По всем вопросам звоните:

+7 495 274-22-22

УДК: 65.012.8

Обработка коммерческой медицинской организацией информации о состоянии здоровья пациентов

Дегтяренко Анастасия Сергеевна эксперт по бухгалтерскому учету и налогообложению, ООО «Консультант: ИС», Москва, in-di@yandex.ru

В данной статье рассматриваются проблемы, связанные с обработкой коммерческой медицинской организацией информации о состояния здоровья пациентов, которая не только составляет врачебную тайну, но и представляет собой так называемую специальную категорию персональных данных. В статье описываются способы обработки персональных данных, освещаются вопросы обеспечения безопасности персональных данных при их обработке в информационной системе коммерческой медицинской организации. Информация и предписания из этой статьи будут полезны руководству медицинской организации, а также ее сотрудникам, доступ которых к персональным данным необходим для выполнения ими служебных (трудовых) обязанностей.

Литература:

1. Конвенция о защите физических лиц в отношении автоматизированной обработки данных личного характера» (ETS № 108) (заключена в г. Страсбурге 28.01.1981).

2. Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации».

3. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».

4. Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное Постановлением Правительства РФ от 15.09.2008 № 687.

5. Порядок проведения классификации информационных систем персональных данных, утвержденный Приказом ФСТЭК РФ № 55, ФСБ РФ № 86, Мининформсвязи РФ № 20 от 13.02.2008.

6. Требования к защите персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства РФ от 01.11.2012 № 1119.

7. Порядок проведения классификации информационных систем персональных данных, утвержденный Приказом ФСТЭК РФ № 55, ФСБ РФ № 86, Мининформсвязи РФ № 20 от 13.02.2008.

8. Положение о методах и способах защиты информации в информационных системах персональных данных, утвержденное Приказом ФСТЭК РФ от 05.02.2010 № 58.

В процессе оказания медицинских услуг медицинские организации накапливают информацию о состоянии здоровья пациента и его диагнозе, а также иные сведения, полученные при медицинском обследовании и лечении пациента, которые в совокупности с информацией о факте обращения гражданина за оказанием медицинской помощи составляют врачебную тайну. Сведения, составляющие врачебную тайну, так же как и любая иная информация, относящаяся к пациенту, являются так называемыми персональными данными, раскрытие которых третьим лицам и распространение без согласия пациента (субъекта персональных данных) по общему правилу не допускается. Такое ограничение имеет целью обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну [2, 3].

Если пациент дал согласие на обработку его персональных данных, то медицинская организация может совершать с этими персональными данными любые действия (с использованием средств вычислительной техники или без использования таких средств), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Пациент принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным, оно должно быть дано пациентом или его представителем в любой позволяющей подтвердить факт его получения форме, а в отношении разглашения сведений, составляющих врачебную тайну, согласие пациента или его законного представителя должно быть выражено в письменной форме. В случае недееспособности пациента согласие на обработку его персональных данных дает законный представитель пациента. В случае смерти пациента согласие на обработку его персональных данных дают наследники пациента, если такое согласие не было дано пациентом при его жизни.

Для Цитирования:
Дегтяренко Анастасия Сергеевна, Обработка коммерческой медицинской организацией информации о состоянии здоровья пациентов. ГЛАВВРАЧ. 2017;4.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: