AI-assisted research summary: The regulation sets who runs the cardiac surgery registry, how it is maintained, what data and identifiers it contains, and how the personal data must be protected.
§ 5. Na podstawie art. 20 ust. 1 ustawy z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia (Dz. U. z 2015 r. poz. 636, z późn. zm.2)Zmiany tekstu jednolitego wymienionej ustawy zostały ogłoszone w Dz. U. z 2015 r. poz. 788, 855, 1066, 1918, 1991, 1994 i 2281.) zarządza się, co następuje: Rozporządzenie określa: podmiot prowadzący Krajowy Rejestr Operacji Kardiochirurgicznych, zwany dalej „rejestrem”, oraz sposób jego prowadzenia; zakres i rodzaj danych przetwarzanych w rejestrze spośród danych określonych w art. 4 ust. 3 ustawy z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia, zwanej dalej „ustawą”; rodzaje identyfikatorów przetwarzanych w rejestrze spośród identyfikatorów określonych w art. 17c ust. 2-5 ustawy; sposób zabezpieczenia danych osobowych zawartych w rejestrze przed nieuprawnionym dostępem. Podmiotem prowadzącym rejestr utworzony rozporządzeniem Ministra Zdrowia z dnia 17 października 2013 r. w sprawie Krajowego Rejestru Operacji Kardiochirurgicznych (Dz. U. poz. 1233) jest Instytut „Pomnik - Centrum Zdrowia Dziecka” w Warszawie. Rejestr jest prowadzony z wykorzystaniem systemu teleinformatycznego. W rejestrze przetwarza się dane i identyfikatory obejmujące: dane osobowe dotyczące usługobiorcy: imię (imiona), nazwisko, numer PESEL, a w przypadku osób, które nie mają nadanego numeru PESEL - numer paszportu albo innego dokumentu stwierdzającego tożsamość, numer PESEL matki w przypadku noworodków, a jeżeli matka nie ma nadanego numeru PESEL - numer paszportu albo innego dokumentu stwierdzającego tożsamość, obywatelstwo, datę urodzenia, adres miejsca zamieszkania, datę zgonu, przyczynę zgonu; jednostkowe dane medyczne dotyczące usługobiorcy: rozpoznanie wad wrodzonych serca EACTS/STS, rozpoznanie wad wrodzonych niezwiązanych z sercem (NCA) EACTS/STS, liczbę dni hospitalizacji, informacje o udzielonych świadczeniach zdrowotnych z zakresu kardiochirurgii, informacje o innych operacjach niedotyczących serca, informacje o powikłaniach pooperacyjnych - wadach nabytych, informacje o przedoperacyjnych czynnikach ryzyka, informacje o procedurach dotyczących wad wrodzonych serca - lista EACTS/STS, informacje o powikłaniach wad wrodzonych serca - lista EACTS/STS, informacje o przeszczepach; identyfikator usługodawcy, o którym mowa w art. 17c ust. 3 pkt 1 ustawy; identyfikator miejsca udzielania świadczenia opieki zdrowotnej, o którym mowa w art. 17c ust. 4 pkt 1 ustawy; identyfikator pracownika medycznego, o którym mowa w art. 17c ust. 5 ustawy, który wprowadza dane do rejestru. Podmiot prowadzący rejestr zapewnia zabezpieczenie danych osobowych zawartych w rejestrze przed nieuprawnionym dostępem na wysokim poziomie bezpieczeństwa przetwarzania danych osobowych w systemie informatycznym, o którym mowa w przepisach wydanych na podstawie art. 39a ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2015 r. poz. 2135 i 2281 oraz z 2016 r. poz. 195). Centrum Systemów Informacyjnych Ochrony Zdrowia opracowuje, wdraża, nadzoruje, utrzymuje oraz w uzasadnionych przypadkach modyfikuje system zarządzania bezpieczeństwem informacji, zgodnie z przepisami wydanymi na podstawie art. 18 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne (Dz. U. z 2014 r. poz. 1114). Rozporządzenie wchodzi w życie z dniem następującym po dniu ogłoszenia.3)Niniejsze rozporządzenie było poprzedzone rozporządzeniem Ministra Zdrowia z dnia 17 października 2013 r. w sprawie Krajowego Rejestru Operacji Kardiochirurgicznych (Dz. U. poz. 1233), które utraciło moc z dniem 12 grudnia 2015 r. w związku z wejściem w życie ustawy z dnia 9 października 2015 r. o zmianie ustawy o systemie informacji w ochronie zdrowia oraz niektórych innych ustaw (Dz. U. poz. 1991 oraz z 2016 r. poz. 65).