Size: a a a

Чат ruCyberSecurity

2019 April 16

ЮБ

Юлия Бальсунова... in Чат ruCyberSecurity
Artem Dorofeev
немного не так. Говоря про ЭЛН, там используется 2 вида ЭП: 1) ЭП мед работника (получается подпись врача с указанием должности), 2) ЭП юридического лица обезличенная (получается печать ЮЛ). Получается так, если рассматривать электронный документооборот по аналогии с бумажным.
это понятно, эп врача мы оформляли как юр.лицо, заполнялось заявление от главного врача, что тот назначает уполномоченным лицом врача, в заявлении мы указывали инн учреждения, а не физ.лица
источник

ЮБ

Юлия Бальсунова... in Чат ruCyberSecurity
эп делали в два этапа, на первых врачей делали как физ.лицо, а в ноябре 2018, уже как юр.лицо, в двух разных УЦ
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
а зачем разные уц?
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
там какая то причина для этого была?
источник

ЮБ

Юлия Бальсунова... in Чат ruCyberSecurity
просто выбрали где было дешевле, вот и все
источник

ЮБ

Юлия Бальсунова... in Чат ruCyberSecurity
как мне объяснили во втором УЦ, что теперь эп врача оформляют как от юр.лица
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
спасибочки, будем знать
источник
2019 April 17

И

Иван in Чат ruCyberSecurity
Доброго времени суток, коллеги. В одном из споров с интегратором по вопросу 152фз в части того можно ли не брать согласия с пациентов, был затронут вопрос трактовки слова "лицо". В их ответе написано "иными словами, такая обработка ПДн будет законна без согласия самого пациента при ее осуществлении исключительно медицинским персоналом"
источник

И

Иван in Чат ruCyberSecurity
На что был задан вопрос в центральный аппарат РКН и получен ответ (приведу весь текст из письма):

Федеральная служба по надзору в сфере связи, информационных
технологий и массовых коммуникаций (далее – Роскомнадзор) по результатам
рассмотрения Вашего обращения от 19.03.2019 № 02-11-4643 сообщает
следующее.

Согласно п. 2 ст. 3 Федерального закона от 27.07.2006
№ 152-ФЗ «О персональных данных» (далее – Закон о персональных данных)
оператор – это государственный орган, муниципальный орган, юридическое
или физическое лицо, самостоятельно или совместно с другими лицами
организующие и (или) осуществляющие обработку персональных данных, а
также определяющие цели обработки персональных данных, состав
персональных данных, подлежащих обработке, действия (операции),
совершаемые с персональными данными.

Таким образом, под лицом, профессионально занимающимся
медицинской деятельность и обязанным в соответствии с законодательством
Российской Федерации сохранять врачебную тайну, в контексте п. 4 ч. 2 ст. 10
Закона о персональных данных, понимается любое лицо, подпадающее под
законодательно определенное понятие «оператор», предусмотренное п. 2 ст. 3
Закона о персональных данных.

Врио заместителя руководителя Ю.Е. Контемиров
источник

KM

Kirill Mitrofanov 🌱... in Чат ruCyberSecurity
Я правильно понимаю, что если РКН трактует "лицо" как "оператора", значит, согласие требуется?
источник

KM

Kirill Mitrofanov 🌱... in Чат ruCyberSecurity
Или вопрос в другом?)
источник

И

Иван in Чат ruCyberSecurity
Нет. Вопрос становился в обратном. Они утверждали что согласие в мед учреждении обязательно
источник

И

Иван in Чат ruCyberSecurity
Исключая только те случаи, при которых идет взаимоотношение между пациентом и врачем непосредственно. Но пациент, например, может обратиться в регистратуру и не пойти к врачу. В этом случае интегратор утверждал, что согласие нужно, ведь до врача он не дошел.
источник

А

Антон in Чат ruCyberSecurity
Очень интересный вопрос про согласие пациентов. Складывается мнение, что регистратор в медицинской организации, it-шник и др. не будут являться оператором в понятиях 152 фз, так как они не определяют самостоятельно цели обработки, состав пдн, действия с пдн. Все эти функции осуществляет юридическое лицо - медицинская организация, которая и будет оператором этих пдн
источник

А

Антон in Чат ruCyberSecurity
Кроме этого часто будет иметь место передача пдн пациента третьим лицам - поручение на обработку, в этом случае, если я правильно понимаю без согласия также не обойтись
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
вы забываете что пациент не всегда прхоодит регистратуру, если это авария и человека сбили, что ждать пока он сам оживет и подпишет согласия, а помощь ему не оказывать?)
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
ну и регистратор и т.п. и не есть оператор, ркн проверяет не регистратора или айтшинка, а лпу, на предмет документации, в декабре проходили проверку по пдн
источник

DS

Dmitry Serobabov in Чат ruCyberSecurity
Дмитрий Калинин
вы забываете что пациент не всегда прхоодит регистратуру, если это авария и человека сбили, что ждать пока он сам оживет и подпишет согласия, а помощь ему не оказывать?)
для таких случаев есть указания в 152 фз
источник

DS

Dmitry Serobabov in Чат ruCyberSecurity
разбирали этот вопрос на скорой
источник

А

Антон in Чат ruCyberSecurity
Дмитрий Калинин
вы забываете что пациент не всегда прхоодит регистратуру, если это авария и человека сбили, что ждать пока он сам оживет и подпишет согласия, а помощь ему не оказывать?)
Такие случаи описаны в п.3 Ст. 10 152-фз, и с этим то как раз вопросов нет
источник