← Blog Szakmai

GDPR egy idősotthonban: mire figyeljen a lakók adatainál

2026. június 10. 8 perc olvasás GIRBO csapat

Egy bentlakásos otthon a lehető legérzékenyebb adatokat kezeli a lakóiról: egészségi állapot, gyógyszerelés, jövedelmi helyzet, hozzátartozói kapcsolatok. A GDPR itt nem elméleti kötelezettség, hanem a mindennapi működés része.

Az alábbi összefoglaló nem jogi tanácsadás, hanem egy gyakorlati gondolatébresztő intézményvezetőknek: hol szoktak a leggyakrabban becsúszni az adatvédelmi hibák, és mit lehet ellene tenni anélkül, hogy a napi munka lelassulna.

Miért kiemelt kockázat a bentlakásos ellátás?

A GDPR az egészségügyi adatot a különleges adatok közé sorolja, és ezekre szigorúbb szabályok vonatkoznak. Egy otthonban ráadásul nemcsak orvosi adatról van szó, hanem egy egész élethelyzetről: ki a gondnok, milyen a család viszonya, mennyi a jövedelem, milyen szociális ellátásra jogosult a lakó. Ez az adatsűrűség teszi a szektort különösen érzékennyé.

Alapelv: mindenki csak ahhoz az adathoz férjen hozzá, amire a munkájához valóban szüksége van. A gondozónak a gondozási adatokra, a gazdasági ügyintézőnek a pénzügyiekre. Nem mindenkinek mindenhez.

A hét leggyakoribb buktató

1. Papírdossziék nyílt polcon

A folyosón vagy a nővérpultnál bárki számára elérhető gondozási lap klasszikus adatvédelmi rés. A látogató, a szállító, egy másik lakó is beleláthat. A zárható tárolás vagy a digitális, jogosultsághoz kötött hozzáférés itt sokat javít.

2. „Mindenki mindent lát" hozzáférés

Sok helyen egyetlen közös gépet vagy közös bejelentkezést használnak. Ilyenkor nem lehet megmondani, ki mikor mit nézett meg. A szerepkör-alapú hozzáférés és a személyes belépés nemcsak elvárás, hanem védelem is, hiszen a dolgozót is védi.

3. Hozzátartozói tájékoztatás kontroll nélkül

Ki jogosult egyáltalán információt kapni a lakóról? A telefonban érkező „csak a lánya vagyok" kérésre spontán válaszolni kockázatos. Érdemes előre rögzíteni, kinek van tájékoztatási joga, és a hozzátartozó inkább egy biztonságos, saját belépésű felületen lássa a rá tartozó adatokat.

4. Adat e-mailben, üzenetküldőben

Lakóneves lista Excelben, fotó a sebről a magán-üzenetküldőn, díjkimutatás védtelen levélben: kényelmes, de nyomon követhetetlen és nem biztonságos. A belső, célzott rendszerben tartott adat sokkal jobban kézben tartható.

5. Nincs nyoma, ki mit módosított

Ha egy bejegyzés utólag megváltozik, kideríthetőnek kell lennie, ki és mikor tette. Az auditálható napló nemcsak megfelelőségi kérdés: vitás helyzetben az intézményt védi.

6. A távozó dolgozó hozzáférése megmarad

A kilépett munkatárs bejelentkezése gyakran hónapokig él tovább. A hozzáférések rendszeres átnézése és a kilépéskori azonnali visszavonás alapvető, mégis sokszor elmarad.

7. Adatok az EU-n kívül

Ingyenes felhős eszközök gyakran az EU-n kívül tárolnak. Különleges adatnál ez plusz kötelezettségekkel jár. Érdemes olyan megoldást választani, amely igazoltan EU-n belül tárol.

Rövid önellenőrző lista

A legtöbb pont ugyanabba az irányba mutat: egy rendszer, jogosultságokkal és naplózással. Ami adatvédelmileg helyes, az általában a napi munkát is átláthatóbbá teszi.

A GIRBO ezt a szemléletet építi be alapból: EU-n belüli adattárolás, szerepkör-alapú hozzáférés és auditálható napló, hogy az adatvédelem ne külön teher legyen, hanem a rendszer természetes velejárója.

Ez a cikk általános tájékoztatás, nem helyettesíti a konkrét adatvédelmi vagy jogi tanácsadást. Az intézmény sajátosságaira mindig érdemes szakértővel szabott megoldást kialakítani.

Szeretné átlátni, hol állnak most az Önök adatvédelmi folyamatai?

Megmutatjuk, hogyan segít ebben egy jogosultság-alapú, EU-n belüli rendszer.

Bemutatót kérek · info@girbo.hu
← Vissza a blogra