|
|
||
|
|
||
Согласие на обработку персональных данных
#1
Отправлено 15 April 2011 - 14:01
На мой взгляд не нужно, так как обработка осуществляется в целях исполнения договора с пациентом.
Смущает, что в некоторых статьях встречал мнение, что для обработки специальных категорий персональных данных необходимо письменное согласие. Но никак не могу понять на основании чего сделан такой вывод.
Поделитесь практикой.
#2
Отправлено 18 April 2011 - 15:57
Нужно ли письменное согласие, если с пациентом заключен договор?
На мой взгляд не нужно, так как обработка осуществляется в целях исполнения договора с пациентом.
Смущает, что в некоторых статьях встречал мнение, что для обработки специальных категорий персональных данных необходимо письменное согласие. Но никак не могу понять на основании чего сделан такой вывод.
Поделитесь практикой.
Основание ФЗ 152
#3
Отправлено 18 April 2011 - 16:08
#6
Отправлено 19 April 2011 - 17:16
#7
Отправлено 19 April 2011 - 18:35
Вот я читаю п. 2 ч. 2 ст. 6 Закона:
2. Согласия субъекта персональных данных, предусмотренного частью 1 настоящей статьи, не требуется в следующих случаях:
2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных.
С каждым пациентом заключен соответствующий договор.
Так на чем основано требование о дополнительном согласии?
+ относительно спец. категорий п. 4 ч.2 ст. 10
Сообщение отредактировал Mr. Link: 19 April 2011 - 18:45
#8
Отправлено 19 April 2011 - 18:48
#9
Отправлено 19 April 2011 - 18:51
На Ваш взгляд здесь не подходит?п. 4 ч.2 ст. 10
#10
Отправлено 19 April 2011 - 18:59
Положение о запрете обработки специальной категории ПД содержится в ст. 8 Директивы 95/46/ЕС Европейского парламента и Совета Европейского Союза от 24 октября 1995 г. "О защите прав частных лиц применительно к обработке персональных данных и о свободном движении таких данных", в соответствие с которой государства-участники взяли на себя обязательство запретить обработку ПД, раскрывающих расовое или этническое происхождение, политические взгляды, вероисповедание или философское воззрение, членство в профессиональном союзе, а также обработку данных, касающихся здоровья или интимной жизни.
Закон также запрещает обработку специальной категории ПД кроме ряда случаев.
Пунктом 2 определяются некоторые случаи, когда возможна обработка специальной категории ПД.
Такая обработка возможна, если субъект ПД дал согласие в письменной форме на обработку своих ПД.
#11
Отправлено 19 April 2011 - 19:07
Если я Вас правильно понял, то обработка специальных категорий ПД возможна только в определенных случаях + при наличии письменного согласия, но ст. 10 говорит об обратном:Пунктом 2 определяются некоторые случаи, когда возможна обработка специальной категории ПД.
Такая обработка возможна, если субъект ПД дал согласие в письменной форме на обработку своих ПД.
То есть законодатель говорит о достаточности одного из оснований для обработки данной категории ПД, а не о их совокупности.2. Обработка указанных в части 1 настоящей статьи специальных категорий персональных данных допускается в случаях, если:
1) субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
4) обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
#12
Отправлено 19 April 2011 - 20:43
Получается, что обрабатывать спец. данные без согласия фактически может только врач.
Соответственно как только до данных добирается кто-то еще (например, администратор) мы попадаем на обработку без согласия.
Печально. Придется прописывать в договоре соответствующее согласие.
#13
Отправлено 19 April 2011 - 22:20
Почему врач?Получается, что обрабатывать спец. данные без согласия фактически может только врач.
#14
Отправлено 20 April 2011 - 12:01
Почему врач?
Лицо, профессионально занимающееся медицинской деятельностью и обязанное сохранять врачебную тайну.
#16
Отправлено 20 April 2011 - 13:17
Врач здесь при том, что специальные категории ПНд можно обрабатывать только в определенных случаях (ст. 10), как то:
1. Наличие письменного согласия (п. 1 ч. 2. ст. 10);
2. обработка в медицинских целях при условии, что обработка осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну (п. 4 ч. 2 ст. 10), то есть медицинским работником (врачом).
#17
Отправлено 20 April 2011 - 14:51
А как же ст.61 основ? Не допускается разглашение сведений, составляющих врачебную тайну лицами, которым они стали известны при обучении, исполнении профессиональных, служебных и иных обязанностей, кроме случаев, установленных частями третьей и четвертой настоящей статьи.Лицо, профессионально занимающееся медицинской деятельностью и обязанное сохранять врачебную тайну.
Соответственно, администратор тоже под неё подпадает.
#20
Отправлено 20 April 2011 - 16:11
Разумеется оператор - это не врач. Но врач это представитель оператора.
И пока специальные ПД обрабатываются врачами, как представителями оператора, никакого согласия не надо.
Как только мы добираемя до обслуживающего персонала - будь добр получить соответсвующее согласие.
PAnS, если Ваши комментарии так и будут заключаться в предложениях "почитать закон", то не вижу смысла продолжать дисскусию.
#21
Отправлено 21 April 2011 - 15:21
Нет, но администратор исполняет "ПРОФЕССИОНАЛЬНЫЕ, СЛУЖЕБНЫЕ И ИНЫЕ ОБЯЗАННОСТИ". В контексте ст.61 Основ это как бы 2 большие разницы. Разве нет?dzedun, Вы считаете, что администратор является лицом профессионально занимающимся медицинской деятельностью?
#22
Отправлено 26 April 2011 - 01:36
Mr. Link, считается, что п.4 ст. 10 ФЗ 152-ФЗ предусматривает возможность обработки персональных данных без согласия только врачом (лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством РФ сохранять врачебную тайну) в медико-профилактических целях, в целях установления диагноза, оказания медицинских и медико-социальных услуг. Обработка же данных другими лицами (администратор, сотрудник регистратуры и т.д.) без согласия пациента не допускается. Учитывая, что в ЛПУ в процедуру обработки персональных данных вовлечены не только врачи, у пациента берут согласие.Смущает, что в некоторых статьях встречал мнение, что для обработки специальных категорий персональных данных необходимо письменное согласие. Но никак не могу понять на основании чего сделан такой вывод.
#24
Отправлено 26 April 2011 - 14:33
По ст.61 администратор, хоть и не является медработником, по своим служебным обязанностям обязан хранить врачебную тайну. Соответственно, вроде как может обрабатывать персональные данные. А по ст.10 ФЗ-152 не может, т.к. не медработник. И надо брать согласие пациентов.
Так что можно и так и эдак толковать. Но лучше, конечно, согласие взять.
#25
Отправлено 26 April 2011 - 14:40
61 говорит о запрете на разглашение.
ФЗ-152 говорит об обработке ПДн.
Так что по Основам, если получил информацию, содержащую врачебную тайну - не разглашай, а вот если решил обрабатывать, то будь добр получить согласие.
Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 анонимных


