8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
1100 ₽
Вопрос решен

Нам приходиться работать с их перс данными, так как клиенты (медцентры) хотят чтобы ФИО пациента попадало в

Добрый день! Нужно изучить политику об обработке персональных данных и уведомление в РКН, а также дать консультации исходя из последних изменений в законе. Из нюансов- компания оказывает телемедицинские услуги (получает от больниц снимки клиентов КТ,МРТ) и делает протоколы обследований, платформа-которая собирает данные пациентов предоставлена по неисключительной лицензии.Вопрос еще-насколько детально нужно прописывать технические способы защиты ( если не в политике, то отдельным документом) и как потом это проверяется на практик практике. По техническим моментам:Персональные данные мы храним на серверах в интернете у одного провайдера - Selectel. У них как они говорят контрур защищености 1 степени. Своих серверов в офисе у нас нет.

Далее, у нас есть персональные данные клиентов (лаборанты медцентров) и наших сотрудников, в том числе врачей. Их мы храним в общей базе данных, заполняем при заключении договора.

И самая проблемная часть - пациенты наших клиентов (человек который пришел в клинику на МРТ, КТ и т.д.). Нам приходиться работать с их перс данными, так как клиенты (медцентры) хотят чтобы ФИО пациента попадало в итоговый протокол-заключение.

И так как мы получаем данные пациентов.

1) При загрузке к нам рентгенологических файлов (DICOM). Перед тем как отправить к нам файлы мы собираем из них перс данные и отправляем на один выделенный клиентский сервер (Нода). Отправка происходить через протокол HTTPS поверх криптографических протоколов TLS, т.е. с криптозащитой. На ноде перс данные хранятся в небольшой базе данных liteSQL. После этого мы стираем перс данные пациента из файлов и уже очищенный фал отправляем к нам в облачное хранилище.

2) Если в файле небыло данных пациента то клиент (лаборант медцентра) может добавить его через специальную форму в платформе (на картинке). При сохраненни данных ФИО, номер карты пациента так же по HTTPS и TLS отправляются на выделенный сервер (Ноду), и телефон пациента мы сохраняем в общую центральную базу данных.

В самой платформе мы ФИО клиентов не отображаем врачам и сотрудникам, но отображаем клиентам, чтобы они могли видеть с каким пациентов работают, либо чтобы могли найти нужное исследование.

Далее врач описывает полученные снимки, не видя при этом ФИО пациента, его номер, но знает пол, возраст и вес т.к. эти данные необходимы ему для описания. После описания лаборант открывает протокол заключение, туда подставляется ФИО пациента и лаборант распечатав отдает протокол пациенту

Номер телефона мы используем для личного кабинета пациента, так пациент может не дожидаться протокола, а зайти к нам на сайт и увидеть своё описание снимков.

Так же мы используем его для "динамики" - доп услугии когда врач смотри предыдущие состояния пациента и сравнивает его с текущим. Так быстрее найти в базе старое исследование пациента.

сервера где хранятся персональные данные защищены от взлома различными средствами защиты, такими как firewall и программа анализатор попыток доступа crowdsec. Доступ на сервера имеются у ограниченного числа тех персонала, и осуществляется по криптографическому SSH ключу

Показать полностью
  • Новая политика по Аксиоме-Тюмень
    .docx
, Алина, г. Москва
Артур Салахиев
Артур Салахиев
Юридическая компания "СРО "КРС"", г. Москва

Здравствуйте.

1. Сразу скажу, что подход к проблеме у Вас правильный и Вам не столько важно включить определенные формально требуемые (таких требований в законодательстве очень мало и они, в основном, общего характера, например, цели обработки персональных данных) положения, сколько предусмотреть целостный системный механизм обработки тех конкретных данных, с которыми Вы работаете в реальной жизни. В общем, Ваш документ должен выступать юридическим подспорьем реально происходящих в организации процессов по обработке данных. Разумеется, нужно разграничение режима обработки для отдельных видов персональных данных, тем более, что в Вашем случае объектов с особым статусом довольно много и для них в отдельных законодательных актах — отдельные требования.

1. Медицинская организация обязана:


4) соблюдать врачебную тайну, в том числе конфиденциальность персональных данных, используемых в медицинских информационных системах;

 …
7) информировать граждан в доступной форме, в том числе с использованием сети «Интернет», об осуществляемой медицинской деятельности и о медицинских работниках медицинских организаций, об уровне их образования и об их квалификации, а также предоставлять иную определяемую уполномоченным федеральным органом исполнительной власти необходимую для проведения независимой оценки качества условий оказания услуг медицинскими организациями информацию;

Но снова повторюсь, они в основном общего характера.

2. Поскольку в Вашем случае речь идет об обработке данных, полученных другой организацией (организациями), важны не только положения Ваших документов, но и положения документов этих организаций. Собственно, в случае отсутствия в документах организаций права на распространение данных Вам, такая обработка не будет законной, каким бы ни было содержание Ваших документов.

3. Технические способы защиты Вы обозначать подробно не обязаны, если они сами по себе не влекут каких-то особенностей обработки. Использование конкретных способов защиты — это уже Ваше отношение с государством, которое требует от Вас использования эффективных способов

 Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Статья 19 ФЗ «О персональных данных».

В остальном Вы свободны в их выборе, однако должны обозначать в политике свое право на обработку данных в различных формах. Опять же, если таким образом обработка осуществляется автоматизированно, это нужно обозначать.

4.

И самая проблемная часть — пациенты наших клиентов (человек который пришел в клинику на МРТ, КТ и т.д.). Нам приходиться работать с их перс данными, так как клиенты (медцентры) хотят чтобы ФИО пациента попадало в итоговый протокол-заключение. И так как мы получаем данные пациентов.

 Здесь нет самих по себе особых проблем, но, повторюсь, самое главное — организации, в которые обращаются пациенты, должны получать разрешение на распространение персональных данных Вам. В противном случае и они, и Вы будете нарушать законодательство.

5. Подытоживая, если Вы хотите хороший документ, Вам нужно с конкретным юристом обсуждать подробно, под какие потребности (со всеми деталями работы Вашей организации и Ваших контрагентов) нужно готовить документ.
Дополнительно должен заметить, что в настоящем разделе оказываются консультации. Если Вам нужен документ, можете обратиться к юристу или опубликовать заявку в разделе «документы».

0
0
0
0
Похожие вопросы
Гражданское право
Когда приехала на занятие, то в силу очень особых психологических проблем ребёнка нам пришлось растянуть занятие с 1, 5 до 2, 5 часов, чтобы был удовлетворяющий меня и всех результат
Не заплатил клиент. С Профи.ру. пришёл новый ученик. Я предварительно больше часа обсуждала их нетривиальную ситуацию с обучением по телефону, потом долго готовилась. Когда приехала на занятие,то в силу очень особых психологических проблем ребёнка нам пришлось растянуть занятие с 1,5 до 2,5 часов, чтобы был удовлетворяющий меня и всех результат. Прежде надменная мама, пытающаяся по своей привычке отнестись ко мне как к прислуге, мягчела на глазах. Подходила ко мне каждые полчаса и выказывала восторги, что мне постепенно удаётся найти общий язык с их сыном. А во второй половине занятия стали появляться ещё и конкретные учебные результаты. Мама сказала, что до меня сменилась вереница педагогов, такие результаты только у меня, и сын хочет заниматься только со мной. Просила назвать любую сумму за занятия, только чтобы я осталась (семья - мягко говоря, не бедная, это если совсем мягко сказать).На прощание даже спросила, может ли меня обнять. Ближе к концу занятия она попросила меня позвонить на её телефон, мол, не может найти. Телефона в их безразмерной квартире мы не нашли. И, когда я уходила и поняла, что она забыла оплатить пробное занятие, решила подождать до завтра. Мол, найдёт телефон к утру и отправит мне оплату. До обеда следующего дня оплата мне не поступала, в Вотсаппе она не появлялась. Когда я ей написала вечером, всё ли в итоге понравилось и попросила оплатить, та мне написала, что всё было великолепно, даже не ожидала, что есть учителя такого уровня, мол, потрясена. И спросила, какую лучше перевести сумму, ведь я задержалась на целый час работы в архитрудных условиях работы. Я ответила, что можно перевести оговоренную. Но если она сочтёт нужным заплатить мне больше (на своё усмотрение), конечно буду не против. В этот вечер, однако, оплаты всё равно не поступило. Я напоминала последующие два дня по Вотсаппу (кратко и вежливо), дама открывает сообщения, читает, но не отвечает. Хотелось бы понять, что делать в такой ситуации. Профи с себя снимают любую ответственность, говорят, что на будущее могут лишь ограничить доступ к сайту владельца её телефонного номера. И советуют заключать договор. Но пардон, в преподавательской практике если кто и заключает договор, берёт предоплату за будущие занятие, так это случается после первого занятия. А тут было именно то самое первое занятие. Люди в высшей степени финансово состоятельные, я им очень понравилась (знаю свой профессионализм, подтверждённый сотнями благодарных учеников, да и слёзы умиления от мамы мальчика тоже были не просто так) - мне бы очень хотелось понять, ПОЧЕМУ так, никогда с таким в жизни не сталкивалась. Эти несколько дней много думала, ничего не могла придумать в виде ответа, кроме жутких комплексов неполноценности мамы, которая не может совладать со своим неуправляемым ребёнком, а тут это за несколько часов удалось какой-то пришедшей даме, которая ещё имеет достоинство и самоуважение. Так или иначе мне хотелось бы получить оплату за свой труд (не просто 2,5 часа эмоционально выматывающего занятия), но и огромная предварительная подготовка к их непростому запросу. Как это сделать?
, вопрос №4123011, Клиентка, г. Москва
Гражданское право
Ситуация следующая.При отправке своему руководителю в WhatsApp скриншота своих паспортных данных (не фото
Ситуация следующая.При отправке своему руководителю в WhatsApp скриншота своих паспортных данных (не фото паспорта с подписью, а реквизитов с ФИО, занесенных на госуслах)из личного кабинета с портала Госуслуг, случайным образом фото попало в мой статус.Один из моих контактов (родственник)спустя 9 минут позвонив мне сказал об этом.Фото сразу же было удалено.Я не успел до удаления статуса посмотреть на количество просмотров моими контактами.Вопрос: необходима ли срочная замена гражданского паспорта в связи с компрометацией и возможными потенциальными опасностями.В случае замены паспорта, возможно ли пройти на поезд по купленным заранее билетам, в отпуске.Читал, ставится отметка в новом паспорте о старых выданных паспортах.Спасибо.
, вопрос №4122513, Роман, г. Орел
486 ₽
Семейное право
Муж хочет заключить соц контракт, у нас совместный ребенок и мой ребенок от первого брака, в доход нам
Добрый день! Муж хочет заключить соц контракт, у нас совместный ребенок и мой ребенок от первого брака, в доход нам помчитпли элементы получаемые на ребенка от первого брака, но как члена семьи его не засчитали, мужу моему получаеться ребенок никем не приходиться но элементв на него считаються, Почему так?
, вопрос №4122130, елена, г. Москва
900 ₽
Защита прав потребителей
Как правильно ответить клиенту без судебных последствий?
Вопрос о защите прав потребителей. Я продавец. Оказываю услуги продажи колотых дров с доставкой до клиента. Дополнительно оказываю услугу укладки дров в поленницу покупателя, по предварительному согласованию, заранее, на этапе оформления заказа, чтобы взять с собой людей и грузовую тачку для перетаскивания дров. Услуга укладки является дополнительной, выполняется по желанию клиента. Покупатель заказал дрова. После доставки стал требовать чтобы ему оказали услугу укладки дров. При этом по телефону эта услуга заранее не согласовывалась. Соответственно клиент получил отказ. Далее клиент написал претензию на наш email со ссылкой на наш сайт, где описана эта услуга укладки, с требованием оказать ему эту услугу укладки в течение недели с отсылкой к закону о защите прав потребителей, вот часть претензии: "В случае невыполнения требований потребителя будут начислены пени в соответствии с Законом «О защите прав потребителей» (3% в день от стоимости услуги за каждый день просрочки), также буду вынужден по истечении указанного потребителем срока привлечь иных лиц и взыскать причиненные убытки, компенсацию морального вреда.". Важные моменты. В записях разговоров слышно, что клиент не заказывал услугу укладки дров. На нашем сайте на главной странице, а также внизу на каждой странице написано: "Информация на сайте не является публичной офертой. Информация на сайте может обновлятся с задержкой. Актуальную инофрмацию, стоимость товаров, условия оплаты, доставки и самовывоза уточняйте по телефонам или электронной почте в разделе Контактная информация. Информация, предоставленная по телефону или почте - актуальна не более 24 часов с момента предоставления.". Т.е. услуга укладки на сайте действительно описана, а также указано что сайт не является публичной офертой с отсылкой к звонку по телефону. И если бы клиент попытался заказать укладку по телефону, то получил бы отказ, т.к. у нас сейчас сезон повышенного спроса а также не хватает людей. Имеет ли силу требование клиента в таком случае? Как правильно ответить клиенту без судебных последствий? По закону предоставил клиенту чек о продаже дров.
, вопрос №4121748, Клиент, г. Москва
Гражданское право
Как это правильно оформить, чтобы не было проблем
Добрый день. Подскажите, пожалуйста, как правильно сделать. У меня сестра занимается нумерологией. Живет в Германии, но клиенты из России. Из-за санкций переводы зарубеж запрещены. Она попросила меня открыть счет и чтобы клиенты присылали деньги мне. Как это правильно оформить, чтобы не было проблем.
, вопрос №4121681, Марина, г. Омск
Дата обновления страницы 15.02.2024