Как правильно заполнить согласие законного представителя пациента на обработку персональных данных

Обновлено: 02.07.2024

Медицинские организации в силу законодательства являются операторами персональных данных своих пациентов. Они принимают непосредственное участие в сборе, систематизации, накоплении, хранении, уточнении, обновлении, изменении, распространении и уничтожении такой информации. Разберемся, какие требования предъявляет законодательство к медицинской организации в качестве оператора персональных данных и какие виды ответственности предусмотрены за их нарушение.

Медицинская организация, получая персональные данные от пациента (субъекта персональных данных), например, при его первоначальном поступлении или заключении договора на оказание медицинских услуг, а также в процессе лечения, приобретает статус оператора. У нее возникают определенные обязанности в части работы с полученными персональными данными.

Важно!
Оператор персональных данных — это государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (ст. 3 Закона № 152-ФЗ).

Персональные данные пациента и врачебная тайна

Сразу отметим, что информация о состоянии здоровья пациента относится к специальным категориям персональных данных, обработка которых не допускается, за исключением случаев, когда (ст. 10 Закона № 152-ФЗ):
– пациент дал согласие в письменной форме на обработку своих персональных данных;
– пациент сам сделал персональные данные общедоступными;
– обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов пациента либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия пациента невозможно;
– обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством РФ сохранять врачебную тайну.

Информация, являющаяся врачебной тайной, — это отдельный подвид персональных данных. Она представляет собой сведения о факте обращения гражданина за оказанием медицинской помощи, состоянии его здоровья, диагнозе и иные сведения, полученные при его медицинском обследовании и лечении (п. 1 ст. 13 Закона № 323-ФЗ). Ее разглашение не допускается (п. 2 ст. 13 Закона № 323-ФЗ), за исключением отдельных случаев, о которых мы расскажем ниже.

Обработка персональных данных

Обработка персональных данных — это любое действие (операция) или совокупность действий (операций), совершаемых с использованием или без использования средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение (ст. 3 Закона № 152-ФЗ).

Как было сказано выше, перед получением от пациента информации медицинская организация должна запросить у него согласие на обработку персональных данных (ст. 6, ст. 10 Закона № 152-ФЗ).

Пациент вправе полностью или частично отказаться от предоставления согласия на обработку персональных данных. Поэтому медицинской организации следует правильно подходить к виду и объему запрашиваемой информации. В обработку нужно запрашивать только те сведения, которые отвечают ее целям. Сведения не должны быть избыточными (ст. 5 Закона № 152-ФЗ).

При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе следующую информацию:
– подтверждение факта обработки персональных данных;
– правовые основания и цели обработки;
– цели и применяемые способы обработки;
– наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании положений законодательства;
– обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен положениями законодательства;
– сроки обработки персональных данных, в том числе сроки их хранения;
– порядок осуществления субъектом персональных данных прав, предусмотренных Законом № 152-ФЗ;
– информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
– наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
– иные сведения, предусмотренные Законом № 152-ФЗ или другими федеральными законами.

Согласие на обработку персональных данных может быть получено в электронной либо в письменной форме.

При этом согласие на обработку биометрических данных необходимо получить от пациента именно в письменной форме (ст. 11 Закона № 152-ФЗ), так как они представляют собой сведения, которые характеризуют физиологические и биологические особенности на основании которых можно установить личность.

Бумажный документ должен содержать следующие реквизиты (п. 4 ст. 9 Закона № 152-ФЗ):
– фамилию, имя, отчество, адрес пациента, номер основного документа, удостоверяющего его личность, сведения о дате выдачи этого документа и выдавшем его органе;
– Ф.И.О., адрес представителя пациента, номер основного документа, удостоверяющего его личность, сведения о дате выдачи этого документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя пациента (при получении согласия от него);
– наименование медицинской организации;
– цель обработки персональных данных;
– перечень персональных данных, на обработку которых пациент дает согласие;
– наименование или Ф.И.О. и адрес лица, осуществляющего обработку персональных данных по поручению медицинской организации, если обработка будет поручена такому лицу;
– перечень действий с персональными данными, на совершение которых дается согласие, и общее описание используемых способов обработки персональных данных;
– срок, в течение которого действует согласие пациента, а также способ отзыва такого согласия, если иное не установлено законодательством;
– подпись пациента.

Также обратите внимание, что при заключении договора с пациентом медицинская организация обязана предоставить ему информацию о номере своей лицензии, сроке ее действия и выдавшем ее органе. Такую информацию можно включить непосредственно в договор либо прописать в нем ссылку на источник откуда можно получить информацию.

При заключении договора на сложные и дорогостоящие услуги пациенту следует предложить под роспись ознакомиться с описанием этих услуг, способами их оказания, возможными последствиями и т. д.

От пациента обязательно потребуется получить информированное добровольное согласие на медицинское вмешательство (на анестезиологическое обеспечение медицинского вмешательства, на оперативное вмешательство, в том числе переливание крови и ее компонентов, и т. д.). Его следует оформить в письменном виде – записью в истории болезни, заверенной подписью самого пациента (его законного представителя) либо его отдельной распиской или заявлением. С 1 января 2018 года согласие также можно оформить в виде электронного документа, подписанного усиленной квалифицированной или простой электронной подписью пациента (его законного представителя) и электронной подписью медицинского работника.

Если состояние пациента не позволяет ему выразить свою волю, а медицинское вмешательство неотложно, вопрос о его проведении решают консилиум или лечащий врач.

Медицинское вмешательство без информированного добровольного согласия также возможно в отношении пациентов:
– страдающих заболеваниями, представляющими опасность для окружающих;
– страдающих тяжелыми психическими расстройствами;
– совершивших общественно опасные деяния (преступления);
– направленных на судебно-медицинскую и (или) судебно-психиатрическую экспертизы.

Предоставление персональных пациента данных третьим лицам

Законодательство запрещает предоставлять третьим лицам и распространять персональные данные без согласия пациента (ст. 7 Закона № 152-ФЗ).

Под предоставлением в данном случае понимаются действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц, а под распространением — действия, направленные на раскрытие персональных данных неопределенному кругу лиц (ст. 2 Закона № 152-ФЗ).

Вместе с тем, Закон № 323-ФЗ допускает разглашение сведений, составляющих врачебную тайну, с письменного согласия пациента или его законного представителя другим гражданам, в том числе должностным лицам, в целях медицинского обследования и лечения пациента, проведения научных исследований, их опубликования в научных изданиях, использования в учебном процессе и в иных целях (п. 2 ст. 13 Закона № 323-ФЗ).

Кроме того, предоставление сведений, составляющих врачебную тайну, без согласия пациента или его законного представителя возможно (п. 3 ст. 13 Закона № 323-ФЗ):
– в целях проведения медицинского обследования и лечения пациента, который в результате своего состояния не способен выразить свою волю;
– при угрозе распространения инфекционных заболеваний, массовых отравлений и поражений;
– по запросу органов дознания и следствия, суда в связи с проведением расследования или судебным разбирательством, по запросу органов прокуратуры в связи с осуществлением прокурорского надзора, по запросу органа уголовно-исполнительной системы в связи с исполнением уголовного наказания и осуществлением контроля;
– в целях осуществления уполномоченными федеральными органами исполнительной власти контроля за исполнением лицами, признанными больными наркоманией либо потребляющими наркотические средства или психотропные вещества без назначения врача либо новые потенциально опасные психоактивные вещества, возложенной на них при назначении административного наказания судом обязанности пройти лечение от наркомании, диагностику, профилактические мероприятия и (или) медицинскую реабилитацию;
– в случае оказания медицинской помощи несовершеннолетнему для информирования одного из его родителей или иного законного представителя;
– в целях информирования органов внутренних дел о поступлении пациента, в отношении которого имеются достаточные основания полагать, что вред его здоровью причинен в результате противоправных действий;
– в целях проведения военно-врачебной экспертизы по запросам военных комиссариатов, кадровых служб и военно-врачебных (врачебно-летных) комиссий;
– при обмене информацией между медицинскими организациями, в том числе размещенной в медицинских информационных системах, в целях оказания медицинской помощи с учетом требований законодательства РФ о персональных данных;
– в целях осуществления учета и контроля в системе обязательного социального страхования.

Предоставление персональных данных пациенту или его законному представителю

Медицинская организация обязана сообщить пациенту или его законному представителю информацию о наличии персональных данных и предоставить возможность для ознакомления с ними в течение 30 дней с даты получения соответствующего запроса от пациента или его представителя (ст. 14, ст. 20 Закона № 152-ФЗ).
Согласно Закону № 323-ФЗ пациент или его законный представитель имеют право на основании письменного заявления получать отражающие состояние здоровья медицинские документы, их копии и выписки из медицинских документов (п. 5 ст. 22 Закона № 323-ФЗ) в порядке утвержденном приказом Минздравсоцразвития РФ от 02.05.2012 № 441н, а также непосредственно знакомиться с медицинской документацией, отражающей состояние здоровья в порядке, утвержденном приказом Министерства здравоохранения РФ от 29.06.2016 № 425н.

Ответственность за нарушение правил работы с персональными данными

Административная ответственность за нарушения в области защиты персональных данных установлена статьей 13.11 КоАП РФ. Перечислим за что могут оштрафовать медицинскую организацию.

Обработка персональных данных в случаях, не предусмотренных законодательством РФ в области персональных данных, либо обработка персональных данных, несовместимая с целями их сбора влечет предупреждение или наложение штрафа:
– на граждан в размере от 1000 до 3000 рублей;
– на должностных лиц – от 5000 до 10 000 рублей;
– на юридических лиц – от 30 000 до 50 000 рублей.

Обработка персональных данных без согласия в письменной форме в случаях, когда оно должно быть получено в соответствии с законодательством РФ в области персональных данных (если эти действия не содержат уголовно наказуемого деяния), либо обработка персональных данных с нарушением установленных законодательством РФ в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме влечет:
– наложение административного штрафа на граждан в размере от 3000 до 5000 рублей;
– на должностных лиц – от 10 000 до 20 000 рублей;
– на юридических лиц – от 15 000 до 75 000 рублей.

Невыполнение предусмотренной законодательством РФ в области персональных данных обязанности по предоставлению субъекту персональных данных информации, касающейся их обработки, влечет предупреждение или наложение штрафа:
– на граждан в размере от 1000 до 2000 рублей;
– на должностных лиц – от 4000 до 6000 рублей;
– на юридических лиц – от 20 000 до 40 000 рублей.

Несоблюдение сроков выполнения требований по защите прав субъектов персональных данных об их уточнении, блокировании или уничтожении, когда данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, влечет предупреждение или наложение административного штрафа:
– на граждан в размере от 1000 до 2000 рублей;
– на должностных лиц – от 4000 до 10 000 рублей;
– на юридических лиц – от 25 000 до 45 000 рублей.

Невыполнение требований по сохранности персональных данных при их обработке без использования средств автоматизации, если это повлекло неправомерный или случайный доступ к данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении данных, при отсутствии признаков уголовно наказуемого деяния влечет наложение штрафа:
– на граждан в размере от 700 до 2000 рублей;
– на должностных лиц – от 4000 до 10 000 рублей;
– на юридических лиц – от 25 000 до 50 000 рублей.

Невыполнение оператором, являющимся государственным или муниципальным органом, обязанности по обезличиванию персональных данных либо несоблюдение установленных для этого требований или методов влечет предупреждение или наложение штрафа на должностных лиц в размере от 3000 до 6000 рублей.

Уголовная ответственность предусмотрена за следующие правонарушения.

Незаконное собирание или распространение с использованием служебного положения сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или СМИ может повлечь (ст. 137 УК РФ):
– штраф в размере от 100 000 до 300 000 рублей;
– лишение права занимать определенные должности на срок от двух до пяти лет;
– принудительные работы на срок до четырех лет (с лишением права занимать определенные должности на срок до пяти лет или без такового);
– арест на срок до шести месяцев;
– лишение свободы на срок до четырех лет (с лишением права занимать определенные должности на срок до пяти лет).

За неправомерный отказ должностного лица в предоставлении документов и материалов, непосредственно затрагивающих права и свободы пациента, либо предоставление ему неполной или заведомо ложной информации, если это причинило вред правам и законным интересам пациента медицинской организации грозит (ст. 140 УК РФ):
– штраф до 200 000 рублей;
– лишение права занимать определенные должности на срок от двух до пяти лет.

Неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло ее уничтожение, блокирование, модификацию либо копирование предусматривает:
– штраф до 200 000 рублей;
– исправительные работы на срок до одного года;
– ограничение свободы на срок до двух лет;
– принудительные работы на срок до двух лет;
– лишение свободы на тот же срок.

Кроме того, медицинскую организацию могут привлечь к гражданско-правовой ответственности за причинение пациенту морального вреда (нравственных страданий) вследствие нарушения правил обработки персональных данных (ст. 24 Закона № 152-ФЗ; ст. 151 ГК РФ). Ответственность предусматривает компенсацию морального вреда (независимо от возмещения имущественного вреда и понесенных субъектом убытков).

Также читайте:


Нужна электронная подпись для врача?
Достаточно оставить заявку. Мы поможем выбрать нужный в вашем случае тип сертификата электронной подписи,
расскажем как его применить и предоставим другие дополнительные услуги. Оставить заявку >>
Нужна электронная подпись для маркировки лекарств?
Достаточно оставить заявку. Мы поможем выбрать нужный тип сертификата электронной подписи,
расскажем как его применить и предоставим другие дополнительные услуги. Оставить заявку >>

Марина Крицкая

Осенью вступает в силу Приказ Роскомнадзора, устанавливающий требования к содержанию согласия на обработку персональных данных, которые субъект данных разрешает распространять. Срок действия приказа — до 1 сентября 2027 года.

Последние значительные изменения в Федеральном законе от 27.07.2006 № 152-ФЗ начали действовать с 1 марта 2021 года. Они были внесены Федеральным законом от 30.12.2020 № 519-ФЗ и затронули вопрос предоставления доступа к данным субъекта через согласие на обработку таких данных. Поправки были инициированы с целью решить проблему бесконтрольного использования персональных данных граждан третьими лицами.

В законе подчеркивается, что согласие на обработку персональных данных, разрешенных для распространения, оформляется отдельно. А молчание или бездействие владельца данных ни при каких обстоятельствах не может восприниматься как согласие на их обработку.

В согласии на обработку данных, разрешенных для распространения, можно установить запреты:

  • на их передачу неограниченному кругу лиц;
  • на обработку или условия обработки данных неограниченным кругом лиц.

Распространение персональных данных должно быть приостановлено в любое время по требованию субъекта, даже если ранее он дал на это согласие.

В п. 9 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ уточняется, что требования к содержанию согласия на обработку персональных данных, разрешенных для распространения, устанавливаются Роскомнадзором. Эти требования ведомство прописало в Приказе от 24.02.2021 № 18, который вступает в силу с 1 сентября 2021 года.

Требования к сведениям, которые должны быть в согласии

В Приказе приводится перечень обязательных сведений субъекта персональных данных, которые должны содержаться в согласии на обработку:

  • ФИО;
  • контактная информация (номер телефона, адрес электронной почты или почтовый адрес);
  • сведения об операторе-организации;
  • сведения об операторе-физическом лице;
  • сведения об операторе-гражданине, являющимся ИП;
  • сведения об информационных ресурсах оператора, через которые неограниченному кругу лиц предоставляется доступ к данным и производятся иные действия с персональными данными;
  • цель обработки персональных данных;
  • категории и перечень персональных данных, на обработку которых дается согласие субъекта: персональные данные (ФИО, год, месяц, дата рождения, место рождения, адрес, семейное положение и др.), специальные категории персональных данных и биометрические данные;
  • срок действия согласия.

По желанию субъекта персональных данных заполняется следующая информация:

  • категории и перечень данных, для обработки которых субъект устанавливает условия и запреты, а также перечень устанавливаемых условий и запретов;
  • условия, при которых полученные данные могут передаваться оператором только по его внутренней сети, обеспечивающей доступ к информации лишь для строго определенных сотрудников, либо с использованием информационно-телекоммуникационных сетей, либо без передачи полученных персональных данных.

Шаблон согласия на обработку ПД, разрешенных для распространения

Роскомнадзор решил помочь бизнесу и разработал специальный конструктор для формирования шаблона согласия. Рекомендуемый документ соответствует всем необходимым требованиям и учитывает особенности деятельности конкретного оператора.

Конструктор создавался с учетом правоприменительной практики и обращений операторов по оформлению согласия на обработку персональных данных, разрешенных для распространения.
Сервис Роскомнадзора предлагает заполнить поля, после этого шаблон рассматривается экспертами ведомства. При необходимости оператору даются рекомендации по доработке документа. Результаты проверки отправляются на электронный адрес, указанный в форме.

В дальнейшем оператор может использовать проверенную форму согласия в своей работе.

В шаблон согласия на обработку персональных данных от Роскомнадзора учитываются все сведения, указанные как обязательные в Приказе от 24.02.2021 № 18:

  • сведения об операторе;
  • сведения об информационных ресурсах оператора;
  • цель обработки персональных данных;
  • категории и перечень персональных данных, на обработку которых дается согласие субъекта персональных данных, в том числе биометрические данные и специальные категории персональных данных;
  • специальные категории персональных данных;
  • биометрические персональные данные;
  • срок действия согласия;
  • другая информация.

Напомним, что с 27 марта заметно выросли штрафы за нарушения в работе с персональными данными (Федеральный закон от 24.02.2021 № 19-ФЗ).

Не пропустите новые публикации

Подпишитесь на рассылку, и мы поможем вам разобраться в требованиях законодательства, подскажем, что делать в спорных ситуациях, и научим больше зарабатывать.


В соответствии с требованиями Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" (статья 9) , Положения о Департаменте здравоохранения города Москвы (пункт 4.2), утвержденного постановлением Правительства Москвы от 22 августа 2012 года N 425-ПП "Об утверждении Положения о Департаменте здравоохранения города Москвы",

1.1. Типовую форму информированного согласия пациента на обработку и передачу его персональных данных, данных и сведений, составляющих врачебную тайну (приложение 1 к настоящему приказу).

1.2. Типовую форму информированного согласия законного представителя несовершеннолетнего на обработку и передачу персональных данных, данных и сведений, составляющих врачебную тайну (приложение 2 к настоящему приказу).

2. Установить, что действие настоящего приказа не распространяется на правоотношения, связанные с получением согласия пациента на обработку персональных данных при оказании высокотехнологичной медицинской помощи.

3. Руководителям медицинских организаций государственной системы здравоохранения города Москвы:

3.1. Принять к руководству утвержденные типовые формы (пункты 1.1 и 1.2 настоящего приказа).

3.2. Утвердить локальными актами (приказами руководителей медицинских организаций) адаптированные под конкретные медицинские организации формы:

- информированного согласия пациента на обработку и передачу его персональных данных, данных и сведений, составляющих врачебную тайну,

- информированного согласия законного представителя несовершеннолетнего на обработку и передачу персональных данных, данных и сведений, составляющих врачебную тайну

(с учетом пункта 2 настоящего приказа).

3.3. О выполнении поручения (пункт 3.2 настоящего приказа) доложить, срок - до 30 декабря 2019 года.

4. Контроль за выполнением настоящего приказа возложить на начальника Управления делами и координации деятельности Департамента здравоохранения города Москвы Никонова Е.Л.

Исполняющий обязанности руководителя Департамента здравоохранения города Москвы Е.Ю.Хавкина

к приказу Департамента здравоохранения города Москвы от 9 декабря 2019 года N 1057

Типовая форма информированного согласия пациента на обработку и передачу его персональных данных, данных и сведений, составляющих врачебную тайну


(наименование медицинского учреждения, ИНН, ОГРН, адрес)


СОГЛАСИЕ ПАЦИЕНТА НА ОБРАБОТКУ И ПЕРЕДАЧУ ПЕРСОНАЛЬНЫХ ДАННЫХ, ДАННЫХ И СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ВРАЧЕБНУЮ ТАЙНУ


(фамилия, имя, отчество субъекта персональных данных)

Дата рождения:

адресу:,


(адрес регистрации по месту жительства)

фактически проживающий(ая) по адресу:

документ, удостоверяющий личность


(наименование документа, удостоверяющего личность, серия, номер,


сведения о дате выдачи документа и выдавшем его органе)

СНИЛС


(заполняется при наличии у субъекта персональных данных сведений о СНИЛС)

в соответствии с требованиями статьи 9 Федерального закона "О персональных данных" от 27 июля 2006 г. N 152-ФЗ и Федеральным законом от 21 ноября 2011 г. N 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации", даю свое согласие на обработку,


(наименование медицинской организации)

расположенного(ой) по адресу(ам):

(далее - Оператор) моих персональных данных, включающих: фамилию, имя, отчество, пол, дату рождения, адрес места жительства, контактные телефоны, реквизиты паспорта (документа удостоверения личности), реквизиты полиса ОМС, полиса добровольного медицинского страхования (ДМС), СНИЛС, данные о состоянии моего здоровья, заболеваниях, случаях обращения за медицинской помощью, антропометрические и биометрические данные и данные о состоянии рожденного мною ребенка при условии, что их обработка осуществляется лицом, обязанным сохранять персональные данные, содержащие сведения, составляющие врачебную тайну, всеми возможными способами. В процессе оказания Оператором мне медицинской помощи я предоставляю право медицинским работникам передавать мои персональные данные, содержащие сведения, составляющие врачебную тайну, другим лицам в интересах моего обследования и лечения.

Предоставляю Оператору право осуществлять все действия (операции) с моими персональными данными, включая сбор, ввод, систематизацию, накопление, хранение (в электронном виде и бумажном носителе), уточнение, обновление, передачу, изменение, модификацию, использование, обезличивание, блокирование, уничтожение, обрабатывать мои персональные данные посредством внесения их в электронную базу данных, включения в списки (реестры) и отчетные формы, а также сводки и системы хранения данных, предусмотренные документами, регламентирующими порядок ведения и состав данных в медицинской документации, а также договором на оказание медицинской помощи по программе ОМС (договорам ДМС).

Оператор имеет право во исполнение своих обязательств по работе в системе ОМС (договору ДМС) на обмен (прием и передачу) моими персональными данными со страховыми медицинскими организациями, территориальным фондом ОМС, иными медицинскими организациями с использованием машинных носителей информации, по каналам связи и (или) в виде бумажных документов, с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, без специального уведомления меня об этом, при условии, что их прием и обработка осуществляется лицом, обязанным сохранять профессиональную (служебную) тайну.

Я разрешаю предоставлять, передавать мои персональные данные, содержащие сведения, составляющие врачебную тайну, следующим лицам:

Работодатель

Супруг(а)

Мать

Отец

Сын

Дочь

Иные лица


Передача моих персональных данных иным лицам или иное их разглашение может осуществляться только с моего письменного согласия.

Настоящее согласие дано мной с даты его подписания и действует бессрочно.

Я оставляю за собой право отозвать свое согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес Оператора по почте заказным письмом с уведомлением о вручении либо вручен лично под расписку представителю Оператора.

Подпись пациента/законного представителя пациента:


(подпись) (расшифровка подписи)

Дата: " " 20 г.


Пациент подписался в моем /

присутствии:

(расшифровка с указанием должности)

Запоняется, если пациент не может самостоятельно прочесть информированное согласие, но может его подписать.

Информированное согласие прочитано пациенту вслух

(Ф.И.О. врача, должность)

Информированное согласие разъяснено и понятно, доведено до пациента в доступной для понимания форме.

Заполнено в моем присутствии:,


Подпись ФИО, должность

удостоверяет присутствующий при беседе (свидетель) врач


Подпись ФИО, должность

Заполняется, если пациент по тяжести состояния не может подписаться из-за когнитивного снижения


(указать в чем состоит тяжесть)

не может прочесть и подписать данное согласие.

Решение об общем плане обследования и лечения принимается коллегиально (консилиумом) - пункты 9, 10 статьи 20 ФЗ-323 от 21 ноября 2011 г.

к приказу Департамента здравоохранения города Москвы от 9 декабря 2019 года N 1057

Типовая форма информированного согласия законного представителя несовершеннолетнего на обработку и передачу персональных данных, данных и сведений, составляющих врачебную тайну

(наименование медицинского учреждения, ИНН, ОГРН, адрес)

СОГЛАСИЕ ЗАКОННОГО ПРЕДСТАВИТЕЛЯ НЕСОВЕРШЕННОЛЕТНЕГО НА ОБРАБОТКУ И ПЕРЕДАЧУ ПЕРСОНАЛЬНЫХ ДАННЫХ, ДАННЫХ И СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ВРАЧЕБНУЮ ТАЙНУ

(фамилия, имя, отчество субъекта персональных данных)

Дата рождения:

(адрес регистрации по месту жительства)по адресу:

документ, удостоверяющий личность

(наименование документа, удостоверяющего личность, серия, номер,

сведения о дате выдачи документа и выдавшем его органе)

СНИЛС действующий(ая)


(заполняется при наличии у субъекта персональных данных сведений о СНИЛС)

в интересах несовершеннолетнего ,


(фамилия, имя, отчество несовершеннолетнего, дата рождения)

свидетельство о рождении (паспорт)

(наименование документа, серия, номер, сведения о дате выдачи документа и выдавшем его органе)

в соответствии с требованиями статьи 9 Федерального закона "О персональных данных" от 27 июля 2006 г. N 152-ФЗ и Федеральным законом от 21 ноября 2011 г. N 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации", даю свое согласие на обработку

(наименование медицинской организации)расположенного(ой) по адресу(ам):

(далее - Оператор) персональных данных несовершеннолетнего, включающих: фамилию, имя, отчество, пол, дату рождения, адрес места жительства, контактные телефоны, реквизиты паспорта (документа удостоверения личности), реквизиты полиса ОМС, полиса добровольного медицинского страхования (ДМС), СНИЛС, данные о состоянии здоровья, заболеваниях, случаях обращения за медицинской помощью, антропометрические и биометрические данные моего ребенка при условии, что их обработка осуществляется лицом, обязанным сохранять персональные данные, содержащие сведения, составляющие врачебную тайну, всеми возможными способами. В процессе оказания Оператором медицинской помощи моему ребенку я предоставляю право медицинским работникам передавать персональные данные моего ребенка, содержащие сведения, составляющие врачебную тайну, другим лицам в интересах обследования и лечения моего ребенка.

Предоставляю Оператору право осуществлять все действия (операции) с персональными данными несовершеннолетнего, включая сбор, ввод, систематизацию, накопление, хранение (в электронном виде и бумажном носителе), уточнение, обновление, передачу, изменение, модификацию, использование, обезличивание, блокирование, уничтожение, обрабатывать персональные данные моего ребенка посредством внесения их в электронную базу данных, включения в списки (реестры) и отчетные формы, а также сводки и системы хранения данных, предусмотренные документами, регламентирующими порядок ведения и состав данных в медицинской документации, а также договором на оказание медицинской помощи по программе ОМС (договорам ДМС).

Оператор имеет право во исполнение своих обязательств по работе в системе ОМС (договору ДМС) на обмен (прием и передачу) персональных данных со страховыми медицинскими организациями, территориальным фондом ОМС, иными медицинскими организациями с использованием машинных носителей информации, по каналам связи и(или) в виде бумажных документов, с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, без специального уведомления меня об этом, при условии, что их прием и обработка осуществляется лицом, обязанным сохранять профессиональную (служебную) тайну.

Я разрешаю предоставлять, передавать персональные данные моего ребенка, содержащие сведения, составляющие врачебную тайну, следующим лицам:

Работодатель

Супруг(а)

Мать

Отец

Сын

Дочь

Иные лица

Передача персональных данных несовершеннолетнего иным лицам или иное их разглашение может осуществляться только с моего письменного согласия.

Настоящее согласие дано мной с даты его подписания и действует бессрочно.

Я оставляю за собой право отозвать свое согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес Оператора по почте заказным письмом с уведомлением о вручении либо вручен лично под расписку представителю Оператора.

Марина Крицкая

Осенью вступает в силу Приказ Роскомнадзора, устанавливающий требования к содержанию согласия на обработку персональных данных, которые субъект данных разрешает распространять. Срок действия приказа — до 1 сентября 2027 года.

Последние значительные изменения в Федеральном законе от 27.07.2006 № 152-ФЗ начали действовать с 1 марта 2021 года. Они были внесены Федеральным законом от 30.12.2020 № 519-ФЗ и затронули вопрос предоставления доступа к данным субъекта через согласие на обработку таких данных. Поправки были инициированы с целью решить проблему бесконтрольного использования персональных данных граждан третьими лицами.

В законе подчеркивается, что согласие на обработку персональных данных, разрешенных для распространения, оформляется отдельно. А молчание или бездействие владельца данных ни при каких обстоятельствах не может восприниматься как согласие на их обработку.

В согласии на обработку данных, разрешенных для распространения, можно установить запреты:

  • на их передачу неограниченному кругу лиц;
  • на обработку или условия обработки данных неограниченным кругом лиц.

Распространение персональных данных должно быть приостановлено в любое время по требованию субъекта, даже если ранее он дал на это согласие.

В п. 9 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ уточняется, что требования к содержанию согласия на обработку персональных данных, разрешенных для распространения, устанавливаются Роскомнадзором. Эти требования ведомство прописало в Приказе от 24.02.2021 № 18, который вступает в силу с 1 сентября 2021 года.

Требования к сведениям, которые должны быть в согласии

В Приказе приводится перечень обязательных сведений субъекта персональных данных, которые должны содержаться в согласии на обработку:

  • ФИО;
  • контактная информация (номер телефона, адрес электронной почты или почтовый адрес);
  • сведения об операторе-организации;
  • сведения об операторе-физическом лице;
  • сведения об операторе-гражданине, являющимся ИП;
  • сведения об информационных ресурсах оператора, через которые неограниченному кругу лиц предоставляется доступ к данным и производятся иные действия с персональными данными;
  • цель обработки персональных данных;
  • категории и перечень персональных данных, на обработку которых дается согласие субъекта: персональные данные (ФИО, год, месяц, дата рождения, место рождения, адрес, семейное положение и др.), специальные категории персональных данных и биометрические данные;
  • срок действия согласия.

По желанию субъекта персональных данных заполняется следующая информация:

  • категории и перечень данных, для обработки которых субъект устанавливает условия и запреты, а также перечень устанавливаемых условий и запретов;
  • условия, при которых полученные данные могут передаваться оператором только по его внутренней сети, обеспечивающей доступ к информации лишь для строго определенных сотрудников, либо с использованием информационно-телекоммуникационных сетей, либо без передачи полученных персональных данных.

Шаблон согласия на обработку ПД, разрешенных для распространения

Роскомнадзор решил помочь бизнесу и разработал специальный конструктор для формирования шаблона согласия. Рекомендуемый документ соответствует всем необходимым требованиям и учитывает особенности деятельности конкретного оператора.

Конструктор создавался с учетом правоприменительной практики и обращений операторов по оформлению согласия на обработку персональных данных, разрешенных для распространения.
Сервис Роскомнадзора предлагает заполнить поля, после этого шаблон рассматривается экспертами ведомства. При необходимости оператору даются рекомендации по доработке документа. Результаты проверки отправляются на электронный адрес, указанный в форме.

В дальнейшем оператор может использовать проверенную форму согласия в своей работе.

В шаблон согласия на обработку персональных данных от Роскомнадзора учитываются все сведения, указанные как обязательные в Приказе от 24.02.2021 № 18:

  • сведения об операторе;
  • сведения об информационных ресурсах оператора;
  • цель обработки персональных данных;
  • категории и перечень персональных данных, на обработку которых дается согласие субъекта персональных данных, в том числе биометрические данные и специальные категории персональных данных;
  • специальные категории персональных данных;
  • биометрические персональные данные;
  • срок действия согласия;
  • другая информация.

Напомним, что с 27 марта заметно выросли штрафы за нарушения в работе с персональными данными (Федеральный закон от 24.02.2021 № 19-ФЗ).

Не пропустите новые публикации

Подпишитесь на рассылку, и мы поможем вам разобраться в требованиях законодательства, подскажем, что делать в спорных ситуациях, и научим больше зарабатывать.

Читайте также: