Фото из архива. © Волжский.ру
Представляем 504 выпуск рубрики «Правовой Консультант». В этом выпуске: Как пациенту отозвать согласие на обработку персональных данных, оформленное ранее для оказания ему медицинских услуг?
Ответы подготовлены специалистами компании «Инженеры информации» с помощью справочно-правовой системы КонсультантПлюс.
ВОПРОС: Подскажите, пожалуйста, как пациенту отозвать согласие на обработку персональных данных, оформленное ранее для оказания ему медицинских услуг?
Согласие на обработку персональных данных может быть отозвано субъектом персональных данных способом, указанным ранее в таком согласии, в частности путем направления заявления в свободной форме по почте или через интернет.
Персональными данными (далее также ПД) является любая информация, относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных). Обработкой ПД признаются любые с ними действия (операции), включая их сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление, уничтожение (п. п. 1, 3 ст. 3 Закона от 27.07.2006 N 152-ФЗ).
В данном материале не рассматривается согласие на обработку биометрических персональных данных (сведений, характеризующих физиологические и биологические особенности человека, на основании которых можно установить его личность) и отзыв такого согласия (ст. 11 Закона N 152-ФЗ; Закон от 29.12.2022 N 572-ФЗ).
По общему правилу обработка ПД допускается с согласия субъекта ПД. Такое согласие должно быть конкретным, предметным, информированным, сознательным и однозначным. В отдельных случаях такое согласие не требуется, в частности когда обработка ПД необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД, если получение его согласия невозможно (п. п. 1, 6 ч. 1 ст. 6, ч. 1 ст. 9 Закона N 152-ФЗ).
Согласие на обработку ПД может быть отозвано субъектом ПД способом, указанным ранее в таком согласии, в частности посредством подачи (направления) заявления в свободной форме по почте или через Интернет (ч. 2, п. 8 ч. 4 ст. 9 Закона N 152-ФЗ).
Однако в случае отзыва согласия на обработку ПД оператор вправе продолжить обработку ПД без согласия субъекта ПД при наличии определенных оснований. К таким основаниям, относится, в частности, обработка ПД в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну (ч. 2 ст. 9, п. 4 ч. 2 ст. 10 Закона N 152-ФЗ).
В данном случае хранение соответствующей информации о состоянии здоровья граждан допускается исключительно в целях реализации их права на охрану здоровья и медицинскую помощь, при этом конфиденциальность ПД обеспечивается врачебной тайной (Определение Конституционного Суда РФ от 16.07.2013 N 1176-О).
В случае отзыва согласия на обработку ПД оператор обязан прекратить их обработку (обеспечить прекращение такой обработки) и, если сохранение ПД более не требуется для целей их обработки, уничтожить. Для этого оператору предоставляется срок, не превышающий 30 дней с даты поступления отзыва, если иное не предусмотрено соглашением между оператором и субъектом ПД либо если оператору не предоставлено право осуществлять обработку ПД без согласия субъекта ПД.
Также оператор обязан прекратить обработку ПД (обеспечить прекращение такой обработки) в течение 10 рабочих дней с даты получения требования субъекта ПД о прекращении обработки ПД. При отсутствии возможности уничтожить ПД в установленный срок оператор должен их заблокировать и обеспечить уничтожение по общему правилу в срок не более чем шесть месяцев (ч. 12, 13 ст. 10.1, ч. 5, 5.1, 6 ст. 21 Закона N 152-ФЗ).
Вместе с тем медицинские организации имеют право создавать медицинские информационные системы, содержащие данные о пациентах и об оказываемой им медицинской помощи, с соблюдением требований, установленных законодательством в области ПД, и соблюдением врачебной тайны. При этом изъятие и аннулирование сведений из баз данных медицинских организаций законодательством не предусмотрено (п. 5 ст. 78 Закона от 21.11.2011 N 323-ФЗ; Письмо Минздрава России от 11.09.2014 N 18-1/10/2-6945).
Также обработка ПД допускается, если она осуществляется в статистических и иных исследовательских целях при условии обязательного обезличивания ПД (п. 9 ч. 1 ст. 6 Закона N 152-ФЗ).
ООО «Инженеры информации»
• продажа и обслуживание справочной правовой системы КонсультантПлюс;
• подписка на журнал для бухгалтера «Главная книга»;
• семинары-тренинги по бухгалтерскому учету и налогообложению.
Волжский, ул. Карбышева 76, офис 824-826(8443) 300-800, (8442) 300-800, mail@enginf.ru, b2b34.ru
Хотите быть в курсе всех изменений законодательства и узнавать обо всех новостях раньше других? Тогда подписывайтесь на телеграм-канал: https://t.me/b2b34
Вы же относитесь со всей серьезностью к своей работе? И не хотите совершить ошибку, которая помимо нервов, будет стоить еще и внушительной суммы денег. Тогда вам точно стоит подписаться: https://t.me/HozBezopasnost