С 01 июля вступает в силу закон, ужесточающий требования о локализации персональных данных.
С 01 июля вступает в силу закон, ужесточающий требования о локализации персональных данных.
Чем это может обернуться для организаций здравоохранения, мы спросили медицинского юриста Казанкову Елену.
❓Елена, скажите, с точки зрения законодательства, в чем слабые места омниканальных технологий клиник?
Медицинские организации являются операторами персональных данных пациентов. Вся проблема «омниканалов» заключается в том, что клинике нельзя пользоваться «Телеграмом», WhatsApp, Viber и любыми другими базами данных, которые хранят свои данные где-то за пределами России.
Законом операторам запрещены мессенджеры, которые используют трансграничную передачу данных.
Нельзя взаимодействовать с пациентом посредством мессенджеров - напоминать о записи на прием, отправлять анализы и результаты исследований и т.д.
❓В каких целях их использование допустимо?
Только для передачи информации об услугах клиники. Но и здесь нужно понимать, что передача данных об услугах клиники возможна только с письменного согласия пациента или согласия, оформленного в форме электронного документа.
❓Что поменяется с вступлением новой редакции закона «О персональных данных»?
Клиники обязаны работать с персональными данными граждан с использованием баз данных, находящихся на территории России (ч.5 ст.18 152-ФЗ). По факту иное запрещено, но пока такой практики, чтобы клиники штрафовали за подобные нарушения, нет. В будущем на это устанавливается прямой запрет.
Теперь любое взаимодействие с какими-либо данными о пациентах, в том числе переписки и прочее, возможны только с использованием российского программного обеспечения. И это должны быть исключительно базы данных, которые находятся на российских серверах.
❓Какие соцсети и как можно будет использовать при взаимодействии с пациентами?
«ВКонтакте», «Одноклассники», но с осторожностью. Допустим, можно через сообщения в этих соцсетях уведомить о приеме, а, например, отправить файл с результатами анализов или приема - нельзя.
❓А что по поводу электронной почты?
Электронная почта не является защищенным каналом связи. Рекомендована только передача информации об услугах клиники.
❓А через какие каналы правильнее всего с точки зрения закона, например, предупредить пациента о назначенном приеме?
Можно это сделать через СМС, push-уведомления. Безопасно использовать чат внутри приложения клиники, а также Личный кабинет на сайте клиники.
Благодарим за ответы нашего партнера
🔵Казанкову Елену Викторовну
юриста для врачей и медицинского бизнеса, члена президиума Ассоциации юристов медицинских клиник, члена правления Национальной ассоциации медицинских организаций, члена Международной ассоциации медиаторов и адвокатов "МедиаТ".