Вопросы, касающиеся сохранности персональных данных пациентов и сведений, составляющих врачебную тайну, в последнее время обсуждаются в медицинском сообществе все более активно.
«Новосибирская врачебная газета» уже писала о порядке предоставления таких сведений прокурорам и адвокатам, но, поскольку тема остается актуальной, в прошлом номере «Новосибирской врачебной газеты» по просьбам врачей-членов НОАВ мы снова обратились к данной тематике.
Так, среди обращений, поступивших в редакцию газеты, наиболее часто встречается вопрос об оформлении согласия пациента на обработку его персональных данных и правомерности оказания медицинской помощи в случае отказа пациента от подписания такого согласия.
Сохранность персональных данных и сведений, составляющих врачебную тайну, регулируется и гарантируется законом и обеспечивается путем установления определенных запретов и юридической ответственности за разглашение этих сведений, что обусловлено конституционным предписанием о неприкосновенности частной жизни, личной и семейной тайны (статьи 23, 24 Конституции РФ).
При этом пункт 3 статьи 55 Конституции РФ в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства предусматривает возможность ограничения федеральным законом прав и свобод человека и гражданина.
Из смысла статьи 152.2 ГК РФ, регламентирующей охрану частной жизни гражданина, следует, что без согласия гражданина сбор, хранение, распространение и использование любой информации о его частной жизни, в частности сведений о его происхождении, о месте его пребывания или жительства, о личной и семейной жизни допускаются, если это прямо предусмотрено законом.
При этом не являются нарушением указанных правил сбор, хранение, распространение и использование информации о частной жизни гражданина в государственных, общественных или иных публичных интересах, а также в случаях, если информация о частной жизни гражданина ранее стала общедоступной либо была раскрыта самим гражданином или по его воле.
В настоящее время условия и порядок обработки персональных данных, а также особенности обработки специальных категорий персональных данных и биометрических персональных данных, регламентированы Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон № 152-ФЗ), статьей 6 которого установлено, что согласие субъекта на обработку персональных данных не требуется в следующих случаях:
-обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;
-обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;
-обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных.
Кроме того, согласно статье 10 Федерального закона № 152-ФЗ обработка специальных категорий персональных данных, к которым относятся сведения о состоянии здоровья, помимо обработки с согласия субъекта персональных данных, допускается, в том числе, в случаях, если:
-обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством;
-обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну.
Вместе с тем, отношения, возникающие в сфере охраны здоровья граждан в Российской Федерации, в том числе между медицинскими организациями (медицинскими работниками) и пациентами, регулируются Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» (далее – Федеральный закон № 323-ФЗ), статья 13 которого устанавливает специальный правовой режим информации, содержащей врачебную тайну. Что также является одной из гарантий реализации гражданами права на охрану здоровья.
Статьями 93, 94 указанного закона предусмотрено ведение персонифицированного учета при осуществлении медицинской деятельности и определен объем сведений, которые подлежат обработке в целях ведения персонифицированного учета о лицах, которые участвуют в оказании медицинских услуг, и о лицах, которым оказываются медицинские услуги.
Кроме того, статьей 44 Федерального закона от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» также установлено, что в сфере обязательного медицинского страхования ведется персонифицированный учет сведений о застрахованных лицах и персонифицированный учет сведений о медицинской помощи, оказанной застрахованным лицам, и определен объем этих сведений.
Таким образом, действующее законодательство определяет обязательное ведение персонифицированного учета при оказании бесплатной медицинской помощи и исключает возможность неидентифицирования личности гражданина, за исключением случаев оказания медицинской помощи в экстренной форме.
Также частью 5 статьи 78 Федерального закона № 323-ФЗ предусмотрено право медицинских организаций создавать локальные информационные системы, содержащие данные о пациентах и об оказываемых им медицинских услугах, с соблюдением установленных законодательством Российской Федерации требований о защите персональных данных и соблюдением врачебной тайны.
В связи с изложенным, обработка персональных данных пациента в медицинской организации, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных возможна без согласия пациента, при условии, что такая обработка проводится в строгом соответствии с законодательством об охране здоровья граждан и об обязательном медицинском страховании, а также удовлетворяет перечисленным выше нормам Федерального закона № 152-ФЗ.
Таким образом, согласно действующему законодательству, для обработки персональных данных пациента в медицинской организации согласие пациента на обработку его персональных данных не требуется (за исключением обработки биометрических персональных данных).