LIETUVOS RESPUBLIKOS SVEIKATOS APSAUGOS MINISTRAS
ĮSAKYMAS
DĖL SVEIKATOS PRIEŽIŪROS ĮSTAIGOS (VIEŠOSIOS ĮSTAIGOS IR BIUDŽETINĖS ĮSTAIGOS) INFORMACINĖS SISTEMOS PAVYZDINIŲ NUOSTATŲ PATVIRTINIMO
2018 m. gegužės 24 d. V-608
Vilnius
Vadovaudamasis Lietuvos Respublikos Valstybės informacinių išteklių valdymo įstatymo 30 straipsnio 2 dalimi ir vykdydamas Valstybinio audito „Elektroninės sveikatos sistemos kūrimas“ rekomendacijų įgyvendinimo priemonių plano, patvirtinto Lietuvos Respublikos sveikatos apsaugos ministro 2017 m. gegužės 29 d. įsakymu Nr. V-618 „Dėl Valstybinio audito „Elektroninės sveikatos sistemos kūrimas“ rekomendacijų įgyvendinimo priemonių plano patvirtinimo“, 6.3 priemonę:
1. T v i r t i n u pridedamus Sveikatos priežiūros įstaigos (viešosios įstaigos ir biudžetinės įstaigos) informacinės sistemos pavyzdinius nuostatus.
2. R e k o m e n d u o j u Sveikatos priežiūros įstaigos (viešosios įstaigos ir biudžetinės įstaigos) informacinės sistemos pavyzdiniais nuostatais vadovautis:
2.1. sveikatos priežiūros įstaigoms (viešosioms įstaigoms ir biudžetinėms įstaigoms) rengiant įstaigos informacinės sistemos nuostatus;
PATVIRTINTA
Lietuvos Respublikos sveikatos apsaugos ministro
2018 m. gegužės 24 d. įsakymu Nr. V-608
SVEIKATOS PRIEŽIŪROS ĮSTAIGOS (VIEŠOSIOS ĮSTAIGOS IR BIUDŽETINĖS ĮSTAIGOS) INFORMACINĖS SISTEMOS PAVYZDINIAI NUOSTATAI
I SKYRIUS
BENDROSIOS NUOSTATOS
1. ___________________(nurodomas Sveikatos priežiūros įstaigos (toliau – SPĮ) pavadinimas) informacinės sistemos (toliau – Informacinė sistema) pavyzdiniai nuostatai (toliau – Nuostatai) reglamentuoja ________________ (nurodomas SPĮ pavadinimas) informacinės sistemos steigimo teisinį pagrindą, tikslą, uždavinius, pagrindines funkcijas, organizacinę, informacinę ir funkcinę struktūras, duomenų teikimo ir naudojimo tvarką, duomenų saugos reikalavimus, finansavimą, modernizavimą ir likvidavimą.
2. Informacinė sistema tvarkoma vadovaujantis šiais teisės aktais:
2.10. Lietuvos Respublikos teisės gauti informaciją iš valstybės ir savivaldybių institucijų ir įstaigų įstatymu;
2.11. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“;
2.12. 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Bendrasis duomenų apsaugos reglamentas).
3. Nuostatuose vartojamos sąvokos ir trumpiniai:
3.1. Elektroninė medicininė istorija (toliau – EMI) – vienoje sveikatinimo įstaigoje elektronine forma kaupiami išsamūs duomenys apie paciento ankstesnę bei dabartinę fizinę ar psichinę sveikatos būklę.
3.2. Elektroninė sveikatos paslaugų ir bendradarbiavimo infrastruktūros informacinė sistema (toliau – ESPBI IS) – Lietuvos Respublikos sveikatos apsaugos ministerijos valdoma informacinė sistema, skirta elektroninei sveikatos istorijai tvarkyti bei užtikrinanti Lietuvos e. sveikatos sistemos subjektų bendradarbiavimą ir jų informacinių sistemų integraciją, ESI formavimą, e. sveikatos paslaugų veikimą bei prieigą prie viešojo administravimo institucijų informacinių išteklių.
4. Informacinės sistemos steigimo pagrindas:
4.3. Elektroninės sveikatos paslaugų ir bendradarbiavimo infrastruktūros informacinės sistemos nuostatų, patvirtintų Lietuvos Respublikos Vyriausybės 2011 m. rugsėjo 7 d. nutarimu Nr. 1057 „Dėl elektroninės sveikatos paslaugų ir bendradarbiavimo infrastruktūros informacinės sistemos nuostatų patvirtinimo“, 12.3.5 papunktis.
5. Informacinės sistemos tikslai:
5.1. informacinių technologijų priemonėmis tvarkyti SPĮ informacinėje sistemoje kaupiamus duomenis, valdyti klinikinius ir administracinius veiklos procesus, susijusius su sveikatos priežiūros paslaugų teikimu pacientams ir aktualios informacijos apie sveikatinimo paslaugas teikimu pacientams bei sveikatos priežiūros specialistams;
6. Informacinės sistemos uždavinys – automatizuoti su sveikatos priežiūros paslaugų teikimu pacientams susijusius klinikinius ir administracinius veiklos procesus bei užtikrinti pacientų EMI duomenų pateikimą į ESPBI IS automatiniu būdu.
7. Informacinės sistemos pagrindinės funkcijos:
II SKYRIUS
INFORMACINĖS SISTEMOS ORGANIZACINĖ STRUKTŪRA
9. Informacinės sistemos organizacinę struktūrą sudaro:
9.3. Informacinės sistemos duomenų teikėjai ir jų valdomos informacinės sistemos ir registrai:
9.3.2. Valstybinė ligonių kasa prie Sveikatos apsaugos ministerijos (toliau – Valstybinė ligonių kasa teikia duomenis iš Lietuvos Respublikos draudžiamųjų privalomuoju sveikatos draudimu registro ir Privalomojo sveikatos draudimo informacinės sistemos „Sveidra“;
9.3.3. Valstybinio socialinio draudimo fondo valdyba prie Socialinės apsaugos ir darbo ministerijos (toliau – „Sodra“) teikia duomenis iš „Sodros“ informacinės sistemos;
9.3.4. Neįgalumo ir darbingumo nustatymo tarnyba prie Socialinės apsaugos ir darbo ministerijos (toliau – Neįgalumo ir darbingumo nustatymo tarnyba) teikia duomenis iš Neįgalumo ir darbingumo nustatymo tarnybos informacinės sistemos;
9.3.5. Sveikatos apsaugos ministerija teikia duomenis iš Išankstinio pacientų registravimo informacinės sistemos (toliau – IPR); (nurodoma, jeigu SPĮ yra prisijungusi prie IPR ir naudojasi IPR realizuotu išankstiniu pacientų registravimu);
10. ________________ (nurodomas SPĮ pavadinimas), veikianti kaip Informacinės sistemos valdytojas ir tvarkytojas:
10.1. vykdo Valstybės informacinių išteklių valdymo įstatymo 34 straipsnyje nustatytas informacinės sistemos valdytojo ir tvarkytojo teises ir pareigas;
10.2. priima sprendimus, susijusius su Informacinės sistemos kūrimu, plėtra, likvidavimu, modernizavimu, priežiūra, administravimu, kontroliuoja sprendimų vykdymą;
10.3. rengia ir priima teisės aktus, susijusius su Informacinės sistemos veikla, informacinių ir ryšių technologijų infrastruktūra, duomenų tvarkymu ir duomenų sauga;
10.5. užtikrina Informacinės sistemos duomenų subjektų teisių įgyvendinimą, vadovaudamasi Pacientų teisių ir žalos sveikatai atlyginimo įstatymu, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Lietuvos Respublikos sveikatos sistemos įstatymu, Bendruoju duomenų apsaugos reglamentu, Nuostatais ir kitais teisės aktais;
10.6. užtikrina Informacinės sistemos veikimui ir duomenų mainams su ESPBI IS būtinos techninės ir programinės įrangos įdiegimą, nepertraukiamą funkcionavimą ir atnaujinimą;
10.7. skiria darbuotojus (Informacinės sistemos naudotojus), atsakingus už Informacinės sistemos duomenų tvarkymą;
10.8. organizuoja Informacinės sistemos eksploatavimui, priežiūrai ir plėtrai skirtų funkcinių, techninių, programinių priemonių įsigijimą, diegimą ir modernizavimą;
III SKYRIUS
INFORMACINĖS SISTEMOS INFORMACINĖ STRUKTŪRA
12. Informacinės sistemos informacinę struktūrą sudaro:
13. EMI ir veiklos informacijos tvarkomi duomenys:
13.1. bendrieji pacientų duomenys (ESI identifikacinis numeris, asmens identifikacinis numeris (Lietuvos Respublikos gyventojo asmens kodas arba užsienio valstybės piliečio asmens kodas ar kitas identifikavimo numeris), ryšys su motina (šis duomuo tvarkomas, kai pacientas yra naujagimis ir neturi asmens kodo), vardas (vardai), pavardė (pavardės), šeiminė padėtis, gimimo data, lytis, mirties data, nuoroda į naujagimio motinos duomenis, asmens tapatybę patvirtinančių dokumentų duomenys (rūšis, numeris, išdavusios šalies pavadinimas), veido atvaizdas (nenustatytos asmens tapatybės paciento asmens tapatybei patvirtinti ir (arba) nustatyti, teikiant būtinąją medicinos pagalbą, jeigu pacientas negali pateikti asmens tapatybę patvirtinančio dokumento, ir neatlygintinai teikiamų sveikatos priežiūros paslaugų sukčiavimo prevencijai vykdyti), deklaruotos gyvenamosios vietos adresas, kontaktiniai duomenys (faktinės gyvenamosios vietos adresas, telefono ryšio numeriai, elektroninio pašto adresai), kontaktinių asmenų duomenys (vardas (vardai), pavardė (pavardės), ryšio su pacientu tipas (giminystės, atstovavimo ir kita), telefono ryšio numeriai, elektroninio pašto adresai);
13.2. ypatingieji pacientų duomenys (sveikatos priežiūros specialistų ir sveikatos priežiūros įstaigų pasirinkimai, ūgis, svoris, juosmens apimtis, kūno masės indeksas, kraujo grupė ir rezus faktorius, rizikos veiksniai, gyvenimo būdas (žalingi įpročiai), sveikatai kenksmingi ir pavojingi aplinkos veiksniai, neįgalumo lygis, darbingumo lygis, bendrieji pirminiai specialieji poreikiai, profilaktinių sveikatos patikrinimų duomenys, taikytų vakcinacijų duomenys, persirgtų ligų ar būklių pavadinimai ir kodai, alerginių reakcijų pavadinimai ir kodai, artimųjų giminaičių paveldimų arba genetinių ligų diagnozių kodai, paciento atvykimo į asmens sveikatos priežiūros įstaigą faktas, parengti elektroniniai medicininiai dokumentai (įskaitant juos sudarančius duomenis bei metaduomenis), elektroninės medicininės pažymos (įskaitant jas sudarančius duomenis bei metaduomenis), nusiskundimų ir anamnezių duomenys, suteiktos sveikatinimo paslaugos (statistinių apskaitos formų, naudojamų duomenims apie suteiktas sveikatinimo paslaugas rinkti, formatu), ambulatorinio gydymo suvestinės (apsilankymų statusas, dienynai, epikrizės, išrašai ir kita), diagnozuotų ligų ar būklių pavadinimai ir kodai, gydymo būdai, atliktos procedūros ir operacijos (intervencijos), ilgalaikio stebėjimo duomenys, gydymas vaistiniais preparatais, medicinos pagalbos priemonių taikymas, siuntimai konsultuoti, tirti, gydyti, paimti mėginiai, atlikti tyrimai, draustumo sveikatos draudimu požymis registravimo sveikatinimo paslaugoms gauti metu, išduoti elektroniniai nedarbingumo pažymėjimai bei elektroniniai nėštumo ir gimdymo atostogų pažymėjimai (asmens kodas, vardas (vardai), pavardė (pavardės), nedarbingumo priežastis, nedarbingumo, nėštumo ir gimdymo atostogų laikotarpis, gimdymo data), išduoti leidimai dėl nedarbingumo bei nėštumo ir gimdymo atostogų pažymėjimų išdavimo Elektroninių nedarbingumo pažymėjimų bei elektroninių nėštumo ir gimdymo atostogų pažymėjimų išdavimo taisyklių, patvirtintų Lietuvos Respublikos sveikatos apsaugos ministro ir Lietuvos Respublikos socialinės apsaugos ir darbo ministro 2005 m. birželio 30 d. įsakymu Nr. V-533/A1-189 „Dėl teisės aktų, susijusių su elektroniniais nedarbingumo pažymėjimais bei elektroniniais nėštumo ir gimdymo atostogų pažymėjimais, patvirtinimo“, nenumatytais atvejais (asmens kodas, vardas (vardai), pavardė (pavardės), sveikatinimo įstaiga, kuriai skirtas leidimas (asmens kodas, pavadinimas), nedarbingumo laikotarpis), išskyrus valstybės ar tarnybos paslaptį sudarančius duomenis;
13.3. elektroninius sveikatos įrašus suformavusių sveikatinimo specialistų duomenys (asmens identifikacinis numeris (Lietuvos Respublikos gyventojo asmens kodas arba užsienio valstybės piliečio asmens kodas ar kitas identifikavimo numeris), vardas (vardai), pavardė (pavardės), licencijos ar sąrašo, į kurį įrašomi sveikatinimo specialistai, duomenys (numeris, sveikatinimo paslaugą suteikusio specialisto darbo vietos numeris, profesinės kvalifikacijos rūšis, licencijos ar sąrašo įrašo būsena, licencijos panaikinimo ar išbraukimo iš sąrašo data), sveikatinimo specialisto spaudo numeris, pareigybė, priėmimo ir atleidimo iš darbo datos, etatų kiekis, vieno etato savaitinis valandų skaičius, specialisto dirbamas valandų kiekis per savaitę);
13.4. duomenys apie e. receptus (serija (kompensuojamųjų vaistų paso numeris), numeris, nuoroda į paciento duomenis, išrašymo data, galiojimo pabaigos data, vaistinio preparato ar kompensuojamosios medicinos pagalbos priemonės pavadinimas, vaistinio preparato bendrinis pavadinimas arba medicinos pagalbos priemonių grupės pavadinimas, vaistinio preparato farmacinė forma, stiprumas, pakuotės dydis arba medicinos pagalbos priemonės matmenys, paskirtas kiekis, vaistinio preparato vartojimo būdas ir dažnumas, ligos ar būklės kodas, kompensacijos procentas, maksimali mažmeninė kaina, bazinė kaina, maksimali paciento priemoka, nuoroda į vaistinį preparatą ar kompensuojamąją medicinos pagalbos priemonę išrašiusio sveikatos priežiūros specialisto duomenis, vaistinio preparato ar kompensuojamosios medicinos pagalbos priemonės paskyrimo data, vaistinio preparato ar kompensuojamosios medicinos pagalbos priemonės įsigijimo data, data, iki kada pakanka įsigyto vaistinio preparato ar kompensuojamosios medicinos pagalbos priemonės, vaistinio preparato nacionalinis pakuotės identifikatorius, kompensuojamosios medicinos pagalbos priemonės pakuotės identifikatorius, vaistinio preparato ar medicinos pagalbos priemonės kompensacijos rūšies kodas);
13.5. duomenys apie medicininius vaizdus (jonizuojančiosios spinduliuotės dozės duomenys, identifikacinis numeris, nuoroda į vaizdą padariusios laboratorijos duomenis, medicininis vaizdas ir (arba) nuoroda į vaizdo saugojimo vietą, medicininio vaizdo padarymo data ir laikas);
13.6. administracinė informacija (padaliniai, kalendoriai, darbuotojai (asmens identifikacinis numeris (Lietuvos Respublikos gyventojo asmens kodas arba užsienio valstybės piliečio asmens kodas ar kitas identifikavimo numeris), vardas (vardai), pavardė (pavardės), pareigybė, profesinė kvalifikacija, darbo laikas ir kabinetų numeriai, sveikatinimo specialisto spaudo numeris, telefono numeris, elektroninio pašto adresai, darbovietės juridinio asmens kodas, įdarbinimo data, atleidimo data ), naudojamų medicinos prietaisų duomenys);
13.7. techniniai duomenys (sveikatinimo specialistų prisijungimo vardai, slaptažodžiai; duomenų kopijų darymo informacija), užtikrinantys Informacinės sistemos veikimą, duomenų saugą bei informacijos mainus;
13.8. klasifikatorių duomenys:
13.8.1. asmens sveikatos priežiūros paslaugų ir sveikatos programose numatytų paslaugų klasifikatoriai ir jų pakeitimai;
13.8.5. vaistinių medžiagų ir vaistinių preparatų, įtrauktų į Europos farmakopėją, sąrašas ir jo pakeitimai;
13.8.6. Tarptautinės statistinės ligų ir sveikatos sutrikimų klasifikacijos dešimtasis pataisytas ir papildytas leidimas „Sisteminis ligų sąrašas“ (Australijos modifikacija, TLK-10-AM), įdiegtas sveikatos apsaugos ministro 2011 m. vasario 23 d. įsakymu Nr. V-164, ir jo pakeitimai;
13.8.7. medicininių intervencijų klasifikacijos sisteminis intervencijų sąrašas pagal giminingų diagnozių grupavimą (Diagnosis Related Group (DRG) ir jo pakeitimai);
13.8.12. metodinės pagalbos sveikatinimo specialistui teikimą tyrimo ir gydymo proceso metu užtikrinantys suklasifikuoti duomenys (informacija apie rekomenduojamus tyrimo, gydymo būdus, vaistinių preparatų klinikinė informacija);
14. Ataskaitų ir statistinės informacijos posistemėje tvarkomi ir saugomi duomenys, nurodyti Nuostatų ________________ (nurodomi Nuostatų punktai) punktuose (papunkčiuose), kurių reikia ataskaitoms formuoti, statistikai skaičiuoti ir analizei vykdyti.
15. Informacinės sistemos duomenų teikėjai teikia šiuos duomenis:
15.1. iš ESPBI IS gaunami Nuostatų _________ (nurodomi Nuostatų punktai) punktuose (papunkčiuose) nurodyti duomenys;
15.2. iš Privalomojo sveikatos draudimo informacinės sistemos „Sveidra“ gaunami Nuostatų _______ (nurodomi Nuostatų punktai) punktuose (papunkčiuose) nurodyti duomenys;
15.3. iš „Sodros“ informacinės sistemos gaunami Nuostatų _______ (nurodomi Nuostatų punktai) punktuose (papunkčiuose) nurodyti duomenys;
15.4. iš Neįgalumo ir darbingumo nustatymo tarnybos informacinės sistemos gaunami Nuostatų _______ nurodomi Nuostatų punktai) punktuose (papunkčiuose) nurodyti duomenys;
15.5. iš IPR (nurodoma jeigu SPĮ yra prisijungusi prie IPR ir naudojasi IPR realizuotu išankstiniu pacientų registravimu) gaunami Nuostatų 13.9 papunktyje nurodyti duomenys;
IV SKYRIUS
INFORMACINĖS SISTEMOS FUNKCINĖ STRUKTŪRA
16. Informacinės sistemos funkcinę struktūrą sudaro:
17. Veiklos procesų, EMI tvarkymo ir duomenų mainų posistemę sudaro:
17.4. e. dokumentų (receptų, siuntimų ir kt.) formavimo ir išrašymo modulis, kurio funkcijos: _______________;
17.5. duomenų peržiūros, dokumentų spausdinimo ir (ar) persiuntimo el. paštu modulis, kurio funkcijos: _____________;
17.7. ______________ (išvardijamos kitos galimos su laboratorinių tyrimų, instrumentinių tyrimų atlikimu, vidinių konsultacijų vykdymu, nedarbingumo pažymėjimų bei nėštumo ir gimdymo atostogų pažymėjimų išdavimu, neįgalumo, darbingumo lygio nustatymu, diagnozių, paslaugų ir operacijų registravimu, pacientų katalogo tvarkymu, SPĮ resursų administravimu, naudotojų, klasifikatorių ir terminų žodynų administravimu ir pan. susijusios posistemės funkcijos.)
18. Informacijos analizės ir ataskaitų formavimo posistemę sudaro:
V SKYRIUS
INFORMACINĖS SISTEMOS DUOMENŲ TEIKIMAS IR NAUDOJIMAS
20. Informacinėje sistemoje kaupiami asmens duomenys teikiami ir gaunami vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Bendruoju duomenų apsaugos reglamentu, kitais teisės aktais, reglamentuojančiais asmens duomenų teikimą ir gavimą. Informacinės sistemos duomenys yra vieši ir teikiami institucijoms, kitiems juridiniams ir fiziniams asmenims.
21. Informacija teikiama šiais būdais:
22. Informacinės sistemos tvarkytojas teikia duomenų išrašus, pagal šios sistemos duomenis parengtas ataskaitas, apibendrintą, susistemintą ar kitaip apdorotą informaciją, duomenų teikėjų pateiktus dokumentus ir (arba) jų kopijas.
23. Informacinėje sistemoje kaupiami duomenys teikiami tokio turinio ir formos, kokie yra saugojami ir naudojami Informacinėje sistemoje. Tais atvejais, kai teikiamų duomenų turinys ir forma neatitinka duomenų gavėjų poreikių arba prašanti institucija neturi techninių galimybių reikiamai apdoroti gaunamų duomenų, taip pat kai paprastai teikiamos informacijos turinys ir forma neatitinka kitų juridinių ar fizinių asmenų, kurie dažniausiai kreipiasi dėl tokios informacijos ir siekia ją pakartotinai panaudoti, poreikių, Informacinėje sistemoje kaupiami duomenys teikiami vadovaujantis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nuostatomis. .
24. Informacinėje sistemoje tvarkomi duomenys teikiami pagal duomenų valdytojo ir duomenų gavėjo sudarytą duomenų teikimo sutartį (daugkartinio teikimo atveju) arba pagal duomenų gavėjo rašytinį prašymą (vienkartinio teikimo atveju).
25. Asmens duomenų gavėjas negali asmens duomenų naudoti kitam tikslui, negu yra nustatyta duomenų teikimo sutartyje arba prašyme.
26. Informacinės sistemos duomenys pakartotinio panaudojimo tikslais (statistinėms ataskaitoms) teikiami pagal duomenų teikimo sutartis, kuriose nurodomas duomenų gavimo teisinis pagrindas, tvarka, duomenų naudojimo tikslas ir apimtis, formatas ir gavimo būdas. Teikiami duomenys nuasmeninami, t. y. asmens kodas neteikiamas, o fizinio asmens vardas ir pavardė pakeičiami žodžiais „fizinis asmuo“.
27. Informacinės sistemos duomenų gavėjai, duomenų subjektai, kitos valstybinės informacinės sistemos, registro tvarkytojai ir kiti asmenys turi teisę reikalauti ištaisyti netikslius duomenis. Informacinės sistemos valdytojui turi būti pateiktas prašymas dėl netikslių duomenų koregavimo, o Informacinės sistemos valdytojas turi pateikti atsakymą dėl pakoreguotų netikslių duomenų.
VI SKYRIUS
INFORMACINĖS SISTEMOS DUOMENŲ SAUGA
30. Informacinės sistemos duomenys kaupiami ir saugomi Informacinės sistemos duomenų saugykloje ir Informacinės sistemos duomenų archyve. Aktualūs paciento EMI esantys asmens duomenys Informacinės sistemos duomenų saugykloje saugomi visą paciento gyvenimą ir trejus metus po jo mirties, pasibaigus šiam laikotarpiui asmens duomenys automatiškai perkeliami į Informacinės sistemos duomenų archyvą. Aktualūs sveikatos priežiūros specialisto asmens duomenys Informacinės sistemos duomenų saugykloje saugomi tol, kol Informacinės sistemos duomenų saugykloje yra saugomi jo tvarkomi (tvarkyti) EMI įrašai. Pasibaigus šiam laikotarpiui sveikatos priežiūros specialisto asmens duomenys automatiškai perkeliami į Informacinės sistemos duomenų archyvą.
31. Informacinės sistemos duomenų archyve EMI esantys asmens duomenys saugomi 75 metus nuo jų perkėlimo iš Informacinės sistemos duomenų saugyklos momento. Pasibaigus šiam laikotarpiui Informacinės sistemos duomenų archyve esantys duomenys sunaikinami arba perduodami valstybės archyvams ar kitai valdytojo informacinei sistemai. Informacinės sistemos valdytojo tam tikslui sudarytos komisijos sprendimu, kai šie duomenys tampa nereikalingi Informacinės sistemos tikslams pasiekti arba Lietuvos Respublikos teisės aktų nustatytais atvejais. Informacinės sistemos duomenų archyvas sunaikinamas arba perduodamas valstybės archyvams Lietuvos Respublikos dokumentų ir archyvų įstatymo ir kitų teisės aktų nustatyta tvarka.
32. Tvarkant ir saugant Informacinėje sistemoje duomenis turi būti įgyvendintos duomenų saugos organizacinės, programinės, techninės, patalpų apsaugos ir administracinės priemonės, skirtos Informacinės sistemos duomenų konfidencialumui, prieinamumui teisėtiems Informacinės sistemos tvarkytojams, vientisumui ir autentiškumui užtikrinti ir apsaugoti nuo atsitiktinio ar neteisėto sunaikinimo, naudojimo, atskleidimo, taip pat bet kokio kito neteisėto tvarkymo. Minėtos priemonės turi užtikrinti tokio lygio saugumą, kuris atitiktų saugotinų Informacinėje sistemoje tvarkomų duomenų pobūdį. Informacinės sistemos duomenų saugaus tvarkymo reikalavimų įgyvendinimas užtikrinamas vadovaujantis:
32.1. Bendrųjų elektroninės informacijos saugos reikalavimų aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“;
32.2. Lietuvos standartais LST ISO/IEC 27002:2014 „Informacinės technologijos. Saugumo metodai. Informacijos saugumo kontrolės priemonių praktikos nuostatai“ ir LST ISO/IEC 27001:2013 „Informacinės technologijos. Saugumo metodai. Informacijos saugumo valdymo sistemos. Reikalavimai“ bei kitais Lietuvos ir tarptautiniais standartais, reglamentuojančiais saugų informacinės sistemos duomenų tvarkymą.“
33. Informacinės sistemos duomenų sauga organizuojama vadovaujantis Informacinės sistemos duomenų saugos nuostatais ir saugos politiką įgyvendinančiais dokumentais, parengtais ir patvirtintais vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais.
34. Už Informacinės sistemos duomenų saugą teisės aktų nustatyta tvarka atsako Informacinės sistemos valdytojas ir tvarkytojas.
35. Informacinės sistemos naudotojai, kurie tvarko asmens duomenis, privalo pasirašyti pasižadėjimą saugoti asmens duomenų paslaptį ir neatskleisti asmens duomenų tretiesiems asmenims, jeigu šie asmens duomenys neskirti skelbti viešai. Ši pareiga galioja perėjus dirbti į kitas pareigas arba pasibaigus sutartiniams darbo ar kitiems santykiams.
VII SKYRIUS
INFORMACINĖS SISTEMOS FINANSAVIMAS
36. Informacinės sistemos kūrimas, tvarkymas ir priežiūra finansuojama __________ (nurodomi Lietuvos Respublikos teisės aktuose nustatyti finansavimo šaltiniai).
VIII SKYRIUS
INFORMACINĖS SISTEMOS MODERNIZAVIMAS IR LIKVIDAVIMAS
38. Informacinė sistema modernizuojama ir likviduojama Valstybės informacinių išteklių valdymo įstatymo ir Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo nustatyta tvarka.
39. Informacinės sistemos likvidavimo atveju duomenų archyve esantys duomenys sunaikinami arba perduodami valstybės archyvams ar kitai valdytojo informacinei sistemai Informacinės sistemos valdytojo tam tikslui sudarytos komisijos sprendimu, kai šie duomenys tampa nereikalingi Informacinės sistemos tikslams pasiekti arba Lietuvos Respublikos teisės aktų nustatytais atvejais. Informacinės sistemos duomenų archyvas sunaikinamas arba perduodamas valstybės archyvams Lietuvos Respublikos dokumentų ir archyvų įstatymo ir kitų teisės aktų nustatyta tvarka.
IX SKYRIUS
BAIGIAMOSIOS NUOSTATOS
40. Duomenų subjektų teisės įgyvendinamos taip:
40.1. Duomenų subjektai turi šias teises, įtvirtintas ADTAĮ:
40.1.3. teisę reikalauti ištaisyti, sunaikinti savo asmens duomenis arba sustabdyti, išskyrus saugojimą, savo asmens duomenų tvarkymo veiksmus, kai duomenys tvarkomi, nesilaikant ADTAĮ ir kitų įstatymų ar Europos Sąjungos teisės aktų nuostatų;
40.2. Duomenų subjektai, siekdami įgyvendinti savo teises turi asmeniškai, paštu, per pasiuntinį ar elektroninių ryšių priemonėmis pateikti rašytinį prašymą (toliau – Prašymas) atitinkamai SPĮ, kuri yra duomenų, dėl kurių pateikimo kreipiamasi, valdytojas.
40.3. Prašymas turi būti įskaitomas, duomenų subjekto pasirašytas, jame turi būti nurodytas duomenų subjekto vardas, pavardė, asmens kodas, o jei asmuo kodo neturi (jis nežinomas) – gimimo datą ar kitus požymius, leidžiančius SPĮ identifikuoti tą asmenį, gyvenamoji vieta, duomenys ryšiui palaikyti, informacija apie tai, kokią iš šių Nuostatų 40.1.2 – 40.1.4 papunkčiuose nurodytų teisių ir kokios apimties duomenų subjektas pageidauja įgyvendinti, bei informacija, kokiu būdu pageidaujama gauti atsakymą.
40.4. Pateikdamas Prašymą, duomenų subjektas privalo patvirtinti savo tapatybę:
40.4.1. kai prašymas teikiamas tiesiogiai atvykus į SPĮ – pateikiant galiojantį asmens tapatybę patvirtinantį dokumentą;
40.4.2. kai prašymas siunčiamas paštu – pridedant notaro ar kita Lietuvos Respublikos teisės aktų nustatyta tvarka patvirtintą prašymą teikiančio asmens tapatybę patvirtinančio dokumento kopiją;
40.4.3. Kai prašymas teikiamas elektroniniais ryšiais:
40.4.3.2. teikiant prašymą (arba jungiantis prie SPĮ informacinės sistemos) per integruotas informacines sistemas, prie jų prisijungus naudojant asmens tapatybės nustatymo elektroninėje erdvėje priemones, kurios užtikrinamos Valstybės informacinių išteklių įstatyme numatyto asmens tapatybės nustatymo elektroninėje erdvėje paslaugų teikėjo arba numatytos sutartyje su integruotos sistemos valdytojais, jei atitinkami prašymą teikiančio asmens tapatybę patvirtinantys duomenys iš integruotos informacinės sistemos yra perduodami SPĮ informacinei sistemai.
40.5. Duomenų subjektas savo teises SPĮ įgyvendina pats arba per atstovą. Jei atstovaujamo duomenų subjekto vardu į SPĮ kreipiasi duomenų subjekto atstovas, jis savo Prašyme turi nurodyti savo vardą, pavardę, gyvenamąją vietą, duomenis ryšiui palaikyti, taip pat atstovaujamo asmens vardą, pavardę, asmens kodą, o jei asmuo kodo neturi (jis nežinomas) – gimimo datą ar kitus požymius, leidžiančius SPĮ identifikuoti tą asmenį, gyvenamąją vietą, informaciją apie tai, kokią iš šių Nuostatų 40.1.2 – 40.1.4 papunkčiuose nurodytų teisių ir kokios apimties pageidauja įgyvendinti, ir pridėti atstovavimą patvirtinantį dokumentą ar įstatymų nustatyta tvarka patvirtintą atstovavimo dokumento kopiją. Atstovo pateiktas Prašymas turi atitikti šių Nuostatų 40.2 – 40.4 papunkčių reikalavimus.
40.6. SPĮ, gavusi duomenų subjekto Prašymą dėl Nuostatų 40.2 – 40.4 papunkčiuose nustatytų teisių įgyvendinimo, privalo Prašymą išnagrinėti ir atsakymą duomenų subjektui Prašyme nurodytu būdu pateikti ne vėliau kaip per 30 kalendorinių dienų nuo Prašymo gavimo dienos.
40.7. Prašymas gali būti netenkinamas įstatymų nustatytais atvejais, kai reikia užtikrinti:
40.7.2. viešąją tvarką, nusikalstamų veikų prevenciją, tyrimą, nustatymą ar baudžiamąjį persekiojimą;
41. Tinkamą Nuostatų 40.1 – 40.4 papunkčiuose nurodytų duomenų subjekto teisių įgyvendinimą užtikrina Informacinės sistemos tvarkytojas, tvarkantis paciento duomenis.
42. Lietuvos Respublikos pacientų teisių ir žalos sveikatai atlyginimo įstatymo 6 straipsnyje numatyta paciento teisė nežinoti. Atsisakymą informacijos duomenų subjektas (pacientas) turi aiškiai išreikšti ir patvirtinti parašu SPĮ nustatyta tvarka. Informacijos pateikimo duomenų subjektui (pacientui) apribojimai netaikomi, kai dėl paciento atsisakymo gauti informaciją gali atsirasti žalingų padarinių pacientui ar kitiems asmenims.
43. Duomenų subjektų asmens duomenys tretiesiems asmenims teikiami tik įstatymų ir kitų Lietuvos Respublikos bei Europos sąjungos teisės aktų nustatytais atvejais ir tvarka.
45. Atsižvelgiant į tai, kad Informacinė sistema yra registruojama Registrų ir valstybės informacinių sistemų registre, Informacinės sistemos nuostatai derinami Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo ir Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo nustatyta tvarka.