Политика конфиденциальности

Термины и определения

Для целей настоящего Положения используются следующие термины и определения.

Конфиденциальная информация – любые сведения, составляющие служебную, врачебную, коммерческую тайну, включая персональные данные сотрудников и пациентов медицинской организации.

Обладатель конфиденциальной информации - лицо, которое владеет информацией, составляющей конфиденциальную информацию, на законном основании, ограничило доступ к этой информации и установило в отношении ее режим конфиденциальной информации. Обладателем информации, составляющей конфиденциальную информацию,  является медицинская организация.

Информация – сведения (сообщения, данные) независимо от формы их представления.

Служебная  тайна – научно-техническая, технологическая, производственная, финансово-экономическая или иная информация (в том числе составляющая секреты производства (ноу-хау)), которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании, и в отношении которой обладателем такой информации введен режим коммерческой тайны. Информация может быть отнесена к служебной тайне в том, случае, если она получена, разработана в процессе осуществления трудовых правоотношений и не влечет (не может повлечь) получения прибыли обладателем такой информации. Служебную тайну медицинской организации составляют любые сведения, в том числе сведения, содержащиеся в служебной  переписке,  телефонных   переговорах, почтовых отправлениях, телеграфных и иных  сообщениях,  передаваемых   по сетям электрической и почтовой связи, которые стали  известны   работнику медицинской организации  в  связи  с  исполнением  им  возложенных  на  него    трудовых обязанностей. К  служебной  тайне  не  относится  информация,   разглашенная медицинской организацией самостоятельно или с её согласия, а  также  иная   информация, ограничения  доступа  к  которой  не  допускаются  в     соответствии с законодательством РФ.

Коммерческая тайна - режим конфиденциальности информации, позволяющий ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов,                           сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду; научно-техническая, технологическая, производственная, финансово-экономическая или иная информация (в том числе составляющая секреты производства (ноу-хау)), которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и в отношении которой обладателем такой информации введен режим коммерческой тайны. Информация может быть отнесена к коммерческой тайне в том, случае, если она получена, разработана в процессе осуществления трудовых правоотношений, либо в результате гражданско-правовых отношений, влекущая или могущая повлечь получение прибыли обладателем такой информации.

Врачебная тайна - информация о факте обращения за медицинской помощью, состоянии здоровья гражданина, диагнозе его заболевания и иные сведения, полученные при его обследовании и лечении.

Персональные данные сотрудника, пациента – любая информация, относящаяся к  пациенту, как субъекту персональных данных, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, сведения о фактах, событиях и обстоятельствах жизни пациента, позволяющие идентифицировать его личность.

Доступ к конфиденциальной информации - ознакомление определенных лиц с информацией, составляющей тайну, с согласия ее обладателя или на ином законном основании при условии сохранения конфиденциальности этой информации.

Передача конфиденциальной информации - передача информации, составляющей тайну и зафиксированной на материальном носителе, ее обладателем контрагенту на основании договора в объеме и на условиях, которые предусмотрены договором, включая условие о принятии контрагентом установленных договором мер по охране ее конфиденциальности.

Предоставление информации, составляющей тайну, - передача информации, составляющей тайну и зафиксированной на материальном носителе, ее обладателем органам государственной власти, иным государственным органам, органам местного самоуправления в целях выполнения их функций.

Разглашение конфиденциальной информации - действие или бездействие, в результате которых информация, составляющая тайну, в любой возможной форме (устной, письменной, иной форме, в том числе с использованием технических средств) становится известной третьим лицам без согласия обладателя такой информации либо вопреки трудовому или гражданско-правовому договору.

Общие положения

2.1. Руководитель осуществляет общее управление обеспечением режима безопасности сведений, содержащих конфиденциальную информацию.

2.2. Лица, допущенные к конфиденциальной информации, должны быть ознакомлены с на­стоящим Положением под роспись.

2.3. Персональные данные относятся к категории конфиденциальной информации. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75 лет срока хранения, если иное не предусмотрено законодательством РФ.

2.4. Настоящее Положение утверждается и вводится в действие приказом Руководителя медицинской организации и является обязательным для исполнения всеми сотрудникам медицинской организации, имеющими доступ к конфиденциальной информации медицинской организации.

2.5. Работники медицинской организации должны быть ознакомлены под роспись с документами организации, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.

2.6. Пациент в установленном законом порядке даёт письменное согласие на обработку своих персональных данных.

2.7. В целях защиты персональных данных работник / пациент имеет право:

- требовать исключения или исправления неверных или неполных персональных данных.

- на свободный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные; 

- определять своих представителей для защиты своих персональных данных;

- на сохранение и защиту своей личной и семейной тайны;

- право обжаловать действия медицинской организации, в случае нарушения законодательства о персональных данных.

2.8. Работник / пациент обязан:

- в установленном законодательством порядке предоставлять медицинской организации комплекс достоверных, документированных персональных данных;

- своевременно сообщать об изменении своих персональных данных (ставить медицинскую организацию в известность об изменении фамилии, имени, отчества, даты рождения, смены паспорта, что получает отражение в информационной базе данных, а также в документах содержащих персональные данные).

Информация, являющаяся конфиденциальной, и доступ к ней

3.1. Перечень конфиденциальной информации медицинской организации утверждается приказом Руководителя.

3.2. Каждый сотрудник, получающий доступ к конфиденциальной информации, в том числе к персональным данным, подписывает обязательство о неразглашении  конфиденциальной информации, в том числе сведений о персональных данных, а также уведомление об ответственности в случае нарушения требований действующего законодательства в сфере обработки персональных данных.

3.3. Список сотрудников, допущенных к работе с конфиденциальной информацией, утверждается приказом Руководителя.

С каждым сотрудником, имеющим доступ к конфиденциальной информации, заключается Соглашение о неразглашении данной информации.

3.4. В состав персональных данных пациента входят:

  1. ФИО;
  2. пол;
  3. дата рождения;
  4. социальное положение;
  5. категория;
  6. адрес  регистрации;
  7. адрес фактического проживания;
  8. контактный, домашний, рабочий телефоны;
  9. данные паспорта или другого удостоверяющего личность документа;
  10. данные страхового медицинского полиса;
  11. данные о состоянии здоровья;
  12. иные необходимые для оказания медицинской помощи данные.
  13. 3.5. В состав персональных данных сотрудника входят:

  14. анкетные и биографические данные;
  15. фотография;
  16. образование;
  17. сведения о трудовом и общем стаже;
  18. сведения о составе семьи;
  19. паспортные данные;
  20. сведения о воинском учете;
  21. сведения о заработной плате сотрудника;
  22. сведения о социальных льготах;
  23. специальность,
  24. занимаемая должность;
  25. наличие судимостей;
  26. адрес места жительства;
  27. домашний телефон;
  28. место работы или учебы членов семьи и родственников;
  29. содержание трудового договора;
  30. состав декларируемых сведений о наличии материальных ценностей;
  31. содержание декларации, подаваемой в налоговую инспекцию;
  32. подлинники и копии приказов по личному составу;
  33. личные дела и трудовые книжки сотрудников;
  34. основания к приказам по личному составу;
  35. дела, содержащие материалы по повышению квалификации и переподготовке сотрудников, их аттестации, служебным расследованиям;
  36. иные необходимые данные.

Ответственность за разглашение конфиденциальной информации

4.1. Сотрудник, который в связи с исполнением трудовых обязанностей получил доступ к сведениям, составляющим конфиденциальную информацию, в случае умышленного или неосторожного разглашения этой информации  при отсутствии в действиях такого сотрудника состава преступления, в соответствии со ст. 192 Трудового кодекса (далее ТК РФ) выносится дисциплинарное взыскание.

4.2. Каждый сотрудник медицинской организации, получающий для работы конфиденциальный документ (иной материальный носитель конфиденциальной информации), содержащий информацию о персональных данных пациента, несет ответственность за сохранность носителя и конфиденциальность информации.

4.3. Сотрудник, осуществляющий сбор  сведений, составляющих коммерческую тайну, незаконными способами в целях разглашения либо незаконного использования этих сведений, а также за их разглашение или незаконное использование, совершенные из корыстной или иной личной заинтересованности и причинивший крупный ущерб медицинской организации, в соответствии со ст.183 Уголовного кодекса РФ несет уголовную ответственность.

4.3. Лица, которым в установленном законом порядке переданы сведения, составляющие врачебную тайну, с учетом причиненного гражданину ущерба несут за разглашение врачебной тайны дисциплинарную, административную или уголовную ответственность в соответствии с законодательством Российской Федерации, законодательством субъектов Российской Федерации.

4.4. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника / пациента, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством.

4.5. В соответствии с Основами законодательства РФ об охране здоровья граждан, лица разглашающие информацию, составляющую врачебную тайну несут дисциплинарную, административную и уголовную ответственность.

Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике