По всем вопросам звоните:

+7 495 274-22-22

УДК: 614.4

Штрафы для медицинских организаций за нарушение правил обработки и защиты персональных данных

Фролова Елена Владимировна врач-трансфузиолог, заведующая отделением переливания крови, Кременская ЦРБ, Белгород, ул. Щорса, 49/376, E-mail: lspk1973@mail.ru

1 июля 2017 г. вступил в действие Федеральный закон от 07.02.2017 № 13-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях». Согласно внесенным изменениям увеличивается размер штрафных санкций за нарушение правил обработки и защиты персональных данных.

Литература:

1. Федеральный закон от 07.02.2017 № 13-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».

2. Хмелевская Е. Ф. Новые требования и штрафы за нарушения при обработке персональных данных // Заместитель главного врача. — 2017. — № 6. — С. 42–46.

3. Постановление правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

4. Указ Президента РФ от 17.03.2008 № 351 «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена».

5. Указ Президента РФ от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера» (в ред. указа Президента РФ от 23.09.2005 № 1111).

6. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (с изм. на 31.12.2014).

7. Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации».

Одной из наиболее актуальных проблем, которые сегодня приходится решать в медицинском учреждении при использовании компьютеров, является защита конфиденциальной информации (персональных данных пациентов и сотрудников). Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) [1].

Отношения, связанные с обработкой персональных данных, осуществляемой государственными органами, юридическими и физическими лицами, как с использованием средств автоматизации, так и без использования их, определяются Федеральным законом «О персональных данных». Целью этого закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Все учреждения и организации системы здравоохранения, социальной сферы, труда и занятости обязаны обеспечивать защиту персональных данных во внедряемых информационных системах с момента их ввода в эксплуатацию [2].

К персональным данным относятся: а) сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность; б) любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных). Конфиденциальной считается документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации и которая не подлежит передаче третьим лицам без согласия ее обладателя. Обладателем информации, содержащей врачебную тайну, является пациент (субъект ПД) или его законный представитель — должно быть получено согласие пациента на передачу касающихся его сведений, содержащих врачебную тайну, кому-либо, в том числе должностным лицам в интересах его обследования и лечения. Под обработкой ПД понимаются любые действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение. Любое юридическое или физическое лицо, организующее и/или осуществляющее обработку ПД, а также определяющее цели и содержание их обработки, является оператором ПД [4].

Для Цитирования:
Фролова Елена Владимировна, Штрафы для медицинских организаций за нарушение правил обработки и защиты персональных данных. ГЛАВВРАЧ. 2017;9.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: