Перейти к содержимому


SlowProg

Регистрация: 29 Sep 2012
Offline Активность: 13 Nov 2012 12:47
-----

Мои темы

Согласие на обработку персонльных данных

03 November 2012 - 02:08

Доброе время суток.

Ситуация следующая. Есть проект (сайт пока в разработке), который будет предоставлять услуги ЛПУ (больницам, поликлиникам и т.д.). Грубо говоря, врач сможет аккумулировать данные пациента (ФИО, дата рождения, анализы и др.) на сайте и производить статистическую обработку. Меня интересует юридическая сторона данного вопроса.

Есть федеральный закон РФ от 27 июля 2006 года № 152-ФЗ «О персональных данных». Он обязует брать письменное согласие на обработку персональных данных у субъектов персональных данных (ст. 9 п. 4). Но для сайта можно обойтись и публичной офертой, на сколько я знаю, которая вступит в силу с момента регистрации пользователя. Если я не прав, то поправьте меня. Тут вроде все понятно. Так же закон обязывает уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных (22 п. 3), но есть исключения, и самое интересное в данном случаи это исключение разрешающее не уведомлять если персональные данные только фамилия, имя и отчество (22 п. 2). Вопросы:

1) Фактически аккаунт будет принадлежать организации (ЛПУ), с которой у нас заключен договор об оказании услуг. А пользователь этого аккаунт уже будет предоставлять персональные данные третьих лиц (пациентов). Можно ли обойтись публичной офертой, которая будет возлагать на него всю ответственность за предоставление этих данных? Это не будет противоречить закону? Или придется вначале брать письменные согласия у этих третьих лиц?

2) Необходимо ли уведомлять орган в данном случаи, поскольку так же берется дата рождения (помимо ФИО)?

3) Анализы пациента являются врачебной тайной. В законе "Об основах охраны здоровья граждан в Российской Федерации" от 21 ноября 2011 года N 323-ФЗ в статье 13 говориться о врачебной тайне. В пункте 4 описаны случаи когда данные могут быть разглашены без согласия гражданина, в частности "при обмене информацией медицинскими организациями, в том числе размещенной в медицинских информационных системах, в целях оказания медицинской помощи с учетом требований законодательства Российской Федерации о персональных данных;". Это значит что все врачи работающие на этом ресурсе юридически могут иметь доступ к этой информации. Я прав???