МЕНЮ
4 сентября 2017

Руководители челябинских клиник получили новые знания на семинаре Роскомнадзора
4 сентября представители Управления Роскомнадзора по Челябинской области провели бесплатный семинар, где рассказали всё, что надо знать руководителю медицинской организации о персональных данных и согласии на их обработку. Организатор мероприятия – АМО «Новомед».

В частности, сотрудники ведомства говорили о том, как подавать уведомление, чтобы попасть в реестр операторов персональных данных; в каких случаях необходимо оповещать Роскомнадзор об изменениях в вашей организации.

Было отмечено, что особое внимание руководителям медицинских организаций нужно уделить подготовке «Положения о защите персональных данных». На основании этого документа составляются другие приказы и инструкции. Важно также назначить ответственного, оператора и администратора, отвечающего за сбор и хранение персональных данных.

При проверках Роскомнадзора уделяется серьезное внимание сайту организации. Проверяющий орган всегда запрашивает информацию о сервере, который должен быть зарегистрирован в России. Большое значение имеет правильное оформление опций «Записаться на прием» и «Задать вопрос». Пользователь должен иметь возможность ознакомиться с документом, определяющим политику компании в отношении обработки персональных данных.

Не менее тщательно необходимо разработать документацию, регламентирующую материальные носители с персональными данными. К ней относится «Положение по обработке персональных данных на бумаге», Перечень мест хранения, Положение об учете материальных носителей и др. Персональные данные важно вовремя уничтожать, подкрепляя это действие соответствующим актом.

На семинаре также разъяснили, в чем заключаются основания и предмет для проверок Роскомнадзора. Проверяющий орган интересуют сведения в документах, деятельность организации по обработке персональных данных, информационные системы и пр. Причем, решение о проверке принимается независимо от того, есть ли организация в реестре Роскомнадзора. Чаще внимание проверяющих привлекают те компании, на которые поступает много жалоб.

Докладчики акцентировали внимание на том, что сбор персональных данных должен соответствовать букве закона. Важно, чтобы в открытом доступе находился документ, информирующий о цели сбора информации.

Слушателям также были представлены все виды возможных нарушений, имеющих отношение к сбору, хранению и использованию персональных данных. Было отмечено, что принять меры по устранению замечаний можно в течение 30 дней. Законом предусмотрено три статьи, определяющих меру ответственности, но окончательное слово остается за судом. Как было отмечено на семинаре, ни одна из проверок Роскомнадзора не проходит без выявления нарушений. Сотрудники ведомства представили обзор типовых ошибок, а также дали рекомендации по их устранению.

Участники семинара задали немало острых вопросов спикерам. Представители Роскомнадзора призвали руководителей обращаться за консультацией непосредственно в проверяющий орган в случае возникновения сомнений в правильности оформления соответствующей документации.

Одна из спонтанно возникших тем вызвала небольшую дискуссию. Что делать, если, обращаясь за медицинской помощью, человек не даёт своего согласия на обработку персональных данных и хочет остаться анонимом? Это был самый сложный вопрос, и он один из многих, который, увы, не получил прямого и однозначного ответа.

Семинар завершился показом видеоролика, представляющего из себя социальную рекламу, пропагандирующую ответственное отношение к своим персональным данным. Сотрудники Рокомнадзора призвали с осторожностью принимать решение о публикации личной информации, в том числе фотографий, в сети Интернет.

Вниманию участников семинара! По вопросу получения презентаций докладов и информации из Управления Роскомнадзора по Челябинской области обращаться в АМО «Новомед».