Russian

Belarusian

English

УЗ «Дрогичинская ЦРБ» сообщает благотворительный счет:

г.Дрогичин ул. 9 мая,40
Главный врач Протасевич Александр Степанович, действующий на основании Устава.

Благотворительный счет BY61 AKBB 3642 2150 0014 5130 0000
ЦБУ108 ОАО «АСБ Беларусбанк»
код BIC AKBBBY2X
УНП 200070828 ОКПО 02014058

ПОЛИТИКА учреждения здравоохранения «Дрогичинская центральная районная больница» в отношении обработки персональных данных

  • Главная
  • Пациентам
  • ПОЛИТИКА учреждения здравоохранения «Дрогичинская центральная районная больница» в отношении обработки персональных данных

УТВЕРЖДЕНО

приказ главного врача учреждения здравоохранения «Дрогичинская центральная районная больница» 17.10.2022 № 193

ПОЛИТИКА

учреждения здравоохранения «Дрогичинская центральная районная больница» в отношении обработки персональных данных

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

1. Политика обработки персональных данных в учреждении здравоохранения «Дрогичинская центральная районная больница»           (далее – Политика, Учреждение), являющееся Оператором, разработана во исполнение требований абзаца третьего пункта 3 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон о персональных данных). Политика является локальным правовым актом, регулирующим отношения, связанные с обработкой персональных данных, доступом и их защитой при обработке в учреждении.

2. Политика действует в отношении всех персональных данных, обрабатываемых Оператором.

3. Основные понятия, используемые в Политике:

3.1. персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;

3.2. субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;

3.3. обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.

3.4. обработка персональных данных включает в себя:

сбор;

запись;

систематизацию;

хранение;

уточнение (обновление, изменение);

извлечение;

использование;

передачу (распространение, предоставление, доступ);

обезличивание;

блокирование;

удаление;

уничтожение;

3.5. автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

3.6. распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

3.7. предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;

3.8. блокирование персональных данных – прекращение доступа к персональным данным без их удаления;

3.9. удаление персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

3.10. обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

3.11. информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

3.12. электронная медицинская карта пациента – структурированная совокупность электронных медицинских документов, записей о состоянии здоровья пациента, фактах его обращения за медицинской помощью и иной информации о пациенте в централизованной информационной системе здравоохранения;

3.13. пациент – физическое лицо, обратившееся за медицинской помощью, находящееся под медицинским наблюдением либо получающее медицинскую помощь.

4. Политика публикуется в свободном доступе в сети Интернет на сайте Оператора (drcrb.by), а также размещается на информационных стендах Оператора (по адресу: Брестская область, г. Дрогичин, ул. 9 Мая, д. 40).

ГЛАВА 2

ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5. Оператор осуществляет обработку персональных данных в следующих целях:

5.1. осуществление видов экономической деятельности, предусмотренных уставом Оператора, в том числе оказания квалифицированной медицинской, лечебно-консультативной помощи населению в пределах своей компетенции;

5.2. оформление медицинской документации на бумажном носителе, формирование электронной медицинской карты пациента, информационных систем, информационных ресурсов, баз (банков) данных, реестров (регистров) в здравоохранении (далее – информационная система);

5.3. оформление трудовых отношений и ведение кадрового делопроизводства;

5.4. проверка кандидатов (в том числе их квалификации и опыта работы) и рассмотрение возможности их трудоустройства;

5.5. предоставление работникам Оператора и членам их семей дополнительных гарантий и компенсаций;

5.6. оформление студентов и учащихся для прохождения практики;

5.7. подготовка, заключение, исполнение и прекращение договоров на целевое обучение с абитуриентами (студентами) учреждений образования;

5.8. ведение переговоров, заключения, изменения, исполнения и расторжения гражданско-правовых договоров с контрагентами (юридическими и физическими лицами);

5.9. подготовка претензий, исковых заявлений, а также использования иных способов защиты нарушенных прав Оператора;

5.10. выдача справок и иных документов в рамках осуществления административных процедур;

5.11. подготовка ответов на обращения граждан, юридических лиц, индивидуальных предпринимателей по вопросам, входящим в компетенцию Оператора;

5.12. предоставление субъектам персональных данных доступа к персонализированным ресурсам сайта, установление с ними обратной связи, включая направление уведомлений, запросов;

5.13. обработка запросов и заявок пользователей;

5.14. предоставление технической поддержки при возникновении проблем, связанных с использованием сайта;

5.15. обеспечение пропускного и внутриобъектового режимов на объектах Оператора;

5.16. выполнение функций, полномочий и обязанностей, возложенных на Оператора действующим законодательством.

6. Обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их обработки.

ГЛАВА 3

ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

Конституция Республики Беларусь;

Гражданский кодекс Республики Беларусь;

Трудовой кодекс Республики Беларусь;

Закон Республики Беларусь «О защите персональных данных»;

Закон Республики Беларусь от 18 июня 1993 г. № 2435-XII "О здравоохранении" (далее – Закон о здравоохранении);

иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

8. Правовым основанием обработки персональных данных также являются:

договоры, заключаемые между Оператором и субъектами персональных данных;

согласие субъектов персональных данных на обработку их персональных данных.

ГЛАВА 4

КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

9. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

10. Оператор обрабатывает персональные данные следующих категорий субъектов:

пациентов Оператора, а также лиц, указанных в части второй статьи 18 Закона о здравоохранении (законных представителей, опекунов пациента и пр.);

кандидатов на трудоустройство у Оператора;

работников Оператора, в том числе уволенных;

родственников работников Оператора;

студентов и учащихся, проходящих практику у Оператора;

работников и иных представителей контрагентов – юридических лиц;

контрагентов – физических лиц;

иных субъектов, взаимодействие которых с Оператором создает необходимость обработки персональных данных.

11. Персональные данные пациентов Оператора включают:

фамилию, имя, отчество;

дату рождения;

гражданство (подданство);

паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

идентификационный номер;

сведения о регистрации по месту жительства и (или) месту пребывания;

контактные данные (включая номера рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);

сведения о трудовой деятельности (место работы, должности);

сведения о социальных льготах;

пол;

рост, вес;

биометрические персональные данные (включая фотографии, изображения с камер видеонаблюдения, записи голоса);

личная подпись;

сведения, составляющие врачебную тайну в соответствии со статьей 46 Закона о здравоохранении: факты обращения за медицинской помощью; состояние здоровья; сведения о наличии заболеваний; диагноз; методы оказания медицинской помощи; риски, связанные с медицинским вмешательством; альтернативы предполагаемому медицинскому вмешательству; иные сведения, в том числе личного характера, полученные при оказании пациенту медицинской помощи; в случае смерти - информация о результатах патологоанатомического исследования;

иные данные, необходимые для исполнения взаимных прав и обязанностей.

12. Персональные данные лиц, указанных в части второй статьи 18 Закона о здравоохранении (законных представителей, опекунов пациента и пр.), включают:

фамилию, имя, отчество;

дату рождения (число, месяц, год);

паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

идентификационный номер;

сведения о регистрации по месту жительства и (или) месту пребывания;

контактные данные (включая номера рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);

сведения, подтверждающие статус лица, указанного в части второй статьи 18 Закона о здравоохранении (законного представителя пациента, опекуна пациента и пр.);

личную подпись;

биометрические персональные данные (фотографии, изображения с камер видеонаблюдения, записи голоса);

иные данные, необходимые для исполнения взаимных прав и обязанностей.

13. Персональные данные кандидатов на трудоустройство у Оператора включают:

фамилию, имя, отчество;

дату рождения (число, месяц, год);

место рождения;

гражданство;

паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

идентификационный номер;

сведения о регистрации по месту жительства и (или) месту пребывания;

контактные данные (включая номера рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);

биометрические персональные данные (фотографии, изображения с камер видеонаблюдения, записи голоса);

сведения о семейном положении, составе семьи, супруге, ребенке (детях), родителях, опекунах, попечителях;

сведения об образовании, ученой степени, ученом звании;

сведения о переподготовке, повышении квалификации, присвоении категории;

сведения о трудовой деятельности (включая стаж, опыт работы, данные о занятости с указанием должности, подразделения, сведений о нанимателе и пр.);

сведения о награждениях и поощрениях;

сведения, содержащиеся в характеристике с прежнего места работы;

номер страхового свидетельства государственного социального страхования;

сведения о социальных льготах и выплатах (о всех видах пенсий, об инвалидности, об участии в ликвидации аварии на ЧАЭС, о том, что субъект является пострадавшим от аварии на ЧАЭС и пр.);

индивидуальную программу реабилитации инвалида, заключение МРЭК;

сведения об исполнении воинской обязанности;

сведения о членстве в профсоюзах;

сведения о состоянии здоровья;

личную подпись;

иные сведения, которые могут быть указаны в резюме или анкете самим кандидатом.

4.6. Персональные данные работников Оператора, в том числе, уволенных, включают:

фамилию, имя, отчество;

дату рождения (число, месяц, год);

место рождения;

гражданство (подданство);

паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

идентификационный номер;

сведения о регистрации по месту жительства и (или) месту пребывания;

контактные данные (включая номера домашнего и (или) мобильного телефона, электронной почты и др.);

сведения о трудовой деятельности (прежние места работы, должности);

пол;

биометрические персональные данные (фотографии, изображения с камер видеонаблюдения, записи голоса);

сведения о семейном положении, составе семьи, супруге, ребенке (детях), родителях, опекунах, попечителях;

сведения об образовании, ученой степени, ученом звании;

сведения о переподготовке, повышении квалификации, присвоении категории;

сведения о социальных льготах и выплатах (о всех видах пенсий, об инвалидности, об участии в ликвидации аварии на ЧАЭС, о том, что субъект является пострадавшим от аварии на ЧАЭС и пр.);

индивидуальную программу реабилитации инвалида, заключение МРЭК;

номер страхового свидетельства государственного социального страхования;

сведения об исполнении воинской обязанности;

сведения о награждениях и поощрениях;

сведения, содержащиеся в характеристике с прежнего места работы;

реквизиты банковского счета;

сведения о членстве в профсоюзах;

сведения о состоянии здоровья;

данные о смерти или объявлении физического лица умершим;

личную подпись;

иные данные, необходимые для исполнения взаимных прав и обязанностей.

14. Персональные данные родственников работников включают:

фамилию, имя, отчество;

дату рождения (число, месяц, год);

паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

сведения о регистрации по месту жительства и (или) месту пребывания;

сведения о семейном положении, составе семьи, местах работы или учебы;

сведения о социальных льготах и выплатах;

сведения о состоянии здоровья (инвалидности и др.);

данные о смерти или объявлении физического лица умершим;

контактные данные (номер рабочего и мобильного телефонов, электронной почты и пр.).

15. Персональные данные студентов и учащихся, проходящих практику у Оператора, включают:

фамилию, имя, отчество;

дату рождения (число, месяц, год);

сведения о том, что субъект является студентом или учащимся (справка с места учебы, студенческий билет, выписка из приказа и др.);

сведения о состоянии здоровья;

биометрические персональные данные (фотографии, изображения с камер видеонаблюдения, записи голоса);

контактные данные (номер домашнего и мобильного телефонов, электронной почты и пр.);

личную подпись;

иные данные, необходимые для исполнения для исполнения взаимных прав и обязанностей.

16. Персональные данные работников и иных представителей контрагентов – юридических лиц включают:

фамилию, имя, отчество;

паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

сведения о регистрации по месту жительства (включая адрес, дату регистрации);

контактные данные (включая номера рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);

должность;

личную подпись;

иные данные, необходимые для исполнения взаимных прав и обязанностей Оператором и контрагентом.

17. Персональные данные контрагентов – физических лиц включают:

фамилию, имя, отчество;

гражданство;

паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

сведения о регистрации по месту жительства (включая адрес, дату регистрации);

номер и серию страхового свидетельства государственного социального страхования;

данные об образовании, повышении квалификации и профессиональной переподготовке, ученой степени, ученом звании;

реквизиты банковского счета;

контактные данные (включая номера домашнего и (или) мобильного телефона, электронной почты и др.);

личную подпись;

иные данные, необходимые для исполнения взаимных прав и обязанностей между Оператором и контрагентом.

ГЛАВА 5

ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

18. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь.

19. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.

20. Согласие субъекта персональных данных может быть получено в письменной форме, в виде электронного документа или в иной электронной форме.

21. До получения согласия субъекта персональных данных Оператор в письменной либо электронной форме, соответствующей форме выражения такого согласия, предоставляет субъекту персональных данных информацию, содержащую:

наименование и место нахождения Оператора;

цели обработки персональных данных;

перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

срок, на который дается согласие субъекта персональных данных;

информацию об уполномоченных лицах в случае, если обработка персональных данных будет осуществляться такими лицами;

перечень действий с персональными данными, на совершение которых дается согласие субъекта персональных данных, общее описание используемых Оператором способов обработки персональных данных;

иную информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных.

Кроме того, до получения согласия субъекта персональных данных Оператор простым и ясным языком разъясняет субъекту персональных данных его права, связанные с обработкой персональных данных, механизм реализации таких прав, а также последствия дачи согласия субъекта персональных данных или отказа в даче такого согласия. Эту информацию Оператор предоставляет субъекту персональных данных в письменной либо электронной форме, соответствующей форме выражения его согласия.

Пользователям сайта вся вышеуказанная информация предоставляется в электронном виде.

22. Согласие (отказ), отзыв согласия пациентов Оператора, а также лиц, указанных в части второй статьи 18 Закона о здравоохранении (законных представителей пациента, опекунов пациентов и т.д.), на (от) внесение (я) и обработку персональных данных пациента и информации, при формировании электронной медицинской карты пациента оформляется по форме, являющейся приложением 1 к Инструкции о формах и порядке дачи и отзыва согласия на внесение и обработку персональных данных, информации, составляющей врачебную тайну, отказа от их внесения и обработки и порядке информирования о праве на отказ от внесения информации, составляющей врачебную тайну, в централизованную информационную систему здравоохранения.

23. Согласие пользователей сайта на обработку их персональных данных оформляется в электронной форме путем проставления соответствующей отметки напротив текста о предоставлении согласия следующего содержания: «Я (Фамилия, Имя, Отчество, дата рождения, идентификационный номер, а в случае отсутствия такого номера – номер документа, удостоверяющего его личность), даю свое согласие на обработку моих персональных данных».

24. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

25. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

26. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

определяет угрозы безопасности персональных данных при их обработке;

принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;

создает необходимые условия для работы с персональными данными;

организует учет документов, содержащих персональные данные;

организует работу с информационными системами, в которых обрабатываются персональные данные;

хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

организует обучение работников Оператора, осуществляющих обработку персональных данных.

27. Источником получения персональных данных является непосредственно субъект персональных данных, а также лица, предоставившие персональные данные субъекта, в соответствии с действующем законодательством.

28. Оператор осуществляет хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Республики Беларусь, договором.

29. Если иное не предусмотрено законодательством, обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по требованию субъекта персональных данных, достижении целей обработки, в случае утраты необходимости в достижении этих целей или по истечении сроков их хранения.

ГЛАВА 6

ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОПЕРАТОРА

30. Субъект персональных данных имеет право:

получать информацию, касающуюся обработки своих персональных данных, содержащую: наименование и место нахождения Оператора; подтверждение факта обработки персональных данных Оператором (уполномоченным лицом, при его наличии); его персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано его согласие; иную информацию, предусмотренную законодательством;

требовать от Оператора уточнения (изменения) его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными;

получать информацию о предоставлении его персональных данных третьим лицам бесплатно не чаще одного раза в год, за исключением случаев, предусмотренных законодательством Республики Беларусь;

в любое время без объяснения причин отозвать свое согласие на обработку персональных данных путем подачи Оператору соответствующего заявления;

требовать от Оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Политикой, Законом о персональных данных и иными законодательными актами;

обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных - Национальный центр по защите персональных данных - в порядке, установленном законодательством об обращениях граждан и юридических лиц;

принимать иные предусмотренные законом меры по защите своих прав.

31. Субъект персональных данных обязан:

предоставлять Оператору достоверные и полные персональные данные;

своевременно сообщать Оператору об изменениях своих персональных данных.

32. Информация о фактах обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, касающиеся обработки персональных данных, предоставляются Оператором субъекту персональных данных при получении заявления от субъекта персональных данных. По заявлению субъекта персональных данных также осуществляется изменение его персональных данных, отзыв согласия на обработку персональных данных, прекращение обработки персональных данных и (или) их удаление.

33. Заявление субъекта персональных данных о предоставлении информации, касающейся обработки его персональных данных, о внесении изменений в персональные данные, об отзыве согласия на обработку персональных данных, о прекращении обработки персональных данных и (или) их удалении должно содержать:

фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);

дату рождения субъекта персональных данных;

идентификационный номер субъекта персональных данных, при отсутствии такого номера - номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия Оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;

изложение сути требований субъекта персональных данных;

личную подпись либо электронную цифровую подпись субъекта персональных данных.

34. Заявление субъекта персональных данных может быть направлено в письменной форме либо в форме электронного документа, подписанного электронной цифровой подписью, в соответствии с законодательством Республики Беларусь.

35. Если в заявлении субъекта персональных данных не отражены все необходимые сведения, определенные пунктом 6.4. Политики, или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ. Субъекту персональных данных может быть отказано в предоставлении информации в соответствии с пунктом 3 статьи 11 Закона о персональных данных.

36. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

37. Оператор имеет право:

самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством;

поручить обработку персональных данных другому лицу, если иное не предусмотрено законодательством, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;

отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом о персональных данных и иными законодательными актами, в том числе, если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок;

осуществлять иные права в соответствии с законодательством Республики Беларусь в области обработки и защиты персональных данных.

38. Оператор обязан:

организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;

разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

получать согласие субъекта персональных данных на обработку персональных данных, в том числе в случае необходимости изменения первоначально заявленных целей обработки персональных данных при отсутствии иных оснований для такой обработки, за исключением случаев, предусмотренных Законом о персональных данных и иными законодательными актами;

обеспечивать защиту персональных данных в процессе их обработки;

в течение пяти рабочих дней после получения заявления субъекта персональных данных, если иной срок не установлен законодательными актами, предоставить ему в доступной форме информацию, касающуюся обработки его персональных данных, либо уведомить о причинах отказа в ее предоставлении;

в пятнадцатидневный срок после получения заявления субъекта персональных данных предоставить ему информацию о предоставлении его персональных данных третьим лицам в течение года, предшествовавшего дате подачи заявления, за исключением случаев, предусмотренных Законом о персональных данных и иными законодательными актами, либо уведомить субъекта персональных данных о причинах отказа в ее предоставлении;

принимать меры по обеспечению достоверности обрабатываемых им персональных данных путем внесения изменений в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;

в пятнадцатидневный срок после получения заявления субъекта персональных данных вносить соответствующие изменения в его персональные данные и уведомить об этом субъекта персональных данных либо уведомить субъекта персональных данных о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами;

в пятнадцатидневный срок после получения заявления субъекта персональных данных в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные Законом о персональных данных и иными законодательными актами;

уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;

осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;

исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;

принимать правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных;

отвечать на обращения и запросы субъектов персональных данных в соответствии с требованиями Закона о персональных данных;

выполнять иные обязанности, предусмотренные Законом о персональных данных и иными законодательными актами.

ГЛАВА 7

КОНТРОЛЬ ЗА СОБЛЮДЕНИЕМ ЗАКОНОДАТЕЛЬСТВА РЕСПУБЛИКИ БЕЛАРУСЬ И ЛОКАЛЬНЫХ АКТОВ УЧРЕЖДЕНИЯ В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ, В ТОМ ЧИСЛЕ ТРЕБОВАНИЙ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

39. Контроль за соблюдением в учреждении законодательства Республики Беларусь и локальных актов учреждения в области обработки персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в учреждении законодательству и локальным актам учреждения в области персональных данных, в том числе требованиям к защите персональных данных, а также принятии мер, направленных на предотвращение и выявление нарушений законодательства в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.

40. Внутренний контроль за соблюдением в учреждении законодательства и локальных актов учреждения в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, назначенным ответственным приказом учреждения.

41. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и локальных актов учреждения в области персональных данных в учреждении, а также за обеспечение конфиденциальности и безопасности персональных данных в структурных подразделениях учреждения возлагается на руководителей структурных подразделений.

ГЛАВА 8

ОТВЕТСТВЕННОСТЬ

42. Лица, виновные в нарушении Закона «О защите персональных данных», несут ответственность, предусмотренную законодательными актами.

43. Работники и иные лица, виновные в нарушении настоящей Политики, а также законодательства в области персональных данных, могут быть привлечены к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом Республики Беларусь, а также могут быть привлечены к гражданско-правовой, административной и уголовной ответственности в порядке, установленном законодательством Республики Беларусь:

43.1. гражданско-правовая ответственность:

субъект персональных данных может требовать возмещения имущественного вреда и понесенных убытков, а также морального вреда, причиненного нарушением его прав (пункт 2 статьи 19 Закона о защите персональных данных; пункты 8 и 10 статьи 11 Гражданского кодекса Республики Беларусь);

43.2. дисциплинарная ответственность:

трудовой договор с работником может быть прекращен в связи с нарушением им порядка обработки персональных данных. Увольнение как мера дисциплинарного взыскания по данному основанию возможно, если работник допустил нарушение: при сборе персональных данных; их систематизации; хранении; изменении; использовании; обезличивании; блокировании; распространении; предоставлении; удалении (пункт 10 часть первая статьи 47, пункт 4 часть первая статьи 198 Трудового кодекса Республики Беларусь);

43.3. административная ответственность:

за умышленные незаконные сбор, обработка, хранение или предоставление персональных данных физического лица либо нарушение его прав, связанных с обработкой персональных данных, а также за вышеуказанные действия, совершенные лицом, которому персональные данные известны в связи с профессиональной или служебной деятельностью,

за умышленное незаконное распространение персональных данных физических лиц, несоблюдение мер обеспечения защиты персональных данных физических лиц , за нарушение требований законодательных актов по учету и хранению персональных данных пользователей интернет услуг виновное лицо может быть привлечено к административной ответственности в соответствии с частями 1-4 статьи 23.7 и частью второй статьи 23.9 Кодекса Республики Беларусь об административных правонарушениях.

43.4. уголовная ответственность:

за умышленные незаконные сбор, предоставление информации о персональных данных другого лица без его согласия, повлекшие причинение существенного вреда правам, свободам и законным интересам гражданина, за   вышеуказанные в настоящем подпункте действия, совершенные в отношении лица или его близких в связи с осуществлением им служебной деятельности, за несоблюдение мер обеспечения защиты персональных данных лицом, осуществляющим их обработку, повлекшее по неосторожности распространение этих данных и причинение тяжких последствий может наступить уголовная ответственность, предусмотренная частью 1-3 статьи 203-1 и статьей 203-2 Уголовного кодекса Республики Беларусь.

ГЛАВА 9

ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

44. Во исполнение требований пункта 4 статьи 17 «Закона о защите персональных данных» настоящее Положение является общедоступным. Неограниченный доступ к Положению обеспечивается путем его опубликования на официальном сайте (drcrb.by), а также на информационном стенде учреждения.

45. Лица, чьи персональные данные обрабатываются в учреждении, могут получить разъяснения по вопросам обработки своих персональных данных, направив соответствующий письменный запрос по почтовому адресу: 225612, г.Дрогичин, ул. 9 Мая, 40, либо на адрес электронной почты: rtmodrg@brest.by


УТВЕРЖДЕНО

приказ главного врача учреждения здравоохранения «Дрогичинская центральная районная больница» 17.10.2022 № 193

ИНСТРУКЦИЯ

о формах и порядке дачи и отзыва согласия на внесение и обработку персональных данных, информации, составляющей врачебную тайну, отказа от их внесения и обработки и порядке информирования о праве на отказ от внесения информации, составляющей врачебную тайну, в централизованную информационную систему здравоохранения

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

1. Настоящая Инструкция определяет формы и порядок дачи и отзыва согласия на внесение и обработку персональных данных пациента или лиц, указанных в части второй статьи 18 Закона Республики Беларусь от 18 июня 1993 г. № 2435-XII «О здравоохранении» (далее – Закон о здравоохранении), информации, составляющей врачебную тайну, отказа от их внесения и обработки и порядок информирования пациентов или лиц, указанных в части второй статьи 18 Закона о здравоохранении, о праве на отказ от внесения информации, составляющей врачебную тайну, в Централизованную информационную систему здравоохранения (далее – ЦИСЗ), в учреждении здравоохранения «Дрогичинская центральная районная больница», являющееся Оператором (далее – Инструкция, учреждение).

2. Настоящая Инструкция применяется при внесении и обработке персональных данных пациента и информации, составляющей врачебную тайну, при формировании электронной медицинской карты пациента, информационных систем, информационных ресурсов, баз (банков) данных, реестров (регистров) в Учреждении (далее, если не указано иное, - информационная система), а также при информировании пациентов или лиц, указанных в части второй статьи 18 Закона о здравоохранении, о праве на отказ от внесения информации, составляющей врачебную тайну, в учреждении.

ГЛАВА 2

ПОРЯДОК ДАЧИ И ОТЗЫВА СОГЛАСИЯ НА ВНЕСЕНИЕ И ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ПАЦИЕНТА, ИНФОРМАЦИИ, СОСТАВЛЯЮЩЕЙ ВРАЧЕБНУЮ ТАЙНУ

3. Перед внесением персональных данных, информации, составляющей врачебную тайну, в электронную медицинскую карту пациента, историю болезни пациента, информационную систему должно быть получено письменное согласие пациента или лиц, указанных в части второй статьи 18 Закона о здравоохранении, на внесение и обработку персональных данных пациента, информации, составляющей врачебную тайну (далее – согласие) (по форме согласно приложению 1 к Инструкции).

4. Согласие дается однократно при первичном посещении учреждения и действует до его отзыва:

совершеннолетним пациентом;

представителем совершеннолетнего пациента, осуществляющего свои полномочия на основании актов законодательства, либо актов уполномоченных на то государственных органов, либо доверенности, оформленной в порядке, установленном гражданским законодательством;

опекуном пациента, являющегося лицом, признанным в установленном порядке недееспособным;

супругом (супругой) или одним из близких родственников, не способного по состоянию здоровья к принятию осознанного решения.

5. До получения согласия ответственным лицом пациенту или лицам, указанным в части второй статьи 18 Закона о здравоохранении, предоставляется в доступной для них форме (устно, путем размещения информации на официальном сайте, на информационном стенде в учреждении, а также путем письменного уведомления) полная информация о сборе, систематизации, хранении, изменении, использовании, обезличивании, блокировании, распространении, предоставлении, удалении персональных данных, информации, составляющей врачебную тайну, для целей диагностики, постановки диагноза, установления заболевания, лечения, оказания медицинской помощи, медицинской профилактики, проведения медицинской реабилитации.

6. До получения согласия субъекта персональных данных Оператор в письменной либо электронной форме, соответствующей форме выражения такого согласия, обязан предоставить субъекту персональных данных информацию, содержащую:

наименование (фамилию, собственное имя, отчество (если таковое имеется)) и место нахождения (адрес места жительства (места пребывания)) оператора, получающего согласие субъекта персональных данных;

цели обработки персональных данных;

перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

срок, на который дается согласие субъекта персональных данных; информацию об уполномоченных лицах в случае, если обработка персональных данных будет осуществляться такими лицами;

перечень действий с персональными данными, на совершение которых дается согласие субъекта персональных данных, общее описание используемых Оператором способов обработки персональных данных; иную информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных.

До получения согласия субъекта персональных данных Оператор обязан простым и ясным языком разъяснить субъекту персональных данных его права, связанные с обработкой персональных данных, механизм реализации таких прав, а также последствия дачи согласия субъекта персональных данных или отказа в даче такого согласия. Эта информация должна быть предоставлена оператором субъекту персональных данных в письменной либо электронной форме, соответствующей форме выражения его согласия, отдельно от иной предоставляемой ему информации.

7. Письменное уведомление о предоставлении информации об Операторе предоставляется субъекту персональных данных по форме согласно приложению 2 к Инструкции. Письменное уведомление о разъяснении прав, связанных с обработкой персональных данных предоставляется субъекту персональных данных по форме согласно приложению 3 к Инструкции.

8. Согласие оформляется в виде документа на бумажном носителе по форме согласно приложению 1 к Инструкции, подписывается пациентом или иным лицом, указанным в части второй статьи 18 Закона о здравоохранении (законный представитель, опекун пациента и др.) и медицинским работником либо формируется в форме электронного документа, подписывается пациентом или лицом, указанным в части второй статьи 18 Закона о здравоохранении (законный представитель, опекун пациента и пр.) и медицинским работником и включается в электронную амбулаторную медицинскую карту пациента, в электронную историю болезни пациента в виде электронной копии документа на бумажном носителе.

9. Пациент или лица, указанные в части второй статьи 18 Закона о здравоохранении (законный представитель, опекун пациента и пр.) вправе при обращении в учреждении отозвать свое согласие на внесение и обработку персональных данных пациента, информации, составляющей врачебную тайну, при формировании электронной медицинской карты пациента, истории болезни пациента, информационной системы, предоставив отзыв согласия по форме согласно приложению 1 к Инструкции.

10. Отказ пациента или лиц, указанных в части второй статьи 18 Закона о здравоохранении (законный представитель, опекун пациента и др.) от внесения и обработки персональных данных пациента, информации, составляющей врачебную тайну, при формировании электронной медицинской карты пациента, истории болезни пациента, информационной системы, оформляется по форме согласно приложению 1 к Инструкции.

11. В целях обеспечения полноты и достоверности статистического учета данных о случаях оказания медицинской помощи пациентам владелец (Оператор) информационной системы с момента оформления отказа от внесения и обработки персональных данных пациента, информации, составляющей врачебную тайну, вправе продолжить хранение и обработку обезличенных данных (информации) пациента в порядке, установленном законодательными актами.

ГЛАВА 3

ПОРЯДОК ИНФОРМИРОВАНИЯ ПАЦИЕНТА О ПРАВЕ НА ОТКАЗ ОТ ВНЕСЕНИЯ ИНФОРМАЦИИ, СОСТАВЛЯЮЩЕЙ ВРАЧЕБНУЮ ТАЙНУ, В УЧРЕЖДЕНИИ

12. При первичной регистрации в учреждении пациент или лица, указанные в части второй статьи 18 Закона о здравоохранении, должны быть проинформированы ответственным лицом о праве на отказ от внесения информации, составляющей врачебную тайну, в учреждении.

13. Информация о праве на отказ от внесения информации, составляющей врачебную тайну, в учреждении предоставляется пациенту или лицам, указанным в части второй статьи 18 Закона о здравоохранении (законный представитель, опекун пациента и др.) в доступной для них форме.

14. Пациент или лица, указанные в части второй статьи 18 Закона о здравоохранении (законный представитель, опекун пациента и др.), вправе отказаться от внесения информации, составляющей врачебную тайну в учреждении. Отказ пациента или лиц, указанных в части второй статьи 18 Закона о здравоохранении (законный представитель, опекун пациента и др.) от внесения информации, составляющей врачебную тайну, оформляется в виде документа на бумажном носителе или иным способом, не запрещенным законодательством, по форме согласно приложению 1 к Инструкции.

15. Информация об отказе от внесения информации, составляющей врачебную тайну, в учреждении вносится ответственным лицом в электронную амбулаторную медицинскую карту пациента, историю болезни пациента учреждения.

ГЛАВА 4

ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

16. Субъект персональных данных обязан:

представлять учреждению достоверные персональные данные;

своевременно сообщать учреждению об изменениях и дополнениях своих персональных данных (диспансерные пациенты);

осуществлять свои права в соответствии с законодательством Республики Беларусь и локальными правовыми актами учреждения в области обработки и защиты персональных данных;

исполнять иные обязанности, предусмотренные законодательством Республики Беларусь и локальными правовыми актами учреждения в области обработки и защиты персональных данных.


Приложение 1

к Инструкции, утвержденной приказом главного врача учреждения здравоохранения «Дрогичинская центральная районная больница» 17.10.2022 № 193

Согласие (отказ), отзыв согласия пациента (лиц, указанных в части второй статьи 18 Закона Республики Беларусь «О здравоохранении») на (от) внесение(я) и обработку(и) персональных данных пациента и информации, составляющей врачебную тайну

Я,___________________________________________________________, (фамилия, собственное имя, отчество (если таковое имеется), (дата рождения пациента или лиц, указанных в части второй статьи 18 Закона Республики Беларусь «О здравоохранении» - законных представителей пациента, опекунов пациентов и т.д.),

документ, удостоверяющий личность:_______________________________ серия ______ номер __________ кем выдан_______________________________ ,

дата выдачи ___ ________ ___ г., идентификационный номер _____________ ,

проживающий по адресу: __________________________________________________________________

адрес электронной почты _________________________________________________________________,

контактный номер телефона: __________________________________________________________________, («даю согласие на», «отказываюсь от», «отзываю согласие на» - нужное указать) внесение(я) и обработку(и) персональных данных и информации, составляющей врачебную тайну, при формировании медицинской электронной карты пациента, информационных систем, информационных ресурсов, баз (банков) данных, реестров (регистров) в здравоохранении в отношении __________________________________________________________________ (фамилия, собственное имя, отчество (если таковое имеется) пациента (заполняется в случае дачи согласия (отказа), отзыва согласия лицом, указанным в части второй статьи 18 Закона Республики Беларусь «О здравоохранении») (подпись) (инициалы, фамилия пациента, или лиц, указанных в части второй статьи 18 Закона Республики Беларусь «О здравоохранении») (подпись) (инициалы, фамилия медицинского работника) 20___ г.

Уведомление о предоставлении информации об Операторе, уведомление о разъяснении прав, связанных с обработкой персональных данных, получены в письменной форме на руки.

_____________________________________________________________ (подпись) (дата) (инициалы, фамилия пациента, или лиц, указанных в части второй статьи 18 Закона Республики Беларусь «О здравоохранении»).

Приложение 2

к Инструкции, утвержденной приказом главного врача учреждения здравоохранения «Дрогичинская центральная районная больница» 17.10.2022 № 193

УВЕДОМЛЕНИЕ

о предоставлении информации об Операторе

До получения Вашего согласия на обработку персональных данных предоставляем Вам следующую информацию:

1. Учреждение здравоохранения «Дрогичинская центральная районная больница» (далее – Оператор), находящееся по адресу: г. Дрогичин, ул. 9 Мая, 40, является Оператором, осуществляющим обработку персональных данных.

2. Цели обработки персональных данных: для соблюдения требований законодательства Республики Беларусь о защите персональных данных пациента, или лиц, указанных в части второй статьи 18 Закона Республики Беларусь «О здравоохранении»; для внесения и обработки персональных данных пациента и информации, составляющей врачебную тайну, при формировании электронной медицинской карты пациента, электронной медицинской истории болезни пациента, информационных систем, информационных ресурсов, баз (банков) данных, реестров (регистров) в здравоохранении (далее - информационная система).

3. Перечень персональных данных, на обработку которых запрашивается согласие пациента, или лиц, указанных в части второй статьи 18 Закона Республики Беларусь «О здравоохранении»:

фамилия, имя, отчество;

гражданство;

дата рождения;

паспортные данные или данные иного документа, удостоверяющего личность (серия и номер документа, идентификационный номер) дата выдачи, наименование органа, выдавшего документ, и др.);

сведения о регистрации по месту жительства (включая адрес, дату регистрации);

сведения о месте фактического проживания;

контактные данные (включая номера рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);

сведения о трудовой деятельности (место работы, должности);

сведения о социальных льготах.


Приложение 3

к Инструкции, утвержденной приказом главного врача учреждения здравоохранения «Дрогичинская центральная районная больница» 17.10.2022 № 193

УВЕДОМЛЕНИЕ

о разъяснении прав, связанных с обработкой персональных данных

1. ПОРЯДОК ДАЧИ И ОТЗЫВА СОГЛАСИЯ НА ВНЕСЕНИЕ И ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ПАЦИЕНТА, ИНФОРМАЦИИ, СОСТАВЛЯЮЩЕЙ ВРАЧЕБНУЮ ТАЙНУ

 

1.1. Перед внесением персональных данных, информации, составляющей врачебную тайну, в электронную медицинскую карту пациента, информационную систему Оператором должно быть получено письменное согласие пациента или лиц, указанных в части второй статьи 18 Закона Республики Беларусь «О здравоохранении», на внесение и обработку персональных данных пациента, информации, составляющей врачебную тайну (далее - согласие).

1.2. Согласие дается однократно при первичном посещении учреждения здравоохранения «Дрогичинская центральная районная больница» (далее – учреждение):

совершеннолетним пациентом – по месту обращения в учреждение и действует до его отзыва;

одним из законных представителей несовершеннолетнего пациента - по месту оказания медицинской помощи в учреждение и действует до его отзыва или достижения несовершеннолетним пациентом восемнадцатилетнего возраста или приобретения полной дееспособности;

опекуном пациента – по месту оказания медицинской помощи в учреждение пациенту, являющегося лицом, признанным в установленном порядке недееспособным, и действует до его отзыва;

супругом (супругой) или одним из близких родственников - по месту закрепления в государственной организации здравоохранения пациента, не способного по состоянию здоровья к принятию осознанного решения до его отзыва.

1.3. До получения согласия медицинским работником пациенту или лицам, указанным в части второй статьи 18 Закона Республики Беларусь «О здравоохранении», предоставляется в доступной для них форме полная информация о сборе, систематизации, хранении, изменении, использовании, обезличивании, блокировании, распространении, предоставлении, удалении персональных данных, информации, составляющей врачебную тайну для целей диагностики, постановки диагноза, установления заболевания, лечения, оказания медицинской помощи, медицинской профилактики, проведения медицинской реабилитации.

1.4. Согласие оформляется в виде документа на бумажном носителе по форме согласно приложению 1 к Инструкции, пациентом или иным лицом, указанным в части второй статьи 18 Закона Республики Беларусь «О здравоохранении», и медицинским работником либо формируется в форме электронного документа, подписывается пациентом или лицом, указанным в части второй статьи 18 Закона Республики Беларусь «О здравоохранении», и медицинским работником и включается в электронную медицинскую карту пациента, медицинскую историю болезни пациента, в виде электронной копии документа на бумажном носителе либо электронного документа.

1.5. Пациент или лица, указанные в части второй статьи 18 Закона Республики Беларусь «О здравоохранении», вправе при обращении в государственную организацию здравоохранения по месту закрепления пациента отозвать свое согласие на внесение и обработку персональных данных пациента, информации, составляющей врачебную тайну, при формировании электронной медицинской карты пациента, истории болезни пациента, информационной системы, предоставив отзыв согласия.

1.6. В целях обеспечения полноты и достоверности статистического учета данных о случаях оказания медицинской помощи пациентам владелец (оператор) информационной системы с момента оформления отказа от внесения и обработки персональных данных пациента, информации, составляющей врачебную тайну, вправе продолжить хранение и обработку обезличенных данных (информации) пациента в порядке, установленном законодательными актами.

2. ПОРЯДОК ИНФОРМИРОВАНИЯ ПАЦИЕНТА О ПРАВЕ НА ОТКАЗ ОТ ВНЕСЕНИЯ ИНФОРМАЦИИ, СОСТАВЛЯЮЩЕЙ ВРАЧЕБНУЮ ТАЙНУ, В ЦЕНТРАЛИЗОВАННУЮ ИНФОРМАЦИОННУЮ СИСТЕМУ ЗДРАВООХРАНЕНИЯ

2.1. При первичной регистрации в учреждении пациент или лица, указанные в части второй статьи 18 Закона Республики Беларусь «О здравоохранении», должны быть проинформированы медицинским работником о праве на отказ от внесения информации, составляющей врачебную тайну.

2.2. Информация о праве на отказ от внесения информации, составляющей врачебную тайну, предоставляется пациенту или лицам, указанным в части второй статьи 18 Закона Республики Беларусь «О здравоохранении», в доступной для них форме.

2.3. Пациент или лица, указанные в части второй статьи 18 Закона Республики Беларусь «О здравоохранении», вправе отказаться от внесения информации, составляющей врачебную тайну.

2.4. Отказ пациента или лиц, указанных в части второй статьи 18 Закона Республики Беларусь «О здравоохранении», от внесения информации, составляющей врачебную тайну, оформляется в виде документа на бумажном носителе или иным способом, не запрещенным законодательством, по форме согласно приложению 1 к Инструкции.

2.5. Информация об отказе от внесения информации, составляющей врачебную тайну, вносится медицинским работником.

2.6. Субъект персональных данных вправе обжаловать действия (бездействие) и результат решения оператора, нарушающие его права при обработке персональных данных, в уполномоченном органе по защите прав субъектов персональных данных в порядке, установленном законодательством Республики Беларусь.

3. ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Субъект персональных данных обязан:

представлять учреждению достоверные персональные данные;

своевременно сообщать учреждению об изменениях и дополнениях своих персональных данных;

осуществлять свои права в соответствии с законодательством Республики Беларусь и локальными правовыми актами учреждения в области обработки и защиты персональных данных;

исполнять иные обязанности, предусмотренные законодательством Республики Беларусь и локальными правовыми актами учреждения в области обработки и защиты персональных данных.


УТВЕРЖДЕНО

приказ главного врача учреждения здравоохранения «Дрогичинская центральная районная больница» 17.10.2022 № 193

ПЕРЕЧЕНЬ

должностей учреждения здравоохранения «Дрогичинская центральная районная больница», имеющих право обработки персональных данных

1. Главный врач

2. Заместитель главного врача по медицинской части

3. Заместитель главного врача по медицинской экспертизе и реабилитации

4. Инженер по охране труда

5. Начальник технической службы

6. Специалист по организации закупок

7. Юрисконсульт

8. Секретарь

9. Специалист по мобилизационной подготовке и гражданской обороне

10. Специалист по сопровождению программного обеспечения

15. Начальник планово-экономического отдела

16. Экономист

17. Заведующий кадровым сектором

18. Специалист по кадрам

19. Инспектор по кадрам

20. Начальник гаража

21. Заведующий хозяйством

22. Врач-анестезиолог-реаниматолог (заведующий)

23. Врач-анестезиолог-реаниматолог

24. Врач-уролог (заведующий)

25. Врач общей практики (заведующий)

26. Врач общей практики

27. Врач-интерн

28. Врач-кардиолог

29. Врач-эндокринолог

30. Врач-оториноларинголог

31. Врач-офтальмолог

32. Врач-хирург (заведующий)

33. Врач-хирург

34. Врач-хирург (для оказания экстренной медицинской помощи в вечернее, ночное время, в выходные и праздничные дни)

35. Врач-уролог

36. Врач-эндоскопист

37. Врач-онколог

38. Врач-инфекционист (заведующий)

39. Врач-инфекционист

40. Врач-невролог (заведующий)

41. Врач-невролог

42. Врач-психиатр-нарколог

43. Врач-психотерапевт

44. Врач-дерматовенеролог

45. Врач-педиатр участковый (заведующий)

46. Врач-педиатр участковый

47. Врач-педиатр (заведующий)

48. Врач-педиатр

49. Врач-стоматолог (заведующий)

50. Врач-стоматолог-терапевт

51. Врач-стоматолог-хирург

52. Врач-стоматолог-ортопед

53. Врач-терапевт (заведующий)

54. Врач-терапевт

55. Врач-акушер-гинеколог (заведующий)

56. Врач-акушер-гинеколог

57. Врач-неонатолог

58. Врач клинической лабораторной диагностики (заведующий)

59. Врач клинической лабораторной диагностики

60. Врач-рефлексотерапевт

61. Врач-нефролог (заведующий)

62. Врач-нефролог

63. Врач-эксперт

64. Врач функциональной диагностики (заведующий)

65. Врач функциональной диагностики

66. Врач ультразвуковой диагностики (заведующий)

67. Врач ультразвуковой диагностики

68. Врач-методист

69. Врач скорой медицинской помощи (заведующий)

70. Врач скорой медицинской помощи

71. Врач-физиотерапевт

72. Врач по лечебной физкультуре

73. Врач-реабилитолог

74. Врач-рентгенолог (заведующий)

75. Врач-рентгенолог

76. Врач-трансфузиолог (заведующий)

77. Врач-трансфузиолог

78. Врач-лаборант

79. Заведующий (фельдшерско-акушерским пунктом)

80. Помощник врача по амбулаторно-поликлинической помощи

81. Медицинский статистик

82. Акушерка

83. Главная медицинская сестра

84. Медицинская сестра (старшая)

85. Медицинский брат (старший)

86. Медицинская сестра

87. Медицинский брат

88. Медицинская сестра общей практики

89. Медицинская сестра участковая

90. Медицинский регистратор

91. Медицинская сестра-диетолог

92. Медицинская сестра по физиотерапии (старшая)

93. Медицинская сестра по физиотерапии

94. Медицинская сестра по функциональной диагностике

95. Медицинская сестра-операционная

96. Медицинская сестра-анестезист

97. Медицинский брат-анестезист

98. Медицинский брат-массажист

99. Медицинская сестра-массажист

100. Рентгенолаборант (старший)

101. Рентгенолаборант

102. Фельдшер

103. Фельдшер выездной бригады скорой медицинской помощи

104. Фельдшер-лаборант (старший)

105. Фельдшер-лаборант

106. Инструктор по лечебной физкультуре

107. Зубной фельдшер

108. Зубной техник

109. Техник-массажист

110. Заведующий аптекой

111. Провизор-рецептар

112. Инструктор-валеолог

113. Инженер

114. Техник

115. Психолог

116. Оператор персональных электронно-вычислительных машин


УТВЕРЖДЕНО

приказ главного врача учреждения здравоохранения «Дрогичинская центральная районная больница» 17.10.2022 № 193

ПЕРЕЧЕНЬ

должностей учреждения здравоохранения «Дрогичинская центральная районная больница», имеющих право допуска к персональным данным работающих

1. Главный врач

2. Заместитель главного врача по медицинской части

3. Заместитель главного врача по медицинской экспертизе и реабилитации

4. Инженер по охране труда

5. Начальник технической службы

6. Специалист по организации закупок

7. Юрисконсульт

8. Секретарь

9. Специалист по мобилизационной подготовке и гражданской обороне

10. Специалист по сопровождению программного обеспечения

15. Начальник планово-экономического отдела

16. Экономист

17. Заведующий кадровым сектором

18. Специалист по кадрам

19. Инспектор по кадрам

20. Начальник гаража

21. Заведующий хозяйством

22. Врач-анестезиолог-реаниматолог (заведующий)

23. Врач-анестезиолог-реаниматолог

24. Врач-уролог (заведующий)

25. Врач общей практики (заведующий)

26. Врач общей практики

27. Врач-интерн

28. Врач-кардиолог

29. Врач-эндокринолог

30. Врач-оториноларинголог

31. Врач-офтальмолог

32. Врач-хирург (заведующий)

33. Врач-хирург

34. Врач-хирург (для оказания экстренной медицинской помощи в вечернее, ночное время, в выходные и праздничные дни)

35. Врач-уролог

36. Врач-эндоскопист

37. Врач-онколог

38. Врач-инфекционист (заведующий)

39. Врач-инфекционист

40. Врач-невролог (заведующий)

41. Врач-невролог

42. Врач-психиатр-нарколог

43. Врач-психотерапевт

44. Врач-дерматовенеролог

45. Врач-педиатр участковый (заведующий)

46. Врач-педиатр участковый

47. Врач-педиатр (заведующий)

48. Врач-педиатр

49. Врач-стоматолог (заведующий)

50. Врач-стоматолог-терапевт

51. Врач-стоматолог-хирург

52. Врач-стоматолог-ортопед

53. Врач-терапевт (заведующий)

54. Врач-терапевт

55. Врач-акушер-гинеколог (заведующий)

56. Врач-акушер-гинеколог

57. Врач-неонатолог

58. Врач клинической лабораторной диагностики (заведующий)

59. Врач клинической лабораторной диагностики

60. Врач-рефлексотерапевт

61. Врач-нефролог (заведующий)

62. Врач-нефролог

63. Врач-эксперт

64. Врач функциональной диагностики (заведующий)

65. Врач функциональной диагностики

66. Врач ультразвуковой диагностики (заведующий)

67. Врач ультразвуковой диагностики

68. Врач-методист

69. Врач скорой медицинской помощи (заведующий)

70. Врач скорой медицинской помощи

71. Врач-физиотерапевт

72. Врач по лечебной физкультуре

73. Врач-реабилитолог

74. Врач-рентгенолог (заведующий)

75. Врач-рентгенолог

76. Врач-трансфузиолог (заведующий)

77. Врач-трансфузиолог

78. Врач-лаборант

79. Заведующий (фельдшерско-акушерским пунктом)

80. Помощник врача по амбулаторно-поликлинической помощи

81. Медицинский статистик

82. Акушерка

83. Главная медицинская сестра

84. Медицинская сестра (старшая)

85. Медицинский брат (старший)

86. Медицинская сестра

87. Медицинский брат

88. Медицинская сестра общей практики

89. Медицинская сестра участковая

90. Медицинский регистратор

91. Медицинская сестра-диетолог

92. Медицинская сестра по физиотерапии (старшая)

93. Медицинская сестра по физиотерапии

94. Медицинская сестра по функциональной диагностике

95. Медицинская сестра-операционная

96. Медицинская сестра-анестезист

97. Медицинский брат-анестезист

98. Медицинский брат-массажист

99. Медицинская сестра-массажист

100. Рентгенолаборант (старший)

101. Рентгенолаборант

102. Фельдшер

103. Фельдшер выездной бригады скорой медицинской помощи

104. Фельдшер-лаборант (старший)

105. Фельдшер-лаборант

106. Инструктор по лечебной физкультуре

107. Зубной фельдшер

108. Зубной техник

109. Техник-массажист

110. Заведующий аптекой

111. Провизор-рецептар

112. Инструктор-валеолог

113. Инженер

114. Техник

115. Психолог

116. Оператор персональных электронно-вычислительных машин


УТВЕРЖДЕНО

приказ главного врача учреждения здравоохранения «Дрогичинская центральная районная больница» 17.10.2022 № 193

Форма

АНКЕТА

кандидата на трудоустройство в учреждения здравоохранения «Дрогичинская центральная районная больница»

Фамилия, имя, отчество (если таковое имеется) Персональные данные
1 2
Дата рождения Гражданство Пол
Идентификационный номер Свидетельство о государственном страховании
Паспорт (вид на жительство) Номер
Дата выдачи ___.____.______
кем выдан
Адрес регистрации
Индекс г. ул.

дом корп. кв.
Адрес проживания
Индекс г. ул.

дом корп. кв.
Телефоны
Мобильный
 +375 (___) ___ ___ ____, домашний
8 (____) ____ ___ ___
Е-mail
Семейное положение
Супруг(а)
либо иное лицо для экстренной связи
Ф.И.О. Дата рождения ___. ___ .____
Моб. тел. +375 (__) ___ ____ ____
Место работы, должность (профессия)
Дети (в том числе совершеннолетние) 1. Ф.И.О. Дата рождения ___. ___ .____
2. Ф.И.О. Дата рождения ___. ___ .____
3. Ф.И.О. Дата рождения ___. ___ .____
4. Ф.И.О. Дата рождения ___. ___ .____
Близкие родственники 1. Степень родства Ф.И.О.
2. Степень родства Ф.И.О.
3. Степень родства Ф.И.О.
4. Степень родства Ф.И.О.
Сведения о трудовой деятельности (период работы, организация, должность, профессия, квалификация)
Стаж работы, дающий право на досрочную пенсию

Имею/не имею

Вид стажа

лет ____ месяцев _____
лет ____ месяцев _____
Образование (номер и дата выдачи диплома, аттестата), наименование учреждения образования, наименование специальности, профессия, квалификация 1.
2.
3.
4.
5.
Дополнительное образование (номер и дата выдачи свидетельства, сертификата), кем выдано, вид и предмет обучения 1.
2.
3.
4.
5.
Ученая степень, ученое звание, научные труды и изобретения
Правительственные награды и почетные звания
Участие в выборных законодательных и представительных органах
Владение иностранными языками (перечислить и указать уровень)
Навыки владения ПК и освоенные программы, указать уровень владения
Дополнительные навыки и умения
Военнообязанный/нет/призывник, воинский билет
Номер дата выдачи __.___.___

Категория учета ВУС группа учета
Наличие судимости
(год, статья)
Да/нет
Членство в профсоюзе (да/нет, наименование профоргана)
Право на льготы (номер и дата документа)
инвалид, донор,
многодетный родитель,
одинокий родитель,
участник боевых действий,
ликвидатор на ЧАЭС,
другое
1.
2.
3.
4.
5.
Пенсионер

Да/нет

Вид пенсии номер удостоверения

дата выдачи ___.___.____

Размеры для средств индивидуальной защиты
Размер одежды ____ рост ____________

размер обуви _____________

Дополнительные сведения (по желанию анкетируемого) для участия в общественных мероприятиях организации
(занятия спортом, ЗОЖ, пение, танцы, игра на музыкальных инструментах и т. п.)
Иное:
               

Сведения, указанные мной в анкете, соответствуют действительности и верны на ________ __________ _________________

                   (дата)                 (подпись)           (инициалы, фамилия)

Я, даю (не даю) согласие на обработку персональных данных для оформления на работу и дальнейшего кадрового учета в учреждении здравоохранения «Дрогичинская центральная районная больница».

_________________

__________ ____________________________________

                   (дата)                 (подпись)           (инициалы, фамилия)


УТВЕРЖДЕНО

приказ главного врача учреждения здравоохранения «Дрогичинская центральная районная больница» 17.10.2022 № 193

ПРИМЕРНЫЙ ПЕРЕЧЕНЬ

обязательств, необходимых к исполнению лицами, должностной состав которых утвержден перечнем должностей, имеющих право обработки персональных данных, и перечнем должностей, имеющих право допуска к персональным данным

1. Обеспечивать установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе).

2. Доводить до сведений подчиненных работников положения нанимателя о защите персональных данных.

3. Использовать информацию о персональных данных исключительно для целей, связанных с выполнением своих трудовых обязанностей.

4. Организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных от неправомерного или случайного доступа к ним, их удаления, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.

5. Организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов.

6. В случае нарушения требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.

7. Сообщать руководителю учреждения и (или) непосредственному руководителю о ставших известными фактах получения третьими лицами несанкционированного доступа либо попытки получения доступа к персональным данным, об утрате или недостаче носителей информации, содержащих персональные данные, удостоверений, пропусков, ключей от сейфов (хранилищ), личных печатей, электронных ключей и других фактах, которые могут привести к несанкционированному доступу к персональным данным, о причинах и условиях возможной утечки этих данных.

8. Осуществлять внутренний контроль за соблюдением нанимателем и его работниками законодательства Республики Беларусь о персональных данных, в том числе требований к защите персональных данных.

9. Блокировать неправомерно обрабатываемые персональные данные, прекращать обработку персональных данных в соответствии с законодательством Республики Беларусь.

10. Уведомлять субъектов персональных данных об устранении допущенных нарушений при обработке их персональных данных.

11. Проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства Республики Беларусь о персональных данных, соотношения указанного вреда и принимаемых нанимателем мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Республики Беларусь в области обработки и защиты персональных данных.

12. Участвовать в рассмотрении проектов решений по вопросам своей компетенции.

13. Руководить подчиненными и координировать деятельность структурных подразделений Учреждения в области обработки персональных данных;

14. Выдавать электронные носители информации с соблюдением установленных правил и параметров регистрации и учета носителей информации.

15. Осуществлять контроль над вскрытием и ремонтом технических средств, недопущением доступа посторонних лиц к конфиденциальной информации во время их вскрытия и ремонта.

16. Участвовать при необходимости в разработке и пересмотре локальных актов учреждения, регулирующих обработку персональных данных.

17. Обеспечивать выполнение нанимателем норм Закона о защите персональных данных.