Персональные данные пациентов и персонала ЛПУ: обработка, согласия и защита сведений
Содержание
- Что такое обработка персональных данных в медицинской организации
- Какие персональные данные обрабатывает ЛПУ
- Когда требуется согласие на обработку персональных данных в ЛПУ
- Что должно быть в согласии на персональные данные
- Персональные данные пациента
- Персональные данные работников медицинской организации
- Передача персональных данных третьим лицам
- Отзыв согласия на обработку персональных данных
- Уничтожение персональных данных в ЛПУ
- Документы по персональным данным в медицинской организации
- Как пользоваться этим разделом
Медицинская организация ежедневно работает с персональными данными. Клиника получает сведения о пациентах при записи на приём, заключении договора, оказании медицинской помощи, оформлении результатов обследований и хранении медицинской документации. Одновременно ЛПУ обрабатывает данные работников: врачей, медсестёр, администраторов, руководителей, бухгалтеров и других сотрудников.
Персональные данные в медицине требуют особого внимания. По пациентам клиника обрабатывает не только ФИО, телефон и паспортные данные, но и сведения о здоровье, диагнозах, анализах, назначениях, медицинских вмешательствах и факте обращения за помощью. По работникам — кадровые, зарплатные, квалификационные сведения, данные о медосмотрах, обучении, допусках и трудовой деятельности.
Чтобы обработка была законной, медицинская организация должна понимать, какие сведения она собирает, зачем использует, кому передаёт, где хранит и когда уничтожает. В одних случаях достаточно закона или договора, в других требуется согласие субъекта на обработку персональных данных. Если документы оформлены формально или не совпадают с реальными процессами клиники, возникают риски при проверках, жалобах пациентов и трудовых спорах.
Что такое обработка персональных данных в медицинской организации
Обработка персональных данных — это любые действия со сведениями, которые позволяют определить человека. В ЛПУ это не только заполнение формы согласия на персональные данные или хранение анкеты пациента. Обработкой считается сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление и уничтожение данных.
Например, клиника обрабатывает персональные данные, когда пациент оставляет заявку на сайте, администратор записывает его на приём, врач заполняет медицинскую карту, лаборатория получает направление, бухгалтерия оформляет оплату, кадровик хранит документы работника, а ИТ-подрядчик получает доступ к медицинской информационной системе.
Поэтому медицинской организации недостаточно иметь один документ, где пациент или работник пишет: «согласен на обработку персональных данных». Нужно выстроить систему: определить категории данных, цели обработки, основания, доступы, порядок передачи, сроки хранения и уничтожения.
Какие персональные данные обрабатывает ЛПУ
По пациентам медицинская организация обычно обрабатывает ФИО, дату рождения, телефон, email, адрес, паспортные данные, номер полиса ОМС или ДМС, сведения о законном представителе, данные договора, сведения об оплате и медицинскую информацию. К медицинским сведениям относятся жалобы, анамнез, диагнозы, результаты анализов и обследований, назначения, выписки, заключения, направления, сведения о противопоказаниях и аллергиях.
По работникам ЛПУ обрабатывает паспортные данные, адрес, контакты, СНИЛС, ИНН, сведения о трудовой деятельности, образовании, квалификации, аккредитации, должности, графике, зарплате, отпусках, больничных, медосмотрах, инструктажах и увольнении. Если клиника размещает фото врача на сайте или использует сведения о специалисте в рекламных материалах, это тоже связано с обработкой персональных данных.
Состав данных должен соответствовать цели обработки. Клиника не должна собирать сведения «на всякий случай» или передавать подрядчикам больше данных, чем нужно для конкретной задачи.
Когда требуется согласие на обработку персональных данных в ЛПУ
Согласие для обработки персональных данных нужно, если клиника обрабатывает сведения на основании волеизъявления пациента или работника. Обычно согласие оформляют при первичном обращении пациента, заполнении анкеты, записи через сайт, передаче данных отдельным получателям, использовании данных для дополнительных целей, размещении фото работника на сайте или публикации сведений о специалисте в открытых материалах.
При этом согласие требуется не всегда. Медицинская организация может обрабатывать часть данных на основании закона, договора, обязанности вести медицинскую документацию, необходимости оказания медицинской помощи или исполнения трудового договора. Например, работодатель не обязан брать отдельное согласие на персональные данные, которые нужны для кадрового учёта, расчёта зарплаты и сдачи обязательной отчётности.
Но если клиника использует данные шире обязательных целей, передаёт сведения сторонним лицам для дополнительных задач или публикует информацию в открытом доступе, нужно проверить, требуется ли отдельное письменное согласие.

Что должно быть в согласии на персональные данные
Согласие на персональные данные должно быть конкретным и понятным. Пациент или работник должен видеть, кто обрабатывает данные, какие сведения используются, для какой цели, какие действия с ними выполняются и кому они могут передаваться.
В согласии обычно указывают данные оператора, сведения о субъекте персональных данных, перечень данных, цели обработки, действия с данными, способы обработки, срок действия согласия, порядок отзыва и подпись человека. Если речь идёт о пациенте, в документе важно учитывать медицинские сведения и возможную передачу данных лабораториям, диагностическим центрам, страховым компаниям, операторам медицинских информационных систем и другим получателям.
Формулировка «согласен на обработку персональных данных» без пояснений не даёт клинике надёжной защиты. Документ должен отражать реальные процессы ЛПУ. Если клиника фактически передаёт данные подрядчикам, использует сайт, CRM, МИС, сервисы рассылок или онлайн-запись, это нужно учитывать в документах.
Персональные данные пациента
Персональные данные пациента включают обычные идентифицирующие сведения и медицинскую информацию. Клиника обрабатывает данные уже при записи на приём, а затем использует их для заключения договора, оказания медицинской помощи, ведения медицинской карты, оформления результатов обследований, связи с пациентом, расчётов и хранения документации.
Отдельного внимания требует согласие пациента на обработку персональных данных. Оно должно описывать цели обработки, состав данных, возможную передачу сведений и порядок отзыва. Важно не смешивать согласие на обработку ПДн с информированным добровольным согласием на медицинское вмешательство. Это разные документы: одно касается обработки сведений, другое — согласия на медицинское вмешательство.
Персональные данные работников медицинской организации
ЛПУ обрабатывает персональные данные работников для оформления трудовых отношений, кадрового учёта, начисления зарплаты, подтверждения квалификации, организации медосмотров, обучения, охраны труда и выполнения требований закона.
Отдельное согласие работника требуется не для всех кадровых процессов. Если данные нужны для трудового договора, зарплаты, отчётности или обязательного учёта, у работодателя обычно есть самостоятельное основание. Но если клиника размещает фото врача на сайте, использует сведения о специалисте в рекламе, передаёт данные партнёрам для дополнительных целей или получает сведения не у самого работника, нужно оформить отдельное согласие.
Подробнее о персональных данных работников медицинской организации >>>
Передача персональных данных третьим лицам
Медицинская организация может передавать персональные данные только при наличии законного основания. Данные пациентов могут получать лаборатории, диагностические центры, страховые компании, другие медицинские организации, операторы МИС, сервисы онлайн-записи, платёжные сервисы и государственные органы. Данные работников могут передаваться в налоговые органы, Социальный фонд, военкомат, банк, бухгалтерскому подрядчику, образовательной организации или организации, которая проводит обязательные медосмотры.
Если передача предусмотрена законом, договором или необходима для оказания медицинской помощи, отдельное согласие на предоставление персональных данных может не требоваться. Если передача проводится для дополнительных целей, клинике нужно получить согласие субъекта на обработку персональных данных и передачу сведений соответствующим получателям.
С подрядчиками, которые получают доступ к данным, нужно оформлять договорные условия. В быту такие документы часто называют соглашение о персональных данных, соглашение на обработку персональных данных или соглашение об обработке персональных данных. В документах лучше использовать корректную формулировку и закреплять не только факт передачи, но и обязанности по защите, конфиденциальности, возврату или уничтожению сведений.
Отзыв согласия на обработку персональных данных
Пациент или работник может отозвать ранее выданное согласие. После этого клиника должна проверить, какие данные затронуты, на каком основании они обрабатываются и можно ли продолжить обработку без согласия.
Отзыв согласия не всегда означает полное удаление сведений. Медицинская организация может продолжить хранить медицинскую документацию, кадровые документы, договоры, бухгалтерские и налоговые сведения, если такая обязанность предусмотрена законом или данные нужны для защиты прав клиники. Но обработку для дополнительных целей нужно прекратить, если другого основания больше нет.
Подробнее об отзыве согласия на обработку персональных данных >>>
Уничтожение персональных данных в ЛПУ
Персональные данные нельзя хранить бессрочно. Если цель обработки достигнута, срок хранения истёк или законное основание прекратилось, сведения нужно уничтожить либо обезличить. При этом клиника не должна удалять документы автоматически: сначала нужно проверить, нет ли обязанности хранить медицинские, кадровые, бухгалтерские или иные документы.
Уничтожение должно исключать восстановление данных. Для бумажных документов это может быть измельчение или передача специализированной организации, для электронных данных — удаление из системы с учётом резервных копий, архивов и доступа подрядчиков. Факт уничтожения нужно подтвердить актом, выгрузкой из системы или другим документом.
Документы по персональным данным в медицинской организации
Для законной обработки персональных данных ЛПУ нужны не только формы согласий. Клиника должна иметь внутренние документы, которые описывают порядок сбора, хранения, использования, передачи, защиты и уничтожения сведений.
Обычно медицинской организации нужны согласие пациента на обработку персональных данных, согласие работника на обработку персональных данных для отдельных целей, положение или политика об обработке персональных данных, порядок доступа сотрудников к сведениям, соглашение об обработке персональных данных с подрядчиками, порядок передачи третьим лицам, порядок отзыва согласия, порядок уничтожения данных и документы о назначении ответственных лиц.
Готовый образец согласия или соглашения можно использовать как основу, но его нужно адаптировать под реальные процессы ЛПУ. Если клиника скачивает универсальный документ и не проверяет его под пациентов, работников, сайт, МИС, подрядчиков и сроки хранения, документ может не защитить организацию при споре или проверке.
Подробнее о документах по персональным данным в медицинской организации >>>
Как пользоваться этим разделом
Этот раздел помогает поэтапно проверить работу медицинской организации с персональными данными пациентов и работников.
Начать лучше с общего порядка обработки: какие данные собирает ЛПУ, где они появляются, кто имеет доступ и на каком основании сведения используются. Затем нужно отдельно проверить данные пациентов, данные работников, передачу третьим лицам, отзыв согласий, уничтожение данных и комплект внутренних документов.
Если клиника уже работает, материалы можно использовать как основу для самопроверки. Они помогают увидеть слабые места: слишком общие согласия, отсутствие порядка передачи данных, неоформленные отношения с подрядчиками, лишние доступы, неясные сроки хранения, отсутствие порядка отзыва или уничтожения персональных данных.
Вывод
Персональные данные пациентов и персонала ЛПУ нужно обрабатывать системно. Медицинская организация должна понимать, какие сведения собирает, для какой цели использует, кому передаёт, как защищает, сколько хранит и когда уничтожает.
Согласие на персональные данные требуется не во всех случаях, но если клиника оформляет его, документ должен быть конкретным и соответствовать реальным процессам. Согласие субъекта на обработку персональных данных, согласие на предоставление персональных данных и соглашение об обработке персональных данных с подрядчиком должны работать вместе с внутренними правилами клиники.
Без такой системы ЛПУ может формально иметь документы, но оставаться уязвимым для жалоб, проверок, утечек, трудовых споров и претензий пациентов. Чем раньше клиника проверит обработку персональных данных по всем блокам, тем меньше риск хаоса в документах, лишних доступов, незаконной передачи сведений и ошибок при хранении или уничтожении данных.
