II. Состав и цели обработки персональных данных пациентов
2.1. Персональные данные пациентов используются исключительно в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг, оформления договорных отношений с пациентом при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну в соответствии с законодательством Российской Федерации.
2.2. Категория обрабатываемых персональных данных – специальная (персональные данные, касающиеся состояния здоровья).
2.3. К персональным данным пациента, получаемым Учреждением и подлежащим обработке и хранению в порядке, предусмотренном законодательством Российской Федерации и настоящим Положением, относятся следующие данные:
сведения, содержащиеся в основном документе, удостоверяющем личность (фамилия, имя, отчество, пол, гражданство, дата рождения, место рождения, адрес регистрации и фактического проживания);
данные документа, удостоверяющего личность (серия, номер, дата выдачи, кем выдан, код подразделения);
информация, содержащаяся в страховом свидетельстве государственного пенсионного страхования;
информация, содержащаяся в полисе обязательного медицинского страхования;
информация медицинского характера, в случаях, предусмотренных законодательством;
номера телефонов (домашний, мобильный, рабочий);
сведения о состоянии здоровья, случаях обращения за медицинской помощью и оказанным медицинским услугам;
в отдельных случаях с учетом специфики обследования в Учреждении действующим законодательством РФ может предусматриваться необходимость предъявления дополнительных документов.
2.4. Персональные данные пациентов содержатся в следующие документах:
медицинской карте амбулаторного пациента (учетная форма № 025/у-04), утвержденная приказом (далее – амбулаторная карта);
первичных медицинских документах, утвержденных Министерством здравоохранения РФ;
расходно-кассовых документах при оказании платных услуг;
иных документах, в которых с учетом специфики деятельности Учреждения и в соответствии с законодательством РФ должны указываться персональные данные пациентов.
2.5. Документы, содержащие персональные данные пациентов и информация о состоянии их здоровья, создаются путем:
внесения сведений, в том числе в используемые учетные формы (на бумажных и электронных носителях);
копирования оригиналов первичных медицинских документов и иных документов.
III. Основные условия получения и обработки персональных данных пациентов
3.1. При определении объема и содержания, обрабатываемых персональных данных пациентов Учреждение руководствуется Конституцией РФ, Федеральным законом «О защите персональных данных», Федеральным законом «Об основах охраны здоровья граждан Российской Федерации» и иными федеральными законами.
3.2. Обработка персональных данных пациентов осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, представительства, защиты прав и интересов пациентов, направленных на повышение уровня и качества состояния здоровья.
3.3. Персональные данные следует получать у самого пациента или у его полномочного представителя.
Если персональные данные пациента, возможно, получить только у третьей стороны, то пациент должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие.
3.4. Персональные данные не могут быть использованы в целях причинения имущественного и/или морального вреда пациенту, затруднения реализации его прав и свобод гражданина Российской Федерации.
3.5. При принятии решений, затрагивающих интересы пациента, нельзя основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
3.6. При получении персональных данных Учреждение должно сообщить пациенту о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа пациента дать письменное согласие на их получение.
3.7. Учреждение не имеет права получать и обрабатывать персональные данные пациента о его политических, религиозных и иных убеждениях и частной жизни.
3.8. При получении персональных данных не от пациента Учреждение до начала обработки таких персональных данных обязано предоставить пациенту следующую информацию:
наименование (фамилия, имя, отчество) и адрес оператора или его представителя;
цель обработки персональных данных и ее правовое основание;
предполагаемые пользователи персональных данных;
установленные законодательством права субъекта персональных данных.
3.9. Обработка указанных персональных данных пациента возможна без его согласия в следующих случаях:
персональные данные являются общедоступными;
персональные данные относятся к состоянию здоровья пациента и их обработка необходима для защиты его жизни, здоровья или иных жизненно важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия пациента невозможно;
по требованию полномочных государственных органов в случаях, предусмотренных федеральным законом.
3.10. Обработка биометрических персональных данных пациентов в Учреждении не предусмотрена.
3.11. Персональные данные пациентов обрабатываются в информационных системах персональных данных, введенных в эксплуатацию приказом главного врача и имеющих соответствующую систему защиты от несанкционированного доступа к информации, обрабатываемой в данной информационной системе.
|