Přejít na web PREVENT

Informační servis nejen pro personalisty.

Témata:

Typ příspěvku:

Otázky a odpovědi z praxe Informace o zpracování osobních údajů
Pracovnělékařské služby

Musí zaměstnavatel uzavřít s poskytovatelem PLS zpracovatelskou smlouvu podle GDPR?

03.01.19

Musí zaměstnavatel uzavřít se svým smluvním poskytovatelem pracovnělékařských služeb také zpracovatelskou smlouvu na ochranu osobních údajů podle GDPR?


Z webu Úřadu pro ochranu osobních údajů

Musí zdravotnická zařízení (např. praktická a specializovaná) uzavřít smlouvu o zpracování údajů společných pacientů?  Je závodní lékař (poskytovatel pracovně lékařských služeb) ve vztahu k zaměstnavateli zpracovatelem osobních údajů?

Nikoliv. Jedná se o vztah správců vykonávajících samostatnou činnost. Skutečnost, že sdílejí pacienty, nezakládá povinnost uzavřít zpracovatelskou smlouvu. Stejně tak GDPR nezakládá povinnost uzavřít smlouvu o zpracování osobních údajů mezi zaměstnavatelem a poskytovatelem pracovně lékařských služeb.

Na základě vyjádření vyjádření ÚOOÚ tedy GDPR nezakládá povinnost uzavřít zpracovatelskou smlouvu mezí zaměstnavatelem a jeho smluvním poskytovatelem pracovnělékařských služeb (PLS). Poskytovatel PLS je samostatným správcem osobních údajů zaměstnance pro účely provedení pracovnělékařské prohlídky a vedení související zdravotnické dokumentace.

Sdílet článek