To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Read more
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
The technical storage or access that is used exclusively for statistical purposes.
The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Η υποχρέωση ενημέρωσης του εργοδότη σε περίπτωση ασθένειας ή σοβαρών συμπτωμάτων πρέπει να οριοθετηθεί αυστηρά, ώστε να προστατεύονται το ιατρικό απόρρητο, η ιδιωτική ζωή και τα προσωπικά δεδομένα του αιτητή.
Το πιστοποιητικό που παραδίδεται στον εργοδότη ή σε άλλη αρχή πρέπει να αναφέρει μόνο το αποτέλεσμα της αξιολόγησης, δηλαδή κατά πόσο το πρόσωπο είναι κατάλληλο, κατάλληλο υπό συγκεκριμένους λειτουργικούς περιορισμούς ή προσωρινά ακατάλληλο. Δεν πρέπει να περιλαμβάνει διάγνωση, φαρμακευτική αγωγή, αποτελέσματα εξετάσεων ή οποιαδήποτε άλλα ιατρικά δεδομένα που δεν είναι απολύτως αναγκαία.
Ο εργοδότης πρέπει να ενημερώνεται μόνο για όσα είναι απολύτως απαραίτητα για την προστασία της δημόσιας υγείας, της υγείας και ασφάλειας στην εργασία ή την εφαρμογή αναγκαίων προσαρμογών.
Συλλογή και Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα
ΠΑΡΑΤΗΡΗΣΗ
Το άρθρο περιορίζεται σε γενική παραπομπή στον Κανονισμό (ΕΕ) 2016/679 και στον εθνικό νόμο. Η παραπομπή αυτή δεν επαρκεί για κρατικό σύστημα που θα επεξεργάζεται δεδομένα ειδικής κατηγορίας (άρθρο 9 ΓΚΠΔ) για μεγάλο μέρος του εργατικού δυναμικού της χώρας. Επιπλέον, το άρθρο αναφέρεται μόνο στα δεδομένα του Αιτητή, ενώ το άρθρο 11(1) δημιουργεί χωριστή ροή δεδομένων υγείας προς τον εργοδότη, η οποία παραμένει αρρύθμιστη.
ΕΙΣΗΓΗΣΗ ΠΑΣΙΝ
– Ο Νόμος να καθορίσει ο ίδιος: τον ή τους Υπεύθυνους Επεξεργασίας σε κάθε στάδιο, τη νομική βάση (άρθρα 6(1)(γ) και 9(2)(β),(η),(θ) ΓΚΠΔ), τις κατηγορίες δεδομένων, τις περιόδους τήρησης, τα μέτρα ασφάλειας και — ρητά — το ακριβές περιεχόμενο της πληροφορίας που διαβιβάζεται στον εργοδότη.
– Όπου ο εξετάζων ιατρός ασκεί το επάγγελμα ως μισθωτός σε αδειοδοτημένο νοσηλευτήριο, να ορίζεται το νοσηλευτήριο ως Υπεύθυνος Επεξεργασίας.
– Να προβλεφθεί υποχρεωτική Εκτίμηση Αντικτύπου (DPIA) και διαβούλευση με τον Επίτροπο Προστασίας Δεδομένων Προσωπικού Χαρακτήρα πριν την έναρξη ισχύος.
– Να προβλεφθεί ότι ο εργοδότης δύναται να επαληθεύει ηλεκτρονικά μόνο το καθεστώς ισχύος του πιστοποιητικού (ισχύον / ανασταλέν / ληγμένο), χωρίς πρόσβαση σε κλινικό περιεχόμενο, και ότι δεν υποχρεούται να τηρεί αντίγραφο του ίδιου του πιστοποιητικού.
ΣΧΟΛΙΑ ΑΡΧΗΣ ΗΛΕΚΤΡΙΣΜΟΥ ΚΥΠΡΟΥ
Η υφιστάμενη διατύπωση προβλέπει ότι η συλλογή, επεξεργασία και τήρηση των δεδομένων προσωπικού χαρακτήρα διενεργείται σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (ΓΚΠΔ) και την εθνική νομοθεσία περί προστασίας δεδομένων προσωπικού χαρακτήρα. Ωστόσο, δεν προσδιορίζεται σαφώς ποιο πρόσωπο ή φορέας φέρει την ευθύνη συμμόρφωσης με τις σχετικές υποχρεώσεις προστασίας δεδομένων.
Προς αποφυγή αμφισβητήσεων και για σκοπούς ασφάλειας δικαίου, εισηγούμαστε όπως καθοριστεί ρητά στο Νόμο ποιος ενεργεί ως υπεύθυνος επεξεργασίας ή/και ως εκτελών την επεξεργασία, ανάλογα με το στάδιο της διαδικασίας έκδοσης του πιστοποιητικού υγείας. Ειδικότερα, θα πρέπει να διευκρινιστεί κατά πόσον την ευθύνη για τη συμμόρφωση με τις απαιτήσεις του ΓΚΠΔ φέρει η αρμόδια αρχή, οι ιατροί που εκδίδουν τα πιστοποιητικά, οι εργοδότες που ζητούν την προσκόμισή τους ή συνδυασμός των πιο πάνω, ανάλογα με τους ρόλους και τις αρμοδιότητές τους.
Η σαφής κατανομή των ευθυνών είναι απαραίτητη για τη νόμιμη επεξεργασία ευαίσθητων δεδομένων υγείας, τη διασφάλιση των δικαιωμάτων των υποκειμένων των δεδομένων και την αποτελεσματική εφαρμογή του νομοθετικού πλαισίου.
Εισήγηση προσθήκης:
«Η αρμόδια αρχή και κάθε άλλο πρόσωπο ή φορέας που εμπλέκεται στη συλλογή, επεξεργασία ή τήρηση δεδομένων προσωπικού χαρακτήρα δυνάμει του παρόντος Νόμου ενεργεί σύμφωνα με τις διατάξεις του Κανονισμού (ΕΕ) 2016/679 και της σχετικής εθνικής νομοθεσίας. Οι ρόλοι και οι ευθύνες εκάστου φορέα ως υπεύθυνου επεξεργασίας ή εκτελούντος την επεξεργασία καθορίζονται ρητά για τους σκοπούς εφαρμογής του παρόντος Νόμου.»
Η πιο πάνω προσέγγιση θα ενισχύσει την ασφάλεια δικαίου και θα καταστήσει σαφές ποιος φέρει την ευθύνη συμμόρφωσης με τις απαιτήσεις προστασίας δεδομένων σε κάθε στάδιο της διαδικασίας.