欧盟医疗器械GDPR的数据保护影响评估模板

国内出口欧盟国家医疗器械设备,除了满足 MDR (欧盟医疗器械法规), 还需要满足 GDPR (通用数据保护条例)的要求。尤其是处理患者健康数据 (特殊类别个人数据) 时,对GDPR合规标准会更高。

欧盟GDPR法规文件下载网址:https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng. 

欧盟 GDPR第 35 条,有一项事前数据风险评估Data Protection Impact Assessment (DPIA) 的强制要求。

⭐通过下面图示,可以直观了解一下DPIA的核心意思、什么时候必须做 DPIA、一般要写哪些内容、与欧盟法规/标准的关系:

了解了DPIA要求后,企业其实更想了解DPIA模板以运用到实际工作上使用。

⭐下面DPIA模板展示了如何记录调查流程和结果,并遵循了法规中GDPR规定的流程。

✅小结一下:

1. 如果一种特殊的处理,由于其性质、范围、背景和目的,很可能对自然人的权利和自由造成高风险,控制者应当在处理之前,对个人数据的保护进行影响评估。

2. 影响评估应包括:

(a) 对设想的处理操作和处理目的的系统描述;

(b) 就目的而言,对处理操作的必要性和相称性的评估;

(c) 对数据主体权利和自由的风险评估;

(d)  考虑到数据主体和其他相关人员的权利和合法利益,为解决风险而设想的措施,包括保障措施、安全措施和机制,以确保保护个人数据并证明符合本条例。

3. 当处理操作发生改变,可能导致新的高风险时,控制者应进行新的影响评估。

欧盟强制你在动患者数据之前,先做一次“隐私风险体检”,证明你不会乱搞、不会泄露。Everbiz公司可以影响评估向控制者提供指导。

📘这是一个系列介绍FDA,NMPA,GMP,CE MDR/IVDR, MDSAP法规标准的学术活动。

🤝Everbiz公司愿意和行业客户分享医疗器械的专业知识,希望用我们在质量体系和产品注册方面的丰富实战经验,给到大家以帮助。

📞有任何问题和要求,欢迎联系我们, 共同为医疗器械事业发展做出贡献。

更多文章阅读:欧盟ESPR新法规全面来袭
医疗设备 EU Data Act 透明度声明模板
EU PMS 数据收集模板
EU Data Act 合同条款模板
EU Data Act 适用场景及应用介绍
图片

公司介绍

COMPANY INTRODUCTION
世也认证服务(上海)有限公司(EVERBIZ)是一家专业基于医疗产品检测、认证、咨询、培训的合规专业服务平台,致力于帮助海内外领先的医疗研发型企业提升合规技能和竞争力的公司。公司在中国上海、香港、德国慕尼黑、奥地利萨尔斯堡、泰国设有办公室和分支机构。涉及的合规产品类别有近25个行业(如医疗器械、 新能源、家电、照明、工具、实验室仪器、机械、体外诊断、无线产品、试剂等)。

图片

公司地址

COMPANY  ADDRESS
上海:上海市宝山区陆翔路111弄6号楼705室德国:Landsberger Str.155 80687 München, Germany
奥地利:Innsbrucker Bundesstraße 136/3 5020 Salzburg, Austria
香港:Room A1,11/F Winner Building,36 Man Yue Street,Hung Hom,Kowloon,Hong Kong
泰国:No.850 Soi Lat Krabang 30/5,Lat Krabang Subdistrict,Bangkok 10520
图片
图片