Поход пациента в медицинскую организацию в первый раз зачастую сопровождается подписанием целого ряда бумаг: согласия на медицинское вмешательство, договора, если клиника частная или государственное учреждение оказывает платные услуги, согласия на обработку персональных данных.
Если вчитываться в текст согласия на обработку персональных данных, то в нем можно найти условие о том, что субъект персональных данных разрешает медицинской организации обрабатывать свою фамилию, имя, отчество, дату рождения и прочие данные, важным пунктом такого согласия является пункт о возможности организации обрабатывать сведения о состоянии здоровья субъекта.
Если цель первых двух документов понятна, то наличие третьего вызывает вопрос. Ведь большинство людей посещает медицинское учреждение специально с целью выяснения состояния своего здоровья, что в свою очередь будет неразрывно связано с обработкой данных о здоровье человека. Более того, без этих данных клиника даже не сможет выполнить свою работу и предоставить качественные услуги. Так зачем медицинские организации получают согласие на обработку персональных данных?Разберем в статье.
Сведения о состоянии здоровья человека — не обычные персональные данные. Законодательство относит эти сведения к специальной категории персональных данных, наряду с данными о расовой, национальной принадлежности, политических взглядах, религиозных, философских убеждениях, жизни и выделяет конкретные ситуации, когда оператор персональных данных (частная компания или государственное учреждение) вправе их обрабатывать.
В законе «О персональных данных» существует положение, согласно которому сведения о состоянии здоровья могут обрабатываться на основании согласия в письменной форме на обработку персональных данных.
Сведения о состоянии здоровья могут обрабатываться и без согласия субъекта персональных данных, например, когда их обработка осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с
законодательством Российской Федерации сохранять врачебную тайну. Помимо этих случаев есть и другие, но они не релевантные для обработки сведений о состоянии здоровья в случае не экстренного обращения в медицинскую организацию.
Казалось бы, что медицинские организации вправе не получать согласие пациента на обработку персональных данных о его здоровье, потому что закон прямо это предусматривает, однако необходимо обратить внимание на то, что сведения о состоянии здоровья могут обрабатываться без согласия субъекта персональных данных, когда их обработка осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством РФ сохранять врачебную тайну.
Обязанность соблюдать врачебную тайну несут медицинские работники и фармацевтические работники, что установлено в соответствии со ст. 73 Федерального закона от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в РФ» (далее — ФЗ «Об основах охраны здоровья граждан в РФ»).
К медицинским работникам законодательство относит лиц, которые имеют медицинское или иное образование, работают в медицинской организации и в трудовые (должностные) обязанности которых входит осуществление медицинской деятельности, либо физические лица, которые являются индивидуальными предпринимателями, непосредственно осуществляющими медицинскую деятельность.
К фармацевтическим работникам относятся физические лица, которые имеют фармацевтическое образование, работают в фармацевтической организации и в трудовые обязанности которых входят оптовая торговля лекарственными средствами, их хранение, перевозка, розничная торговля лекарственными препаратами для медицинского применения, их изготовление, отпуск, хранение и перевозка.
Таким образом, обрабатывать сведения о состоянии здоровья без согласия субъекта персональных данных вправе только лица, в трудовые обязанности которых входит осуществление медицинской деятельности, то есть врачи и фармацевты медицинской организации.
Однако, в медицинском учреждении или медицинской клинике мы можем заметить множество работников, помимо медицинских работников или фармацевтов, которые также получают персональные данные о состоянии здоровья. Например, это могут быть работники регистратуры, которые обрабатывают звонки пациентов и записывают их к нужному врачу по жалобе пациента.
В связи с этим, чтобы все работники медицинской организации, а не только врачи, могли работать с персональными данными пациента, организации обычно просят подписать согласие на обработку персональных данных.