text
Портал для медицинских работников

Согласие пациента на обработку персональных данных: спорные случаи

  • 21 ноября 2017
  • 1278

Случаи рассмотрения персональных данныхСогласие на обработку персональных данных пациента – обязательный документ, который разрешает медучреждению собирать и хранить данные своих пациентов.

Как получить согласие пациента правильно?

Внимание! Для скачивания доступны новые образцы: Приказ о внедрении ВКК, Алгоритм создания СОПа, Приказ о Внедрении профстандартов

Рассмотрим сложные случаи, которые будут полезны врачам, а также расскажем о том, как изменился подход законодателя к ответственности за нарушение работы с персональными данными.

Согласие на обработку персональных данных пациента: как его получить

Закон «О персональных данных» предусматривает различные случаи, когда организации должны получать от граждан согласие на обработку их персональных данных.

В случае оказания медпомощи такое согласие также необходимо, ведь медучреждение обрабатывает различные документы пациента, заносит их в свою базу и передает другим организациям – страховщикам, фонду социального страхования и т.д.

В такой документ, который подписывает каждый пациент, необходимо включать следующие данные:

  • полное имя пациента, его фамилия и отчество;
  • адрес, по которому проживает больной;
  • сведения о документе пациента, удостоверяющему его личность;
  • сведения о медучреждении, которое выступает оператором, обрабатывающим личные данные своих пациентов;
  • цель получения индивидуальных данных пациента;
  • список тех персональных данных, которые пациент разрешает обрабатывать медучреждению;
  • перечень конкретных действий, которые пациент разрешает производить с его личными данными, например, обрабатывать или передавать их в определенных законодательством случаях;
  • сроки действия документа;
  • порядок отзыва ранее данного согласия самим пациентом.
Гость, вам предоставлен VIP-доступ к системе «Главный врач».
Активировать доступ


Согласие на обработку персональных данных пациента медучреждение должно получить при первом обращении пациента за получением медуслуг. Чаще всего документ подписывается в момент оформления медкарты больного.

В стационарных медучреждениях оформлять письменное согласие пациента необходимо в каждом конкретном случае госпитализации, документ вкладывается в историю болезни и хранится там до выписки больного.

Рекомендуем оформлять согласие пациента на обработку и передачу его личных данных двумя документами. Один документ получится слишком объемным, и пациент не станет внимать в него. Два небольших документа пациент воспримет и прочтет легче.

Когда не нужно брать согласие на обработку персональных данных

Согласие на обработку персональных данных пациента в некоторых случаях оформлять необязательно:

  • при принудительном исполнении решений в рамках следования международным договорам;
  • при заключении с пациентом договора, согласно которому личные данные больного в дальнейшем не будут передаваться другим лицам;
  • при взятии данных у пациента в научных и статистических целях – перед этим данные больного необходимо обезличить;
  • в случаях, когда получить документ от пациента невозможно, с целью защиты интересов, здоровья и жизни пациента и третьих лиц;
  • при осуществлении творческой или научной деятельности, когда взятие персональных данных не нарушает законные права гражданина.

Пациент отказывается подписать согласие

Очень часто пациенты отказываются давать свое согласие на обработку персональных данных.

Что делать врачу в этом случае:

  1. Оцените ситуацию – препятствует ли отсутствие согласия оказанию пациенту медуслуг.
  2. Если препятствий нет – отказать пациенту в помощи врач не вправе.

Отметим, что в 2017 году штрафы за нарушение порядка работы с персональными данными существенно увеличились. Кроме того, если медучреждение не окажет помощь пациенту – ей также грозят серьезные санкции.

Активируйте доступ к журналу «Здравоохранение» и читайте проверенные экспертами статьи:

Пациент предоставил не все необходимые данные

Ситуация аналогична вышерассмотренной – если медпомощь пациенту можно оказать без этих данных, медучреждение не вправе отказывать ему в этом.

Рассмотрим пример.

Пациент обратился в медучреждение для того, чтобы пройти флюорографию. Согласие на обработку персональных данных пациента содержало условие о том, что медучреждение может получать и обрабатывать сведения об имущественном и семейном положении больного, а также о его доходах и профессии.

Пациент не стал подписывать это согласие, а врач отказался проводить процедуру.

Как формируются рейтинги медицинских организаций

Как формируются рейтинги медицинских организаций
посмотреть/скачать>>

В дальнейшем пациент обратился в Роспотребнадзор, который провел проверку и назначил штраф медучреждению – 20 тыс. рублей, основываясь на ст. 14.4 КоАП. Судебная инстанция признала данное решение ведомства обоснованным.

Другой пример – в старой форме индивидуальной карты беременной пациентки, утвержденной Минздравом СССР в 1980 году указана графа – «отец ребенка». Однако, пациента имеет право не разглашать имя отца ребенка.

Форма документа противоречит современному законодательству, и медучреждение оказывается перед непростым выбором – получить штраф от Роскомнадзора за нарушение порядка работы с персональными данными или получить санкции от Росздравнадзора на неправильное ведение медицинской документации.

Рекомендуем не отказывать пациенту – в случае дальнейшего разбирательства суды, как правило, встают на сторону медучреждения.

Является ли предоставление персональных данных обязанностью пациента

Пример: Пациентка отказалась указывать о себе следующую информацию – сведения об инвалидности, номер СНИЛС, данные о документе, дающем право на получение льгот.

Росздравнадзор расценил это как нарушение со стороны медучреждения, которое оказало медпомощь пациентке. Однако, в ходе арбитражного процесса суд встал на сторону медицинского учреждения. Суд пояснил, что человек не обязан давать согласие на обработку персональных данных пациента – это его право.

Медучреждения не вправе настаивать на том, чтобы пациенты разглашали им свои персональные данные, незаконно и отказывать на этом основании в предоставлении медицинских услуг. Кроме того, для процесса оказания медпомощи отсутствие такой графы, как, например, «№ СНИЛС», не является важным.

Ответственность за несоблюдение порядка работы с данными пациентов

Статья 13.11 КоАП РФ, которая предусматривает меры ответственности за нарушение правил работы с персональными данными, была существенно пересмотрена – добавлены новые составы правонарушений, увеличены штрафные санкции.

Подобные дела рассматривает Роскомнадзор в короткие сроки – разбирательство длится до 3-х месяцев.

Рассмотрим особенности некоторых составов

  1. Несоблюдение целей обработки персональных данных (ч. 1 статьи).

Для того, чтобы избежать ответственности, медучреждения часто подстраховываются и берут у пациентов данные, которые фактически для оказания медпомощи не нужны, например, данные о семье пациента, о его доходах и т.д. Этого делать не нужно, тем более нельзя отказывать пациенту в предоставлении медпомощи при отказе давать такие данные.

  1. В деле пациента отсутствует согласие на обработку персональных данных пациента.

Чтобы избежать штрафа, внимательно изучите случаи, когда брать согласие не нужно.

  1. Новый состав правонарушения предусмотрен ч. 3 ст. 13.11 КоАП РФ – отсутствие на сайте медучреждения или в его помещении документа, определяющего политику организации в отношении обработки персональных данных.
  2. Невыполнение требований пациента относительно изменения его персональных данных.

Если персональные данные пациента изменились – медучреждение обязано по их просьбе поменять устаревшие сведения. При нарушении требования пациента медучреждению грозит штраф до 45 тыс. рублей.

Как избежать нарушений при работе с персональными данными

  1. Согласие на обработку персональных данных пациента, его текст, нужно внимательно изучить, переработать и удалить из него ненужные сведения.
  2. Необходима постоянная работа с медперсоналом – объясните им, когда и какие персональные данные нужно получать от пациента. Определите, какие сведения необходимы для оказания медпомощи.
  3. Согласие пациента на обработку его персональных данных всегда должно подписываться в письменной форме.
  4. Создайте и разместите в открытом доступе документ, определяющий политику организации относительно обработку персональных данных.

Если все сделать правильно и точно придерживаться локальной документации, а также новых законодательных требований – проблем при проведении проверок надзорными органами у медучреждения не будет.                                           

Рекомендации по теме

Мероприятия

Мероприятия

Повышаем квалификацию

Посмотреть

Самое выгодное предложение

Самое выгодное предложение

Воспользуйтесь самым выгодным предложением на подписку и станьте читателем уже сейчас

Мы в соцсетях
А еще:
Сайт предназначен для медицинских работников!


Чтобы подтвердить ваш статус, зарегистрируйтесь, и:

Читайте экспертные
материалы

Скачивайте готовые
формы и СОПы

Смотрите
бесплатные вебинары

13 000 статей

1 500 инструкций

200 записей

Абонемент в электронную медицинскую библиотеку в подарок!

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Я тут впервые
И получить доступ на сайт Займет минуту!
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
Сайт предназначен для медицинских работников!


Чтобы скачать файл на портале ZDRAV.RU, зарегистрируйтесь, и:

Читайте экспертные
материалы

Скачивайте готовые
формы и СОПы

Смотрите
бесплатные вебинары

13 000 статей

1 500 инструкций

200 записей

Абонемент в электронную медицинскую библиотеку в подарок!

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Я тут впервые
И получить доступ на сайт Займет минуту!
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
×

Гость, вам предоставлен VIP-доступ к системе «Главный врач»:
возможность скачать СОПы • доступ к тренингамжурналы для главного врача
Активировать доступ  
Сайт использует файлы cookie. Они позволяют узнавать вас и получать информацию о вашем пользовательском опыте. Это нужно, чтобы улучшать сайт. Посещая страницы сайта и предоставляя свои данные, вы позволяете нам предоставлять их сторонним партнерам. Если согласны, продолжайте пользоваться сайтом. Если нет – установите специальные настройки в браузере или обратитесь в техподдержку.