«Гарант-Сервис» г. Красноярск
Информационно-правовое обеспечение Красноярского края

Медицинская организация оказывает медицинские услуги на основании полиса обязательного медицинского страхования (ОМС), в том числе и платные медицинские услуги

В соответствии со ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон N 152-ФЗ) персональными данными (далее — ПДн) является любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту ПДн). Любые действия (операции) с ПДн, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение ПДн, признаются обработкой ПДн (п. 3 ч. 1 ст. 3 Закона N 152-ФЗ).

По общему правилу, сформулированному в ст.ст. 6, 9 Закона N 152-ФЗ, обработка ПДн возможна только с согласия субъектов ПДн, за исключением случаев, перечисленных в п.п. 2-11 ч. 1 ст. 6 Закона N 152-ФЗ. В частности, обработка ПДн без согласия субъектов ПДн допускается, если она необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, в том числе в случае реализации оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 Закона N 152-ФЗ).

Однако в силу ч. 2 ст. 6 Закона N 152-ФЗ обработка специальных категорий ПДн (в частности сведений, касающихся состояния здоровья) регулируется специальными правилами ст. 10 Закона N 152-ФЗ. Подобные сведения могут обрабатываться без согласия субъектов ПДн только в случаях, предусмотренных п.п. 2-9 ч. 2 ст. 10 Закона N 152-ФЗ. К таковым относится в том числе ситуация, когда обработка ПДн осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством РФ сохранять врачебную тайну (п. 4 ч. 2 ст. 10 Закона N 152-ФЗ). Конституционный Суд РФ в определении от 16.07.2013 N 1176-О разъяснил, что приведенное законоположение позволяет хранить информацию о состоянии здоровья граждан исключительно в целях реализации их права на охрану здоровья и медицинскую помощь, при этом конфиденциальность ПДн обеспечивается врачебной тайной, а потому оно не может рассматриваться как нарушающее конституционные права граждан. Иными словами, такая обработка ПДн будет законна без согласия самого пациента при ее осуществлении исключительно медицинским персоналом. Поэтому в случае, если в обработке сведений, касающихся состояния здоровья, участвуют другие лица либо обработка ПДн пациентов осуществляется в иных целях, полагаем, получение согласия субъекта ПДн необходимо.

Отметим, что на основании ст. 13 Федерального закона от 21.11.2011 N 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» (далее — Закон N 323-ФЗ) сведения о факте обращения гражданина за оказанием медицинской помощи, состоянии его здоровья и диагнозе, иные сведения, полученные при его медицинском обследовании и лечении, составляют врачебную тайну. Врачебная тайна в соответствии с Указом Президента РФ от 06.03.1997 N 188 включена в перечень сведений конфиденциального характера. Следовательно, медицинская организация обязана соблюдать как врачебную тайну, так и требования о защите ПДн. При этом федеральным законодателем предусмотрен ряд исключений из общего правила о недопустимости разглашения сведений, составляющих врачебную тайну. В частности, предоставление данных сведений без согласия гражданина допускается для осуществления контроля качества и безопасности медицинской деятельности (п. 10 ч. 4 ст. 13 Закона N 323-ФЗ). Кроме того, п. 9 ч. 4 ст. 13 Закона N 323-ФЗ предусмотрена возможность передачи сведений, составляющих врачебную тайну, без согласия гражданина или его законного представителя также в целях осуществления учета и контроля в системе обязательного социального страхования (далее — ОМС).

Гражданам РФ гарантируются предоставление бесплатной медицинской и лекарственной помощи и ее оплата через систему ОМС. При этом, как указано в ч. 1 ст. 43 Федерального закона от 29.11.2010 N 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» (далее — Закон N 326-ФЗ), в сфере ОМС ведется персонифицированный учет сведений о застрахованных лицах и персонифицированный учет сведений о медицинской помощи, оказанной застрахованным лицам (ч. 1 ст. 43 Закона N 326-ФЗ). Персонифицированный учет, сбор, обработка, передача и хранение сведений осуществляются Федеральным фондом и территориальными фондами, Пенсионным фондом Российской Федерации и его территориальными органами, страховыми медицинскими организациями, медицинскими организациями и страхователями для неработающих граждан в соответствии с полномочиями, предусмотренными настоящим Федеральным законом (ч. 3 ст. 43 Закона N 326-ФЗ).

Соответственно, на медицинские организации возлагается обязанность, наряду с другими, предоставлять страховым медицинским организациям и территориальному фонду сведения о застрахованном лице и об оказанной ему медицинской помощи, необходимые для проведения контроля объемов, сроков, качества и условий предоставления медицинской помощи (п. 3 ч. 2 ст. 20 Закона N 326-ФЗ).

Таким образом, обработка персональных данных пациента, осуществляемая в целях исполнения норм законодательства об обязательном медицинском страховании, на наш взгляд, допустима и в отсутствие согласия самого субъекта, но в том объеме, в котором это установлено Законом N 326-ФЗ. При этом сведения о застрахованном лице и об оказанной ему медицинской помощи могут предоставляться в виде документов как в письменной форме, так и в электронной форме при наличии гарантии их достоверности (подлинности), защиты от несанкционированного доступа и искажений. В этом случае юридическая сила представленных документов подтверждается усиленной квалифицированной электронной подписью в соответствии с законодательством Российской Федерации. Решение о возможности предоставления информации в электронной форме принимается совместно участниками информационного обмена (ч. 5 ст. 44 Закона N 326-ФЗ)*(1).

К сведению:
Надлежит также учитывать, что в случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами (ч. 4 ст. 21 Закона N 152-ФЗ).
Ответ подготовил:
Эксперт службы Правового консалтинга ГАРАНТ
Амирова Лариса

Материал подготовлен на основе индивидуальной письменной консультации, оказанной в рамках услуги Правовой консалтинг.


*(1) Порядок информационного взаимодействия при осуществлении информационного сопровождения застрахованных лиц при организации оказания им медицинской помощи страховыми медицинскими организациями в сфере обязательного медицинского страхования утвержден приказом ФОМС от 20.12.2013 N 263.



Еще статьи из этого раздела