8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
1000 ₽
Вопрос решен

CRM, Защита медицинских ПД согласно российскому и межденародному праву

1. Мы компания, работающая на территории России, и оказывающая медицинские услуги иностранным и российским гражданам. Если говорить о защите ПД, должны ли мы удовлетворять требованиям только Российского законодательства или так же и требованиям Европейского / Международного права?

2. Согласно российскому законодательству, каким именно требованиям должна удовлетворять информационная система (далее ИС) при учете того, что в ней ведется хранение/обратка медицинских ПД. Доступ к ИС обеспечивается через интернет.

3. Если нам нужно удовлетворять требованиям Европейского / Международного права, есть ли какие-то особенности по сравнению с Российским законодательством?

4. Каковы риски невыполнения норм Российского (Европейского) законодательства о защите ПД

Спасибо большое!

Показать полностью
  • Screen Shot 2018-03-13 at 14.37.55
    .png
, Сергей, г. Санкт-Петербург
Владимир Патраш
Владимир Патраш
Юрист, г. Санкт-Петербург

Здравствуйте Сергей!

Отношения, связанные с обработкой персональных данных, осуществляемой государственными, муниципальными органами, юридическими и физическими лицами, регулируются в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Поскольку Ваша организация осуществляет деятельность на территории России и в ее правовом поле, то на Вас распространяется действие указанного федерального закона, и Вы должны выполнять требования, предъявляемые данным законом к лицам, осуществляющим обработку персональных данных физических лиц.

В пункте 1 статьи 4 Федерального закона № 152-ФЗ указано, что законодательство Российской Федерации в области персональных данных основывается на Конституции Российской Федерации и международных договорах Российской Федерации и состоит из настоящего Федерального закона и других определяющих случаи и особенности обработки персональных данных федеральных законов.
Действие данного Федерального закона № 152-ФЗ распространяется на всю территорию РФ и на всех ее граждан, государственных органов, общественных организаций, а также иностранцев, лиц без гражданства, находящихся на ее территории.

Согласно подпункту 4 пункта 2 статьи 10 Федерального закона № 152-ФЗ, если обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну, то допускается обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

Согласно положениям статьи 12 Федерального закона № 152-ФЗ, трансграничная передача персональных данных на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с настоящим Федеральным законом и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства.

До начала осуществления трансграничной передачи персональных данных оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных (п. 3 ст.12 ФЗ-152).

Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
1) наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
2) предусмотренных международными договорами Российской Федерации;
3) предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;
4) исполнения договора, стороной которого является субъект персональных данных;
5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных (п. 4 ст.12 ФЗ-152).

Обязанности оператора персональных данных установлены положениями главы 4 Федерального закона № 152-ФЗ. В этой главе приведен довольно объемный перечень обязанностей, которые должны выполняться оператором:http://www.consultant.ru/cons/...

Относительно систематизации персональных данных в сети Интернет законом указано следующее: «при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети „Интернет“, оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального закона» (п. 5 ст. 18 ФЗ-152). Иных специальных требований не установлено.

Относительно международного законодательства.
Государствами – членами Совета Европы утверждена Конвенция о защите физических лиц при автоматизированной обработке персональных данных (Страсбург, 28 января 1981 года), целью которой является обеспечение на территории каждой Стороны для каждого физического лица, независимо от его гражданства или местожительства, уважения его прав и основных свобод, и в частности его права на неприкосновенность частной жизни, в отношении автоматизированной обработки касающихся его персональных данных («защита данных»).

Данная Конвенция ратифицирована Федеральным законом от 19.12.2005 № 160-ФЗ со следующими заявлениями:
1) в  соответствии  с подпунктом «а» пункта 2  статьи  3  Конвенции  РФ не  будет  применять Конвенцию к персональным данным: а) обрабатываемым физическими лицами исключительно для  личных и семейных нужд; б) отнесенным к государственной тайне в порядке, установленном законодательством Российской Федерации о государственной тайне;
2) в соответствии   с подпунктом   «с»  пункта  2  статьи  3  Конвенции РФ будет  применять Конвенцию  к   персональным   данным,   которые   не   подвергаются автоматизированной    обработке,    если    применение    Конвенции соответствует  характеру  действий,  совершаемых  с   персональными данными без использования средств автоматизации;
3) в   соответствии   с подпунктом «а» пункта 2 статьи 9 Конвенции РФ оставляет за собой право устанавливать ограничения права  субъекта  персональных  данных  на доступ  к  персональным  данным  о себе в целях защиты безопасности государства и общественного порядка.

Данная Конвенция является основополагающим документом международного права в области защиты персональных данных. Федеральный закон № 152-ФЗ, как следует из его статьи 4, принят на основе международных договоров РФ, то есть, в том числе, и на основе данной Конвенции.

В то же время, статьей 4 Федерального закона № 152-ФЗ оговорено, что если международным договором Российской Федерации установлены иные правила, чем те, которые предусмотрены настоящим Федеральным законом, применяются правила международного договора.

Поскольку Ваша организация осуществляет деятельность на территории РФ, на Вас распространяются в полной мере нормы национального законодательства. В то же время, соблюдая требования национального законодательства в области защиты персональных данных, Вы также соблюдаете и установленные международные нормы, поскольку национальное законодательство в этой сфере основано на международных принципах и правилах и в большей степени почерпнуло то, что уже давно было урегулировано Европейскими государствами. Оговорки национального законодательства в применении международного в этой сфере указаны в Федеральном законе № 160-ФЗ «О ратификации Конвенции».

Ответственность за нарушения в сфере защиты персональных данных

К лицам, нарушившим требования Федерального закона № 152-фз в зависимости от конкретных обстоятельств и степени тяжести совершенного деяния может быть применена административная, уголовная, гражданско-правовая и дисциплинарная ответственность.

Дабы не изобретать здесь лишнего, направляю Вам систематизированный перечень видов правонарушений в сфере защиты персональных данных и мер ответственности за их совершение, найденный на проверенных источниках в сети Интернет: http://www.garant.ru/actual/pe...

0
0
0
0

Дополнительно прилагаю Перечень стран, присоединившихся к Конвенции о защите физических лиц при автоматизированной обработке персональных данных: https://www.coe.int/en/web/con... Указаны страны, присоединившиеся и неприсоединившиеся. Данная информация необходима для соблюдения требований о трансграничной передаче персональных данных (пункты 3, 4 статьи 12 Федерального закона № 152-ФЗ).

0
0
0
0
Сергей
Сергей
Клиент, г. Санкт-Петербург

Владимир, спасибо большое за ответ!

К сожалению первая ссылка — на Консультант, не рабочая. 

Похожие вопросы
Социальное обеспечение
Чернобыльское удостоверение: выехавшей добровольно из зоны проживания с правом на отселение
Здравствуйте, нужна консультация по вопросу ПФР. В заключении из ПФР написано: Общий трудовой стаж: 12 лет 11 месяцев 2 дня. Пенсионный коэффициент: 9.473. До 2015 года (?) Основания для досрочного назначения пенсии: п.6 ч. 1 ст. 32 - 2 года 5 месяцев 1 день. Дата рождения: 23.12.1969 г. Чернобыльское удостоверение: выехавшей добровольно из зоны проживания с правом на отселение. Проживала с 26.04.1986 г. по 29.08.1987 г., с 05.09.1988 г. по 24.10.1991 г. Согласно чернобыльскому удостоверению проживала в зоне с правом на отселение и в 1991 году переехала в другой регион, планирую переехать обратно (откуда выехала, из зоны с правом на отселение). Сколько стажа мне нужно докупить учитывая чернобыльское удостоверение, планируемый переезд (в следующем году) и во сколько лет я смогу выйти на пенсию?
, вопрос №4155487, Мария, г. Москва
600 ₽
Уголовное право
Объясните пожалуйста, согласно ст 10 ук РФ разве не ухудшаются права осужденного по ст 210 ук РФ изменениями в
Объясните пожалуйста, согласно ст 10 ук РФ разве не ухудшаются права осужденного по ст 210 ук РФ изменениями в ст 78.1 ук РФ, если по ранее принятому закону в 2023 году осужденные по ст 210 ук могли быть мобилизованы для участия на СВО
, вопрос №4155183, Тамара, г. Великий Новгород
Гражданское право
Может ли научрук переобуться и завалить студента?
Добрый день, я студент 4-го курса, написала дипломную работу с научным руководителем. Мы совместно выбрали тему, подобрали методики и я всегда была на связи. Но научному руководителю не понравилась моя работа на завершенном этапе и она дважды мне угрожала, что сделает все возможное, чтобы меня не допусттли. Как вести себя во время угрозы от научного руководителя? Есть ли у студента права, щащищающие их от угроз. Работу я писала в одиночку перед защитой. На защите меня выставили перед комиссией как скандальная и безответная студентка, и к результатам исследования она не имеет дела. Может ли научрук переобуться и завалить студента? Куда обратиться за жалобой?
, вопрос №4154880, Анна Биль, г. Екатеринбург
Миграционное право
Мной были поданы док на миграционный учёт, но нас не поставили на год, поставили только на 3 месяца, и заявили
Добрый день. Прошу разъяснить ситуацию. Мной гражданкой РФ , являющейся законной супругой иностр. гражданина, была оформлена частная многократная виза на один год , в соответствии с изменениями в законодательстве, от 1 сентября 2021 года пункт 3 статьи 1 Федерального закона от 1 июля 2021 года № 270-ФЗ «О внесении изменений в федеральный закон «О порядке выезда из Российской Федерации и въезда в Российскую Федерацию» и статью 5 Федерального закона «О правовом положении иностранных граждан в Российской Федерации», . согласно этой статье муж может находиться в России в течении всего срока 365 дней указанного в визе, и с него снимается правило 90/180, то есть я правильно понимаю что он может не выезжать из страны весь этот период. Мной были поданы док на миграционный учёт, но нас не поставили на год, поставили только на 3 месяца, и заявили что он для того чтобы остаться в России и не выезжать на три месяца обязан пройти дактилоскопию, медосмотр и !!!!! Подать на РВП!!!!, сказали что если документы на Рвп не будут поданы в течении 90 дней он обязан покинуть страну и пробыть за ее пределами 3 месяца. Разъясните пожалуйста в правее ли миграционные сотрудники требовать это рвп, если для него разрешающим документом является виза оформленая по браку. И куда обращаться и что делать если их требования не правомерны
, вопрос №4153996, светлана, г. Москва
Все
Председатель Правительства Российской Федерации М 1 августа
Председатель Правительства Российской Федерации М. 1 августа 2019 года дал официальное задание министру промышленности К. разработать в течение месяца план развития промышленности Российской Федерации на ближайшие 5 (пять) лет. Через месяц 1 сентября 2019 года на внеочередном заседании Правительства РФ Председатель Правительства РФ М. предложил министру К. кратко обозначить ключевые направления развития промышленности. Министр ответил, что программа в полном объеме не готова и развернутый ответ на поставленный вопрос он дать не может. После этого М. публично в присутствии других членов Правительства РФ объявил выговор министру К. и пообещал ему, что если данное им поручение не будет выполнено в самые кратчайшие сроки, то его ждёт увольнение. На следующий день министр К. написал служебное письмо Президенту РФ П. в котором изложил необоснованность и незаконность его привлечения к дисциплинарной ответственности и попросил снять в него наказание. Правильно ли министр К. был привлечён к дисциплинарной ответственности? Имеет ли право Президент РФ отменить решение Председателя Правительства РФ о наложении дисциплинарного взыскания на министра?
, вопрос №4153862, Елизавета, г. Москва
Дата обновления страницы 13.03.2018