Название: Права граждан при оказании психиатрической помощи
Автор: Юлия Аргунова
Жанр: Юриспруденция, право
Серия: Вопросы и ответы (Грифон)
isbn: 978-5-98862-190-4
isbn:
В решении Управления ФАС указано, что больница является единственным лечебным учреждением, которое обладает базой данных о гражданах, состоящих на «учёте» в ПНД, т. е., по мнению антимонопольного органа, занимает доминирующее положение на рынке соответствующих медицинских услуг.
При этом характеристика больницы как единственного обладателя данной базы, сведения из которой не подлежат разглашению в силу ст. 9 Закона о психиатрической помощи, вообще исключает возможность существования рынка услуг, оказываемых больницей. Соответственно, в отсутствие рынка больница не может занимать доминирующего положения и поэтому не могла нарушить п. 8 ч. 1 ст. 10 Федерального закона «О защите конкуренции».
Какой орган уполномочен осуществлять защиту прав субъектов персональных данных?
На основании Закона о персональных данных в России создан уполномоченный орган по защите прав субъектов персональных данных. Он призван обеспечивать контроль и надзор за соответствием обработки персональных данных требованиям названного Закона, рассматривать обращения граждан (субъектов персональных данных) о соответствии содержания персональных данных и способов их обработки целям их обработки. Указанный орган вправе, в частности, обращаться в суд с исковым заявлением в защиту прав граждан и представлять их интересы в суде.
Этим уполномоченным органом является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Это орган исполнительной власти Российской Федерации, находящийся в ведении Минкомсвязи России. На территории Москвы и Московской области таким органом соответственно выступает Управление Роскомнадзора по Москве и Московской области.
Как должна обеспечиваться информационная безопасность в медицинской организации?
Пациенты как субъекты персональных данных, в т. ч. составляющих врачебную тайну, передавая сведения о себе, вправе рассчитывать на соблюдение конфиденциальности при использовании данной информации в медорганизациях. Это подразумевает не только применение технических средств защиты (специальные сертифицированные программные и технические средства защиты информации[73]), но и проведение комплекса организационных мероприятий, направленных на предотвращение потери, искажения и несанкционированного доступа к персональным данным.
Указанный комплекс мероприятий должен подразумевать наличие в медорганизации должностных инструкций, положения об обработке персональных данных, журналов (журнала регистрации используемого программного СКАЧАТЬ
73
См.: Положение о методах и способах защиты информации в информационных системах персональных данных, утвержденное приказом ФСТЭК России от 5 февраля 2010 г. № 58.