Z linku wyżej:
– W latach 2019–2022 (do października), Wielospecjalistyczny Szpital w Ostrowcu Świętokrzyskim przekazywał do brakowania niearchiwalną dokumentację medyczną pacjentów podmiotowi gospodarczemu, który nie dawał gwarancji, że zniszczy ją w sposób uniemożliwiający identyfikację pacjenta, którego dotyczyła, tj. zgodnie z art. 29 ust. 2 ustawy o prawach pacjenta. W szczególności nie została z tym przedsiębiorcą zawarta żadna umowa, która nakładałaby na niego obowiązek zapewnienia bezpieczeństwa tych danych ani nie zawarto z nim umowy powierzenia przetwarzania danych osobowych. W konsekwencji, według protokołów pobrania, w latach 2019–2022 szpital przekazał do brakowania 157 m bieżących dokumentacji (tj. 1437 tomów) przedsiębiorcy, który w ocenie NIK nie dawał rękojmi zapewnienia bezpieczeństwa ani zniszczenia dokumentacji medycznej w sposób uniemożliwiający identyfikację pacjenta. W okresie objętym kontrolą nie podpisano żadnej umowy na odbiór i niszczenie tej dokumentacji, a umowę powierzenia przetwarzania danych osobowych podpisano dopiero w trakcie kontroli NIK – czytamy.