A gyógyszertárak nagyszámú egészségügyi adatot kezelnek, amelyek a jogszabályok szerint fokozott védelem alatt állnak. Egyetlen hiba is elég ahhoz, hogy illetéktelenek hozzáférjenek a betegek magánszféráját érintő információkhoz. Ez nemcsak jogi kérdés: a betegek bizalma is múlik rajta.
A jogszabályi előírás mellett, a szerteágazó adatvédelmi feladatok is indokolják, hogy a gyógyszertáraknak kötelező adatvédelmi tisztviselőt kijelölniük. Ennek oka egyszerű: a rendszeres és nagymértékű egészségügyi adatkezelés folyamatos felügyeletet igényel.
Fontos hangsúlyozni, hogy az adatvédelmi tisztviselő nem csak „papíron létező” pozíció. A hatóság szigorúan vizsgálja, hogy az adatvédelmi felelős valóban ellátja-e a feladatait a gyógyszertárnál, rendelkezik-e megfelelő szakértelemmel, és ténylegesen bevonásra kerül-e az adatkezelési kérdésekbe. Az adatvédelmi tisztviselő hiánya a gyógyszertárban már önmagában jogsértés, egy hatósági ellenőrzés során ez az egyik elsődlegesen vizsgált kérdés.
További gyakori probléma a patikai adatvédelemben a hiányos vagy elavult adatkezelési dokumentáció, a be nem jelentett adatvédelmi incidensek, vagy a nem kellő tájékoztatás a betegek felé. Ezek a hibák és hiányosságok külön-külön is bírságolhatók, együtt pedig komoly kockázatot jelentenek.
A gyógyszertári adatvédelem folyamatos nyomon követése, dokumentálása és frissítése idő- és szaktudás-igényes feladat. A szakképzett adatvédelmi tisztviselő jártas az adatvédelmi jogszabályokban, ismeri a gyógyszertári gyakorlatot, leveszi a dokumentációs és megfelelési terheket a patika válláról, incidens esetén hatékony intézkedést és hatósági képviseletet biztosít, így nemcsak időt, hanem hosszútávon pénzt és kockázatot is megtakarít a gyógyszertár számára.
Az elmúlt években több egészségügyi szolgáltatónál szabtak ki komoly adatvédelmi bírságot. Ennek oka legtöbbször felkészületlenség, hiányos gyakorlat vagy az adatvédelmi tisztviselő hiánya. A hatóság egyre következetesebben vizsgálja az egészségügyi szektor adatkezelési folyamatait és egyre gyakrabban, sokszor többmillió forintos adatvédelmi bírságot szab ki.
(Például: Egészségügyi központ 7,5M Ft; Magánegészségügyi szolgáltató 10M Ft; Egészségügyi központ 2,5M Ft).
A jól felépített adatvédelmi rendszer nem akadály, hanem segít abban, hogy a patika jogszerűen és biztonságosan, a betegek bizalmát megőrizve működjön. Ennek érdekében egyre több gyógyszertár dönt úgy, hogy az adatvédelmet tapasztalt külső szakértőre bízza.
Ha a gyógyszertárnak még nincs bejelentett adatvédelmi tisztviselője – a bírságok elkerülése érdekében – haladéktalanul gondoskodni kell annak kijelöléséről. Ez nem választás kérdése, hanem törvényi előírás.
Dr. Lukács Gábor
adatvédelmi üzletágvezető
2026. március 5.