Научная статья на тему 'О РЕАЛИЗАЦИИ В МЕДИЦИНСКИХ ОРГАНИЗАЦИЯХ НОВЫХ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ, СВЯЗАННЫХ С ОФОРМЛЕНИЕМ ОТДЕЛЬНОГО СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, РАЗРЕШЕННЫХ СУБЪЕКТОМ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ'

О РЕАЛИЗАЦИИ В МЕДИЦИНСКИХ ОРГАНИЗАЦИЯХ НОВЫХ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ, СВЯЗАННЫХ С ОФОРМЛЕНИЕМ ОТДЕЛЬНОГО СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, РАЗРЕШЕННЫХ СУБЪЕКТОМ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ Текст научной статьи по специальности «Науки о здоровье»

CC BY
64
9
i Надоели баннеры? Вы всегда можете отключить рекламу.
Область наук
Ключевые слова
ПЕРСОНАЛЬНЫЕ ДАННЫЕ / РАЗРЕШЕННЫЕ СУБЪЕКТОМ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ / МЕДИЦИНСКАЯ ОРГАНИЗАЦИЯ / ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ / ОПЕРАТОР / УРОВЕНЬ ОБРАЗОВАНИЯ И КВАЛИФИКАЦИИ МЕДИЦИНСКИХ РАБОТНИКОВ

Аннотация научной статьи по наукам о здоровье, автор научной работы — Пивень Д.В., Кицул И.С., Иванов И.В.

В статье показано и обосновано, что в каждой медицинской организации в рамках реализуемых мер по внутреннему контролю качества и безопасности медицинской деятельности должна быть организована работа по выполнению новых требований законодательства РФ в области персональных данных, связанных с оформлением отдельного согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения. Кроме того, целесообразна корректировка статьи 79 Федерального закона от 21.11.2011 N323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» в части установления конкретного перечня персональных данных медицинских работников, сведений об уровне их образования и об их квалификации, которые обязана раскрыть медицинская организация в целях информирования граждан о медицинских работниках в доступной форме, в том числе с использованием сети «Интернет».

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по наукам о здоровье , автор научной работы — Пивень Д.В., Кицул И.С., Иванов И.В.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

ABOUT THE IMPLEMENTATION IN MEDICAL ORGANIZATIONS, THE NEW REQUIREMENTS OF THE LEGISLATION ON PERSONAL DATA RELATED TO THE REGISTRATION OF A SEPARATE CONSENT TO THE PROCESSING OF PERSONAL DATA ALLOWED BY THE SUBJECT OF PERSONAL DATA FOR DISTRIBUTION

The article shows and justifies that in each medical organization, within the framework of the implemented measures for internal control of the quality and safety of medical activities, work should be organized to meet the new requirements of the legislation of the Russian Federation in the field of personal data related to the registration of a separate consent to the processing of personal data authorized by the subject of personal data for distribution. In addition, it is advisable to adjust Article 79 of the Federal Law of21.11.2011 № 323-FZ “On the basics of public health protection in the Russian Federation” in terms of establishing a specific list of personal data of medical workers, information about their level of education and their qualifications, which a medical organization is required to disclose in order to inform citizens about medical workers in an accessible form, including using the Internet.

Текст научной работы на тему «О РЕАЛИЗАЦИИ В МЕДИЦИНСКИХ ОРГАНИЗАЦИЯХ НОВЫХ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ, СВЯЗАННЫХ С ОФОРМЛЕНИЕМ ОТДЕЛЬНОГО СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, РАЗРЕШЕННЫХ СУБЪЕКТОМ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ»



ОРИГИНАЛЬНАЯ СТАТЬЯ

ОС1: 10.21045/1811-0185-2021-6-4-10 УДК: 614.2

О РЕАЛИЗАЦИИ В МЕДИЦИНСКИХ ОРГАНИЗАЦИЯХ НОВЫХ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ, СВЯЗАННЫХ С ОФОРМЛЕНИЕМ ОТДЕЛЬНОГО СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, РАЗРЕШЁННЫХ СУБЪЕКТОМ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ

Пивень Д.В.а , Кицул И.С.Ь, Иванов И.В.С

а Эксперт по вопросам нормативно-правового регулирования деятельности здравоохранения;

ь Иркутская государственная медицинская академия последипломного образования - Филиал ФГБОУ ДПО «Российская медицинская академия непрерывного профессионального образования» Минздрава России; с Федеральное государственное бюджетное учреждение «Национальный институт качества» Росздравнадзора.

а https://orcid.org/0000-0001 -9202-9916; ь http:/orcid.org/0000-0001-6745-3862; с https://orcid.org/0000-0003-0971-853X

И Автор для корреспонденции: Пивень Д.В.

аннотация

В статье показано и обосновано, что в каждой медицинской организации в рамках реализуемых мер по внутреннему контролю качества и безопасности медицинской деятельности должна быть организована работа по выполнению новых требований законодательства РФ в области персональных данных, связанных с оформлением отдельного согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения. Кроме того, целесообразна корректировка статьи 79 Федерального закона от 21.11.2011 №23-Ф3 «Об основах охраны здоровья граждан в Российской Федерации» в части установления конкретного перечня персональных данных медицинских работников, сведений об уровне их образования и об их квалификации, которые обязана раскрыть медицинская организация в целях информирования граждан о медицинских работниках в доступной форме, в том числе с использованием сети «Интернет». Ключевые слова: персональные данные, разрешенные субъектом персональных данных для распространения, медицинская организация, персональные данные, обработка персональных данных, оператор, уровень образования и квалификации медицинских работников.

Для цитирования: Пивень Д.В., Кицул И.С., Иванов И.В. О реализации в медицинских организациях новых требований законодательства в области персональных данных, связанных с оформлением отдельного согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения // Менеджер здравоохранения. 2021; 6: 4—10. DOI: 10.21045/1811-0185-2021-6-4-10.

© Пивень Д.В, Кицул И.С., Иванов И.В, 2021 г.

Менеджер / Мападег № 6

здравоохранения / 2с1гв\/оосЬгвпвп'1в 2021

ORIGINAL PAPER

ABOUT THE IMPLEMENTATION IN MEDICAL ORGANIZATIONS, THE NEW REQUIREMENTS OF THE LEGISLATION ON PERSONAL DATA RELATED TO THE REGISTRATION OF A SEPARATE CONSENT TO THE PROCESSING OF PERSONAL DATA ALLOWED BY THE SUBJECT OF PERSONAL DATA FOR DISTRIBUTION

Piven D.V.a , Kitsul I.S.b, Ivanov I.V.c

a Expert on the issues of regulatory and legal regulation of health care activities; b Irkutsk State Medical Academy of Postgraduate Education - the branch of the Russian Medical Academy of Continuing Professional Education of the Ministry of Health of the Russian Federation, Irkutsk, Russia; с FSBI «National Quality Institute» of Roszdravnadzor.

a https://orcid.org/0000-0001-9202-9916; b http:/orcid.org/0000-0001-6745-3862; c https://orcid.org/0000-0003-0971-853X

И Corresponding author: Piven D.V.

ABSTRACT

The article shows and justifies that in each medical organization, within the framework of the implemented measures for internal control of the quality and safety of medical activities, work should be organized to meet the new requirements of the legislation of the Russian Federation in the field of personal data related to the registration of a separate consent to the processing of personal data authorized by the subject of personal data for distribution. In addition, it is advisable to adjust Article 79 of the Federal Law of 21.11.2011 № 323-FZ "On the basics of public health protection in the Russian Federation" in terms of establishing a specific list of personal data of medical workers, information about their level of education and their qualifications, which a medical organization is required to disclose in order to inform citizens about medical workers in an accessible form, including using the Internet. Keywords: personal data allowed by the subject of personal data for distribution, medical organization, personal data, processing of personal data, operator, level of education and qualifications of medical workers.

For citation: Piven D.V., Kitsul I.S., Ivanov I.V. About the implementation in medical organizations, the new requirements of the legislation on personal data related to the registration of a separate consent to the processing of personal data allowed by the subject of personal data for distribution // Manager Zdravoohranenia. 2021; 6: 4-10. DOI: 10.21045/1811-0185-2021-6-4-10.

ак известно, в соответствии с требованиями законодательства одним из важных и при этом весьма сложных направлений работы медицинской организации является обработка персональных данных. Более того, в соответствии с подпунктом 15 пункта 17 Требований к организации и проведению внутреннего контроля качества и безопасности медицинской деятельности, утверждённых приказом Минздрава России от 31.07.2020 г. № 785н, «обеспечение соблюдения врачебной тайны, в том числе конфиденциальности персональных данных, используемых в медицинских информационных системах медицинских организаций, при осуществлении медицинской деятельности», теперь является неотъемлемой частью работы по обеспечению и контролю качества и безопасности медицинской деятельности в каждой медицинской организации. В этой связи принципиально важными абсолютно для всех медицинских организаций являются вступившие в силу с 1 марта 2021 г. изменения в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных» (далее ФЗ-152). В связи с указанными изменениями

__• )

№ В Manager

2021 Zdravoochranania

/Менеджер

здравоохранения

все медицинские организации обязаны обеспечить неукоснительное выполнение новых требований законодательства в сфере персональных данных. Перед тем как обратиться к правовым новациям отметим, что реализация законодательства о персональных данных является весьма сложной, многоаспектной задачей, к поиску решений которой постоянно обращаются многие авторы [1-11].

В первую очередь необходимо обратить внимание на то, что статья 3 названного выше закона дополнена новым понятием - «персональные данные, разрешенные субъектом персональных данных для распространения». Определение нового понятия изложено в ФЗ-152 следующим образом: «Персональные данные, разрешенные субъектом персональных данных для распространения - пер -сональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в по -рядке, предусмотренном настоящим Федеральным законом». Напомним, что ранее в ФЗ-152 имелось только одно определение понятия «персональные данные»: «Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)».

Уже из представленного выше вновь введённого определения понятия «персональные данные, разрешенные субъектом персональных данных для распространения», чётко следует, что на обработку персональных данных, разрешенных субъектом персональных данных для распространения, необходимо получить от субъекта персональных данных соответствующее разрешение. Конкретизация этого тезиса раскрыта во вступившей в силу с 1 марта 2021 г. новой статье 10.1. ФЗ-152 «Особенности обработки персональных данных, разрешенных субъектом персональных данных для распространения», часть первая которой гласит: «Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения».

Кроме того, из целого ряда указанных в статье 10.1. ФЗ-152 особенностей обработки персональных данных, разрешенных субъектом персональных данных для распространения, следует выделить ещё два крайне важных положения:

«8. Молчание или бездействие субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

9. В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, субъект персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц. Отказ оператора в установлении субъектом персональных данных запретов и условий, предусмотренных настоящей статьей, не допускается».

Закреплено в статье 10.1. ФЗ-152 и то, что субъект персональных данных может в любой момент потребовать от оператора прекратить передачу (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения. Механизм реализации этого права субъекта персональных данных чётко прописан в части 12 статьи 10.1. ФЗ-152: «Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено».

Очевидно, что в целях неукоснительного исполнения представленных выше новых положений ФЗ-152 в каждой медицинской организации должен быть намечен и в кратчайшие сроки реализован соответствующий план действий. В первую очередь необходимо дополнить ряд локальных нормативных актов, регламентирующих вопросы

Менеджер

здравоохранения /

Мападег № 6

2с1гв\/оосЬгвпвп'1в 2021

обработки персональных данных, как определением вновь введённого понятия «персональные данные, разрешенные субъектом персональных данных для распространения», так и новыми положениями, касающимися особенностей обработки персональных данных, разрешенных субъектом персональных данных для распространения. Прежде всего, это относится к таким внутренним документам медицинской организации как Политика обработки персональных данных и Положение об обработке персональных данных. Ну и, конечно, важнейшим документом, который теперь обязан появиться в каждой медицинской организации, должна стать форма отдельного согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения (далее Отдельное Согласие). Здесь следует обратить внимание на то, что в соответствии с вновь введённой в статью 9 ФЗ-152 частью 9 «требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, устанавливаются уполномоченным органом по защите прав субъектов персональных данных». Иными словами, содержание Отдельного Согласия должно соответствовать требованиям к такому согласию, установленным Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее Роскомнадзор). В свою очередь указанные требования определены в приказе Роскомнадзора от 24 февраля 2021 г. № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения».

Безусловно, что важнейшим компонентом Отдельного Согласия являются категории персональных данных и сами персональные данные, разрешенные субъектом персональных данных для распространения. Однако вопрос о составе персональных данных для Отдельного Согласия, прежде всего, связан с ответом на вопрос о том, а для кого в первую очередь в медицинской организации необходимо оформление Отдельного Согласия -для работников медицинской организации или для пациентов? Очевидно, что оформление Отдельного Согласия в первую очередь необходимо для работников медицинской организации. И связано это с тем, что именно персональные данные работников медицинской организации весьма часто распространяются медицинскими организациями для

неограниченного круга лиц как с использованием сети Интернет, так и через стенды (стойки), объявления, а также иными способами. Что касается пациентов, то ситуаций, когда осуществляется/может осуществляется распространение их персональных данных, обеспечивающее доступ к ним неограниченного круга лиц, и, соответственно, требующих оформления Отдельного Согласия, намного меньше. Но они есть! Например, опубликование в научных целях фото/видеоизображения лица пациента до и после хирургического вмешательства. Безусловно, в подобных ситуациях однозначно необходимо оформление Отдельного Согласия пациента. В целом же, всё, что связано с персональными данными пациентов сегодня весьма чётко и жёстко регламентировано законодательством в сфере охраны здоровья граждан и законодательством о персональных данных.

Как уже было отмечено выше, весьма актуальным является оформление Отдельного Согласия на обработку персональных данных работника медицинской организации, разрешённых для распространения. О каком же конкретно составе персональных данных работника медицинской организации, разрешённых им для распространения, здесь идёт речь? В первую очередь это касается таких персональных данных как фамилия, имя, отчество (при наличии), специальность, сведения об уровне образования и квалификации, данные о сертификате специалиста или свидетельстве об аккредитации специалиста. Возможно, что у кого-либо возникнет вопрос: «А зачем оформлять Отдельное Согласие, для того чтобы обрабатывать разрешённые к распространению сведения об уровне образования и квалификации? Ведь в соответствии с пунктом 7 части 1 статьи 79 Федерального закона от 21.11.2011 № 323-ф3 «Об основах охраны здоровья граждан в Российской Федерации» (далее Основы) медицинская организация обязана «информировать граждан в доступной форме, в том числе с использованием сети Интернет, об осуществляемой медицинской деятельности и о медицинских работниках медицинских организаций, об уровне их образования и об их квалификации...». То есть в данном случае осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом. Следовательно, получается, что в соответствии с пунктом 11 части 1 статьи 6 ФЗ-152 нет необходимости в получении отдельного Согласия

С

•КС

№ 6 Мападег

2021 2с1гв^/оос1-1гвпеп1а

/Менеджер

здравоохранения

на обработку персональных данных, касающихся уровня образования и квалификации?

На первый взгляд, казалось бы, действительно так и есть, и абсолютно все сведения, относящиеся к уровню образования и квалификации медицинского работника, должны быть, в том числе, размещены и на официальном сайте медицинской организации.

Но не всё здесь так просто и однозначно!

Чтобы понять имеющиеся сложности, обратимся к определению понятия «квалификация», данному в статье 2 Федерального закона от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»: «Квалификация - уровень знаний, умений, навыков и компетенции, характеризующий подготовленность к выполнению определенного вида профессиональной деятельности». Очевидно, что представленное определение понятия «квалификация» применительно к персональным данным может трактоваться весьма и весьма широко. Так, например, его можно трактовать только как уровень знаний, умений и навыков, подтверждённый документами о квалификации, о которых идёт речь в статье 60 Закона об образовании. А можно трактовать и гораздо более широко, так как непосредственно в документах о квалификации в определении понятия «квалификация» ничего не говорится.

Ещё больше усложняет ситуацию то, что представленное выше из закона об образовании определение понятия «квалификация» - не единственное определение понятия «квалификация» в российском правовом поле. Так, в статье 195.1. Трудового Кодекса РФ содержится следующее определение: «Квалификация работника - уровень знаний, умений, профессиональных навыков и опыта работы работника». Как видно, здесь в определении понятия «квалификация работника» присутствует ещё и опыт работы работника. А применительно к персональным данным конкретного работника опыт его работы - просто огромный пласт самых разных сведений!

Изложенные выше проблемы уже давно вызывают многочисленные вопросы со стороны медицинских организаций во всех случаях, когда необходимо обрабатывать конкретные сведения об уровне образования и квалификации медицинских работников. Нетрудно предположить, что аналогичные вопросы в большом количестве будут возникать и при включении сведений об уровне образования и квалификации медицинских работников в Отдельное Согласие.

Очевидно, что радикальным решением этой проблемы была бы корректировка статьи 79 Основ, конкретизирующая состав персональных данных об уровне образования и квалификации медицинских работников, подлежащих опубликованию медицинской организацией. Хорошим примером здесь может служить приказ Минздрава России от 30.12.2014 г. № 956н «Об информации, необходимой для проведения независимой оценки качества оказания услуг медицинскими организациями...», появление которого явилось прямым следствием реализации соответствующих положений статьи 79 Основ. Данный приказ, в том числе, содержит абсолютно конкретные сведения об уровне образования и квалификации медицинских работников, подлежащие опубликованию для проведения независимой оценки качества условий оказания услуг медицинскими организациями. Аналогичное решение было бы весьма целесообразным и в части конкретизации в статье 79 Основ состава персональных данных, которые обязана раскрыть медицинская организация в целях информирования граждан о медицинских работниках медицинских организаций, об уровне их образования и об их квалификации.

До внесения соответствующих изменений в Основы при оформлении в медицинских организациях Отдельного Согласия, в перечне персональных данных, разрешённых для распространения, помимо уже названных выше фамилии, имени, отчества (при наличии), специальности, сведений об уровне образования и квалификации, данных о сертификате специалиста или свидетельстве об аккредитации специалиста, необходимо указать, в том числе, следующие: занимаемая должность, квалификационная категория (при наличии), учёная степень (при наличии), учёное звание (при наличии), сведения о членстве в медицинских профессиональных некоммерческих организациях, указанных в статье 76 Основ (при наличии).

Кроме того, многие медицинские организации часто размещают на своих официальных сайтах фотографии медицинских работников, иногда размещаются и видеоизображения. В этой связи в Отдельном Согласии в категории «биометрические персональные данные», разрешённые для распространения, необходимо отразить фото/видеоизображение. В противном случае размещение фото/видеоизображения медицинского работника на официальном сайте медицинской организации без соответствующего оформления Отдельного

Менеджер

здравоохранения /

Мападег № 6

2с1гв\/оосЬгвпвп'1в 2021

Согласия будет являться грубым нарушением законодательства о персональных данных.

Следует обратить внимание и на то, что практически повсеместно в медицинских организациях большой объём персональных данных работников медицинских организаций размещается не только в сети Интернет, но и на стендах (стойках), а также на бэйджах или на других элементах одежды работников. Теперь же, после вступления в силу с 1 марта 2021 г. новых требований ФЗ-152 к оформлению согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, размещение персональных данных работников медицинской организации на стендах (стойках), бэйджах и других элементах одежды возможно только после оформления соответствующего Отдельного Согласия работника медицинской организации.

Необходимо напомнить, что с 2021 года ужесточена и административная ответственность за нарушение законодательства Российской Федерации в области персональных данных, в том числе за нарушение требований к оформлению согласия субъекта персональных данных на обработку его персональных данных. Так, часть 2 статьи 13.11. КоАП РФ гласит: « Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством Российской Федерации в области персональных

данных, если эти действия не содержат уголовно наказуемого деяния, либо обработка персональных данных с нарушением установленных законодательством Российской Федерации в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных, - влечет наложение административного штрафа на граждан в размере от шести тысяч до десяти тысяч рублей; на должностных лиц - от двадцати тысяч до сорока тысяч рублей; на юридических лиц - от тридцати тысяч до ста пятидесяти тысяч рублей».

В заключение можно сделать следующие выводы.

1. В каждой медицинской организации в рамках реализуемых мер по внутреннему контролю качества и безопасности медицинской деятельности должна быть организована работа по выполнению требований законодательства Российской Федерации в области персональных данных, связанных с оформлением Отдельного Согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

2. Целесообразна корректировка статьи 79 Основ в части установления конкретного перечня персональных данных медицинских работников, сведений об уровне их образования и об их квалификации, которые обязана раскрыть медицинская организация в целях информирования граждан о медицинских работниках в доступной форме, в том числе с использованием сети Интернет.

с

#хс

1. Борисов М.А. Особенности защиты персональных данных в трудовых отношениях: учебное пособие. Москва, 2012. - 221 с.

2. Гафурова А.Х., Доротенко Е.В., Контемиров Ю.Е./ Под ред. Приезжевой А.А. Федеральный закон «О персональных данных»: научно-практический комментарий. - Москва: Ред. «Российской газеты», 2015. - 175 с.

3. Гольдберг Д.Л., Григорьев П.Е, Оленчук А.В. Основные аспекты обеспечения защищенности персональных данных в медицинских информационных системах // Биотехносфера. -2016. - № 2(44). - С. 12-16.

4. Гулиев Я.И., Цветков А.А. Обеспечение информационной безопасности в медицинских организациях // Врач и информационные технологии. - 2016. - № 6. - С. 49-62.

5. Дупан А.С. (Гутникова) и соавт. / Под ред. Дупан А.С. (Гутниковой). Новая парадигма защиты и управления персональными данными в Российской Федерации и зарубежных странах в условиях развития систем обработки данных в сети Интернет. - Москва: Издательский дом Высшей школы экономики, 2016. - 339 с.

6. Пивень Д.В., Кицул И.С., Иванов И.В. Обязанность медицинской организации осуществлять информирование о врачах: что включает информирование и как его организовать // Менеджер здравоохранения. - 2017. - № 7. - С. 6-12.

7. Сабанов А.Г., Зыков В.Д., Мещеряков Р.В., Рыков С.П., Шелупанов А.А. Защита персональных данных в организациях здравоохранения. - Москва: Издательство «Горячая линия -Телеком», 2012. - 206 с.

№ 6 Manager /Менеджер

2021 Zdravoochranenia / здравоохранения

8. Савельев А.И. Научно-практический постатейный комментарий к Федеральному закону «О персональных данных». Москва: Статут, 2017. - 320 с.

9. Саматов K.M. Персональные данные работников организации и их защита. - М.: Ridero, 2016. - 88 с.

10. Столбов А.П., Кузнецов П.П. Автоматизированная обработка персональных данных в медицинских учреждениях. М.: Издательский дом «Менеджер здравоохранения», 2010, - 176 с.

11. Фохт О.А., Цветков А.А. Защита персональных данных. Новое в законодательстве: тенденции, вопросы практического применения в медицинских информационных системах // Врач и информационные технологии. - 2013. - № 5. - С. 44-51.

REFERENCES

змо зЯо

1. Borisov M.A. Features of personal data protection in labor relations: a textbook. - Moscow, 2012. - 221 p.

2. Gafurova A.Kh, Dorotenko E.V., Kontemirov Yu.E.; edited by Priezzheva A.A. Federal Law "On Personal Data": a scientific and practical commentary. - Moscow: Ed. "Rossiyskaya gazeta", 2015. - 175 p.

3. Goldberg D.L., Grigoriev P.E., Olenchuk A. V. The main aspects of ensuring the protection of personal data in medical information systems. - 2016. - № 2(44). - P. 12-16.

4. Guliyev Ya.l, Tsvetkov A.A. Obespechenie informatsionnoy bezopasnosti v meditsinskikh organizatsii [Ensuring information security in medical organizations]. - 2016. - № 6. - P. 49-62.

5. Dupan A.S. (Gutnikova) et al.; ed. Dupan A.S. (Gutnikova) A new paradigm of personal data protection and management in the Russian Federation and foreign countries in the context of the development of data processing systems on the Internet. - Moscow: Publishing House of the Higher School of Economics, 2016. - 339 p.

6. Piven D.V., Kitsul I.S., Ivanov I.V. The duty of a medical organization to inform about doctors: what does informing include and how to organize it? // Health care manager. - 2017. - № 7. - P. 6-12.

7. Sabanov A.G., Zykov V.D., Meshcheryakov R.V., Rykov S.P., Shelupanov A.A. Protection of personal data in healthcare organizations. - Moscow: Publishing house "Hotline - Telecom", 2012, - 206 p.

8. Savelyev A.I. Scientific and practical article-by-article commentary to the Federal Law "On Personal Data". -Moscow: Statute, 2017. - 320 p.

9. Samatov K.M. Personal data of employees of the organization and their protection. - M.: Ridero, 2016. -88 p.

10. Stolbov A.P., Kuznetsov P.P. Automated processing of personal data in medical institutions. - M.: Publishing house "Manager of health care", 2010, - 176 p.

11. Fokht O.A., Tsvetkov A.A. Protection of personal data. New in legislation: trends, issues of practical application in medical information systems // Doctor and Information Technologies. - 2013. - № 5. - P. 44-51.

информация ОБ АВТОРАХ / ABOUT THE AUTHORS

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

Пивень Дмитрий Валентинович - д-р мед. наук, профессор, эксперт по вопросам нормативно-правового регулирования деятельности здравоохранения, г. Санкт-Петербург, Россия.

Dmitrii V. Piven - D. Sc. (Medicine), Professor, Expert on the issues of regulatory and legal regulation of health care activities Saint Petersburg, Russia E-mail: piven_dv@mail.ru

Кицул игорь Сергеевич - д-р мед. наук, профессор, профессор РАН, заведующий кафедрой общественного здоровья и здравоохранения Иркутской государственной медицинской академии последипломного образования - филиала ФГБОУДПО "Российская медицинская академия непрерывного профессионального образования" Минздрава России, г. Иркутск, Россия.

Igor S. Kitsul - D. Sc. (Medicine), Professor, Professor, Head of the Department of Public Health and Public Health of the Irkutsk State Medical Academy of Postgraduate Education - the branch of the Russian Medical Academy of Continuing Professional Education of the Ministry of Health of the Russian Federation, Irkutsk, Russia E-mail: zdravirk@mail.ru

иванов игорь Владимирович - канд. мед. наук, генеральный директор ФГБУ «Национальный институт качества» Росздравнадзора, г. Москва, Россия.

Igor V. Ivanov - Ph.D. (Medicine), FSBI «National Quality Institute» of Roszdravnadzor, Moscow, Russia E-mail: expert@nqi-russia.ru

Менеджер

здравоохранения /

Manager № 6

ZdrevoochreneniB 202 1

i Надоели баннеры? Вы всегда можете отключить рекламу.