|
Авторизація
|
Перевірки контролюючих органів: Державна служба по захисту персональних даних Матеріал адресований керівникам медичних установ. Містить перелік питань, які задаються в ході перевірки.
Питанню про захист персональних даних в медичній сфері присвячено ні одну публікацію.
Підготовлений матеріал адресований керівникам медичних установ, а також співробітникам, на яких покладено обов'язки щодо збору, обробки, використання, збереження та утилізації персональних даних співробітників і пацієнтів лікувальних установ. Повноваження представників Державної служби України з питань захисту персональних даних (далі - Держслужба) представлені в Законі Україні «Про захист персональних даних». Кожний бажаючий може з ним ознайомитися самостійно. На одному з останніх заходів - Конференції: «Захист персональних даних: право, практика, нагляд», - Заступник Глави Держслужби, г-н В. Козак сказав, що зараз опублікований План перевірок суб'єктів господарювання. Представники Держслужби проводять планові та позапланові перевірки. Які ж питання можуть поставити керівнику медичної установи представники Держслужби під час перевірки? Дана стаття якраз буде присвячена тим питанням, які представники будуть задавати посадовим особам лікувально-профілактичних установ. Перелік питань для планової перевірки:
1. Наявність у медичного закладу дійсного факту обробки персональних даних: з'ясування сфери діяльності (медична практика), категорій суб'єктів персональних даних (співробітники, пацієнти) і категорій персональних даних, які обробляються (паспортні дані і т.д.). 2. Наявність документів, що регламентують діяльність суб'єкта перевірки: установчі та дозвільні документи. 3. Статус медичної установи по відношенню до баз персональних даних: власник, розпорядник або третя особа. 4. Наявність в медичній установі документів, що підтверджують реєстрацію баз персональних даних або копій документів щодо їх відправки для реєстрації в Держслужбу. 5. Правові підстави для здійснення обробки персональних даних у базі персональних даних:
7. Перевірка відповідності мети обробки персональних даних цілям, встановленим нормативно-правовими актами, установчими або іншими документами, а також мети, яка була вказана керівництвом медичного закладу в заяві на реєстрацію бази персональних даних. 8. Перевірка відповідності певної або встановленої мети складу та змісту персональних даних, що містяться у відповідній базі персональних даних. 9. Встановлення джерел отримання відомостей про фізичну особу. 10. Наявність у медичного закладу персональних даних з особливими вимогами для їх обробки, а також перевірка наявності відповідних правових підстав для їх обробки. 11. Наявність добровільно наданої згоди суб'єкта персональних даних на обробку персональних даних, за якими встановлені особливі вимоги для їх обробки. 12. Законність здійснення медичним закладом складових процесу обробки персональних даних відповідно до законодавства:
14. Встановленням медичною установою:
16. Порядок доступу до персональних даних, які обробляються медичним закладом, третіх осіб. 17. Наявність транскордонної передачі персональних даних іноземним суб'єктам відносин, пов'язаних з персональними даними. У разі наявності - встановлення відповідних процедур. 18. Наявність документа про визначення структурного підрозділу чи відповідальної особи, які організовують роботу, пов'язану із захистом персональних даних при їх обробці, а також документів, що регламентують його діяльність. 19. Виконання структурним підрозділом або відповідальною особою лікувального закладу завдань з організації роботи, пов'язаної із захистом персональних даних при їх обробці. 20. Ведення медичною установою обліку фактів надання та позбавлення працівників права доступу до персональних даних та їх обробки, а також спроб і фактів несанкціонованих та/або незаконних дій з обробки персональних даних. 21. Розмежування режимів доступу співробітників до обробки персональних даних у базі персональних даних відповідно до їх професійними, трудовими чи службовими обов'язками. 22. Організація обробки суб'єктом перевірки персональних даних у формі інформаційної (автоматизованої) системи, в якій забезпечується захист персональних даних відповідно до чинного законодавства. 23. Виконання керівництвом медичної установи вимог щодо впровадження організаційних і технічних заходів захисту персональних даних при їх обробці в формі картотек. При позаплановій перевірці з боку Держслужби проводиться перевірка наявності правопорушення, зазначеного у скарзі, на підставі якої дана перевірка проводиться. Даний матеріал був підготовлений і адаптований під потреби медичних установ на підставі офіційної інформації, переданої для публікації в ЗМІ Головою Державної служби України з питань захисту персональних даних Олексієм Мервінського. Джерело: 103-law.org.ua |
Новини
03.03.2023 Науково доведено: через смартфони ви можете старіти швидше
24.02.2023 Стимуляція спинного мозку відновлює постінсультну функцію рук 17.02.2023 Вчені відкрили здатність жирної їжі руйнувати мозок 10.02.2023 В Індії розробили неінвазивний тест, який використовує штучний інтелект для виявлення раку молочної залози 01.02.2023 Як спостереження за світанками та заходами сонця впливає на здоров'я – вчені 25.01.2023 Аналіз крові для ранньої діагностики хвороби Альцгеймера розробили вчені 18.01.2023 Людина з серцем свині. Пацієнту вперше пересадили серце тварини 11.01.2023 Вчені пояснили, чому оливкову олію варто пити ложками 21.11.2022 Вчені виявили ще одну причину високого ризику атеросклерозу 18.11.2022 Імплантована помпа доставила протиракові ліки у пухлини мозку 16.11.2022 Шум вночі може бути причиною безсоння та серцево-судинних захворювань 14.11.2022 ЩО ТРЕБА ЗНАТИ ПРО ЦУКРОВИЙ ДІАБЕТ: ТИПИ, СИМПТОМИ, УСКЛАДНЕННЯ 11.11.2022 Виявилося, в епідемії ожиріння винен лише один тип їжі 09.11.2022 Проказа: давня хвороба, здатна регенерувати органи 07.11.2022 "Чарівні гриби" можуть лікувати важку депресію 04.11.2022 Нове випробування пропонує переваги CV з EPA: RESPECT-EPA 02.11.2022 Майже 500 українських медиків завершили навчання з тактичної медицини 01.11.2022 Чи можна людям з діабетом пити алкоголь 31.10.2022 Знайдено овоч, здатний знизити цукор у крові відразу на 20% 28.10.2022 Людська печінка може працювати 100 років |