Дискуссионный Клуб Русского Медицинского Сервера

Дискуссионный Клуб Русского Медицинского Сервера (https://forums.rusmedserv.com/index.php)
-   Медицинское право (https://forums.rusmedserv.com/forumdisplay.php?f=107)
-   -   Обработка персональных данных в медицинском учреждении (https://forums.rusmedserv.com/showthread.php?t=120817)

FilippovaYulia 28.11.2014 08:38

Какое имеет значение, согласны или нет коллеги, если с Вами несогласен федеральный закон, в статье 10 которого дан исчерпывающий перечень специальных категорий персональных данных.
Цитата:

НПА нужно читать внимательно, дословно и с самого начала.

rdr1288 07.05.2015 14:26

в начале статьи упоминалось о документах для скачивания, где их можно взять? предыдущая ссылка не работает...

taimon 08.08.2017 11:16

добрый день, может кто скинет ссылку на (типа яндекс диска) на Приказ об организации работ по обеспечению безопасности персональных данных. Свой для примера.
Я новый АСУшник в организации и вот свалилось на голову) Заранее мерси

Vasek_K 25.02.2018 10:54

Цитата:

Сообщение от taimon (Сообщение 2580899)
добрый день, может кто скинет ссылку на (типа яндекс диска) на Приказ об организации работ по обеспечению безопасности персональных данных. Свой для примера.
Я новый АСУшник в организации и вот свалилось на голову) Заранее мерси

АСУ- шник, в смысле, программист, системный администратор? Что у вас написано в трудовой?

Цитата:

Сообщение от Rodionov (Сообщение 944925)
Как думаешь, что проще, насадить на кукан пару медрегистраторов и главного врача какой-нибудь полуклиники или тех, кто сливает милицейские базы данных? У нас последние на каждом перекрестке продаются - базы данных ГАИ, адресных столов и т.д.

Вообще то, данные, скажем, с той же программы Самсон виста попадают в ЕИС(Единую Информационную Систему), и по этому, за утечку данной информации в первую очередь несет ответственность Программист мед. учреждения где произошла утечка(в некоторых случаях, так же, ответственность может нести и сторонняя организация, если с ней заключен договор на обработку базы данных в MS SQL). Кроме того, хоть статисты и имели доступ к ЕИС, однако, они, на пример, не имели полного доступа к Самсону и по мере необходимости(когда я работал в поликлинике программистом) мне приходилось обновлять из ЕИС данные в Самсоне. Потом, я не думаю что ГлавВрач такой уж навороченный специалист в IT как и сами регистраторы.

Кроме того, существенный недостаток в медицинских организациях имеет то, что, нет единых требований и стандартов к программам по обработке информации о пациентах, врачах, расписании, именно по этому, при установке свободного или имеющего заниженные цены софта программист или администратор в первую очередь рискует сохранностью информации.

p.s. Потом, лично я сомневаюсь что ГлавВрач или регистраторы могут иметь полный доступ к программе для работы с медицинскими картами пациентов, ну а МедИнфо не дает полной информации по поводу конкретных пациентов, врачей а лишь отображает статистические данные.

Vasek_K 25.02.2018 17:46

Цитата:

Сообщение от Kondor (Сообщение 2155684)
Вопрос. В поликлинике видеокамера снимает факт обращения за медицинской помощью. Законно?

На сколько мне известно съемка не разрешена на режимных и охраняемых объектах. Кроме того, видеокамеры, как мне известно, не устанавливаются в кабинетах, на пример, или палатах что ни коим образом не должно нарушать права граждан посещающих данные учреждения. Кроме того, мне известны случаи неадекватности пациентов где без съемки, просто, не обойтись- пойди потом, докажи что пациент был не прав... А врач из за этого пострадает. Потом, при выходе/выезде из поликлиники/больницы желательны камеры так как бывают. даже, там курьезные ситуации. Да и сами сотрудники правоохранительных органов могут спросить про записи.

marisvet 02.04.2018 12:48

Здравствуйте! Времена меняются и может быть что то поменялось в ФЗ 152? на меня напал Роскомнадзор только сейчас. Просят их уведомить что мы обрабатываем данные. Читаю закон:
Статья 22. Уведомление об обработке персональных данных

1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:

1) обрабатываемых в соответствии с трудовым законодательством;

2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;

Таким образом если пациент заключает с нами договор, подписывает согласние на обработку, нам же не надо их уведомлять?

Звоню им: читаю ст22, они в ответ: Нет нужно уведомлять.
Где правда?

smolin 02.04.2018 14:00

Уведомлять нужно.
Процитированный вами подпункт 2) о других ситуациях: если вы заключаете с физ. лицом договор, например, аренды помещения под офис, или вы продаёте ему своё списанное имущество, или ещё какой-то (но не трудовой), то в этом договоре указываются его ФИО, адрес, данные паспорта и т.п. Но они остаются только в этом договоре.
Если эти данные переносятся куда-либо ещё (а вы вспомните, сколько форм заполняется с фамилией пациента при мед. деятельности) - это уже обработка, выходящая за рамки этого пп.

Vitady 22.04.2019 20:31

Подскажите, форумчане! Ввод данных о привитых пациентах в систему в электронном виде может проводиться немедицинскими сотрудниками, к примеру, сотрудниками МФЦ?

Igoryaka 18.08.2019 21:39

Здравствуйте! Может, более того, они уже почти все ввели)


Часовой пояс GMT +3, время: 00:52.

Работает на vBulletin® версия 3.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.