Как работать с персональными данными пациентов в 2024: советы для медицинской организации

Ежедневно медицинские организации получают, обрабатывают, хранят персональные данные своих пациентов. В статье расскажем, как организовать работу с личной информацией, чтобы защитить пациентов от утечки, а себя — от штрафов Роскомнадзора.
Как работать с персональными данными пациентов в 2024: советы для медицинской организации
Иллюстрация: freepik/freepik

Персональные данные и врачебная тайна

Персональные данные — это любые сведения, которые прямо или косвенно помогают идентифицировать конкретного человека. В руки медцентров обычно попадает информация двух видов:

  • общие персданные пациента — ФИО, номер и серия паспорта, адрес регистрации, СНИЛС; 

  • сведения о состоянии здоровья.

Ко второй группе можно отнести, например, 

  • факт обращения субъекта за медицинской помощью; 

  • итоги обследования и лабораторных анализов;

  • диагноз;

  • особенности здоровья, физического состояния и т.п.

Перечисленные сведения находятся под защитой врачебной тайны — особым режимом обращения с личной информацией пациента с ограниченным доступом для третьих лиц (п. 1 ст. 13 закона № 323-ФЗ). Соблюдение врачебной тайны — один из основных принципов охраны здоровья в РФ.

Интересно: режим врачебной тайны распространяется не только на лечащих докторов, но и на весь персонал клиники, который взаимодействует с личной информацией: от администраторов регистратуры до лаборантов.

  • Как коррелируются понятия «врачебной тайны» и «защиты персональных данных»; 

  • в каких случаях достаточно электронного согласия пациента, а когда необходимо только письменное;

  • за что штрафует медорганизации Роскомнадзор — 

по этим и другим вопросам вас проконсультируют эксперты АО «Консалтинг Онлайн».

Когда требуется согласие пациента на обработку персональных данных

Пациент имеет право на защиту любой информации, которая стала известна о нем медицинской организации. 

Однако сведения из специальной категории (состояние здоровья, результаты анализов, диагноз) могут передаваться и обрабатываться без согласия субъекта, если цель такой обработки — оказание медицинских услуг (п. 4 ч. 2 ст. 10 закона № 152-ФЗ).

Например, из городской поликлиники врач вправе направить медкарту гражданина в областную больницу, не спрашивая у гражданина дополнительного разрешения. В определении № 1176-О от 16.07.2013 Конституционный суд разъяснил, что конфиденциальность информации в таких случаях обеспечивается врачебной тайной, поэтому действия поликлиники нельзя рассматривать как нарушение обработки персданных.

Также персональные данные пациента могут передаваться без письменного согласия (ч. 4 ст. 13 закона № 323-ФЗ):

  • если вследствие состояния здоровья человек не в силах выразить волю, но ему необходима срочная медпомощь;

  • по запросу компетентных органов (дознание, следствие, ФСИН);

  • при угрозе распространения инфекционных заболеваний и массовых отправлений;

  • органам внутренних дел, если есть подозрение, что вред здоровью причинен в результате противоправных действий;

  • для учета и контроля в системе ОМС;

  • для контроля безопасности и качества медицинской помощи.

Когда письменное согласие пациента обязательно:

  • при оказании платных медицинских услуг;

  • для передачи информации о состоянии здоровья третьим лицам, указанным самим пациентом в информированном добровольном согласии на медицинское вмешательство (ч. 5 ст. 19 закона № 323-ФЗ);

  • если передача данных (документов) осуществляет по открытым каналам связи (электронная почта, Интернет), например, если врач проводит дистанционные онлайн-консультации;

  • при отправке сведений за рубеж (трансграничная передача информации), в клиники, которые находятся в странах, не являющихся участниками Конвенции Совета Европы по защите физических лиц при автоматизированной обработке персональных данных.

Большинство медицинских учреждений перестраховываются и просят письменное согласие на обработку персональных данных от всех пациентов, сразу же при оформлении медкарты.

Такой документ оформляется в свободной форме. Примерный образец представлен ниже.

Юридически грамотно разработать форму «Согласия пациента на обработку персональных данных», в соответствии с актуальными требования законодательства, помогут квалифицированные эксперты АО «Консалтинг Онлайн»

Как организовать защиту персональных данных пациентов

С точки зрения законодательства по защите персональных данных физлиц, медицинская компания должна принять определенные меры как Оператор. Именно их соответствие будет проверять Роскомнадзор в случае визита. Требования прописаны в следующих нормативных актах:

Основные меры по защите личной информации:

  1. Информационная система медицинской организации должна иметь подтверждение соответствия требованиям безопасности — аттестацию, оценку эффективности.

  2. Средства защиты информации, в том числе криптографической, обязательно сертифицированы.

  3. На всех электронных носителях установлен антивирус.

  4. Исключен доступ к сведениям о пациентах посторонними людьми, в том числе медицинским документам на бумажных носителях, надежная организация регистратуры.

  5. Надлежащим образом ведется взаимодействие с Единой государственной информационной системой в сфере здравоохранения (ЕГИСЗ).

  6. На предприятии есть необходимый пакет локальных актов: положение об обработке персональных данных, политика конфиденциальности.

  7. Приказом руководителем (главного врача) назначено ответственное лицо за обработку персональных данных пациентов.

  8.  Утвержден приказом список сотрудников, имеющих доступ к данным пациентов.

  9. Разработана форма согласия от пациентов на обработку их персональных данных, и она заполняется всякий раз, когда в клинику обращается новый пациент.

Соблюдение этих простых правил убережет медицинское учреждение от претензий Роскомнадзора и снизит вероятность санкций за нарушение закона № 152-ФЗ

Штрафы за неверную обработку личной информации пациентов в 2024 грозят такие:

Нарушение

Размер штрафа, руб.

1.

Клиника не получила письменное согласие на обработку данных или оформила его с нарушениями (ч. 2 ст. 13.11 КоАП)

  • Для должностных лиц — от 100 до 300 тыс. руб.;

  • Для организаций — от 300 до 500 тыс. руб.

2.

Повторное аналогичное нарушение

  • Для должностных лиц — от 300 до 500 тыс. руб.;

  • Для ИП — от 500 тыс. до 1 млн руб.;

  • Для организаций — от 1 до 1,5 млн руб. 

Сотрудничество с юристами «Консалтинг Онлайн», компетентными в вопросах хранения, обработки, передачи персональных данных — залог успешной работы медицинского учреждения без лишнего внимания контролирующих органов. 

Получите консультацию и готовые «дорожные карты» с пошаговым алгоритмом действий для вашего бизнеса — по ссылке

Как не нарваться на штрафы, работая с персональными данными?

Бесплатная памятка для юридических лиц

Забирайте памятку по соблюдению законодательства о персональных данных бесплатно!

Оставьте контакты, вышлем памятку на ваш e-mail:

Принимаю оферту и даю согласие по перс.данным

Реклама: АО «КОНСАЛТИНГ ОНЛАЙН», ИНН: 2310203967, erid: LjN8KApQu

Начать дискуссию

НДФЛ

Часть подарка от работодателя не облагается НДФЛ

Если работодатель подарил подарок за 12 700 рублей, то НДФЛ он должен удержать с суммы 8 700 руб.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Маркетинг

Российские бренды заняли все свободные торговые площади

После того как иностранные компании ушли из страны, отечественные бренды заняли их места в торговых центрах.

Чем финансовая аренда отличается от операционной

Арендодатель обязан классифицировать аренду как финансовую или операционную — так предписывает великий и ужасный ФСБУ 25/2018. Объясняю, в чем разница и почему нельзя считать любую аренду операционной. Даже если очень хочется.

Чем финансовая аренда отличается от операционной
Лучшие спикеры, новый каждый день

Из-за маркировки будет новая форма декларации по акцизам на табак и вейпы

Налоговая будет определять базу по акцизам на табачные изделия и жидкости для вейпов через систему маркировки.

🔥 Акция «Жаркие скидки в любую погоду»! Самые горячие онлайн-курсы «Клерка» за 4 290 рублей до 17 мая

Сегодня последний день, когда вы можете купить онлайн-курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля за 4 290 рублей. Получите знания для работы на новом участке, станьте более уверенным и высокооплачиваемым специалистом!

☀️ Акция —«Жаркие скидки в любую погоду»! Самые горячие онлайн-курсы «Клерка» за 4 290 рублей до 17 мая

Сегодня последний день, когда вы можете купить онлайн-курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля за 4 290 рублей. Получите знания для работы на новом участке, станьте более уверенным и высокооплачиваемым специалистом!

☀️ Акция —«Жаркие скидки в любую погоду»! Самые горячие онлайн-курсы «Клерка» за 4 290 рублей до 17 мая
2
Опытом делятся эксперты-практики, без воды

💥Обзор новостей: «Силе Сибири 2» быть, всплески заражения оспой обезьян и гемолитическим стрептококком, отели Сочи самые дорогие

Рассказываем о самых главных событиях, о которых писали и которые обсуждали в мире.

Безвизовый режим могут открыть с еще одной страной

Туристы смогут проводить в Малайзии без визы до 30 дней.

Помогли клиенту отбиться от необычного иска

Несколько месяцев назад клиент, которому ранее уже помогал по проблемным вопросам, в том числе отбиться от субсидиарки на немыслимую сумму в 13 млрд руб., обратился ко мне с просьбой помочь в ещё одном деле.

Теневые IT: как неконтролируемые технологии влияют на безопасность компании

Каждая десятая компания в мире сталкивалась с киберинцидентами из-за теневых ИТ. Рассказываем, что это такое, какие риски несет и как их снизить.

Теневые IT: как неконтролируемые технологии влияют на безопасность компании
Банки

Центробанк запустил новый сервис, приоткрыв доступ к 49 статистическим показателям

Уже сейчас пользователи сервиса могут ознакомиться с процентными ставками, денежно-кредитной политикой и статистикой по внешнему сектору экономики. Перечень доступной информации будет расширяться.

IPO-зависимость, или когда уже новые первичные размещения

Господи, как скучно без IPO! На бирже пропал дух авантюризма! Мы перестали делать по 100500 заявок, чтобы получить чуть больше, чем четырёхпроцентную аллокацию. Пошуршал по интернетам и обновил список компаний, которые готовы выйти на IPO в этом году.

IPO-зависимость, или когда уже новые первичные размещения
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Президент: оборонка должна быть готова к выпуску гражданской продукции

Предприятия оборонно-промышленного комплекса (ОПК) должны быть готовы в любой момент выпускать продукцию гражданского назначения.

Дробление бизнеса. Понятие, основные тенденции и амнистия

Как уже многие слышали, Президент РФ в своем недавнем конституционном Послании Парламенту высказался о проблеме резкого перехода налогоплательщиков, применяющих УСН и другие специальные режимы, на общую систему налогообложения по мере укрупнения бизнеса.

Три новости на Клерке: Ашан, Эвотор и Тот еще разговор

В создании любого продукта должны участвовать люди, которые считают юнит-экономику и отвечают за продукт. Это продакт-менеджеры. Мы это поняли, и поэтому у меня важные продуктовые новости.

Три новости на Клерке: Ашан, Эвотор и Тот еще разговор
1

ФНС разъяснила определение продавцом на УСН размер доходов при удержании МП суммы вознаграждения

Письмо ФНС России № СД-4-3/5416@ от 08.05.2024.

IT-компании

Для ИТ-компаний введут новое условие сохранения права на льготы

Качество обучения ИТ-специалистов в вузах будут повышать за счет привлечения профильных ИТ-компаний.

Стоит ли перечислять платежи на карту третьего лица: у бухгалтеров разошлись мнения. 💸«Ночной бухгалтер» № 1683

Если ваш исполнитель или сотрудник попросит переводить деньги не на свою карту, а например, жене или вообще постороннему лицу, как вы поступите? Закон не запрещает такие переводы, но практика говорит, что могут возникнуть непредвиденные проблемы. Если дойдет дело до суда, то Фемида может развернуться в любую сторону.

Иллюстрация: Вера Ревина/Клерк.ру
Бесплатно с Отчетность в СФР

Технический сбой в СФР: кто отвечает за несдачу ЕФС-1

Суды поставили точку в принципиальном деле: должен ли страхователь платить штраф за непредставление ЕФС-1, если СФР не уведомил об обновлении сертификатов шифрования.

Технический сбой в СФР: кто отвечает за несдачу ЕФС-1

Интересные материалы

Трудовое право

Роструд ответил на основные вопросы про сезонную работу

По Трудовому кодексу есть особенности регулирования труда работников, занятых на сезонных работах.