8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.

Защита персональный данных при отправке истории болезни по электронной почте

Добрый день я работаю в детской больнице занимаюсь защитой персональных данных. Сейчас появился вопрос как нам отправлять пациентам выписки из историй болезней на электронный адрес, который они указывают при поступлении в согласии на обработку персональных данных. В самом согласии я не указывал что мы имеем право на отправку выписок по открытой почте. Как мне быть в данной ситуации?

, Владимир, г. Нижневартовск
Татьяна Деркач
Татьяна Деркач
Юрист, г. Новосибирск

Здравствуйте, Владимир!

Полагаю, Вы, не имея согласия субъекта персональных данных на отправку ему выписки из истории болезни по электронной почте, не имеете права осуществлять такие действия.

Согласно части 4 статьи 9 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» "перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных" в обязательном порядке субъект персональных данных указывает в согласии на их обработку.

Согласно ФЗ: Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Поэтому только в случае наличия согласия на пересылку выписки из истории болезни на конкретный эл. адрес можно осуществить такие действия в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг (п 4 части 2 статьи 10 ФЗ).

Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных»

Статья 9. Согласие субъекта персональных данных на обработку его персональных данных
1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
4)цель обработки персональных данных;
5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
9) подпись субъекта персональных данных.
Статья 10. Специальные категории персональных данных
1. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных частью 2 настоящей статьи.
2. Обработка указанных в части 1 настоящей статьи специальных категорий персональных данных допускается в случаях, если:
1) субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

3) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;
4) обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
5) обработка персональных данных членов (участников) общественного объединения или религиозной организации осуществляется соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;

4. Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных частями 2 и 3 настоящей статьи, должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка, если иное не установлено федеральным законом.

Надеюсь данная информация будет полезной!

1
0
1
0
Похожие вопросы
950 ₽
Вопрос решен
Гражданство
Персональные данные иностранного гражданина что делать дальше?
Отправил уведомление об увольнение иностранного гражданина через госуслуги в день увольнения через 5 дней приходит отказ (В приеме документов отказано). Персональные данные иностранного гражданина) что делать дальше? На повторное уведомление тоже пришел отказ (В приеме документов отказано. Нарушены сроки)
, вопрос №4774279, Дмитрий, г. Москва
Гражданство
Что я ещё могу сделать, чтобы обезопасить использование мошенниками моих личных данных
Здравствуйте! Мошенники взломали мои госуслуги, я предприняла определенные действия: поменяла пароли на госуслугах, в СБ, написала заявление в полицию, сдала документы на замену паспорта, посмотрела кредитную историю на взятие кредитов без моего ведома. Что я ещё могу сделать, чтобы обезопасить использование мошенниками моих личных данных
, вопрос №4774177, Мария, г. Москва
1100 ₽
Вопрос решен
Защита прав потребителей
Вчера я захотел оформить заказ на сайте корейской косметики https:/koreamarket.ru/ Увидел, что у интернет-магазина
Доброе утро! Вчера я захотел оформить заказ на сайте корейской косметики https://koreamarket.ru/ Увидел, что у интернет-магазина есть платная подписка, которая дает доп скидку - 20% на продукты, оформил ее на пробный период на 1 месяц, оплатив при этом 1 рубль Далее я оформил сначала первый заказ #1008310, на сумму 25 620 рублей, скидка составила 26 620 рублей, при этом доставку, 364 рублей, я оплатил онлайн картой, чек на электронную почту получил Затем я захотел оформить новый заказ, добавил товары в корзину на сумму 102 000 рублей, скидка составила 102 000 рублей, доставку, 822 рублей, я оплатил так же картой, чек пришел на электронную почту, с присвоенным номером заказа #1008311 На момент добавления товаров в корзину, цена у товара не была равна 0 рублей, была стандартная цена, у них что-то сломалось на этапе оплаты, видимо Далее мне написал интернет-магазин на ватсапп, сообщив, что у них на сайте произошла ошибка, с требованием отменить заказ Все скрины чеков, переписки и тд у меня имеются Хочу уточнить у Вас, могу ли я требовать от интернет-магазина получить свой заказ в полном объеме или это не правомерно?
, вопрос №4772720, Виктор, г. Курск
Административное право
Слив персональных данных, мои сведения из справки о несудимости, буллинг, клевета, порча репутации
Слив персональных данных, мои сведения из справки о несудимости, буллинг, клевета, порча репутации.
, вопрос №4772520, Мария, г. Москва
Трудовое право
Через какое время я получу письменный ответ по электронной почте из бухгалтерии?
Здравствуйте. Подала заявление в бухгалтерию предприятия.В заявление указала,чтоб прислали письменный ответ.Через какое время я получу письменный ответ по электронной почте из бухгалтерии? Спасибо
, вопрос №4772272, Светлана, г. Москва
Дата обновления страницы 26.04.2018