KWALIFIKACJA MED13 - TEST WIEDZY NR 2

PYTANIE NR 4.
Zgodnie z RODO, jakie są podstawowe zasady przetwarzania danych osobowych?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Zasady takie jak legalność, uczciwość i przejrzystość, minimalizacja danych oraz integralność i poufność należą do podstawowych zasad przetwarzania danych osobowych w RODO (art. 5).
Skoro każda z podanych opcji wskazuje prawidłową zasadę, poprawna jest odpowiedź "Wszystkie powyższe".

Pełne wyjaśnienie:

RODO wskazuje podstawowe zasady przetwarzania danych osobowych w katalogu zasad, które administrator powinien spełniać w całym cyklu życia danych (od pozyskania po usunięcie). W praktyce ochrony danych w ochronie zdrowia i terapii zajęciowej zasady te przekładają się na to, jakie dane zbieramy, na jakiej podstawie i w jaki sposób je zabezpieczamy.

Odpowiedź "Wszystkie powyższe" jest poprawna, ponieważ każda z wymienionych zasad jest zasadą przetwarzania danych osobowych:

  • "Zasada legalności, uczciwości i przejrzystości." – przetwarzanie musi mieć podstawę prawną, odbywać się rzetelnie wobec osoby, której dane dotyczą, oraz w sposób zrozumiały (np. jasna informacja, kto i po co przetwarza dane).
  • "Zasada minimalizacji danych." – należy zbierać i używać tylko takie dane, które są adekwatne i niezbędne do celu (np. do prowadzenia terapii i dokumentacji), bez "nadmiarowych" informacji.
  • "Zasada integralności i poufności." – dane muszą być chronione przed nieuprawnionym dostępem, ujawnieniem, utratą czy zniszczeniem; istotne są środki organizacyjne i techniczne (np. kontrola dostępu, porządek w dokumentacji, rozmowy o pacjencie w miejscach zapewniających dyskrecję).

Dlaczego pozostałe odpowiedzi nie mogą być uznane za jedyną poprawną? Każda z nich opisuje prawdziwą zasadę, ale pytanie dotyczy podstawowych zasad (liczba mnoga) i w zestawie odpowiedzi występują wyłącznie poprawne zasady. W konsekwencji nie da się wskazać tylko jednej z nich jako wyłącznej – poprawne jest ujęcie zbiorcze.

Wskazówka egzaminacyjna: gdy w zadaniu widzisz kilka stwierdzeń, które mogą być elementami tego samego katalogu (np. zasad RODO), najpierw oceń każde z osobna. Dopiero jeśli wszystkie są prawdziwe, wybór odpowiedzi zbiorczej ma sens.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Zasada minimalizacji oznacza, że zbierasz i przetwarzasz tylko takie dane, które są niezbędne do konkretnego celu. W terapii zajęciowej nie należy prosić o informacje "na zapas" (np. niepowiązane z planem terapii). Ogranicza to ryzyko naruszeń i ułatwia ochronę danych.
To obowiązek zapewnienia bezpieczeństwa danych: ochrony przed nieuprawnionym dostępem, ujawnieniem, zmianą lub utratą. W praktyce obejmuje m.in. kontrolę dostępu do dokumentacji, porządek w przechowywaniu kart pacjenta, blokowanie komputera oraz unikanie omawiania danych pacjenta w miejscach publicznych.
Bo osoba, której dane dotyczą, ma prawo wiedzieć, kto i w jakim celu przetwarza jej dane oraz na jakiej podstawie. Legalność wymaga istnienia podstawy prawnej przetwarzania, a przejrzystość – jasnej informacji (np. klauzuli informacyjnej) bez niepotrzebnego żargonu.
Nie zawsze. Zgoda jest tylko jedną z możliwych podstaw. W ochronie zdrowia często przetwarzanie wynika z obowiązków prawnych lub realizacji świadczeń zdrowotnych. Na egzaminie warto pamiętać: najpierw ustalasz cel i podstawę, a dopiero potem oceniasz, czy zgoda jest właściwa.
Najczęściej sprawdzane są: legalność i przejrzystość, minimalizacja danych, ograniczenie celu, ograniczenie przechowywania oraz integralność i poufność. Pytania bywają podchwytliwe, bo część zasad brzmi podobnie. Pomaga kojarzenie ich z praktyką: "bierz tylko to, co potrzebne" i "chroń przed dostępem osób postronnych".
Przejrzystość realizuje się przez przekazywanie informacji prostym językiem: kto jest administratorem danych, po co dane są zbierane, komu mogą być udostępnione i jakie prawa ma pacjent. W praktyce to m.in. czytelna klauzula informacyjna oraz gotowość do wyjaśnienia pacjentowi, jak chronione są jego dane.
Typowy błąd to traktowanie zasad RODO jako listy "haseł", bez rozumienia sensu. Wtedy łatwo odrzucić poprawną zasadę, bo brzmi mniej znajomo. Drugi błąd to automatyczne zaznaczanie odpowiedzi zbiorczej bez sprawdzenia, czy każda pozycja rzeczywiście jest zasadą z katalogu.
Naruszenie poufności może wystąpić np. gdy dokumentacja leży w miejscu dostępnym dla osób postronnych, gdy omawia się przypadek pacjenta na korytarzu, gdy komputer pozostaje odblokowany lub gdy wysyła się dane do niewłaściwego odbiorcy. To przykłady, które dobrze ilustrują sens zasady integralności i poufności.
Konsekwencje mogą obejmować ryzyko naruszenia praw pacjenta, postępowania wyjaśniające w placówce, obowiązek zgłoszenia incydentu oraz odpowiedzialność organizacyjną. Dla egzaminu kluczowe jest zrozumienie, że zasady RODO to nie teoria: wpływają na codzienne procedury, dokumentację i komunikację w zespole.
Jeśli w odpowiedziach pojawiają się hasła typu "minimalizacja", "przejrzystość", "integralność" i "poufność", to zwykle jest to katalog zasad przetwarzania danych. Warto wtedy ocenić każdą zasadę osobno i pamiętać, że pytanie może sprawdzać, czy umiesz rozpoznać komplet poprawnych stwierdzeń.
info

To pytanie poprawnie rozwiązuje 68% zdających egzamin. średnie

Źródła:

  • EUR-Lex: Regulation (EU) 2016/679 (GDPR/RODO) – Article 5 (Principles relating to processing of personal data): https://eur-lex.europa.eu/eli/reg/2016/679/oj (dostęp: 2026-02-27)
  • Urząd Ochrony Danych Osobowych – materiały informacyjne o podstawowych zasadach przetwarzania danych (RODO): https://uodo.gov.pl/pl/138/ (dostęp: 2026-02-27)
  • European Data Protection Board (EDPB) – strona z wytycznymi i dokumentami dot. stosowania RODO (źródło kontekstowe do zasad i praktyki): https://www.edpb.europa.eu/our-work-tools/general-guidance/gdpr-guidelines-recommendations-best-practices_en (dostęp: 2026-02-27)

Materiały:

  • Tekst RODO (art. 5) w wersji skonsolidowanej
  • Materiały edukacyjne Urzędu Ochrony Danych Osobowych dotyczące zasad przetwarzania
  • Wytyczne/poradniki dla personelu medycznego o ochronie danych i poufności

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego