Иван
Он утверждает что, согласие не нужно если взаимоотношения исключительно непосредственно с врачем.
На мой взгляд ФСТЭК дал некорректный ответ. Там идет прямая ссылка на 323ФЗ, а в нем уже однозначно написано, что это относится именно к медицинским работникам, а не ЮЛ в целом. Ну а дальше смотрите, все ли работники, осуществляющие обработку ПДн, являются медицинскими работниками по определению из ФЗ.
Ну и второй фактор - цель обработки. Вы ее осуществляете только в целях оказания мед услуг и выполнения требований других ФЗ? Нет личного кабинета пациента, не ведете рассылки, уведомления и тд? Запись на прием, кстати, описана в каком-то ФЗ, она является неотъемлемой частью мед услуг?