8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.

Защита персональный данных при отправке истории болезни по электронной почте

Добрый день я работаю в детской больнице занимаюсь защитой персональных данных. Сейчас появился вопрос как нам отправлять пациентам выписки из историй болезней на электронный адрес, который они указывают при поступлении в согласии на обработку персональных данных. В самом согласии я не указывал что мы имеем право на отправку выписок по открытой почте. Как мне быть в данной ситуации?

, Владимир, г. Нижневартовск
Татьяна Деркач
Татьяна Деркач
Юрист, г. Новосибирск

Здравствуйте, Владимир!

Полагаю, Вы, не имея согласия субъекта персональных данных на отправку ему выписки из истории болезни по электронной почте, не имеете права осуществлять такие действия.

Согласно части 4 статьи 9 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» "перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных" в обязательном порядке субъект персональных данных указывает в согласии на их обработку.

Согласно ФЗ: Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Поэтому только в случае наличия согласия на пересылку выписки из истории болезни на конкретный эл. адрес можно осуществить такие действия в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг (п 4 части 2 статьи 10 ФЗ).

Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных»

Статья 9. Согласие субъекта персональных данных на обработку его персональных данных
1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
4)цель обработки персональных данных;
5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
9) подпись субъекта персональных данных.
Статья 10. Специальные категории персональных данных
1. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных частью 2 настоящей статьи.
2. Обработка указанных в части 1 настоящей статьи специальных категорий персональных данных допускается в случаях, если:
1) субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

3) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;
4) обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
5) обработка персональных данных членов (участников) общественного объединения или религиозной организации осуществляется соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;

4. Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных частями 2 и 3 настоящей статьи, должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка, если иное не установлено федеральным законом.

Надеюсь данная информация будет полезной!

1
0
1
0
Похожие вопросы
Все
Какое время персональные данные покупателя хранятся у продавца
Какое время персональные да­нные покупателя хран­ятся у продавца (агр­егатора)?
, вопрос №4852315, Наталья, г. Ульяновск
Гражданское право
Здравствуйте пришло электронное отправление на почту что можно забирать, от ГКУ ВО ГОСЮРОРГБЮРО ( Мировой судья по судебному участку) мне вот интересно это повестка или нет?
Здравствуйте пришло электронное отправление на почту что можно забирать , от ГКУ ВО ГОСЮРОРГБЮРО ( Мировой судья по судебному участку) мне вот интересно это повестка или нет ? Просто очень страшно вдруг арестуют на месте .
, вопрос №4852010, маша, рп. Сокольское
Административное право
Что дальше делать в таком случае?
Я подал жалобу в ФАС на незаконную рекламу, т.к. год назад отправлял заявление на отзыв согласия на обработку персональных данных. Сначала ФАС возбудил производство по делу, а потом прекратил, аргументируя, что "Заявитель направлял в адрес ООО отзыв согласия на обработку персональных данных, отзыва согласия на получение рекламной информации не было". Что дальше делать в таком случае?
, вопрос №4851497, Максим, г. Москва
Защита прав потребителей
Менеджер с сайта Росбилет предложила мне купить билеты за свой счёт на 11 число
Нужно написать иск в суд. Ситуация возникла такая. На январских праздниках я и моя подруга были в Краснодаре. Купили два билета на автобус на сайте Росбилет. Деньги списали у меня сразу. По данным расследования банка они были так же сразу зачислены контрагенту. Но уехать мы не смогли. 8 числа я обнаружила, что билеты отсутствуют в личном кабинете. Я звонила в службу поддержки, разговаривала с ней минимум два часа. Менеджер сказала, что это не её проблемы, билет мной оплачен не был. Я просила решить вопрос, на что мне ответили, что ничего не могут, бухгалтерия заработает лишь 12 числа, и они буду все проверять. Писала письма им на почту. На следующий день менеджер сменился, и мне был осуществлен возврат денежных средств. Было 9 число, тот день, когда мы лоолны были выехать в Москву. Купить другой билет было невозможно, так как в новогодние праздники билетов не было, лишь на поезд за 30 тысяч и на самолёт в 150 тысяч. Менеджер с сайта Росбилет предложила мне купить билеты за свой счёт на 11 число. В итоге, два пассажира, две женщины, остались без денег в чужом городе. Без возможности уехать и снять жилье. У одной из женщин установленный психиатрический диагноз, который обострился из за данной ситуации, и потребовал длительного лечения и восстановления. Так же, я не явилась вовремя на работу, и без присмотра остался несовершеннолетний ребёнок в Москве. Я обращалась пять раз по электронной почте на сайт Росбилет с требованием компенсации морального и материального ущерба. В компенсации мне было отказано, они ссылаются на технический сбой, который произошёл не по их причине. И мотивируют отказ тем, что они всего лишь агрегатор перевозок. Также отказались проводить служебное расследование в отношении менеджера Татьяны, которая не захотела решать вопрос, я просила её обеспечить билетами по той же цене, 4000 р за каждый в тот же день, на который мы его покупали. Но они уже перепродали наши билеты.
, вопрос №4850880, Людмила, г. Москва
Дата обновления страницы 26.04.2018