Zákon o elektronizaci zdravotnictví
ČÁST PRVNÍ
ÚVODNÍ USTANOVENÍ
§ 1
Předmět úpravy
(1) Tento zákon upravuje elektronické zdravotnictví za použití telekomunikačních a informačních technologií a stanoví podmínky pro bezpečné sdílení dat v jeho rámci.
(2) Tento zákon dále upravuje
- a) práva a povinnosti pacientů, poskytovatelů zdravotních služeb, zdravotnických pracovníků, zdravotních pojišťoven a dalších osob v oblasti elektronického zdravotnictví a
- b) působnost Ministerstva zdravotnictví (dále jen „ministerstvo“) při výkonu státní správy v oblasti elektronického zdravotnictví.
Základní pojmy
§ 2
(1) Elektronickým zdravotnictvím se pro účely tohoto zákona rozumí poskytování a využívání služeb a informačních systémů Integrovaného datového rozhraní zdravotnictví (dále jen „Integrované datové rozhraní“), služeb napojených na Integrované datové rozhraní a informačních systémů poskytovatelů zdravotních služeb sloužících k vedení nebo předávání zdravotnické dokumentace v elektronické podobě, včetně systémů umožňujících dálkový přístup pro pacienta, podle tohoto zákona.
(2) Identifikátorem pacienta se rozumí jedinečný a bezvýznamový klientský identifikátor fyzické osoby sloužící pro identifikaci pacienta v elektronickém zdravotnictví při poskytování zdravotních služeb a ve zdravotnické dokumentaci.
(3) Identifikátorem zdravotnického pracovníka se rozumí jedinečný bezvýznamový identifikátor sloužící pro identifikaci zdravotnického pracovníka v elektronickém zdravotnictví při poskytování zdravotních služeb a ve zdravotnické dokumentaci.
(4) Kmenovým údajem se rozumí údaj vedený v kmenových zdravotnických registrech.
(5) Službami napojenými na Integrované datové rozhraní se rozumí služby využívající centrální služby elektronického zdravotnictví na základě jiného právního předpisu^2).
(6) Standardy elektronického zdravotnictví se rozumí standardy definující strukturu, obsah a formát datových souborů, datových zpráv a datových rozhraní, jejich zabezpečení, klasifikace, nomenklatury a terminologie pro jejich použití pro
- a) využívání služeb elektronického zdravotnictví,
- b) informační systémy využívající služby elektronického zdravotnictví,
- c) vedení a předávání zdravotnické dokumentace v elektronické podobě,
- d) předávání údajů do Národního zdravotnického informačního systému podle zákona o zdravotních službách.
§ 3
Pro účely tohoto zákona se rozumí
- a) zapisující osobou právnická, fyzická nebo podnikající fyzická osoba, organizační složka státu nebo organizační složka územního samosprávného celku zapisující údaje do kmenových zdravotnických registrů,
- b) oprávněnou osobou právnická, fyzická nebo podnikající fyzická osoba, organizační složka státu nebo organizační složka územního samosprávného celku, která je oprávněna využívat služby Integrovaného datového rozhraní v rozsahu podle tohoto zákona,
- c) pověřeným pracovníkem fyzická osoba, která je v pracovněprávním nebo obdobném vztahu k oprávněné osobě a která má přidělena oprávněnou osobou přístupová práva do informačního systému oprávněné osoby využívajícího Integrované datové rozhraní,
- d) třetí osobou právnická, fyzická nebo podnikající fyzická osoba, které pacient udělil souhlas k výkonu práv v jeho zastoupení podle tohoto zákona nebo podle jiných právních předpisů.
Postavení oprávněných a zapisujících osob
§ 4
Poskytovatel zdravotních služeb je jako oprávněná osoba povinen
- a) dodržovat standardy elektronického zdravotnictví vydané ministerstvem podle § 38 odst. 2 písm. c); standardy elektronického zdravotnictví se považují za dodržené, pokud je namísto nich postupováno podle jiných právních předpisů,
- b) využívat kmenové údaje a řídit se jimi za účelem stanoveným tímto zákonem,
- c) ve svém informačním systému evidovat
-
- identifikátory zdravotnických pracovníků, kteří u něj vykonávají zdravotnické povolání v pracovněprávním nebo obdobném vztahu, a
-
- identifikátory pacientů, kterým poskytuje nebo poskytoval zdravotní služby, a
- d) ve svém informačním systému zaznamenávat činnosti všech pověřených pracovníků přihlášených do jeho informačního systému, který využívá Integrované datové rozhraní.
§ 5
Oprávněné osoby a zapisující osoby, s výjimkou pacienta, jsou povinny
- a) určit pověřené pracovníky a
-
- ověřit jejich totožnost, a to před přidělením přístupových údajů do svých informačních systémů využívajících Integrované datové rozhraní; je-li pověřeným pracovníkem zdravotnický pracovník, ověřit jeho údaje v Kmenovém registru zdravotnických pracovníků, a
-
- přidělovat, měnit a rušit jim přístupové údaje do svého informačního systému v souladu s provozní dokumentací Integrovaného datového rozhraní podle § 10 a
- b) zajistit, aby jejich informační systémy určené k využívání Integrovaného datového rozhraní s ním byly plně kompatibilní a odpovídaly specifikaci uveřejněné v provozní dokumentaci Integrovaného datového rozhraní podle § 10.
§ 6
(1) Ministerstvo pro účely plnění jeho úkolů podle tohoto zákona v oblasti elektronického zdravotnictví využívá
- a) referenční údaje ze základního registru obyvatel,
- b) údaje z agendového informačního systému evidence obyvatel,
- c) údaje z agendového informačního systému cizinců,
- d) údaje z registru rodných čísel o fyzických osobách, kterým bylo přiděleno rodné číslo, avšak nejsou vedeny v informačních systémech uvedených v písmenu b) nebo c).
(2) Údaji využívanými podle odstavce 1 písm. a) jsou
- a) příjmení,
- b) rodné příjmení,
- c) jméno, popřípadě jména,
- d) adresa místa pobytu^3), popřípadě též adresa, na kterou mají být doručovány písemnosti podle jiného právního předpisu^4); uvedené adresy jsou vedeny ve formě referenční vazby (kódu adresního místa) na referenční údaj o adrese v registru územní identifikace; v případě adresy, na kterou mají být doručovány písemnosti podle jiného právního předpisu^4), se vede i údaj o identifikaci poštovní přihrádky nebo dodávací schránky nebo adresa, která je mimo území České republiky a které nebyl přidělen kód adresního místa v registru územní identifikace; v případě adresy místa pobytu^3) je tento údaj označen jako adresa úřadu, pokud je stejným způsobem označen v informačním systému evidence obyvatel nebo informačním systému cizinců,
- e) datum, místo a okres narození; u subjektu údajů, který se narodil v cizině, datum, místo a stát, kde se narodil,
- f) datum, místo a okres úmrtí; jde-li o úmrtí subjektu údajů mimo území České republiky, datum úmrtí, místo a stát, na jehož území k úmrtí došlo; je-li vydáno rozhodnutí soudu o prohlášení za mrtvého, den, který je v rozhodnutí uveden jako den smrti, nebo den, který subjekt údajů prohlášený za mrtvého nepřežil, a datum nabytí právní moci tohoto rozhodnutí,
- g) státní občanství, popřípadě více státních občanství,
- h) telefonní číslo pro veřejnou mobilní telefonní síť nebo adresa elektronické pošty pro zasílání zvoleného okruhu informací a
- i) čísla a druhy elektronicky čitelných identifikačních dokladů.
(3) Údaji využívanými podle odstavce 1 písm. b) jsou
- a) příjmení,
- b) rodné příjmení,
- c) jméno, popřípadě jména,
- d) adresa místa pobytu, popřípadě též adresa, na kterou mají být doručovány písemnosti podle jiného právního předpisu, včetně počátku trvalého pobytu, popřípadě data zrušení údaje o místu trvalého pobytu nebo data ukončení trvalého pobytu na území České republiky,
- e) datum, místo a okres narození; u subjektu údajů, který se narodil v cizině, datum, místo a stát, kde se narodil,
- f) datum, místo a okres úmrtí; jde-li o úmrtí subjektu údajů mimo území České republiky, datum úmrtí, místo a stát, na jehož území k úmrtí došlo; je-li vydáno rozhodnutí soudu o prohlášení za mrtvého, den, který je v rozhodnutí uveden jako den smrti, nebo den, který subjekt údajů prohlášený za mrtvého nepřežil, a datum nabytí právní moci tohoto rozhodnutí,
- g) rodné číslo,
- h) pohlaví,
- i) omezení svéprávnosti,
- j) jméno, popřípadě jména, příjmení a rodné číslo otce, matky, popřípadě jiného zákonného zástupce; v případě, že jeden z rodičů nebo jiný zákonný zástupce nemá rodné číslo, jeho jméno, popřípadě jména, příjmení a datum narození,
- k) jméno, popřípadě jména, příjmení a rodné číslo manžela nebo registrovaného partnera; je-li manželem nebo registrovaným partnerem fyzická osoba, která nemá přiděleno rodné číslo, jméno, popřípadě jména, a příjmení manžela nebo registrovaného partnera a datum jeho narození,
- l) jméno, popřípadě jména, příjmení a rodné číslo dítěte; je-li dítě cizinec, který nemá přiděleno rodné číslo, jméno, popřípadě jména, příjmení a datum narození dítěte a
- m) údaje o osvojenci v rozsahu
-
- jméno, popřípadě jména, příjmení a rodná čísla osvojitelů; v případě, že osvojiteli nebylo přiděleno rodné číslo, údaje o jménu, popřípadě jménech, příjmení a datu narození osvojitele,
-
- jméno, popřípadě jména, příjmení a rodná čísla otce a matky; pokud jim nebylo přiděleno, jejich jméno, popřípadě jména, příjmení a datum narození a
-
- datum nabytí právní moci rozhodnutí o osvojení nebo rozhodnutí o zrušení osvojení.
(4) Údaje, které jsou vedeny jako referenční údaje v základním registru obyvatel, se využijí z informačního systému evidence obyvatel, pouze pokud jsou ve tvaru předcházejícím současný stav.
(5) Údaji využívanými podle odstavce 1 písm. c) jsou
- a) jméno, popřípadě jména, a příjmení,
- b) rodné příjmení,
- c) rodné číslo,
- d) datum narození,
- e) adresa místa pobytu,
- f) pohlaví,
- g) státní občanství, popřípadě státní příslušnost,
- h) jméno, popřípadě jména, příjmení, státní občanství, popřípadě státní příslušnost manžela nebo registrovaného partnera a jeho rodné číslo; je-li manželem nebo registrovaným partnerem cizinec, který nemá přiděleno rodné číslo, jeho jméno, popřípadě jména, a příjmení manžela a datum jeho narození,
- i) jméno, popřípadě jména, příjmení, státní občanství, popřípadě státní příslušnost dítěte, pokud je cizincem, a jeho rodné číslo; v případě, že dítěti nebylo rodné číslo přiděleno, jméno, popřípadě jména, příjmení a datum jeho narození, a
- j) údaje o osvojenci v rozsahu
-
- rodná čísla osvojitelů; v případě, že osvojiteli nebylo přiděleno rodné číslo, údaje o jménu, popřípadě jménech, příjmení a datu narození osvojitele,
-
- rodná čísla otce a matky; pokud jim nebylo přiděleno, údaje o jejich jménu, popřípadě jménech, příjmení a datu narození, a
-
- datum nabytí právní moci rozhodnutí o osvojení nebo rozhodnutí o zrušení osvojení.
(6) Údajem využívaným podle odstavce 1 písm. d) je údaj o rodném čísle.
ČÁST DRUHÁ
INTEGROVANÉ DATOVÉ ROZHRANÍ
HLAVA I
SPOLEČNÁ USTANOVENÍ
§ 7
(1) Integrované datové rozhraní je informační systém veřejné správy, jehož vzájemně propojené součásti tvoří tyto informační systémy a služby:
- a) kmenové zdravotnické registry,
- b) služby vytvářející důvěru,
- c) centrální služby elektronického zdravotnictví a
- d) žurnál činností.
(2) Správcem Integrovaného datového rozhraní je ministerstvo, provozovatelem je Ústav zdravotnických informací a statistiky České republiky (dále jen „statistický ústav“). Statistický ústav je pro potřeby vedení kmenových zdravotnických registrů zpracovatelem osobních údajů podle právních předpisů upravujících zpracování osobních údajů^5).
(3) Integrované datové rozhraní bezúplatně zabezpečuje
- a) oprávněným osobám bezprostřední sdělení
-
- identifikátoru zdravotnického pracovníka vedeného v Kmenovém registru zdravotnických pracovníků podle § 21 odst. 1 písm. a),
-
- identifikátoru pacienta vedeného v Kmenovém registru pacientů podle § 23 odst. 1 písm. a) a
-
- identifikačního čísla osoby (dále jen „identifikační číslo“) poskytovatele zdravotních služeb vedeného v Kmenovém registru poskytovatelů zdravotních služeb podle § 19 odst. 1 písm. a),
- b) nepřetržitý přístup oprávněných osob, s výjimkou pacienta, ke službám vytvářejícím důvěru podle § 26 odst. 1,
- c) nepřetržitý přístup oprávněných osob k údajům vedeným v kmenových zdravotnických registrech podle § 16 odst. 1,
- d) přístup pacientů ke všem údajům o nich vedeným v Integrovaném datovém rozhraní a
- e) přístup poskytovatele zdravotních služeb do Kmenového registru poskytovatelů zdravotních služeb za účelem zápisu podle § 19 odst. 3 písm. b), poskytovatele zdravotních služeb do Kmenového registru pacientů za účelem zápisu podle § 23 odst. 2 písm. c) a pacienta za účelem zápisu podle § 23 odst. 2 písm. d).
§ 8
(1) Ministerstvo prostřednictvím kmenových zdravotnických registrů v Integrovaném datovém rozhraní zpracovává kmenové údaje
- a) poskytovatele zdravotních služeb a osoby usazené nebo se sídlem v jiném členském státě Evropské unie, Evropského hospodářského prostoru nebo Švýcarské konfederaci (dále jen „jiný členský stát“) poskytující zdravotní služby na území České republiky bez oprávnění k poskytování zdravotních služeb podle zákona o zdravotních službách (dále jen „osoba usazená nebo se sídlem v jiném členském státě poskytující zdravotní služby“) v rozsahu vedeném v Kmenovém registru poskytovatelů zdravotních služeb podle § 19 odst. 1 a 2,
- b) zdravotnického pracovníka v rozsahu vedeném v Kmenovém registru zdravotnických pracovníků podle § 21 odst. 1 a
- c) pacienta v rozsahu vedeném v Kmenovém registru pacientů podle § 23 odst. 1.
(2) Ministerstvo jako správce Integrovaného datového rozhraní eviduje v žurnálu činností podle § 37 činnosti provedené oprávněnými a zapisujícími osobami v Integrovaném datovém rozhraní.
(3) Ministerstvo uchovává
- a) kmenové údaje v Kmenovém registru poskytovatelů zdravotních služeb po dobu 10 let ode dne zániku oprávnění k poskytování zdravotních služeb,
- b) kmenové údaje v Kmenovém registru zdravotnických pracovníků po dobu 10 let ode dne úmrtí zdravotnického pracovníka, o němž jsou vedeny, nebo ode dne nabytí právní moci rozhodnutí soudu o prohlášení za mrtvého,
- c) kmenové údaje v Kmenovém registru pacientů po dobu 50 let ode dne úmrtí pacienta nebo ode dne nabytí právní moci rozhodnutí soudu o prohlášení za mrtvého a
- d) záznamy v žurnálu činností po dobu 2 let ode dne jejich vytvoření.
§ 9
Integrované datové rozhraní není veřejně přístupné, pokud tento zákon nestanoví jinak.
§ 10
Statistický ústav vytváří a zveřejňuje provozní dokumentaci Integrovaného datového rozhraní na Portálu elektronického zdravotnictví. Tato dokumentace stanoví
- a) postup, popis rozhraní a podmínky pro komunikaci oprávněných a zapisujících osob s Integrovaným datovým rozhraním, včetně jejich mobilních aplikací a portálových řešení určených pro pacienty,
- b) formu identifikátoru zdravotnického pracovníka, ve které je tento údaj z Kmenového registru zdravotnických pracovníků poskytován oprávněným osobám,
- c) formu identifikátoru pacienta, ve které je tento údaj z Kmenového registru pacientů poskytován oprávněným osobám,
- d) proces vydávání resortních certifikátů pro zaručené elektronické podpisy a resortních systémových a osobních certifikátů pro přístup k Integrovanému datovému rozhraní pro poskytovatele zdravotních služeb,
- e) popis služby zajišťující a poskytující resortní elektronická časová razítka a služby vzdáleného pečetění,
- f) postup, způsob, strukturu a formu zápisu osobních a dalších údajů do kmenových zdravotnických registrů,
- g) charakteristiku nástroje pro řízení identit pověřených pracovníků, včetně pravidel pro přidělování, změnu a rušení přístupových údajů pověřených pracovníků podle § 5 písm. a) bodu 2,
- h) popis služby zajišťující a poskytující komunikaci s informačními systémy oprávněných a zapisujících osob a propojení centrálních služeb elektronického zdravotnictví a
- i) popis služby zajišťující a poskytující komunikaci EZKarty s informačními systémy podle jiných právních předpisů.
HLAVA II
PŘÍSTUP K INTEGROVANÉMU DATOVÉMU ROZHRANÍ
§ 11
(1) K Integrovanému datovému rozhraní přistupuje oprávněná nebo zapisující osoba, s výjimkou pacienta a třetí osoby, která je
- a) právnickou nebo podnikající fyzickou osobou, prostřednictvím svého informačního systému, který byl vybaven resortním systémovým certifikátem pro přístup k Integrovanému datovému rozhraní automatizovaně nebo prostřednictvím pověřeného pracovníka,
- b) fyzickou osobou, pomocí vzdáleného přístupu s využitím prostředků elektronické identifikace podle zákona o elektronické identifikaci^6) prostřednictvím Portálu elektronického zdravotnictví,
- c) zdravotnickým pracovníkem, prostřednictvím osobních přístupových certifikátů pro zajištění přístupu zdravotnických pracovníků k Integrovanému datovému rozhraní.
(2) Pověřený pracovník přistupuje k Integrovanému datovému rozhraní prostřednictvím informačního systému oprávněné nebo zapisující osoby, která mu přidělila přístupové údaje do svého informačního systému.
§ 12
(1) Pacient a třetí osoba přistupují k Integrovanému datovému rozhraní pomocí vzdáleného přístupu s využitím elektronické identifikace podle zákona o elektronické identifikaci^6) prostřednictvím Portálu elektronického zdravotnictví.
(2) Pacient a třetí osoba jsou v souvislosti s využitím Integrovaného datového rozhraní povinni prokázat svoji totožnost.
HLAVA III
IDENTIFIKACE ZDRAVOTNICKÝCH PRACOVNÍKŮ A PACIENTŮ
§ 13
(1) Identifikátor zdravotnického pracovníka přiděluje ministerstvo při zápisu zdravotnického pracovníka do Kmenového registru zdravotnických pracovníků.
(2) Identifikátor pacienta přiděluje ministerstvo při zápisu pacienta do Kmenového registru pacientů.
(3) Každý zdravotnický pracovník je identifikován pouze jedním identifikátorem zdravotnického pracovníka. Každý pacient je identifikován pouze jedním identifikátorem pacienta. Identifikátor zdravotnického pracovníka nesmí být shodný s identifikátorem pacienta.
(4) Identifikátor zdravotnického pracovníka a identifikátor pacienta nelze po přidělení měnit, pokud tento zákon nestanoví jinak.
§ 14
Čtení tohoto dokumentu nenahrazuje čtení příslušného vydání Sbírky zákonů. Neneseme odpovědnost za případné nepřesnosti vyplývající z převodu originálu do tohoto formátu.