В ходе написания работы удалось достичь поставленных во введении цели и задач.
Установлено, что к сведениям, составляющим врачебную тайну, разглашение которых не допускается, в том числе после смерти гражданина, относятся (ч. 1, 2 ст. 13 Федерального закона от 21.11.2011 N 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»):
- сведения о факте обращения гражданина за оказанием медицинской помощи;
- сведения о состоянии здоровья и диагнозе гражданина;
- иные сведения, полученные при медицинском обследовании и лечении гражданина.
Организация (СМО) обязана соблюдать врачебную тайну во всех случаях, пока застрахованный гражданин или его законный представитель не дали письменное согласие на передачу этих сведений другим лицам (п. 4 ч. 1 ст. 79, ч. 3 ст. 13 Закона от 21.11.2011 N 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»).
Следует отметить, что законными представителями несовершеннолетних являются родители, опекуны, попечители, усыновители (ст.26 Гражданского кодекса РФ). Представлять интересы совершеннолетних дееспособных граждан могут они сами, либо третье лицо по доверенности (ст. 185 Гражданского кодекса РФ).
Требования к доверенности или иному документу (письменное согласие застрахованного лица), подтверждающему полномочия этого представителя определены ст. 9, 10, Федерального закона «О Персональных данных» №152-ФЗ. Согласно Закону предоставление специальных категорий персональных данных, в т.ч., о состоянии здоровья, допускается с письменного согласия субъекта таких данных. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности: фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе; фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя; перечень действий с персональными данными, на совершение которых дается согласие.
Страховая медицинская организация может сообщить сведения, составляющие врачебную тайну по письменному запросу непосредственно застрахованного лица либо его законного представителя при наличии оформленного письменного согласия застрахованного лица. В случае, если гражданином при жизни не была оформлена доверенность на представительство (письменное согласие), в том числе, на получение информации о состоянии его здоровья (сведения, составляющие врачебную тайну), ознакомиться с указанными сведениями, в т.ч. с экспертизой качества оказанной медицинской помощи, возможно по запросу органов дознания, следствия, суда, прокуратуры.
При проверке сотрудники Роскомнадзора – для того, чтобы убедиться, что деятельность по защите персональных данных ведётся на постоянной основе – требуют:
1. Журнал учёта мероприятий по контролю над обеспечением защиты персональных данных;
2. Журнал инструктажа по информационной безопасности (за технической стороной следит ФСТЭК России, Роскомнадзор больше будет интересоваться документами и организационными вопросами);
3. Журнал учёта проверок юридических лиц контролирующими органами;
4. Журнал учёта обращений граждан-субъектов персональных данных о выполнении их законных прав.
Если не заключено дополнительное соглашение, персональные данные работника можно получать только у него самого. Например, нельзя даже позвонить в организацию, где сотрудник работал раньше, чтобы уточнить мнение о нём, без письменного согласия самого сотрудника.
Если запрашивают персональные сведения о работниках или бывших работниках, ни в коем случае нельзя предоставлять их без ознакомления с письменным согласием субъекта. Официальным органам – например, сотрудникам полиции – данные предоставляются по письменному запросу или после предъявления служебного удостоверения сотрудника и приказа, в котором указаны цели сбора сведений.
Важно выполнение следующих условий:
1. Сотрудники организации – например, отдела кадров – получали доступ только к тем данным, которые необходимы для выполнения их должностных обязанностей;
2. Данные использовались строго в соответствии с целями, указанными в «Положении»;
3. Каждый сотрудник организации подписал согласие на обработку персональных данных (при договорных отношениях оно не требуется, но остаётся актуальным для специальных категорий персональных данных, а также снимает многие вопросы у проверяющих).