Управление Роскомнадзора по Волгоградской области и Республике Калмыкия
Управлением Роскомнадзора по Волгоградской области, по результатам поступающих обращений от граждан по вопросам требования обязательного предоставления согласия на обработку персональных данных учреждениями здравоохранения, был проведен мониторинг государственных и муниципальных учреждений здравоохранения.
По результатам мониторинга установлено следующее:
- на обмен персональными данными с Пенсионным фондом и налоговым органом;
- на передачу персональных данных в банк для целей перечисления заработной платы на банковскую карту;
- информирование военкоматов о постановке, снятии с воинского учета;
- на формирование федерального регистра медицинских работников.
В соответствии с частью 1 статьи 9 Федерального закона «О персональных данных» субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
Согласно ст. 30 Основ законодательства Российской Федерации об охране здоровья граждан от 22 июля 1993 г. N 5487-I при обращении за медицинской помощью и ее получении пациент имеет право:
- на обследование, лечение и содержание в условиях, соответствующих санитарно-гигиеническим требованиям;
- получение медицинских и иных услуг в рамках программ добровольного медицинского страхования.
Таким образом, получение согласия на обработку персональных данных пациента, либо отказ в предоставлении согласия никаким образом не может повлиять на факт предоставления медицинских услуг на платной основе.
Также в нарушении принципов обработки персональных данных (ст. 5 Федерального закона «О персональных данных»), отсутствуют основания получать согласие на обработку персональных данных с пациентов для целей, которые будут реализовываться в интересах работников (на обмен персональными данными с Пенсионным фондом и налоговым органом, на передачу персональных данных в банк для целей перечисления заработной платы на банковскую карту, информирование военкоматов о постановке, снятии с воинского учета, а также на формирование федерального регистра медицинских работников).
Помимо этого, в ходе мониторинга установлено, что одно из медицинских учреждений просит руководителей предприятий представить персональные данные сотрудников предприятий, а именно паспортные данные, сведения о возрасте, адресе, реквизиты страхового полиса, ссылаясь на основания Санитарно-эпидемиологических правил СП 3.3.2367-08 «Организация профилактики инфекционных болезней».
Проведя анализ санитарно-эпидемиологических правил, полагаем, что для учета взрослого населения Руководители организаций обязаны предоставить медицинским учреждениям списки, содержащие только фамилию, имя, отчество, дату рождения и занимаемую должность работников. Соответственно направление работодателями в списках иных персональных данных граждан (без их согласия) и дальнейшая обработка этой информации медицинскими учреждениями является незаконной.
В связи с этим Управлением Роскомнадзора было инициировано и проведено совещание с представителями Территориального органа Федеральной службы по надзору в сфере здравоохранения и социального развития по Волгоградской области, Комитета по здравоохранению Администрации Волгоградской области и Департамента здравоохранения администрации Волгограда.
По результатам проведенного совещания единогласно было принято решение, что позиция Управления Роскомнадзора по Волгоградской области находит своё подтверждение.
Представители Комитета по здравоохранению Администрации Волгоградской области и Департамента здравоохранения администрации Волгограда дали обязательства, что будут направлены соответствующие рекомендации главным врачам государственных и муниципальных медицинских учреждений в целях недопущения нарушений законодательства РФ в области обработки персональных данных.
Адрес статьи: http://34.rkn.gov.ru/news/news30481.htm