Mai contează confidențialitatea datelor medicale ale populației? Un „deadline” care expiră acum!
Ministerul Sănătății vrea lege prin care datele medicale ale întregii populații să fie centralizate digital, iar accesul la baza de date să fie permis oricărei instituţii publice desemnate ca împuternicită de Ministerul Sănătății.

Persoanele implicate își pot exercita în scris dreptul de opoziție, dar Ministerul Sănătății are dreptul să refuze (!!!).
În prag de sărbătoare a Paștelui, Ministerul Sănătății a venit cu un proiect de lege controversat, care a fost postat în transparență decizională pe site-ul propriu până în data de 10 aprilie 2026.
Proiectul prevede o modificare importantă a Legii nr. 95/2006 privind reforma în domeniul sănătății, cu introducerea a 21 noi articole, care cuprind „înființarea, organizarea și funcționarea Registrului unic de evidență al unităților sanitare, precum și al cabinetelor de liberă practică pentru servicii publice conexe actului medical, unităților medico-sociale și cabinetelor de terapii complementare, denumit în continuare RUEUS”.
RUEUS se vrea a fi o bază de date informatice națională care va cuprinde toate spitalele şi cabinetele medicale din ţară, atât din sistemul public de sănătate, cât şi din sistemul privat, prin care datele personale medicale ale tuturor pacienţilor vor fi stocate pe durata întregii vieți şi vor fi accesibile nu numai Ministerului Sănătății, ci şi altor instituţii şi autorități publice împuternicite de Ministerul Sănătății. Acestea, la rândul lor, vor realiza „schimburi de date, interogări și validări cu sistemele informatice ale altor autorități publice și instituții care administrează baze de date de interes național.”
Deosebit de grav este faptul că vor fi stocate şi disponibile interogării inclusiv datele genetice ale populației, care, conform art. 9 al Regulamentului General de Protecție a Datelor (GDPR) al UE sunt considerate date de tip special.
Persoanele vizate își pot exercita dreptul de opoziție la prelucrarea datelor cu caracter personal în registre, doar prin transmiterea unei solicitări scrise și motivate (!!) către Ministerul Sănătății sau instituțiile publice desemnate ca persoane împuternicite. Ministerul Sănătății sau instituțiile publice desemnate ca persoane împuternicite analizează solicitarea și pot refuza opoziția (!?).
Observăm că personalul instituțiilor din sistemul de apărare, ordine publică și securitate națională este exceptat de la colectarea acestor date, ceea ce confirmă faptul că acumularea de date medicale într-o bază electronică presupune un risc clar de siguranță pentru persoanele implicate.
Proiectul de lege se înscrie de fapt în cadrul mai larg al controlului digital global și reprezintă o încălcare gravă a confidențialității datelor medicale ale populației. Conform proiectului de lege, aceste date vor fi disponibile tuturor instituțiilor statului considerate, la un anumit moment, îndreptățite de a avea acces la ele. Nu există nicio protecție reală împotriva bine-cunoscutelor atacuri cibernetice.
Iată, mai jos, câteva din articolele care se vor a fi introduse în Legea nr 95/2006.
„Art. 946 ‒ Registrele reprezintă baze de date electronice care includ informații și seturi de date cu caracter personal, inclusiv date privind sănătatea, denumite în continuare «date cu caracter personal», stocate într-un sistem centralizat la nivel național.”
„Art. 947 ‒ Categoriile de date cu caracter personal care pot fi colectate și prelucrate în registre sunt:
a) date privind identificarea pacienților: nume, prenume, CNP, vârstă, data nașterii, sex, adresa de domiciliu sau reședință, numărul de telefon, adresa de e-mail;
b) date privind starea de sănătate a pacienților: antecedente personale, heredo-colaterale și obstetricale, date privind istoricul medical al nașterii, vârsta gestației, parametrii la naștere, date privind expunerea la factori de risc din mediul de viață și muncă, date privind stilul de viață, date privind istoricul medical, date privind vaccinările și data efectuării acestora, date clinice, paraclinice, date genetice, diagnosticul și stadializarea bolii, precum și codurile aferente, proceduri medico-chirurgicale efectuate în scop diagnostic sau terapeutic, precum și codurile aferente, tratamentul și procedurile conexe actului medical efectuate precum și codurile aferente, manevrele de reanimare aplicate și data efectuării acestora;
c) date privind activitatea de monitorizare a stării de sănătate a pacienților: data de începere și finalizare a monitorizării, date privind statusul monitorizării;

d) cauzele de deces și data la care acesta a survenit;
e) datele de identificare ale personalului de specialitate medico-sanitar și ale personalului conex actului medical: nume, prenume, codul de parafă sau numărul de înregistrare în registrul profesional, specialitatea sau titlul profesional, numărul și seria certificatului care atestă dreptul de liberă practică, precum și unitatea sanitară în care se acordă serviciul medical sau serviciul public conex actului medical;
f) date de identificare ale reprezentatului legal sau al titularului unităților sanitare: nume, prenume, CNP, adresa de domiciliu sau reședință, numărul de telefon, adresa de e-mail.”
„Art. 949 ‒ Datele cu caracter personal din registre pot fi accesate de pacienți, pentru datele proprii, de personalul din cadrul unităților sanitare și/sau din cadrul altor unități aflate în subordinea, sub autoritatea sau în coordonarea Ministerului Sănătății pentru pacienții proprii, precum și de personal autorizat din cadrul Ministerului Sănătății și al instituțiilor publice desemnate ca persoane împuternicite.”
„Art. 950 ‒ Datele prevăzute la art. 947 se stochează într-o formă care permite identificarea persoanelor vizate pe întreaga durată a vieții acestora sau până la data încetării existenței registrului.”
„Art. 954 ‒ În vederea asigurării funcționării registrelor și a validării datelor cu caracter personal, Ministerul Sănătății și instituțiile publice desemnate ca persoane împuternicite realizează schimburi de date, interogări și validări cu sistemele informatice ale altor autorități publice și instituții care administrează baze de date de interes național.”
„Art. 958 ‒ Persoanele vizate își pot exercita dreptul de opoziție la prelucrarea datelor cu caracter personal în registre, prin transmiterea unei solicitări scrise și motivate către Ministerul Sănătății sau instituțiile publice desemnate ca persoane împuternicite, în care să invoce motive legate de situația lor particulară. Ministerul Sănătății sau instituțiile publice desemnate ca persoane împuternicite analizează solicitarea și pot refuza opoziția dacă prelucrarea datelor cu caracter personal este necesară din motive de interes public în domeniul sănătății publice conform prevederilor art. 9 alin. (2) lit. h) și i) din Regulamentul (UE) 2016/679.”
„Art. 965 ‒ Sunt exceptate de la colectarea datelor cu caracter personal în registre categoriile de personal care asigură capacitatea operațională a instituțiilor din sistemul de apărare, ordine publică și securitate națională, precum și personalul din cadrul instituțiilor cu rețele sanitare proprii care desfășoară misiuni la frontieră sau în afara granițelor țării.”
Citiți și:
Sistemul global de identificare digitală de la Worldcoin, bazat pe scanarea irisului, propus să fie utilizat „în orice proiect sau organizație la nivel global” pentru „bunăstarea socială”
O provincie din Canada refuză să se supună programului național de sănătate publică digitală: „Nu suntem de acord cu ID-ul digital. Nu vom renunța la confidențialitatea datelor personale de sănătate”
yogaesoteric
26 aprilie 2026