Přeskočit na obsah

Telemedicína z pohledu právníka

Mgr. Dita Zbožínková, LL.M.
Publikováno:Aktualizováno:

Telemedicína umožňuje poskytovat zdravotní služby na dálku, ale vyžaduje bezpečnou komunikaci, ověření identity, ochranu zdravotních dat a správně nastavený souhlas pacienta. Poskytovat ji může jen oprávněný poskytovatel zdravotních služeb a použitý software může podléhat pravidlům pro zdravotnické prostředky. Článek shrnuje hlavní právní a regulatorní povinnosti.

Na obrázku vidíte právničku při řešení právních aspektů telemedicíny.

Shrnutí v bodech

Nová legislativa pro telemedicínu vstupuje v platnost. Novela zákona č. 372/2011 Sb. a prováděcí vyhláška č. 30/2025 Sb. nově definují telemedicínu a stanovují podmínky pro její poskytování s účinností od 1. října 2024.
Telemedicína není samostatná zdravotní služba, ale forma jejího poskytování. To znamená, že ji mohou nabízet pouze stávající poskytovatelé zdravotních služeb s platným oprávněním pro daný typ péče, nikoliv noví, neoprávnění subjekty.
Telemedicínu lze poskytovat i mimo zdravotnická zařízení. Je však nutné dodržet přísné technické požadavky na kvalitu a bezpečnost komunikace, včetně šifrování a ověření identity komunikujících stran, jak stanoví vyhláška č. 30/2025 Sb.
Software využívaný v telemedicíně je často klasifikován jako zdravotnický prostředek. Jakýkoliv software, který umožňuje byť jen dílčí rozhodnutí ve zdravotní péči, například diagnostiku, léčbu nebo monitorování, podléhá regulaci zdravotnických prostředků.
ARROWS advokátní kancelář

Co je telemedicína?

  • Konzultace na dálku: Nejznámější forma, zahrnující telefonické nebo videokonzultace s lékařem, které mohou vést k doporučení postupu, předepsání léků (eRecept) nebo plánování další péče.

  • Telemonitoring: Pravidelné vzdálené sledování zdravotních dat, jako je krevní tlak, hladina glukózy, srdeční činnost nebo spánkové vzorce. Tato data jsou přenášena poskytovateli pro dlouhodobé sledování a včasnou intervenci u chronických onemocnění.

  • Přenos dat/snímků (Store-and-Forward): Umožňuje sdílení obrazové dokumentace (rentgenové snímky, dermatologické fotografie) a dalších klinických dat specialistům pro posouzení mimo reálný čas.

  • Konzultace mezi odborníky (inter-provider): Lékaři a další zdravotničtí pracovníci konzultují a koordinují péči o pacienta na dálku, což zlepšuje multidisciplinární přístup.

Právní pilíře telemedicíny v Česku

Česká legislativa se dynamicky přizpůsobuje rozvoji telemedicíny, avšak tempo technologických změn je často rychlejší než legislativní procesy. Novela zákona č. 372/2011 Sb., o zdravotních službách, nově definuje telemedicínu a stanovuje základní podmínky pro její poskytování.

Klíčové je, že telemedicína může být poskytována i mimo zdravotnické zařízení, avšak za přísného splnění technických požadavků na kvalitu a bezpečnost komunikace. Důležité je, si uvědomit, že telemedicína nepředstavuje samostatný druh zdravotní služby, ale spíše formu jejího poskytování. To znamená, že ji může poskytovat pouze poskytovatel zdravotních služeb s platným oprávněním pro daný typ péče.

Novela zákona (č. 240/2024 Sb., účinná od 1. října 2024) je doprovázena prováděcí vyhláškou č. 30/2025 Sb., která upravuje kvalitu a bezpečnost komunikace a šifrování komunikačního kanálu, způsob prokázání identity komunikujících stran a způsob projevení a záznamu souhlasu nebo nesouhlasu pacienta s nahráváním záznamu komunikace mezi poskytovatelem a pacientem

Jednou z nejčastějších právních nejasností je posouzení softwaru, který je v telemedicíně použit. Software, který ve zdravotní péči umožňuje byť jen dílčí rozhodnutí či výkon (např. diagnostiku, léčbu, monitorování), je klasifikován jako zdravotnický prostředek. Na takový software se pak vztahuje přísné evropské nařízení (EU) 2017/745 (MDR), které je implementováno českým zákonem o zdravotních službách.

Výrobci takového softwaru musí splňovat náročné požadavky na bezpečnost, kvalitu, dokumentaci (včetně návodu k použití v českém jazyce), klinické hodnocení a post-marketingový dohled. Musí být registrováni v evropské databázi EUDAMED nebo v národním Registru zdravotnických prostředků (RZPRO) vedeném Státním ústavem pro kontrolu léčiv (SÚKL). Mnoho vývojářů aplikací či platforem pro telemedicínu si těchto náročných požadavků nemusí být vědomo, což může vést k nepředvídaným nákladům na certifikaci a v krajním případě i k právní odpovědnosti za nedodržení předpisů.

POTŘEBUJETE PRÁVNÍ POMOC?

Ozvěte se nám, rádi pomůžeme.

ARROWS advokátní kancelář

Klíčové právní výzvy pro poskytovatele

Poskytování telemedicínských služeb je spojeno s několika zásadními právními oblastmi, které je třeba mít pod kontrolou.

1. Ochrana osobních údajů a GDPR

Citlivost zdravotnických dat: Proč jsou data pacientů zlatým dolem pro kybernetické útoky?

Zdravotnictví pracuje s obrovským množstvím zvláštní kategorie osobních údajů, které zahrnují citlivé informace o zdravotním stavu, diagnózách, léčbě a anamnéze pacientů. Tyto údaje jsou extrémně cenné na černém trhu a stávají se atraktivním cílem pro kybernetické útoky, včetně ransomwaru, phishingových útoků a neoprávněného přístupu.

Únik takových dat představuje významné riziko pro soukromí pacientů a může nevratně poškodit důvěryhodnost poskytovatelů. Povinnosti poskytovatelů: Jak zajistit technická a organizační opatření, minimalizaci dat a pseudonymizaci

Poskytovatelé musí zavést robustní technická a organizační opatření k ochraně osobních údajů v souladu s GDPR. Mezi klíčová opatření patří:

  • Šifrování komunikace: Všechny přenášené údaje musí být šifrovány.

  • Zajištění identity: Spolehlivé ověření identity komunikujících stran (pacienta i poskytovatele).

  • Minimalizace údajů: Zpracovávat pouze nezbytné údaje pro daný účel.

  • Pseudonymizace dat: Nahrazení přímo identifikovatelných údajů kódem, aby bylo sníženo riziko re-identifikace.

  • Interní směrnice a proškolení personálu: Jasně zdokumentované procesy pro nakládání s daty a pravidelné školení všech zaměstnanců.

  • Srozumitelné informace pro pacienty: Transparentní a jasné informování pacientů o tom, jak jsou jejich údaje zpracovávány.

2. Informovaný souhlas pacienta

Informovaný souhlas je základním kamenem vztahu s pacientem a v telemedicíně je jeho role ještě podstatnější. Specifika informovaného souhlasu v telemedicíně: Co musí obsahovat a jak ho správně získat

V telemedicíně je klíčová jasnost a srozumitelnost informací, aby pacient plně chápal povahu digitální péče. Souhlas by měl být snadno srozumitelný a měl by obsahovat:

  • Účel a povahu telemedicínské služby.

  • Předpokládaný prospěch a možné rizika/následky (např. omezení fyzického vyšetření).

  • Alternativní možnosti péče (např. prezenční vyšetření).

  • Práva pacienta, včetně práva odmítnout péči nebo odvolat souhlas.

  • Podrobné informace o ochraně osobních údajů.

  • Způsob ověření identity pacienta i poskytovatele.

Nejčastější otázky k softwaru, GDPR a informovanému souhlasu v telemedicíně

1. Kdy se software nebo aplikace pro telemedicínu považuje za zdravotnický prostředek podle MDR?

  • Software se stává zdravotnickým prostředkem podle evropského nařízení (EU) 2017/745 (MDR) v momentě, kdy slouží k diagnostickým, terapeutickým, preventivním nebo monitorovacím účelům (např. automaticky vyhodnocuje naměřená data pacientů). V takovém případě musí projít náročnou certifikací, mít dokumentaci v české mutaci a být registrován v databázi EUDAMED nebo RZPRO vedené SÚKL.

2. Jaké technické povinnosti stanovuje vyhláška č. 30/2025 Sb. pro komunikační kanály?

  • Vyhláška č. 30/2025 Sb. (navazující na novelu č. 240/2024 Sb.) vyžaduje end-to-end šifrování komunikačního kanálu, bezpečné ověření identity obou stran (pacienta i zdravotníka) a vedení jednoznačných záznamů o uděleném či odvolaném souhlasu. Běžné, nešifrované spotřebitelské aplikace tyto zákonné požadavky nesplňují.

3. Za jakých podmínek je možné videohovor či audiozáznam telemedicínské konzultace nahrávat?

  1. Nahrávání je možné výhradně s výslovným a informovaným souhlasem pacienta. Tento souhlas (nebo nesouhlas) musí být výslovně zaznamenán ve zdravotnické dokumentaci. Pacient má právo nahrávání kdykoli odmítnout, aniž by tím ztratil nárok na poskytnutí péče.

ARROWS advokátní kancelář

Nahrávání komunikace: Jak zajistit soulad s právem a důvěru pacienta

Nahrávání telemedicínské komunikace (např. videohovorů) je možné pouze s výslovným souhlasem pacienta. Tento souhlas musí být zaznamenán ve zdravotnické dokumentaci. Transparentnost a možnost odmítnutí nahrávání jsou klíčové pro budování důvěry pacienta.

3. Pojištění odpovědnosti: Nezbytná ochrana pro každého poskytovatele

Zákon o zdravotních službách ukládá poskytovatelům povinnost uzavřít pojistnou smlouvu pro odpovědnost za škodu způsobenou při poskytování zdravotních služeb. Vzhledem k novým rizikům telemedicíny (např. pochybení v diagnostice na dálku, kybernetické útoky vedoucí k úniku dat, chyby v softwaru) je adekvátní pojištění nezbytné pro ochranu před finančními dopady případných sporů a náhrad. Je důležité ověřit, zda stávající pojištění pokrývá specifika telemedicíny.

4. Přeshraniční telemedicína

Rozvoj telemedicíny přináší i otázku přeshraničního poskytování služeb v rámci Evropské unie. EU aktivně podporuje digitalizaci zdravotní péče a usiluje o vytvoření Evropského prostoru pro zdravotní data (EHDS), který má usnadnit výměnu dat napříč členskými státy a podpořit digitální zdravotní služby. Česká republika se aktivně zapojuje do evropských projektů interoperability.

Při přeshraničním poskytování služeb je klíčové řešit složité otázky jurisdikce, rozhodného práva (právo které země se uplatní) a vzájemného uznávání kvalifikací zdravotnických pracovníků. Poskytovatel musí pečlivě analyzovat právní předpisy jak země, odkud službu poskytuje, tak země, kde se nachází pacient, aby se vyhnul neúmyslnému porušení zákonů.

Riziko a potenciální problémy

Jak pomáhá ARROWS

Použití necertifikovaného softwaru (MDR)

Posoudíme právní klasifikaci vaší aplikace, prověříme plnění požadavků nařízení MDR a nastavíme smluvní vztahy s vývojáři softwaru.

Únik citlivých zdravotních dat a pokuty od ÚOOÚ

Zpracujeme GDPR dokumentaci na míru telemedicíně, nastavíme bezpečnostní směrnice a prověříme splnění technických požadavků prováděcí vyhlášky.

Chybějící informovaný souhlas a nezákonné nahrávání

Připravíme vzory informovaných souhlasů a procesní metodiku nahrávání komunikace tak, aby byla plně neprůstřelná při případné kontrole.

Chyby v péči lege artis a odebrání licence

Nastavíme vnitřní procesy poskytování péče v souladu se standardy lege artis, zrevidujeme vaše pojištění odpovědnosti a zastoupíme vás v řízeních před úřady.

ARROWS advokátní kancelář

Rizika a sankce: Co hrozí při nedodržení pravidel?

Nedodržení právních předpisů v telemedicíně může mít pro poskytovatele zdravotních služeb závažné důsledky, které ohrožují jejich činnost i pověst.

Správní delikty a pokuty

Zákon o zdravotních službách umožňuje příslušnému správnímu orgánu (krajský úřad, Magistrát hl.m. Prahy) pozastavit nebo dokonce odejmout oprávnění k poskytování zdravotních služeb. Mezi důvody patří zejména závažné nebo opakované porušení povinností stanovených pro poskytování zdravotních služeb nebo nevedení řádné zdravotnické dokumentace. Odebrání oprávnění znamená faktický konec činnosti poskytovatele.

Finanční postihy za porušení GDPR

Porušení GDPR, zejména v oblasti citlivých zdravotnických dat, nese riziko velmi vysokých finančních postihů. Sankce jsou „dvourychlostní“: až 10 milionů EUR nebo 2 % celkového ročního celosvětového obratu za méně závažné porušení, a až 20 milionů EUR nebo 4 % celkového ročního celosvětového obratu za závažnější porušení. ÚOOÚ aktivně dohlíží na dodržování GDPR a ukládá pokuty, které nejsou jen teoretickou hrozbou.

Pomohou vám naši specialisté

Mgr. MUDr. Veronika Králíková, Ph.D.

Mgr. MUDr. Veronika Králíková, Ph.D.

Counsel

kralikova@arws.cz
Mgr. Dita Zbožínková, LL.M.

Mgr. Dita Zbožínková, LL.M.

advokátka

zbozinkova@arws.cz
ARROWS advokátní kancelář

Závěr: Klíč k bezpečné telemedicíně

Telemedicína je nezpochybnitelnou budoucností zdravotní péče, která nabízí obrovský potenciál pro zlepšení dostupnosti a efektivity služeb. Aby však tento potenciál mohl být plně a bezpečně využit, je nezbytné pečlivě navigovat komplexním a stále se vyvíjejícím právním prostředím.

Pro poskytovatele zdravotních služeb je klíčové zaměřit se na tyto oblasti:

  • Důsledně dodržovat legislativu: Zejména zákon o zdravotních službách a nové prováděcí vyhlášky, které detailně upravují technické požadavky, šifrování komunikace a ověřování identity.

  • Chránit osobní údaje: Implementovat technická a organizační opatření v souladu s GDPR, minimalizovat sběr dat a zajistit jejich pseudonymizaci. Hrozí vysoké pokuty od ÚOOÚ.

  • Získávat informovaný souhlas: Zajistit, aby pacienti vždy udělili jasný a srozumitelný informovaný souhlas s telemedicínskou péčí a nahráváním komunikace.

  • Dodržovat standard "lege artis": Pečlivě posoudit, zda je telemedicínská forma péče v daném případě adekvátní a bezpečná, a mít sjednáno adekvátní pojištění odpovědnosti.

  • Řešit regulaci softwaru: Ujistit se, zda váš software nespadá pod regulaci zdravotnických prostředků (MDR), a splnit všechny související požadavky na certifikaci a dokumentaci.

Nedodržení těchto pravidel může vést k závažným sankcím, včetně odejmutí oprávnění k poskytování zdravotních služeb, vysokých finančních pokut a povinnosti nahradit újmu pacientovi. Pro zajištění právní jistoty a minimalizaci rizik je nezbytné mít po boku zkušeného právního partnera.

Často kladené otázky k právním rizikům, pojištění a přeshraniční telemedicíně

1. Je telemedicína samostatnou zdravotní službou, ke které je potřeba nové speciální oprávnění?

  • Nikoli. Telemedicína je podle zákona č. 372/2011 Sb. pouze formou poskytování zdravotní péče. Poskytovat ji může výhradně subjekt, který již disponuje platným oprávněním k poskytování zdravotních služeb v příslušném oboru.

2. Jaké finanční sankce hrozí od ÚOOÚ při porušení GDPR u zdravotnických dat pacientů?

  • Za porušení zabezpečení zvláštní kategorie osobních údajů (zdravotní dokumentace, diagnózy) hrozí pokuty dosahující v závažných případech až 20 milionů EUR nebo 4 % z celosvětového ročního obratu poskytovatele.

3. Kryje běžné pojištění odpovědnosti lékaře i škody způsobené při péči na dálku?

  • Standardní pojistky často telemedicínská rizika (např. chybná diagnostika na dálku, výpadek softwaru, kybernetický útok) nekryjí. Poskytovatelé musí prověřit své pojistné smlouvy a dojednat specifické rozšíření krytí pro distanční formu péče.

4. Jaká rizika hrozí při poskytování telemedicíny pacientům nacházejícím se v jiném státě EU?

  • Při přeshraniční telemedicíně je nutné posuzovat jurisdikci a legislativu obou zemí – státu, kde působí lékař, i státu, kde se nachází pacient. Je nutné ověřit pravidla rozhodného práva, uznávání kvalifikace i místní požadavky na distanční péči.

5. Může krajský úřad odejmout oprávnění k poskytování zdravotních služeb kvůli pochybení v telemedicíně?

  • Ano. Při závažném nebo opakovaném porušení povinností (např. nedodržení technických požadavků, nepovolené nahrávání bez souhlasu či nevedení řádné zdravotnické dokumentace) může příslušný správní orgán oprávnění pozastavit nebo zcela odejmout.

6. Jak zajistit, aby péče na dálku splňovala zákonný standard „lege artis“?

Lékař musí vždy pečlivě vyhodnotit, zda je zdravotní stav pacienta vhodný pro distanční posouzení. Pokud povaha onemocnění vyžaduje fyzické vyšetření (palpaci, auskultaci apod.), je povinností lékaře pacienta bezodkladně nasměrovat na prezenční vyšetření.

MÁTE DALŠÍ DOTAZY? OZVĚTE SE NÁM

ARROWS advokátní kancelář

Autor článku:

Mgr. Dita Zbožínková, LL.M.
Mgr. Dita Zbožínková, LL.M.

Advokátka

Mgr. Dita Zbožínková, LL.M. je advokátkou v kanceláři ARROWS, která se specializuje především na zdravotnické právo. Svým klientům – zejména lékařům, zdravotnickým zařízením a ambulantním poskytovatelům – poskytuje komplexní právní podporu ve všech fázích jejich činnosti.

Upozornění:

Informace obsažené v tomto článku mají pouze obecný informativní charakter a slouží k základní orientaci v problematice dle právního stavu k roku 2026. Ačkoliv dbáme na maximální přesnost obsahu, právní předpisy a jejich výklad se v čase vyvíjejí. Jsme ARROWS advokátní kancelář, subjekt zapsaný u České advokátní komory (náš orgán dohledu), a pro maximální bezpečí klientů jsme pojištěni pro případ profesní odpovědnosti s limitem 350.000.000 Kč. Pro ověření aktuálního znění předpisů a jejich aplikace na vaši konkrétní situaci je nezbytné kontaktovat přímo ARROWS advokátní kancelář (konzultace@arws.cz). Neneseme odpovědnost za případné škody vzniklé samostatným užitím informací z tohoto článku bez předchozí individuální právní konzultace.