Requisitos modernos para a protecção de dados pessoais em instituições médicas

click fraud protection

dados pessoais armazenados em instituições médicas podem ser divididos em dois grupos.

detalhes pessoais , fornecida no momento da celebração de um contrato de trabalho com o empregador, em conformidade com os requisitos do Código do Trabalho.

paciente pessoal de dados, que são fornecidos na celebração de um contrato para a prestação de serviços médicos pagos.

informações pessoais devem ser

actualmente a fornecer informações confidenciais seguro, os detentores de informações pessoais necessárias para saber e lembrar que eles têm informações transmitidas deve ser seguro.Este foi escrito na lei da Federação Russa "On Dados Pessoais» № 152-FZ.Ao mesmo tempo, atendendo aos requisitos da lei "On Dados Pessoais» № 152-FZ, é obrigatória para todas as organizações.

Uma das exigências da Lei - o desenvolvimento do "Regulamento sobre a Protecção de Dados Pessoais."A partir da prática corrente em instituições médicas é desejável desenvolver dois destes "Regulamentos".One - "A protecção dos dados pessoais dos funcionários de organizações médicas, outros -". A protecção dos dados pessoais dos pacientes "

empregador é obrigado a informar a organização equipe médica desenvolveu as disposições da protecção de dados pessoais à mão, para estabelecer um controle rigoroso sobre a execução dos seus créditos, nomear pessoas responsáveis ​​pelo processamento das informações recebidas, a tomar as medidas necessárias para o armazenamento e protecção de dados pessoais.

No processamento de dados pessoais de doentes devem ser retiradas de cada paciente ou seu representante legal (pais, avós, e assim por diante D..) O consentimento para o tratamento de dados pessoais.Certifique-se de explicar ao paciente que seus dados pessoais não podem ser transferidos para outro lugar sem o seu consentimento, excepto nos casos enumerados na lei "On dados pessoais".

Preciso notificar Roskomnadzor?

considerar a questão de saber se ou não uma organização médica para notificar Roskomnadzor (Fed especial. Service) em si mesmos como os operadores?Algumas pessoas acreditam que, se a notificação, é assim possível a incorrer a inspeção planejado Roskomnadzor.Essa visão está errada.

Além disso, não haver argumentos enganados que não podem notificar Roskomnadzor de si mesmos, se os dados pessoais recebidos pelo empregado como parte do contrato de trabalho, processados ​​organização médica para cumprir as suas obrigações celebrou um contrato de trabalho, um trabalhador cartão pessoal, outrapessoal e documentação não estão disponíveis em qualquer lugar.

Normalmente, todas as entidades médicas em seu site na Internet divulgar informações sobre seu empregado com uma foto, mas é a divulgação de dados pessoais para os quais é necessário obter o consentimento do empregado.Além disso, de acordo com o art.79 da Lei de Saúde todas as instituições médicas são obrigados a fornecer informações sobre os profissionais de saúde para informar o público.
Estes dados nos permitem identificar um profissional específico de saúde.Portanto, as informações sobre o trabalhador no site da organização médica, refere-se a dados pessoais, que, de acordo com os requisitos da lei "sobre dados pessoais" devem ser tratadas e protegidas, etc., e organização médica, como um operador de dados pessoais antes de processar deve sernotificar Roskomnadzor.

Lembre-se que para a violação da lei "On Dados Pessoais» № 152-FZ fornecida;

-distsiplinarnaya responsabilidade (Código do Trabalho);Responsabilidade

-administrativnaya (Código de Ofensas Administrativas da Federação Russa "- a responsabilidade penal (Cláusula 1, o artigo 137 do Código Penal)

primeiro departamento de infantil centro médico.". Markushka »

.