Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Обязан ли врач на ИП подавать уведомление в РКН при ведении электронной карты пациента?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Да, обязан. Ведение электронной медицинской карты пациента — это обработка не только общих персональных данных (ФИО, контакты, дата рождения), но и специальной категории данных — сведений о состоянии здоровья. Такие данные требуют повышенной защиты и могут обрабатываться только при наличии письменного согласия пациента. ИП-врач, выступая оператором, обязан зарегистрироваться в Роскомнадзоре и подать уведомление до начала ведения карт.

Обоснование по законодательству

  • Ст. 3 ФЗ-152: оператором признаётся любое лицо, которое организует обработку ПДн.
  • Ст. 10 ФЗ-152: сведения о здоровье — это специальная категория ПДн, их обработка допускается только с согласия субъекта или в случаях, установленных законом.
  • Ст. 22 ФЗ-152: уведомление обязаны подавать все операторы, в том числе индивидуальные предприниматели.
  • ФЗ «Об основах охраны здоровья граждан»: обязывает вести медицинскую документацию, что предполагает обработку медицинских данных.

Как заполнить уведомление врачу-ИП

Цели обработки: «подготовка, заключение и исполнение гражданско-правового договора»; «иная — ведение медицинской документации и оказание медицинских услуг».
Категории субъектов: пациенты.
Перечень данных: ФИО, дата рождения, паспортные данные, контактные данные, сведения о здоровье (анамнез, результаты анализов, назначения).
Правовое основание: письменное согласие пациента на обработку ПДн, а также требования законодательства о здравоохранении.
Место хранения: локальные компьютеры, защищённые медицинские системы (МИС), серверы в РФ. Если используется облачный сервис, нужно указать провайдера и трансграничную передачу (при зарубежных серверах).

Рекомендации и выводы

Врач-ИП обязан уведомить Роскомнадзор, так как он работает со специальной категорией ПДн. Уведомление нужно дополнить пакетом документов: согласиями пациентов, политикой обработки ПДн, приказами и описанием мер защиты. Это особенно важно для электронных карт, так как к ним предъявляются более высокие требования по безопасности.

 

Нет времени разбираться в нюансах?
Услуга под ключ: подготовим, заполним и подадим уведомление в Роскомнадзор без ошибок, с учётом требований 2025 года.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки