§ 40a Zákon o veřejném zdravotním pojištění a o změně a doplnění některých souvisejících zákonů – Zpracování osobních údajů
Zákon o veřejném zdravotním pojištění a o změně a doplnění některých souvisejících zákonů · 48/1997 Sb. · § 40a · Zdravotnické a farmaceutické právo
Stručně: Paragraf 40a ZVZP upravuje, jakým způsobem zdravotní pojišťovny nakládají s osobními údaji, zejména pokud jde o sporné údaje nebo automatizované zpracování.
§ 40a Zpracování osobních údajů
Zdravotní pojišťovna při zpracování osobních údajů, k němuž dochází v souvislosti s výkonem její působnosti podle tohoto zákona nebo jiných právních předpisů,
a) označí vhodným způsobem osobní údaje, jejichž přesnost byla popřena nebo proti jejichž zpracování byla vznesena námitka, a tyto osobní údaje dále zpracovává i bez souhlasu subjektu údajů, a
b) může provádět výkon svojí působnosti, nejde-li o vydávání rozhodnutí, výhradně na základě automatizovaného zpracování osobních údajů; popis počítačových algoritmů a výběrová kritéria, na jejichž základě je toto zpracování prováděno, uvede zdravotní pojišťovna v záznamech o činnosti zpracování osobních údajů a uchovává je nejméně po dobu jednoho roku od jejich posledního použití pro zpracování osobních údajů.
Výklad
Stručně
Paragraf 40a ZVZP upravuje, jakým způsobem zdravotní pojišťovny nakládají s osobními údaji, zejména pokud jde o sporné údaje nebo automatizované zpracování.
Co to znamená v praxi
Pokud pojištěnec popře přesnost svých osobních údajů nebo vznese námitku proti jejich zpracování, zdravotní pojišťovna je musí vhodně označit, ale může je i nadále zpracovávat bez jeho souhlasu.
Zdravotní pojišťovna může provádět svou působnost, s výjimkou vydávání rozhodnutí, výhradně na základě automatizovaného zpracování osobních údajů.
Při automatizovaném zpracování musí pojišťovna vést záznamy o použitých počítačových algoritmech a výběrových kritériích a uchovávat je nejméně jeden rok od posledního použití.
Na co si dát pozor
I když pojištěnec zpochybní přesnost svých údajů, pojišťovna je může dál zpracovávat, což může mít dopad na jeho pojištění nebo poskytované služby.
Automatizované zpracování dat bez lidského zásahu je možné, ale nesmí vést k vydávání rozhodnutí, která by mohla mít přímý dopad na pojištěnce.
Pojišťovny mají povinnost transparentnosti ohledně algoritmů používaných pro automatizované zpracování, což umožňuje zpětnou kontrolu.
Zdroj: e-Sbírka / justice.cz (oficiální data). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.