Каким образом работают похожие сервисы?
Моя компания создала программу для ЭВМ (web-сервис) для медицинских лабораторий. В настоящее время по лицензионному договору одна небольшая сеть лабораторий уже пользуется программой. Суть программы в том, что туда заносятся данные пациентов и результаты их анализов. Сеть лабораторий самостоятельно осуществляет всю работу в программе, мы только поддерживаем работу сервиса с технической стороны. Соответсвенно лаборатории самостоятельно получают согласие на обработку персональных данных пациентов и вносят данные. А в лицензионном договоре между нами и лабораторией прописано, что они обязаны соблюдать все права в сфере защиты персональных данных и тп, а мы обеспечивать их защиту с технической стороны соответсвенно. Вопрос: кто в итоге является оператором персональных данных в данной ситуации? Нужно ли и нам согласие от пациентов?
Мы хотим зарегистрировать программу в роспатенте/фипс и там соответсвенно есть графа с вопросом содержатся ли персональные данные в программе и если да, то необходим номер оператора. Нужно ли нам регистрироваться в качестве оператора?
Каким образом работают похожие сервисы? сервисом могут пользоваться различные лаборатории, у каждой там свой отдельный аккаунт и тд. Как получать согласие на обработку персональных данных у пациентов, если с ними ведет работу на прямую лаборатория.
Именно так, ведь лаборатории самостоятельно получают согласие на обработку персональных данных пациентов и вносят эти данные.