Запрос каких-либо сведений о гражданине (ФИО, дата рождения, адрес) организацией возлагает на нее ответственность за соблюдение законодательства о защите персональных данных. Организации следует запросить письменное согласие на обработку персональных данных (ст. 9 Федерального закона от 27.06.2006 года «О персональных данных» №152-ФЗ).

В Российской Федерации под персональными данными подразумевается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (п.1 ст.3 ФЗ «О персональных данных»).

Почему необходимо запрашивать письменное согласие на обработку персональных данных

Указанное согласие необходимо получить в целях:

  • предоставления права организации работать с такими данными (например, собирать, хранить, записывать и т.д.);
  • надлежащего исполнения требований закона (ст. 9 ФЗ «О персональных данных», п.2 ст.1.2 ФЗ «О применении контрольно-кассовой техники при осуществлении расчетов в Российской Федерации»);
  • достижения общественно-значимых целей (для проверки действия паспорта, присутствия гражданина в определенных списках органов безопасности).

Врачебная тайна как элемент персональных данных  

При оказании медицинских услуг производится непосредственная работа с гражданином и информацией о его здоровье, то есть с врачебной тайной (ч. 1 ст. 13 ФЗ «Об основах охраны здоровья граждан в РФ»). Врачебная тайна является одним из элементов персональных данных, следовательно, и требования в отношении персональных данных распространяются на работу с такой информацией. Одновременно с этим отмечаем, что в случае передачи информации о врачебной тайне третьему лицу необходимо предварительно получить отдельное согласие в отношении врачебной тайны гражданина (ч.3 ст. 13 ФЗ «Об основах охраны здоровья граждан в РФ»).

Нередко возникают случаи, когда при подписании согласий на обработку персональных данных граждане корректируют/изменяют согласие, вычеркивая операции с персональными данными, с которыми они не согласны. Такие действия порождают проблемы как у организаций ввиду отсутствия технической возможности исключения отдельных операций, так и у таких граждан в случае возникновения необходимости совершения вычеркнутой операции с персональными данными.

Изменения в согласии на обработку персональных данных

Допустимая корректировка в согласии на обработку персональных данных – это исключения права на передачу третьим лицам (ст. 7 ФЗ «О персональных данных). Все остальные действия с персональными данными связаны между собой, и субъектам малого и среднего бизнеса может быть технически сложно осуществлять лишь часть действий по обработке персональных данных, а именно (п.3 ст.3 ФЗ «О персональных данных»):

сбор

запись систематизация накопление

хранение

уточнение/ обновление/изменение

извлечение

использование

обезличивание блокирование удаление

уничтожение

Как правило, граждане выражают свое недовольство в подписании согласия на обработку персональных данных, а иногда и вовсе отказываются, но при этом продолжают требовать оказывать им услуги. В этом случае возникает проблема по обоснованию правовой позиции организации в необходимости получить согласие гражданина.

В случае отказа граждан подписать согласие на обработку персональных данных организации, в том числе медицинские, не вправе на законной основе оказывать услуги гражданам, так как:

  • этих граждан нельзя идентифицировать и надлежащим образом оформить (например, по приложению №1 к приказу Министерства здравоохранения Российской Федерации от 15 декабря 2014 года N 834н);
  • при продолжении оказания услуг без согласия у организации возникает риск привлечения к административной (ст. 13.11, ст. 13.14 КоАП РФ) и/или уголовной ответственности (ст. 137 УК РФ).

Такие последствия невыгодны и для гражданина – он может лишиться необходимой медицинской помощи, и для организации – негативные действия со стороны госорганов.

Согласие на обработку персональных данных является одним из основных документов, необходимых для оформления первичного обращения в организации, которые осуществляют работу с персональными данными, а также для начала оказания медицинских и иных услуг.