Vastauksen päivämäärä: 28.11.2024
GDPR:n mukaan terveydenhuollon toimijoilla, jotka käsittelevät laajasti potilastietoja (arkaluonteisia henkilötietoja), on yleensä velvollisuus nimetä tietosuojavastaava (DPO). Hänen tehtävänään on valvoa tietosuojakäytäntöjen noudattamista, kouluttaa henkilökuntaa, neuvoa rekisterinpitäjää ja toimia yhteyshenkilönä valvontaviranomaisiin. Pienemmillä toimijoilla voi olla poikkeuksia, mutta useimmiten myös pienet terveyspalvelut nimittävät DPO:n varmistaakseen lainmukaisuuden ja välttääkseen mahdolliset sanktiot tietosuoja-asioissa.