Tehnologija je transformisala zdravstvenu zaštitu kroz telemedicinu, mobilne aplikacije i modernu razmenu podataka, ali pravni okvir ostaje temelj poverenja i sigurnosti svih učesnika u digitalnom zdravstvu. U nastavku predstavljamo aktuelne pravne smernice i ključne zahteve za uspešnu i bezbednu implementaciju HealthTech rešenja u Srbiji i EU.
1. Pravne smernice za telemedicinu
Telemedicina omogućava pacijentima pristup zdravstvenim uslugama na daljinu, međutim, pravni okvir zahteva jasno definisane procedure i poštovanje privatnosti:
- Prvi pregled u Srbiji se mora obaviti fizičkim prisustvom, dok se dalji digitalni pregledi obavljaju uz saglasnost pacijenta na telemedicinski proces;
- Pacijent potpisuje saglasnost i mora imati zaštićenu komunikaciju sa lekarom (npr. putem specijalizovane platforme);
- Platforma i procesi moraju da budu usklađeni sa Zakonom o zdravstvenoj zaštiti i smernicama dobre kliničke prakse.
2. Mobilne zdravstvene aplikacije – regulativa
Mobilne aplikacije se dele prema funkciji – kao medicinsko sredstvo ili alat za opšte zdravlje, i podložne su različitoj regulativi:
- U EU aplikacija je medicinsko sredstvo ako se koristi za dijagnostiku, monitoring ili lečenje i tada mora da prođe proces sertifikacije, ispunjavajući kriterijume sigurnosti i zaštite privatnosti korisnika;
- U Srbiji se pravni okvir približava EU, ali deo aplikacija koje nude samo savete ili praćenje zdravlja nije u potpunosti pokriven regulativom;
- Zdravstveni radnici imaju ključnu ulogu u savetovanju pacijenata pri izboru aplikacije.
3. Interoperabilnost i razmena zdravstvenih podataka
Zakonodavstvo EU i Srbije traži međusobnu kompatibilnost i sigurnost pri razmeni podataka:
- Usvojena je regulativa o Evropskom prostoru zdravstvenih podataka (EHDS), obavezna od marta 2025. sa fazama pune primene do 2031. Propisuje pravila razmene, korišćenja i kontrole pristupa zdravstvenim podacima na nivou svih članica;
- Sistem mora poštovati tehničke i pravne kriterijume interoperabilnosti: elektronski zdravstveni kartoni i aplikacije moraju biti kompatibilni sa EU standardima;
- Pravila omogućavaju pacijentima da pristupaju i kontrolišu svoje podatke u celoj EU, a infrastruktura podataka je dostupna inovatorima i istraživačima pod strogom zaštitom privatnosti.
4. Kako uskladiti HealthTech sa propisima?
Ključne smernice za razvoj i primenu HealthTech rešenja:
- Osigurati saglasnost korisnika na obradu i deljenje podataka;
- Primeniti sigurnosne standarde za zaštitu informacija;
- Kroz pravovremenu sertifikaciju (npr. CE oznaka za EU) i poštovanje lokalnih zakona ulazak na tržište učiniti odgovornim i sigurnim za korisnike;
- Pratiti nove smernice, jer se regulativa stalno unapređuje, posebno u oblastima digitalnog zdravlja i upravljanja podacima.
Tehnologija u zdravstvu mora se razvijati zajedno s regulativom, kako bi građani i profesionalci bili zaštićeni, a inovacije ostvarile pun potencijal.
Developeri mobilnih zdravstvenih aplikacija imaju niz obaveza, koje proističu iz propisa o zaštiti podataka, sigurnosti korisnika, sertifikaciji kao i etičkim i tehničkim standardima u zdravstvu, prema zakonodavstvu Srbije i EU (europa+1).
5. Pravna i regulatorna usklađenost
- Aplikacije koje obrađuju zdravstvene podatke moraju obezbediti ispunjenje zahteva Zakona o zaštiti podataka o ličnosti (GDPR u EU);
- Ako aplikacija ima karakteristike medicinskog sredstva (dijagnostika, lečenje, praćenje bolesti), ona mora biti sertifikovana i usklađena sa relevantnim medicinskim standardima, uključujući oznaku CE u EU;
- Prikupljanje i upotreba podataka dozvoljeno je samo uz jasno pristanak korisnika, i to isključivo za navedene i ograničene svrhe.
6. Kako osigurati bezbednost podataka i privatnost?
- Neophodna je implementacija sigurnosnih mera radi zaštite podataka o zdravlju (enkripcija, biometrijska autentifikacija, sigurnosni protokoli);
- Podaci mogu biti obrađivani i čuvani samo onoliko dugo koliko je neophodno za funkciju aplikacije.
7. Transparentnost i korisničko iskustvo
- Korisnicima moraju biti transparentno predstavljeni svi načini upotrebe, prikupljanja i čuvanja njihovih ličnih i zdravstvenih podataka;
- Potrebno je pouzdano informisati korisnike o granicama upotrebe aplikacije i eventualnim rizicima njihovih odluka na osnovu aplikacije.
8. Koje su to tehničke i operativne obaveze?
- Osiguranje interoperabilnosti sa drugim zdravstvenim sistemima i aplikacijama (standardizovani formati);
- Redovno održavanje, testiranje i unapređivanje bezbednosti i funkcionalnosti aplikacije;
- Brzo reagovanje na otkrivene ranjivosti i ažuriranje aplikacije radi zaštite korisničkih podataka.
9. Etika i odgovornost
- Izbegavanje lažnih ili medicinski neosnovanih tvrdnji u opisu i radu aplikacije;
- Odgovornost za tačnost informacija koje aplikacija pruža, u skladu sa važećim medicinskim standardima.
Odgovoran razvoj mobilnih zdravstvenih aplikacija podrazumeva multidisciplinarni pristup kako bi pravne, tehničke i etičke obaveze bile ispunjene u potpunosti, radi zaštite korisnika i očuvanja poverenja u digitalno zdravstvo.
Tipične posledice ako mobilna zdravstvena aplikacija ne ispuni važeće propise mogu biti vrlo ozbiljne, a obuhvataju kazne, pravne tužbe, gubitak reputacije, zabranu distribucije aplikacije i druge ekonomske posledice .
10. Zakonske i regulatorne sankcije
- Neusklađenost sa zakonima o zaštiti podataka (poput GDPR-a) vodi do strogo novčanih kazni koje mogu iznositi do 20 miliona evra ili 4% ukupnog globalnog godišnjeg prihoda, što god je veće;
- Nadležni organi mogu narediti povlačenje aplikacije sa tržišta ili zabranu njenog dalje distribucije dok se propusti ne otklone;
- Moguće su inspekcije, proveravanje koda i sistema sigurnosti, kao i privremene ili trajne zabrane rada dok ne dođe do potpune usklađenosti.
11. Sudski postupci i odgovornost
- Korisnici čiji su podaci kompromitovani mogu pokrenuti građanske tužbe zbog narušene privatnosti, čime su developeri i firme izloženi riziku od dodatnih troškova i naknade štete;
- U težim slučajevima moguće je i krivično gonjenje odgovornih lica, naročito ako su podaci zloupotrebljeni ili namerno deljeni bez saglasnosti ili zaštite.
12. Reputacija i poslovne posledice
- Gubitak poverenja korisnika i profesionalne zajednice, kao i šteta za brend koja se teško popravlja;
- Dodatni troškovi nastali zbog potrebe za hitnim ispravljanjem propusta, pravnim savetovanjem, kao i naknadnim sertifikacijama i auditima;
- Zatvaranje poslovnih prilika zbog neuspešne konkurencije sa aplikacijama koje su u potpunosti usklađene sa propisima.
Odgovorno i proaktivno usklađivanje sa propisima predstavlja najbolju zaštitu od ovih posledica i preduslov za dugoročan uspeh bilo koje digitalne zdravstvene aplikacije.