GDPR (Általános Adatvédelmi Rendelet)

A GDPR az EU adatvédelmi keretrendszere, amely 2018 óta védi a személyes adatokat. Egészségügyi intézmények számára különösen fontos, mivel a betegadatok különleges kategóriába tartoznak.


Főbb követelmények:

  • Explicit beleegyezés az adatkezeléshez

  • Betegek jogai: hozzáférés, törlés, módosítás

  • Adatvédelmi tisztviselő kinevezése

  • Adatvédelmi hatásvizsgálat új rendszereknél

  • 72 órás bejelentési kötelezettség adatvédelmi incidens esetén

A GDPR az EU adatvédelmi keretrendszere, amely 2018 óta védi a személyes adatokat. Egészségügyi intézmények számára különösen fontos, mivel a betegadatok különleges kategóriába tartoznak.


Főbb követelmények:

  • Explicit beleegyezés az adatkezeléshez

  • Betegek jogai: hozzáférés, törlés, módosítás

  • Adatvédelmi tisztviselő kinevezése

  • Adatvédelmi hatásvizsgálat új rendszereknél

  • 72 órás bejelentési kötelezettség adatvédelmi incidens esetén

A GDPR az EU adatvédelmi keretrendszere, amely 2018 óta védi a személyes adatokat. Egészségügyi intézmények számára különösen fontos, mivel a betegadatok különleges kategóriába tartoznak.


Főbb követelmények:

  • Explicit beleegyezés az adatkezeléshez

  • Betegek jogai: hozzáférés, törlés, módosítás

  • Adatvédelmi tisztviselő kinevezése

  • Adatvédelmi hatásvizsgálat új rendszereknél

  • 72 órás bejelentési kötelezettség adatvédelmi incidens esetén

NIS2 (Hálózati és Információbiztonsági Irányelv 2)

2024 októberétől hatályos kiberbiztonsági előírás, amely közepes és nagy egészségügyi szolgáltatókra vonatkozik. Célja a kritikus infrastruktúrák védelme kibertámadások ellen.


Főbb követelmények:

  • Kockázatkezelési intézkedések bevezetése

  • Incidenskezelési folyamatok kialakítása

  • Ellátási lánc biztonsága

  • Vezetőségi felelősség meghatározása

  • Rendszeres biztonsági auditok

EU AI törvény

2024-ben elfogadott, fokozatosan bevezetésre kerülő szabályozás a mesterséges intelligencia biztonságos használatáról.


Egészségügyi AI rendszerek többnyire magas kockázatú kategóriába tartoznak.

Főbb követelmények:

  • AI rendszerek kockázati besorolása

  • Megfelelőségi értékelés magas kockázatú rendszereknél

  • Átláthatóság és magyarázhatóság biztosítása

  • Emberi felügyelet követelménye

  • Torzításmentesség és méltányosság

EAA (Európai Akadálymentességi Törvény)

2025 júniusától kötelező digitális akadálymentességi előírások, amelyek biztosítják, hogy fogyatékkal élők is használhassák az online szolgáltatásokat.


Főbb követelmények:

  • Weboldalak és mobilalkalmazások akadálymentessége

  • WCAG 2.1 AA szintű megfelelés

  • Képernyőolvasó kompatibilitás

  • Kontrasztos színek és olvasható betűméretek

  • Alternatív szövegek képekhez

  • Billentyűzettel navigálható felületek

Nem minden előírás vonatkozik minden intézményre - méret, szolgáltatási kör és technológiai megoldások határozzák meg a kötelezettségeket.

Segítünk azonosítani az Önökre vonatkozó követelményeket és a megfelelés gyakorlati lépéseit.