8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
1100 ₽
Вопрос решен

Нам приходиться работать с их перс данными, так как клиенты (медцентры) хотят чтобы ФИО пациента попадало в

Добрый день! Нужно изучить политику об обработке персональных данных и уведомление в РКН, а также дать консультации исходя из последних изменений в законе. Из нюансов- компания оказывает телемедицинские услуги (получает от больниц снимки клиентов КТ,МРТ) и делает протоколы обследований, платформа-которая собирает данные пациентов предоставлена по неисключительной лицензии.Вопрос еще-насколько детально нужно прописывать технические способы защиты ( если не в политике, то отдельным документом) и как потом это проверяется на практик практике. По техническим моментам:Персональные данные мы храним на серверах в интернете у одного провайдера - Selectel. У них как они говорят контрур защищености 1 степени. Своих серверов в офисе у нас нет.

Далее, у нас есть персональные данные клиентов (лаборанты медцентров) и наших сотрудников, в том числе врачей. Их мы храним в общей базе данных, заполняем при заключении договора.

И самая проблемная часть - пациенты наших клиентов (человек который пришел в клинику на МРТ, КТ и т.д.). Нам приходиться работать с их перс данными, так как клиенты (медцентры) хотят чтобы ФИО пациента попадало в итоговый протокол-заключение.

И так как мы получаем данные пациентов.

1) При загрузке к нам рентгенологических файлов (DICOM). Перед тем как отправить к нам файлы мы собираем из них перс данные и отправляем на один выделенный клиентский сервер (Нода). Отправка происходить через протокол HTTPS поверх криптографических протоколов TLS, т.е. с криптозащитой. На ноде перс данные хранятся в небольшой базе данных liteSQL. После этого мы стираем перс данные пациента из файлов и уже очищенный фал отправляем к нам в облачное хранилище.

2) Если в файле небыло данных пациента то клиент (лаборант медцентра) может добавить его через специальную форму в платформе (на картинке). При сохраненни данных ФИО, номер карты пациента так же по HTTPS и TLS отправляются на выделенный сервер (Ноду), и телефон пациента мы сохраняем в общую центральную базу данных.

В самой платформе мы ФИО клиентов не отображаем врачам и сотрудникам, но отображаем клиентам, чтобы они могли видеть с каким пациентов работают, либо чтобы могли найти нужное исследование.

Далее врач описывает полученные снимки, не видя при этом ФИО пациента, его номер, но знает пол, возраст и вес т.к. эти данные необходимы ему для описания. После описания лаборант открывает протокол заключение, туда подставляется ФИО пациента и лаборант распечатав отдает протокол пациенту

Номер телефона мы используем для личного кабинета пациента, так пациент может не дожидаться протокола, а зайти к нам на сайт и увидеть своё описание снимков.

Так же мы используем его для "динамики" - доп услугии когда врач смотри предыдущие состояния пациента и сравнивает его с текущим. Так быстрее найти в базе старое исследование пациента.

сервера где хранятся персональные данные защищены от взлома различными средствами защиты, такими как firewall и программа анализатор попыток доступа crowdsec. Доступ на сервера имеются у ограниченного числа тех персонала, и осуществляется по криптографическому SSH ключу

Показать полностью
  • Новая политика по Аксиоме-Тюмень
    .docx
, Алина, г. Москва
Артур Салахиев
Артур Салахиев
Юридическая компания "СРО "КРС"", г. Москва

Здравствуйте.

1. Сразу скажу, что подход к проблеме у Вас правильный и Вам не столько важно включить определенные формально требуемые (таких требований в законодательстве очень мало и они, в основном, общего характера, например, цели обработки персональных данных) положения, сколько предусмотреть целостный системный механизм обработки тех конкретных данных, с которыми Вы работаете в реальной жизни. В общем, Ваш документ должен выступать юридическим подспорьем реально происходящих в организации процессов по обработке данных. Разумеется, нужно разграничение режима обработки для отдельных видов персональных данных, тем более, что в Вашем случае объектов с особым статусом довольно много и для них в отдельных законодательных актах — отдельные требования.

1. Медицинская организация обязана:


4) соблюдать врачебную тайну, в том числе конфиденциальность персональных данных, используемых в медицинских информационных системах;

 …
7) информировать граждан в доступной форме, в том числе с использованием сети «Интернет», об осуществляемой медицинской деятельности и о медицинских работниках медицинских организаций, об уровне их образования и об их квалификации, а также предоставлять иную определяемую уполномоченным федеральным органом исполнительной власти необходимую для проведения независимой оценки качества условий оказания услуг медицинскими организациями информацию;

Но снова повторюсь, они в основном общего характера.

2. Поскольку в Вашем случае речь идет об обработке данных, полученных другой организацией (организациями), важны не только положения Ваших документов, но и положения документов этих организаций. Собственно, в случае отсутствия в документах организаций права на распространение данных Вам, такая обработка не будет законной, каким бы ни было содержание Ваших документов.

3. Технические способы защиты Вы обозначать подробно не обязаны, если они сами по себе не влекут каких-то особенностей обработки. Использование конкретных способов защиты — это уже Ваше отношение с государством, которое требует от Вас использования эффективных способов

 Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Статья 19 ФЗ «О персональных данных».

В остальном Вы свободны в их выборе, однако должны обозначать в политике свое право на обработку данных в различных формах. Опять же, если таким образом обработка осуществляется автоматизированно, это нужно обозначать.

4.

И самая проблемная часть — пациенты наших клиентов (человек который пришел в клинику на МРТ, КТ и т.д.). Нам приходиться работать с их перс данными, так как клиенты (медцентры) хотят чтобы ФИО пациента попадало в итоговый протокол-заключение. И так как мы получаем данные пациентов.

 Здесь нет самих по себе особых проблем, но, повторюсь, самое главное — организации, в которые обращаются пациенты, должны получать разрешение на распространение персональных данных Вам. В противном случае и они, и Вы будете нарушать законодательство.

5. Подытоживая, если Вы хотите хороший документ, Вам нужно с конкретным юристом обсуждать подробно, под какие потребности (со всеми деталями работы Вашей организации и Ваших контрагентов) нужно готовить документ.
Дополнительно должен заметить, что в настоящем разделе оказываются консультации. Если Вам нужен документ, можете обратиться к юристу или опубликовать заявку в разделе «документы».

0
0
0
0
Похожие вопросы
386 ₽
Вопрос решен
Налоговое право
Так же получаю прибыль с услуг на Авито, привлекаю их на работу в Российские компании а эти компании платят мне за привлечение клиента
Если я ИП на АУСН и покупаю товар из Китая, потом перепродаю этот товар в России. Так же получаю прибыль с услуг на Авито, привлекаю их на работу в Российские компании а эти компании платят мне за привлечение клиента. Я работаю один, получаю доходы от перепродажи и прибыли с услуг к примеру 100.000 по программе 6%. Тогда доход с уплаченными налогами 94.000 рублей и при этом я не плачу страховые взносы. Все верно?
, вопрос №4093403, Аркадий, г. Иркутск
1000 ₽
Вопрос решен
ЖКХ
Как мне быть в данной ситуации?
Здравствуйте. Осенью 2023 г. на нашем стоянке третьего этажа пятиэтажного дома, появился новый собственник квартиры, который активно и основательно начал делать у себя ремонт квартиры, так же он решил поменять на стояке трубу по холодному водоснабжению, написав в УК, что у нее труба в аварийном состоянии, все бы хорошо, так она не хочет, чтобы стыки труб прохо по ее квартире и она уже несколько месяцев "нагибает" всех других собственников квартир на стояке, чтобы они согласились то же поменять, ладно, все согласны, но только, чтобы поменяли всем полностью, вплоть с ответвлением труб до первых вентилей самих квартир, подве квартиры на каждом этаже (всего 10 кв.), приходил управляющий, смотрел и сказал, что на моем первом этаже поменять пол трубы от второго этажа до отводящих труб в мою и соседнюю комнату. Но трубы последний раз меняли, примерно, в 2004 году, если не раньше, и как возможно кусок пластика насадить на кусок ржавой трубы! Я так не хочу! 15 апреля сего года я написала заявление, чтобы провели у меня проверку состояния труб и составили акт проверки, пока жду, но завтра управляющий пригрозил тем, кто не предоставит допуск к трубам (самостоятельно снять унитаз и бачок), чтобы поменять, он составляет акт и подает в суд. Дело в том, что мне он сказал, что ремонт будет проводиться в счёт текущего, но я тут узнала от старого по дому, что у нас на сегодняшний день на текущем счёте нет денег, мы еще должны какую-то сумму за работы. Но если у меня сухо, может ли управляющий меня обязать поменять трубы, да еще куском? А еще в ГИС ЖКХ я узнала, что в нашем доме, в период с 2023 по дека 2025 г. в плане капремонта замена труб холодного водоснабжения, труб водоотведения. Как мне быть в данной ситуации? И может ли по своему желанию, собственник через суд заставить сейчас обязать других собственников поменять трубы, даже, если у нас не текут они, как у неё?
, вопрос №4091496, Ирина, г. Москва
Недвижимость
Была ипотека в ВТБ, в прошлом году не получилось оплачивать в течении 6-7 месяцев так как находился за
Была ипотека в ВТБ,в прошлом году не получилось оплачивать в течении 6-7 месяцев так как находился за границей,после приезда в Россию пошел в банк,чтобы оплатить сумму за все неоплаченные месяца,там мне сказали что продали ипотеку,они назначили менеджера кто работает с проблемными клиентами,созвонившись с ним он сказал что я должен выплатить сразу всю сумму иначе он в суд передаст дело,приехал обратно в банк,там работник банка сказала чтобы я оплатил эту сумму и дальше выплачивал по месячно,я так и делал до сих пор,сейчас у меня открыта карта в Райффайзен банке,и когда я что то спрашивал в чате,мне сказали что я банкрот,я понял что мою квартиру могут продать,я не хочу этого,как вы можете мне помочь,все это происходит в Сантк-Петербурге,я сейчас нахожусь за границей
, вопрос №4092913, Руслан, г. Москва
Гражданское право
Здравствуйте, у меня такой вопрос, я предоставляю IT услуги на авито, произошла такая ситуация, работали с
Здравствуйте, у меня такой вопрос, я предоставляю IT услуги на авито, произошла такая ситуация, работали с клиентом с ноября месяца, сделали 14 работ, в чем заключается работа, я делаю сайт по макету, и ТЗ который пришлет клиент, клиент учится в онлайн школе, и все его проекты делал я, для того чтобы он получил зачет, изначально договоренности про зачет не было, все работы, которые не принимал куратор в онлайн школе я переделывал(неоднократно) доводя их до зачета,последние 2 работы куратор не принимает и клиент говорит, что я не сделал свою работу,и будет обращаться в суд, хотя я также неоднократно переделывал эти работы, как мне правильно поступить, и что может за это быть, спасибо!
, вопрос №4092879, Глеб, г. Таганрог
Трудовое право
Я работаю в организации по трудовой книжке, хочу устроится на работу в другую организацию как самозанятая, может ли работодатель узнать куда я устроилась
Я работаю в организации по трудовой книжке, хочу устроится на работу в другую организацию как самозанятая, может ли работодатель узнать куда я устроилась
, вопрос №4092420, Ирина, г. Ижевск
Дата обновления страницы 15.02.2024