1. System informacji obejmuje bazy danych funkcjonujące w ramach:
1) SIM;
1a) Platformy Usług Inteligentnych;
2) dziedzinowych systemów teleinformatycznych:
a) Systemu Rejestru Usług Medycznych Narodowego Funduszu Zdrowia, zwanego dalej „Systemem RUM – NFZ”,
b) Systemu Statystyki w Ochronie Zdrowia, [c) Systemu Ewidencji Zasobów Ochrony Zdrowia,] Zmiana w lit. c w życie z 1.01.2027 r. (Dz. U. z 2025 r.
d) (uchylona) poz. 1705).
e) Systemu Monitorowania Zagrożeń,
f) Systemu Monitorowania Dostępności do Świadczeń Opieki Zdrowotnej,
g) Systemu Monitorowania Kosztów Leczenia,
h) Zintegrowanego System Monitorowania Obrotu Produktami Leczniczymi,
i) Systemu Monitorowania Kształcenia Pracowników Medycznych,
j) Systemu Obsługi List Refundacyjnych,
k) Instrumentu Oceny Wniosków Inwestycyjnych w Sektorze Zdrowia,
l) Rejestru Asystentów Medycznych, zwanego dalej „RAM”,
m) Systemu Obsługi Importu Docelowego;
3) rejestrów medycznych. 2. System informacji jest obsługiwany przez:
1) Platformę Udostępniania On-Line Usług i Zasobów Cyfrowych Rejestrów Medycznych;
2) Elektroniczną Platformę Gromadzenia, Analizy i Udostępnienia Zasobów Cyfrowych o Zdarzeniach Medycznych. 3. Systemy teleinformatyczne obsługujące system informacji w zakresie przypisanych im zadań korzystają z usług dostarczanych przez Elektroniczną Platformę Usług Administracji Publicznej. 3a. Dane zawarte w systemach, o których mowa w ust. 1 pkt 1, 1a, pkt 2 [lit. a, Zmiana w ust. 3a e, g–j, l i m] < lit. a, c, e, g–j, l i m > oraz pkt 3, nie podlegają udostępnianiu na w art. 5 wejdzie w życie z 1.01.2027 zasadach określonych w ustawie z dnia 6 września 2001 r. o dostępie do informacji r. (Dz. U. z 2025 r. poz. 1705). publicznej (Dz. U. z 2022 r. poz. 902 oraz z 2025 r. poz. 1844) oraz w ustawie z dnia 11 sierpnia 2021 r. o otwartych danych i ponownym wykorzystywaniu informacji sektora publicznego (Dz. U. z 2023 r. poz. 1524). 3b. Na podstawie rejestrów, o których mowa w art. 15 ust. 1, art. 16 ust. 1, art. 17 ust. 1 i art. 17a ust. 1, mogą być weryfikowane i aktualizowane dane przetwarzane w:
1) rejestrach medycznych;
2) rejestrze podmiotów wykonujących działalność leczniczą, o którym mowa w ustawie z dnia 15 kwietnia 2011 r. o działalności leczniczej;
3) Krajowym Rejestrze Zezwoleń na Prowadzenie Aptek Ogólnodostępnych, Punktów Aptecznych oraz Rejestrze Udzielonych Zezwoleń na Prowadzenie Aptek Szpitalnych i Zakładowych, o którym mowa w ustawie z dnia 6 września 2001 r. – Prawo farmaceutyczne;
4) systemach teleinformatycznych, dla których administratorem danych jest minister właściwy do spraw zdrowia lub organy, o których mowa w art. 33 ust. 2 ustawy z dnia 4 września 1997 r. o działach administracji rządowej (Dz. U. z 2025 r. poz. 1275 i 1846 oraz z 2026 r. poz. 160 i 187). 3c. Podmioty prowadzące bazy danych, o których mowa w ust. 1, zapewniają ministrowi właściwemu do spraw zdrowia oraz jednostce podległej ministrowi właściwemu do spraw zdrowia, właściwej w zakresie systemów informacyjnych ochrony zdrowia, w zakresie realizacji zadań publicznych, nieodpłatny dostęp do danych zawartych w tych bazach danych. Dane osobowe podlegają ochronie na podstawie przepisów o ochronie danych osobowych i są chronione przed dostępem do nich osób nieuprawnionych. 4. Systemy teleinformatyczne obsługujące system informacji w zakresie danych dotyczących obiektów przestrzennych wykorzystują za pośrednictwem usług dostępnych w geoportalu infrastruktury informacji przestrzennej, o którym mowa w art. 13 ust. 1 ustawy z dnia 4 marca 2010 r. o infrastrukturze informacji przestrzennej, referencyjne bazy danych, o których mowa w art. 4 ust. 1a pkt 4–6, 8, 9 i 11 ustawy z dnia 17 maja 1989 r. – Prawo geodezyjne i kartograficzne, a także dostarczają do geoportalu infrastruktury informacji przestrzennej dane adresowe usługodawców. 5. Minister właściwy do spraw zdrowia może powierzyć, w drodze porozumienia, właściwemu ministrowi wykonywanie zadań związanych z dostarczeniem, utrzymaniem, obsługą techniczną oraz zachowaniem ciągłości funkcjonowania systemów teleinformatycznych.

Art. 5a. 1. W przypadku dokonania pseudonimizacji danych informacje umożliwiające odwrócenie pseudonimizacji są przechowywane z zastosowaniem szczególnych środków bezpieczeństwa. Dane mogą podlegać agregacji. 2. Dane pseudonimizowane, które zachowują możliwość powiązania zdarzeń medycznych dotyczących tej samej osoby fizycznej w czasie, podlegają separacji i zabezpieczeniom organizacyjnym oraz technicznym zgodnym z art. 32 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych). Rozdział 2 Systemy teleinformatyczne obsługujące system informacji