Samo zamislim si kaj bi rada da piše v sodbi, to vpišem v iskalnik, in dobim kar sem iskala. Hvala!
Tara K., odvetnica
05.02.2025
07121-1/2025/112
Zdravstveni osebni podatki, Inšpekcijski postopki
Pri Informacijskem pooblaščencu (IP) smo dne 28. 1. 2025 prejeli vaše zaprosilo za naslednja pojasnila v zvezi s podjetjem Biobanka:
1.Kako je urejeno pridobivanje soglasja staršev za obdelavo osebnih podatkov otrok pri zbiranju matičnih celic?
Predpisi ne določajo specialne ureditve glede privolitve na področju hrambe in uporabe matičnih celic. Zato se glede privolitve uporabljajo splošna pravila iz Splošne uredbe (EU) o varstvu podatkov – zlasti 4., 5., 6., 7., 9., 13. in 14. člen. Glede privolitve je na spletni strani IP že na voljo večje število mnenj.
Treba je upoštevati, da za zakonito obdelavo osebnih podatkov staršev in otrok ni nujno, da je bila podana posebna privolitev, ker so vidiki obdelave osebnih podatkov lahko urejeni tudi v pogodbi med starši in podjetjem.
Informacije o tem, kako je imelo obdelavo osebnih podatkov urejeno podjetje Biobanka in kako jo ima urejeno podjetje GaiaCell, nimamo.
2.Kaj se dogaja v nadzornem postopku pri podjetju Gaia Cell in kakšne informacije glede soglasij je IP pridobil od podjetja?
Zoper GaiaCell ne vodimo inšpekcijskega postopka, zato tudi nimamo informacij glede privolitev. Inšpekcijski se vodi le zoper Biobanko, vendar se trenutno ne izvajajo inšpekcijske aktivnosti zaradi ukrepanja JAZMP. Ta je v nadzornem postopku izdala odločbo, ki se med drugim nanaša tudi na vodenje dokumentarnega gradiva, zato je treba počakati na realizacijo omenjene odločbe.
Predlagamo, da si na spletni strani JAZMP ogledate pojasnila o rezultatih nadzornega postopka, ki ga je opravila JAZMP.
3.Kdo ima dostop do teh podatkov in kako dolgo se podatki hranijo?
Če imate v mislih podatke o starših in otrocih, ki so povezani s hranjenimi matičnimi celicami, naj bi relevantno dokumentacijo vodilo podjetje GaiaCell, d.o.o. Glede podrobnosti se je treba obrniti neposredno na upravljavca. Rok hrambe je lahko določen interno s strani podjetja (o čemer mora podjetje seznaniti starše), lahko pa je določen tudi z zakonom (zlasti z Zakonom o kakovosti in varnosti tkiv in celic, namenjenih za zdravljenje), odvisno za katero zbirko osebnih podatkov gre.
4.Ali so sprejeti ustrezni varnostni ukrepi za zaščito občutljivih podatkov, kot so podatki o zdravstvenem stanju otroka in shranjenih matičnih celicah?
Gl. odgovor pod točko 2.
Lepo pozdravljeni,
dr. Urban Brulc, univ. dipl. prav., samostojni svetovalec IP