Зарегистрироваться на семинар
Статистика
Всего тем: 666
Сообщений: 1574
Пользователей: 8291
18 Января 2012 Путевка
12 Января 2012 Договор аренды
Форум
Форум Медицинский менеджмент Пациенты. Качество Согласие на обработку персональных данных...
Согласие на обработку персональных данных пациентов
Автор Сообщение  
Подписчик
Сообщения: 15
23 января 2009, 15:25

Добрый день!

В связи с действием Федерального закона от 27.07.2006 №152-ФЗ мы берем согласие у сотрудников на использование персональных данных и не знаем как быть с  пациентами и их персональными данными( берем для записи ,заносим данные в журнал регистрации, оформляем договор на оказание мед.услуг и т.д.).Обязана ли организация  брать письменное разрешение у пациентов на обработку их персональных данных?

Администратор
Сообщения: 883
26 января 2009, 16:14
Добрый день!
В соответствии с действием статьи 9 Федерального закона от 27.07.2006 №152-ФЗ Вы должны брать письменное разрешение у пациентов на обработку их персональных данных.
В приложении образец письменного согласия пациента и ФЗ от 27.07.2006 №152
Администратор
Сообщения: 883
27 января 2009, 10:20

Подписчик
Сообщения: 8
08 сентября 2010, 09:00

Добрый день!

То же вопрос в связи с  Федеральным законом от 27.07.2006 №152-ФЗ.

Имеются ли документы, образцы или шаблоны по следующим пунктам:

1. Перечень конфиденциальной, служебной, коммерческой и другой критичнойинформации, подлежащей защите.

2. Документ регламентирующий классификацию информации по степениконфиденциальности.

3. Организационно-распорядительная документации, регламентирующейпроведение мероприятий по защите информации.

4. Организационно-распорядительная документация, определяющей порядок работы со сведениямиконфиденциального характера .

5. Документ о  регламентеиспользования электронной почты.

6. Соглашения о неразглашении.

7. Нормативные документы регламентирующие информационный обмен учреждения сдругими субъектами системы здравоохранения и обязательного медицинскогострахования.                                              8. Документы подтверждающие согласие работников на обработку ихперсональных данных.

9. Документы подтверждающих согласие работников работать с информациейограниченного доступа.

 10. Регламент (инструкции) доступа работников к сети Интернет. 

Администратор
Сообщения: 883
08 сентября 2010, 11:35

Здравствуйте, Евгений Петрович! Да это целое исследование надо проводить, чтобы ответить на Ваши вопросы! Для форума уж слишком основательно... Попробую коротко.

I. Шаблонов,  образцов - кроме как в госструктурах - нет. Разрабатывать надо самостоятельно, и начать с того, чтобы определить, что же Вы будете защищать.  Имейте в виду, что нельзя относить к конфединциальным документы открытого доступа: правила внутреннего трудового распорядка, устав организации и др.

Определять режим защиты надо самостоятельно. Все работники должны быть ознакомлены с положениями, содержащимися в локальных нормативных актах, определяющими режим охраны сведений, составляющими коммерческую, служебную и иную тайну.
Прежде всего Вам следует определить:
а) какая информация, в каких документах, подлежит охране, и по каким основаниям (коммерческая тайна, персональные данные и т. п.);
б) круг лиц, имеющих доступ к этой информации с учетом трудовой функции работника;
в) разработать порядок получения, хранения, комбинирования, передачи или любого другого использования информации конфиденциального характера.
При этом Вы должны при приеме на работу и обсуждении условий трудового договора обязательно указать необходимость соблюдения коммерческой тайны, установленной в организации, а также особого режима обращения с персональными данными пациентов; это входит отдельным пунктом как условие трудового договора (либо неотъемлемой его части - должностной или служебной инструкции).

Предполагается, что в организации существует комплект соответствующей документации, регламентирующей разные уровни конфиденциальности, перечень сведений, являющихся запрещенными к распространению. И при принятии на работу сотрудник с ними знакомится и все подписывает, принимая на себя обязательства исполнять установленные в организации правила, а также то, что понимает возможность наступления юридической ответственности для себя при их нарушении. Повторюсь, в условиях трудового договора это все предусматривается. 
Для этого разрабытываете:

1. Положение о подразделении безопасности.
2. Перечень сведений, составляющих конфиденциальную информацию.
3. Организационно-распорядительные документы, регламентирующие порядок и правила: обеспечения безопасности конфиденциальной информации; режима и охраны объектов защиты, включая требования к пропускному и внутриобъектовому режимам; по учету и контролю финансов, обеспечения их сохранности в процессе проведения операций, хранения и транспортировки; обеспечения защиты информации, обрабатываемой и передаваемой в автоматизированных системах и средствах связи.
II. Утвержденная законодательно градация степеней конфединциальности опять-таки существует только в госструктурах - для служебного пользования, гриф секретно, совершенно секретно и т. п. Если хотите построить у себя такую же, пригласите пенсионера-режимника с опытом работы в каком-нибудь "ящике", он Вам все построит по образу и подобию.

III. Это Вы разрабатываете у себя самостоятельно - в зависимости от потоков информации, их направленности, доступности и т.п., а также своих финансовых возможностей.

IV. Внутренняя документация, разрабатывается самостоятельно, опять-таки все зависит от реальных потоков информации, структуры организации, реального доступа разного уровня сотрудников и т.п. То же можно сказать и по вопросу V.

VI. Ответила в пункте I, но имейте в виду, что реально уволить нарушившего Ваши правила сотрудника по пп. "в" п. 6 ч. 1 ст. 81 ТК РФ (разглашение охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашение персональных данных другого работника) можно только при соблюдении всех формальностей при приеме и допуске этого работника к данным, а также если у Вас есть неопровержимые сведения о том, как и чем реально этот работник нанес Вам ущерб, разгласив коммерческую, к примеру, тайну.

VII. Для обмена данными надо у пациента взять расписку о согласии на обработку и распространение - в оговоренных пределах! - его персональных данных.

 VIII. Статья 22 Закона о персональных данных устанавливает, что оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных (на основании ст. 23 Закона таким органом является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи) обработку персональных данных, относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения.

IX. Пункт трудового договора (служебной- должностной инструкции).

X. Разрабатывается самостоятельно с учетом технических возможностей, прав и обязанностей конкретных работников - к примеру, обязанности и необходимость доступа к сети будут разными у руководителя службы маркетинга и PR и  бухгалтера материального стола.

Подписчик
Сообщения: 93
09 марта 2011, 09:32
Добрый день! Подскажите пожалуйста. Какие требования по информационной безопасности для отелей, были приняты в 2010-11г?
Администратор
Сообщения: 883
10 марта 2011, 17:14

Никаких.

Подписчик
Сообщения: 93
17 марта 2011, 07:45
Уважаемые коллеги! Согласно ст.3 п.2 ФЗ №152 отель является оператором по обработке персональных данных субъектов, т.е.его гостей , при этом мы обрабатываем, распространяем (МНС), и используем эти данные. Требуется ли теперь от нас получать согласие (ст.6 п.3) субъекта (гостя) на ввод его паспортных данных в базу данных ( для дальнейшей передачи в органы ФМС), или достаточно ссылаться на ст.6 п.2.1. о том, что обработка данных осуществляется на основании ФЗ о миграционном учете. 
Подписчик
Сообщения: 93
17 марта 2011, 07:54
Достаточно ли для реализации права субъекта на получение сведений об операторе- отеле (ст.14) вывеска установленного образца на входе здания. Какие меры , в т.ч. шифровальные, коллеги посоветуют принять по ст.19. Проконсультируйте пожалуйста особенности этого закона для отеля.
Администратор
Сообщения: 883
17 марта 2011, 12:08
Мне кажется, что стоит применить статью 6 этого закона под названием "Условия обработки персональных данных". Там сказано, что согласие субъекта персональных данных не требуется, если обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных. А у нас как раз такая ситуация: гостиница предоставляет услугу по договору, стороной которого является субъект персональных данных. Отсюда и все  последующее не требуется. Если у кого-то другое мнение - интересно бы познакомиться.

Администратор
Сообщения: 883
17 марта 2011, 12:56
Ознакомьтесь с прилагаемой статьей - она рассматривает эти вопросы достаточно подробно.
Статья Размер файла: 94.5 Kb
Подписчик
Сообщения: 93
06 июня 2011, 12:52
Добрый день Алла! Если гость не дает согласие на обработку своих персональных данных. Наши действия?
Администратор
Сообщения: 883
06 июня 2011, 14:32

В законе о персонадьных данных есть статья 6 "Условия обработки персональных данных", в ней - п. 2 : "Согласия субъекта персональных данных , .... не требуется в следующих случаях: ... 2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных". Так что, желая проживать у Вас, гражданин уже должен вступить с Вами в договорные отношения, а заключать договор с анонимом по нашему законодательству не представляется возможным.

Так что гость либо действительно становится гостем и заключает договор, для чего предоставляет свои паспортные данные, либо ночует в палатке или у друзей. Иного не дано.