania egzaminacyjnego kluczowe jest jednak to, kto jest organem właściwym do prowadzenia sprawy i ewentualnego ukarania.
info

Około 67% zdających odpowiada poprawnie na to pytanie. średnie

Specjaliści zwracają uwagę: "Za naruszenia ochrony danych osobowych w gabinecie stomatologicznym organem nadzorczym w Polsce jest UODO."

Źródła:

  • EUR-Lex: Rozporządzenie (UE) 2016/679 (RODO) – pełny tekst aktu, Dz.U. UE L 119 z 04.05.2016, https://eur-lex.europa.eu/eli/reg/2016/679/oj (dostęp: 2026-02-26)
  • Urząd Ochrony Danych Osobowych (UODO) – serwis informacyjny organu nadzorczego, https://uodo.gov.pl/ (dostęp: 2026-02-26)

Materiały:

  • Materiały informacyjne organu nadzorczego (UODO) dotyczące naruszeń i kar
  • Podstawowe szkolenie RODO dla personelu medycznego i administracyjnego gabinetu
  • Wewnętrzne procedury gabinetu: obieg dokumentacji, upoważnienia, zasady poufności

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego