вторник, 8 октября 2019 г.

Продолжаем "ликбез" по отзыву согласия на обработку ПДн у медицинского учреждения

Этот год выдался весьма "урожайным" на отзывы гражданами согласий на обработку персональных данных (далее - ПДн) медицинскими учреждениями.

В двух случаях имело место быть продолжние:

  • В первом случае, это были жалобы в Роскомнадзор России о Прокуратуру РФ. На соответствующие запросы данных органов власти били направлены соответствующие ответы.
  • Во втором случае,Заявитель постарался учесть рекомендации из ответа на первое обращение, и направил повторный запрос.

Сегодня рассмотрим второй случай.
С разбором первого обращения можно ознакомиться здесь: "Очередной отзыв согласия, и вариант ответа на него"

Во втором обращении изменилось содержание только первого листа.
Заявитель учел замечания в части подтверждения своих полномочий представлять интересы несовершеннолетних.
Поскольку, условий для оценки заявления в качестве запроса, соответствующего ч. 3 ст. 14 Федерального закона «О персональных данных», были подготовлены ответы, содержащие сведения согласно ч. 7 ст. ст. 14 Федерального закона «О персональных данных».
В ходе подготовки разработано 2 (две) формы типовых ответов.

А вот в части отзыва согласия, Заявитель не учел замечания и рекомендации из первого ответа, поэтому был подготовлен второй ответ, менее объемный, но с более четкими рекомендациями:

В части отзыва Вами согласия на обработку медицинским учреждением  Ваших ПДн, и ПДн всех членов Вашей семьи (далее – отзыв согласия), сообщаем следующее.
Согласно ч. 1 ст. 182 Гражданского Кодекса РФ сделка (прим. автора: в том числе дача или отзыв согласия на обработку ПДн как нематериальных благ субъекта ПДн), совершенная одним лицом (представителем) от имени другого лица (представляемого) может совершаться только в силу полномочия, основанного на доверенности, указании закона либо акте уполномоченного на то государственного органа или органа местного самоуправления.
Согласно ч. 2 ст. 182 Гражданского Кодекса РФ не являются представителями лица, действующие хотя и в чужих интересах, но от собственного имени.
Согласно ч. 3 ст. 182 Гражданского Кодекса РФ представитель не может совершать сделки от имени представляемого в отношении себя лично, а также в отношении другого лица, представителем которого он одновременно является. 
Таким образом, исходя из положений ч. 1 - 3 ст. 182 Гражданского Кодекса РФ для отзыва согласия на обработку ПДн Вы, как представитель, должны:
1) направить отдельные отзывы согласия: от себя лично и от имени каждого члена своей семьи отдельно;
2) подтвердить свои полномочия представлять интересы субъектов ПДн, от лица которых Вы отзываете согласие на обработку ПДн, заверенными в установленном законодательством порядке документами.

Согласно части 3 статьи 14 Федерального закона «О персональных данных» Вы имеете право направить отзыв согласия в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации.
Согласно части 1 статьи 6 Федерального закона «Об электронной подписи» информация в электронной форме, подписанная квалифицированной электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, и может применяться в любых правоотношениях в соответствии с законодательством Российской Федерации, кроме случая, если федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами установлено требование о необходимости составления документа исключительно на бумажном носителе. 
Дополнительно сообщаем, что медицинское учреждение обрабатывает ПДн пациентов и их законных представителей исключительно с целью исполнения возложенных на медицинское учреждение полномочий и обязанностей законодательством в сфере охраны здоровья граждан в Российской Федерации, законодательством об обязательных видах страхования, со страховым законодательством, и иными федеральными законами и нормативно-правовыми актами.
Обязанность создания и ведения информационных систем в сфере здравоохранения, обеспечивающих в том числе персонифицированный учет при осуществлении медицинской деятельности, установлена, в частности пунктом 5 части 2 статьи 87, частями 1 и 2 статьи 91 Федерального закона «Об основах охраны здоровья граждан в Российской Федерации».
Обязанность предоставления сведений в единую государственную информационную систему в сфере здравоохранения установлена пунктом 6 части 6 статьи 91.1. Федерального закона «Об основах охраны здоровья граждан в Российской Федерации».
Согласно части 2 статьи 9 Федерального закона «О персональных данных», в случае отзыва субъектом ПДн согласия на обработку ПДн  оператор вправе продолжить обработку ПДн без согласия субъекта ПДн при наличии оснований, указанных в части 2 статьи 10. К таким основаниям, в частности, относятся случаи когда:
1) обработка ПДн осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
2) обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.
Согласно части 4 статьи 13 Федерального закона «Об основах охраны здоровья граждан в Российской Федерации» допускается предоставление сведений, составляющих врачебную тайну, без согласия пациента (субъекта ПДн) или его законного представителя, в частности:
1) при обмене информацией медицинскими организациями, в том числе размещенной в медицинских информационных системах, в целях оказания медицинской помощи с учетом требований законодательства Российской Федерации о персональных данных;
2) в целях осуществления учета и контроля в системе обязательного социального страхования;
3) в целях осуществления контроля качества и безопасности медицинской деятельности в соответствии с Федеральным законом «Об основах охраны здоровья граждан в Российской Федерации».
Исходя из вышеизложенного обработка ПДн пациентов (субъектов ПДн), в том числе хранение и передача, может быть продолжена медицинским учреждением после отзыва субъектом ПДн согласия на обработку, в случаях и порядке установленных законодательством Российской Федерации.


Комментарии: 0:

Отправить комментарий

Подпишитесь на каналы Комментарии к сообщению [Atom]

<< Главная страница