Требования к защите Персональных данных в медицинских услугах: законодательство России и международные нормы

Какие требования должна удовлетворять компания, оказывающая медицинские услуги иностранным и российским гражданам, при защите персональных данных, учитывая как Российское, так и Европейское/Международное законодательство? Какие риски могут возникнуть для компании при невыполнении норм Российского (Европейского) законодательства о защите персональных данных? В чем особенности требований Европейского/Международного права по сравнению с Российским законодательством, которые должна учитывать компания при защите персональных данных и как это отражается на информационной системе при хранении и обработке медицинских персональных данных?

| Илья, Москва
Категория: Интернет и право
 

Ответы юристов (1)

Сергеев Олег
Сергеев Олег Юрист,
Москва На сайте: 1922 дня
Ответов: 2467 Рейтинг: 3.62

  1. Вам необходимо удовлетворять требованиям и Российского законодательства, и требованиям Европейского / Международного права, если вы обрабатываете персональные данные граждан ЕС или других стран, подпадающих под действие соответствующих нормативных актов.
  2. Информационная система, используемая при обработке медицинских персональных данных, должна соответствовать требованиям Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», а также иным правовым актам, регулирующим обработку медицинских данных, например, «Положению о порядке обработки персональных данных в информационной системе медицинского учреждения», утвержденному приказом Минздрава РФ от 15 апреля 2013 года № 310н.
  3. Если вы обрабатываете персональные данные граждан ЕС, то необходимо учитывать такие правовые акты, как Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года «О защите физических лиц в связи с обработкой персональных данных и о свободном перемещении таких данных» (GDPR), а также указания о передаче персональных данных из ЕС в третьи страны, содержащиеся в Рекомендациях Европейской комиссии 2010/87/ЕС от 27 мая 2010 года.
  4. Невыполнение норм Российского (Европейского) законодательства о защите персональных данных может повлечь за собой административную и уголовную ответственность, штрафы, возмещение вреда и ущерба, приводить к отзыву лицензий и санкций другого рода, а также отрицательно сказываться на репутации компании.

Сергеев Олег
Сергеев Олег Юрист,
Москва На сайте: 1922 дня
Ответов: 2467 Рейтинг: 3.62

  1. Для защиты персональных данных в соответствии с Российским законодательством компании, работающей на территории России, необходимо соответствовать требованиям Федерального закона от 27 июля 2006 года №152-ФЗ "О персональных данных". Однако, если компания собирает и обрабатывает персональные данные граждан Европейского союза, то ей нужно соблюдать требования Общего регламента ЕС о защите персональных данных (GDPR).
  2. Информационная система, которая используется для хранения и обработки медицинских персональных данных, должна соответствовать требованиям Федерального закона "О персональных данных", а также приказам и нормативным актам Минздрава России. Система должна быть обеспечена средствами защиты персональных данных и иметь механизмы контроля доступа.
  3. Если компания собирает и обрабатывает персональные данные граждан Европейского союза, то помимо требований законодательства Российской Федерации, ей необходимо соблюдать требования GDPR. Основные ее принципы – это принцип минимизации, целостности и конфиденциальности данных, а также право граждан на доступ, изменение и удаление своих персональных данных.
  4. Невыполнение норм Российского (Европейского) законодательства о защите персональных данных может привести к административной или уголовной ответственности, а также к судебным спорам с заявлением требований о возмещении ущерба. Кроме того, такое нарушение может повлечь за собой утрату доверия клиентов и поставить под угрозу репутацию компании.

Сергеев Олег
Сергеев Олег Юрист,
Москва На сайте: 1922 дня
Ответов: 2467 Рейтинг: 3.62

  1. Статьи 6.1-6.7 Федерального закона от 27.07.2006 №152-ФЗ "О персональных данных" (далее – "Закон о персональных данных") применимы для решения вопроса по защите ПД.
  2. Статьи 18.1-18.5 Закона о персональных данных устанавливают требования к обработке персональных данных, в том числе медицинских, в информационных системах, включая обеспечение их безопасности при передаче через информационно-телекоммуникационные сети.
  3. Если компания работает с гражданами Европейского союза, регулирование обработки их ПД происходит в соответствии с Общим регламентом ЕС о защите персональных данных (GDPR). Также может быть применимо Международное соглашение о защите ПД, если Российская Федерация участвует в нем.
  4. Риски невыполнения норм Российского (Европейского) законодательства о защите ПД включают возможность оштрафования, возмещения убытков субъектам ПД, а также уголовную ответственность за нарушение правил обработки ПД. Кроме того, компания может столкнуться с отзывом лицензий, приостановлением деятельности и негативным репутационным эффектом.

В работе Бесплатный
Горячая линия
БЕСПЛАТНАЯ консультация! Звоните!

8 800 301-63-12

Москва, МО, Россия

Консультируйтесь с юристом онлайн

Задайте вопрос прямо сейчас, и его увидят сотни профессионалов со всей России. Первый ответ вы получите уже через 15 минут! Юридическая помощь предоставляется на бесплатной и платной основе.

Услуги юристов

Специалист поможет разобраться, если:

  • соглашение было заключено с лицом, которое не отвечает за свои действия;
  • сделка была заключена обманом;
  • соглашение имеет «кабальный» характер.

Воспользовавшись услугой, вы получаете:

  • качественную и квалифицированную консультацию;
  • быструю помощь, максимум, за 15 минут после подачи заявки;
  • возможность пообщаться с высококлассным юристом онлайн.

Воспользовавшись услугой получите:

  • профессиональную консультацию юриста;
  • грамотное юридическое сопровождение в сборе нужной документации;
  • профессиональную поддержку в ходе разбирательства.

Похожие вопросы

Категории права

Вы в двух кликах от решения вашей проблемы