Współczesne wymagania w zakresie ochrony danych osobowych w instytucjach medycznych

click fraud protection

dane osobowe przechowywane w placówkach medycznych, mogą być podzielone na dwie grupy.

dane osobowe , o ile w chwili zawierania umowy o pracę z pracodawcą, zgodnie z wymogami Kodeksu Pracy.

Dane osobowe pacjenta, które są świadczone na zawarcie umowy o świadczenie płatnych usług medycznych.

dane osobowe muszą być bezpieczne

obecnie zapewniające informacje poufne, posiadacze danych osobowych niezbędnych wiedzieć i pamiętać, że mają one przekazywane informacje muszą być bezpieczne.Zostało to wyrażone w prawie Federacji Rosyjskiej "O Danych Osobowych» № 152-FZ.W tym samym czasie, spełniające wymogi ustawy "O Danych Osobowych» № 152-FZ, jest obowiązkowe dla wszystkich organizacji.

Jednym z wymogów ustawy - ". Przepisów o ochronie danych osobowych" rozwoju sytuacji wZ obecnej praktyki w instytucjach medycznych, pożądane jest opracowanie dwóch z tych "Regulaminem".Jeden - "Ochrona danych osobowych pracowników organizacji medycznych, inni -". Ochrona danych osobowych pacjentów "

Pracodawca jest zobowiązany do poinformowania organizacja personel medyczny opracowany przepisy o ochronie danych osobowych przez strony, w celu ustanowienia ścisłej kontroli nad realizacją swoich roszczeń, wyznaczyć osoby odpowiedzialne za przetwarzanie otrzymanych informacji, do podjęcia środków niezbędnych do przechowywania i ochrony danych osobowych.

Podczas przetwarzania danych osobowych pacjentów powinny być pobierane z każdego pacjenta lub jego przedstawiciela ustawowego (rodziców, dziadków, i tak dalej. D.) wyraża zgodę na przetwarzanie danych osobowych.Pamiętaj, aby wyjaśnić pacjentowi, że jego dane osobowe nie mogą być przekazywane innym miejscu bez jego zgody, z wyjątkiem przypadków wymienionych w ustawie "O danych osobowych".

Czy muszę powiadomić Roskomnadzor?

rozważyć kwestię, czy dana organizacja medyczna powiadomić Roskomnadzor (specjalne Fed. Usługi) o sobie jako operatorów?Niektórzy uważają, że w przypadku zgłoszenia, jest zatem możliwe do poniesienia planowanych kontroli Roskomnadzor.Pogląd ten jest błędny.

Ponadto, nie daj się zwieść argumenty, że nie może powiadamiać Roskomnadzor o siebie, jeśli dane osobowe otrzymane przez pracownika jako strony umowy o pracę, przetworzone organizacji medycznej do wypełnienia zobowiązań zawarła umowy o pracę, pracownik osobistej karty, innepersonel i dokumentacja nie są dostępne w dowolnym miejscu.

Zazwyczaj wszystkie organizacje medyczne na swojej stronie internetowej w Internecie, rozpowszechniać informacje o swojej pracownika ze zdjęciem, ale jest rozpowszechnianie danych osobowych, do których konieczne jest uzyskanie zgody pracownika.Ponadto, zgodnie z art.79 ustawy o Zdrowie wszystkie placówki medyczne są zobowiązane do przedstawienia informacji na temat pracowników służby zdrowia do informowania opinii publicznej.
Dane te pozwalają na identyfikację konkretnej służby zdrowia.Dlatego też informacje na temat pracownika na stronie organizacji medycznych, dotyczy danych osobowych, które, zgodnie z wymogami ustawy "o danych osobowych" powinny być traktowane i chronionych itp i organizacji medycznych, jako operatora danych osobowych przed przetwarzaniem powinny byćpowiadomić Roskomnadzor.

Pamiętaj, że za naruszenie ustawy "O Danych Osobowych» № 152-FZ pod warunkiem;

-distsiplinarnaya odpowiedzialność (Kodeks Pracy);

-administrativnaya odpowiedzialność (Kodeks wykroczeń administracyjnych Federacji Rosyjskiej "- odpowiedzialność karna (pkt 1, art 137 kodeksu karnego)

pierwszy dział centrum medycznego dla dzieci.." Markushka »

.