Запрос каких-либо сведений о гражданине (ФИО, дата рождения, адрес) организацией возлагает на нее ответственность за соблюдение законодательства о защите персональных данных. Организации следует запросить письменное согласие на обработку персональных данных (ст. 9 Федерального закона от 27.06.2006 года «О персональных данных» №152-ФЗ).
В Российской Федерации под персональными данными подразумевается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (п.1 ст.3 ФЗ «О персональных данных»).
Почему необходимо запрашивать письменное согласие на обработку персональных данных
Указанное согласие необходимо получить в целях:
- предоставления права организации работать с такими данными (например, собирать, хранить, записывать и т.д.);
- надлежащего исполнения требований закона (ст. 9 ФЗ «О персональных данных», п.2 ст.1.2 ФЗ «О применении контрольно-кассовой техники при осуществлении расчетов в Российской Федерации»);
- достижения общественно-значимых целей (для проверки действия паспорта, присутствия гражданина в определенных списках органов безопасности).
Врачебная тайна как элемент персональных данных
При оказании медицинских услуг производится непосредственная работа с гражданином и информацией о его здоровье, то есть с врачебной тайной (ч. 1 ст. 13 ФЗ «Об основах охраны здоровья граждан в РФ»). Врачебная тайна является одним из элементов персональных данных, следовательно, и требования в отношении персональных данных распространяются на работу с такой информацией. Одновременно с этим отмечаем, что в случае передачи информации о врачебной тайне третьему лицу необходимо предварительно получить отдельное согласие в отношении врачебной тайны гражданина (ч.3 ст. 13 ФЗ «Об основах охраны здоровья граждан в РФ»).
Нередко возникают случаи, когда при подписании согласий на обработку персональных данных граждане корректируют/изменяют согласие, вычеркивая операции с персональными данными, с которыми они не согласны. Такие действия порождают проблемы как у организаций ввиду отсутствия технической возможности исключения отдельных операций, так и у таких граждан в случае возникновения необходимости совершения вычеркнутой операции с персональными данными.
Изменения в согласии на обработку персональных данных
Допустимая корректировка в согласии на обработку персональных данных – это исключения права на передачу третьим лицам (ст. 7 ФЗ «О персональных данных). Все остальные действия с персональными данными связаны между собой, и субъектам малого и среднего бизнеса может быть технически сложно осуществлять лишь часть действий по обработке персональных данных, а именно (п.3 ст.3 ФЗ «О персональных данных»):
сбор |
запись | систематизация | накопление |
хранение |
уточнение/ обновление/изменение |
извлечение |
использование |
обезличивание | блокирование | удаление |
уничтожение |
Как правило, граждане выражают свое недовольство в подписании согласия на обработку персональных данных, а иногда и вовсе отказываются, но при этом продолжают требовать оказывать им услуги. В этом случае возникает проблема по обоснованию правовой позиции организации в необходимости получить согласие гражданина.
В случае отказа граждан подписать согласие на обработку персональных данных организации, в том числе медицинские, не вправе на законной основе оказывать услуги гражданам, так как:
- этих граждан нельзя идентифицировать и надлежащим образом оформить (например, по приложению №1 к приказу Министерства здравоохранения Российской Федерации от 15 декабря 2014 года N 834н);
- при продолжении оказания услуг без согласия у организации возникает риск привлечения к административной (ст. 13.11, ст. 13.14 КоАП РФ) и/или уголовной ответственности (ст. 137 УК РФ).
Такие последствия невыгодны и для гражданина – он может лишиться необходимой медицинской помощи, и для организации – негативные действия со стороны госорганов.
Согласие на обработку персональных данных является одним из основных документов, необходимых для оформления первичного обращения в организации, которые осуществляют работу с персональными данными, а также для начала оказания медицинских и иных услуг.