<?xml version="1.0" encoding="utf-8"?>
<Gradivo ID="79399" NadgradivoID="0" NRID="13057802" OceID="0" DomainUrl="https://dk.um.si/" IzpisPolniUrl="https://dk.um.si/IzpisGradiva.php?lang=slv&amp;id=79399" StOgledov="1257" StPrenosov="224" StOcen="0" VsotaOcen="0" DatumIzvoza="2026-10-03 08:51:17" OcenaSkupna="0" StPodgradiv="0" StudijskiProgramEvsID="" JeIndeksirano="0" JeVecAvtorjev="0" DovoliZahtevkeZaDostop="0">
  <PID Url="http://hdl.handle.net/20.500.12556/DKUM-79399">20.500.12556/DKUM-79399</PID>
  <Naslov>Analiza izvajanj načel v zvezi z obdelavo osebnih podatkov v zdravstvu</Naslov>
  <Podnaslov>magistrsko delo</Podnaslov>
  <TujJezik_Naslov>The analysis of the implementation of the principles relating to the processing of personal data in healthcare</TujJezik_Naslov>
  <TujJezik_Podnaslov></TujJezik_Podnaslov>
  <Opis>Zakonodaja je na področju zdravstva izjemno razpršena, posledično so tudi določila o varstvu osebnih podatkov v zdravstvu določena v različnih aktih, kar lahko privede do nepreglednosti. Po uveljavitvi Splošne uredbe o varstvu podatkov se postavi vprašanje, kako ta vpliva na zahteve varstva osebnih podatkov ter kako se v zdravstvu odražajo načela v zvezi z obdelavo osebnih podatkov. Splošna uredba o varstvu podatkov na področju varstva osebnih podatkov v zdravstvu ni prinesla šokantnih vsebinskih sprememb, kar lahko povežemo z dejstvom, da obdelava osebnih podatkov v zdravstvu večinoma temelji na zakonski pravni podlagi (ki se s sprejetjem Splošne uredbe o varstvu podatkov ni spremenila). Vsekakor pa prinaša višjo stopnjo  zavedanja pomembnosti varstva osebnih podatkov ter seveda za kršitelje predpisuje znatno višje kazni. Zraven zakonskih določb morajo izvajalci zdravstvene dejavnosti dosledno spoštovati tudi načela v zvezi z varstvom osebnih podatkov, ki predstavljajo temeljna vodila pri obdelavi osebnih podatkov. Tako na primer ni nujno, da je vse, kar je zakonito, tudi v skladu z načelom najmanjšega obsega podatkov, zakonsko predpisani rok hrambe se pod določenimi pogoji lahko izjemoma podaljša in podobno.

Kljub podrobni zakonski ureditvi varstva osebnih podatkov v zdravstvu, pa se konkretne zahteve varstva osebnih podatkov določajo v praksi, torej pri vsakemu upravljavcu posebej. Konkretne smernice glede ustreznosti določenih ukrepov varstva osebnih podatkov je zaradi različnosti narave obdelav, izjemno težko (če ne nemogoče) zastaviti. Ker so zahteve varstva osebnih podatkov v veliki meri vezane tudi na razvoj informacijske in druge tehnologije, lahko določeni ukrepi varovanja čez noč postanejo nezadostni (npr. zaradi ugotovitve varnostnih napak v informacijskem sistemu).

Izvajalci zdravstvene dejavnosti imajo glede obdelave osebnih podatkov izjemno težko nalogo – nenehno morajo spremljati razvoj zahtev ter zaščitnih ukrepov varstva osebnih podatkov ter predviditi varnostna tveganja in narediti vse, kar je v njihovi moči, da preprečijo nezakonito obdelavo. Posebno pozornost morajo nameniti tudi izobraževanju (in opominjanju) zaposlenih. 

Po preučitvi odločb Informacijskega pooblaščenca o prekršku namreč ugotovimo, da veliko večino kršitev v zdravstvu predstavljajo neupravičeni vpogledi v zdravstvene podatke pacientov. Pravica do zasebnosti pacienta vsekakor ni novost, kar pomeni, da bi se je moral zavedati popolnoma vsak zaposleni v zdravstvu. Nepooblaščeni vpogledi v zdravstvene podatke pomenijo grobo kršitev zasebnosti pacienta. Da bi izvajalec zdravstvene dejavnosti v čim večji meri preprečil kršitve varstva osebnih podatkov, mora poskrbeti, da zaposleni glede varstva osebnih podatkov prejmejo izčrpna navodila, da se izvajanje ukrepov redno preverja ter da se o njih zaposlene tudi redno izobražuje. Ključno je, da se izvajalci zdravstvene dejavnosti zavedajo, da gre pri kršitvi varstva zdravstvenih osebnih podatkov za poseg v temeljno človekovo pravico do zasebnosti ter da je treba storiti vse, da se kršitve preprečijo.</Opis>
  <TujJezik_Opis>Healthcare legislation in Slovenia is governed by numerous laws, regulations and policies. Many of them has data protection provisions and guidelines, which regulate data protection in more detail, than Slovenian data protection law (Personal Data Protection Act). Consequently, many of the data protection legislation is dispersed, which can cause non-transparency. After General Data Protection Regulation (GDPR) entered in force, many questions arose, specifically as how this affects the personal data protection legislation in healthcare. It must be emphasized, that Slovenia already had very high standards of personal data protection before GDPR entered in force. Additionally, processing of personal data in healthcare is mostly based on a lawful basis (GDPR has not changed that). Therefore, data protection in healthcare did not bring any fundamental changes. It had, however caused a higher level of awareness on the importance of personal data protection, which can also be connected to higher fines under GDRP for violators. Healthcare providers must also strictly follow the principles relating to processing of personal data.

Although the Slovenian law is very detailed about processing personal data in healthcare, many times the specific requirements for personal data protection can be only determined in practice, i.e. for each controller individually. Due to the vast diversity of the data processing, it is extremely difficult (if almost not impossible) to set specific guidelines on the adequacy of certain personal data protection measures. Often personal data protection requirements are linked to the development of technology, which can lead to situations, when completely adequate security measures become insufficient overnight. 

Healthcare providers have a difficult task regarding processing of personal data - they must constantly monitor the development of personal data protection requirements, anticipate security risks, regularly educate their employees and do everything in their power to ensure lawful processing of data. 

After analyzing Information Commissioners decisions on a misdemeanor, we find that the vast majority of violations in health care are unjustified accesses into the health data of patients. Patients right to privacy is certainly not a novelty brought by GDPR, therefore every healthcare employee was fully aware of unlawfulness of data processing. Unauthorized access to medical data constitutes a gross violation of patient privacy. It is crucial that healthcare professionals are aware that every patient has a right to privacy. Breaching right to privacy is violation of a fundamental human rights, therefore every effort must be made to prevent the breach.</TujJezik_Opis>
  <KljucneBesede>
    <Beseda>Varstvo osebnih podatkov v zdravstvu</Beseda>
    <Beseda>zdravstveni osebni podatki</Beseda>
    <Beseda>posebne vrste osebnih podatkov</Beseda>
    <Beseda>splošna načela varstva osebnih podatkov</Beseda>
    <Beseda>minimalni standardi varstva osebnih podatkov</Beseda>
    <Beseda>obdelava osebnih podatkov</Beseda>
    <Beseda>kršitev varstva osebnih podatkov</Beseda>
    <Beseda>varnostni incident.</Beseda>
  </KljucneBesede>
  <TujJezik_KljucneBesede>
    <Beseda>Protection of personal data in healthcare</Beseda>
    <Beseda>data concerning health</Beseda>
    <Beseda>special categories of personal data</Beseda>
    <Beseda>principles relating to processing of personal data</Beseda>
    <Beseda>processing of personal data</Beseda>
    <Beseda>breach of personal data protection</Beseda>
    <Beseda>security incident.</Beseda>
  </TujJezik_KljucneBesede>
  <Potrjeno>true</Potrjeno>
  <JeZaklenjeno>true</JeZaklenjeno>
  <JeRecenzirano>false</JeRecenzirano>
  <Zaloznik>[N. Gradišnik]</Zaloznik>
  <Izvor></Izvor>
  <Jezik ID="1060" ISO639-3="slv">Slovenski jezik</Jezik>
  <TujJezik ID="1033" ISO639-3="eng">Angleški jezik</TujJezik>
  <Povezave></Povezave>
  <Pokrivanje></Pokrivanje>
  <CasovnoPokritje></CasovnoPokritje>
  <AvtorskePravice></AvtorskePravice>
  <VrstaGradiva ID="mb22" DRIVER="info:eu-repo/semantics/masterThesis">Magistrsko delo/naloga</VrstaGradiva>
  <DatumVstavljanja>2021-06-23 16:30:15</DatumVstavljanja>
  <DatumObjave>2021-07-28 11:00:48</DatumObjave>
  <DatumSpremembe>2022-08-09 20:31:07</DatumSpremembe>
  <DatumTrajnegaHranjenja>0000-00-00 00:00:00</DatumTrajnegaHranjenja>
  <LetoIzida>2021</LetoIzida>
  <LetoIzidaDo>0</LetoIzidaDo>
  <KrajIzida>Maribor</KrajIzida>
  <LetoIzvedbe>0</LetoIzvedbe>
  <KrajIzvedbe>Maribor</KrajIzvedbe>
  <Opomba></Opomba>
  <StStrani>70 str.</StStrani>
  <StevilcenjeNivo1></StevilcenjeNivo1>
  <StevilcenjeNivo2></StevilcenjeNivo2>
  <Kronologija></Kronologija>
  <Patent_Stevilka></Patent_Stevilka>
  <Patent_DatumVeljavnosti>0000-00-00</Patent_DatumVeljavnosti>
  <VerzijaDokumenta>NiDoloceno</VerzijaDokumenta>
  <StatusObjaveDrugje>NiDoloceno</StatusObjaveDrugje>
  <VrstaStroskaObjave>NiDoloceno</VrstaStroskaObjave>
  <DatumPoslanoVRecenzijo>0000-00-00</DatumPoslanoVRecenzijo>
  <DatumSprejetjaClanka>0000-00-00</DatumSprejetjaClanka>
  <DatumObjaveClanka>0000-00-00</DatumObjaveClanka>
  <Licence>
    <Licenca ID="1" Kratica="CC BY-NC-ND 4.0" Naziv="Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 Mednarodna" URL="http://creativecommons.org/licenses/by-nc-nd/4.0/deed.sl" Logo="by-nc-nd.eu.png" LogoPolniUrl="https://dk.um.si/teme/dkumDev2/img/licence/by-nc-nd.eu.png" DatumZacetkaLicenciranja="2021-06-23" VezanoNa="" VezanoNaAng="" Besedilo="" BesediloAng=""></Licenca>
  </Licence>
  <EmbargoDo></EmbargoDo>
  <VrstaEmbarga ID="1" Naziv="Takojšnja javna objava" OpenAIREDostop="openAccess"></VrstaEmbarga>
  <Osebe>
    <Oseba ID="80780" Ime="Nina" Priimek="Gradišnik" AltIme="" VlogaID="70" VlogaNaziv="Avtor" ConorID="316736099" Afiliacija="" ArrsID="" ORCID=""></Oseba>
    <Oseba ID="13906" Ime="Suzana" Priimek="Kraljić" AltIme="Suzana Kraljic; S. Kraljić; Suzana Lončarić; Suzana Lonarić; Suzana Lončarič; Suzana Krajić" VlogaID="991" VlogaNaziv="Mentor" ConorID="4272739" Afiliacija="" ArrsID="15692" ORCID=""></Oseba>
    <Oseba ID="15678" Ime="Benjamin" Priimek="Lesjak" AltIme="" VlogaID="994" VlogaNaziv="Komentor" ConorID="8647267" Afiliacija="" ArrsID="22664" ORCID=""></Oseba>
  </Osebe>
  <Identifikatorji>
    <Identifikator ID="4" Sifra="UDK" Naziv="UDK" URL="">339.732(043.3)</Identifikator>
    <Identifikator ID="3" Sifra="CobissID" Naziv="COBISS_ID" URL="https://plus.cobiss.net/cobiss/si/sl/bib/71666691">71666691</Identifikator>
  </Identifikatorji>
  <Relacije>
  </Relacije>
  <VerzijeGradiva>
  </VerzijeGradiva>
  <Datoteke>
    <Datoteka ID="151051" DatotekaNRID="11735845" NamenDatotekeID="2" NamenDatoteke="Predstavitvena datoteka" FormatDatotekeID="2" FormatDatoteke=".pdf" MIME="application/pdf" IkonaFormata="pdf.gif" IkonaFormataPolniUrl="https://dk.um.si/teme/dkumDev2/img/fileTypes/pdf.gif" VelikostDatoteke="1033688" VelikostDatotekeKratko="1009,46 KB" DatumVstavljanja="2021-07-01 12:50:23" JeZbrisana="false" JeJavnoVidna="true" JeIndeksirana="true" JeVidno="true" VidnoOd="01.01.1970" Zaporedje="0">
      <Naziv>MAG_Gradisnik_Nina_2021.pdf</Naziv>
      <OrgNaziv>MAG_Gradisnik_Nina_2021.pdf</OrgNaziv>
      <URL></URL>
      <Opis></Opis>
      <OpisTujJezik></OpisTujJezik>
      <UrlObdelave></UrlObdelave>
      <FrekvencaAzuriranjaID>1</FrekvencaAzuriranjaID>
      <Verzija></Verzija>
      <MD5>A2361804EF43F7687C13F5B8F886BE30</MD5>
      <SHA256>69bfe73ef9f54831e8403c6baa8b1e28c6081b363df5807fee24531901a65a0f</SHA256>
      <UUID>23363cd3-da5a-11eb-b6e4-00155d581298</UUID>
      <PID>20.500.12556/dkum/e575abe1-328e-40df-81dc-a7906e24bebd</PID>
      <PrenosPolniUrl>https://dk.um.si/Dokument.php?lang=slv&amp;id=151051</PrenosPolniUrl>
      <Vsebine>
        <Vsebina TipVsebine="GoloBesedilo" JezikID="1060" Oznaka="" Dolzina="255117"></Vsebina>
      </Vsebine>
    </Datoteka>
  </Datoteke>
  <Organizacije>
    <Organizacija OrganizacijaID="18" Kratica="PF" ZavodEvsID="0000090" Logo="PF_logo.gif" LogoPolniUrl="https://dk.um.si/teme/dkumDev2/img/logo/PF_logo.gif">Pravna fakulteta</Organizacija>
  </Organizacije>
  <OrganizacijeVira>
  </OrganizacijeVira>
  <MetodeZbiranjaPodatkov>
  </MetodeZbiranjaPodatkov>
  <TipologijaDela ID="2.09" Koda="2.09" Naziv="Magistrsko delo" SchemaOrg="Thesis"></TipologijaDela>
  <Ostalo>
    <StIrodsDatotek>0</StIrodsDatotek>
    <StDatotekPodTrajnimEmbargom>0</StDatotekPodTrajnimEmbargom>
    <StDatotekZOmejenimDostopom>0</StDatotekZOmejenimDostopom>
  </Ostalo>
</Gradivo>
