Сохранность врачебной тайны гарантируется государством и обеспечивается законодательно путем закрепления определенных запретов и ответственности за их нарушение.
Юридические основы защиты врачебной тайны заложены Конституцией РФ. В силу положений ч. 1 ст. 23 Конституции РФ каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. К личной тайне лица относятся и сведения, характеризующие состояние его здоровья, а также информация, доверенная пациентом врачу.
Часть 2 ст. 24 Основного Закона не допускает сбор, хранение, использование и распространение информации о частной жизни лица без его согласия. Право на неразглашение врачебной тайны, таким образом, принадлежит к числу основных конституционных прав человека и гражданина.
Обеспечение неприкосновенности частной жизни, личной и семейной тайны, соблюдение требований по обеспечению безопасности информации ограниченного доступа составляет одно из основных направлений реализации Стратегии развития информационного общества в Российской Федерации, утверждённой Указом Президента РФ от 7 февраля 2008 г. № Пр-212.
Согласно ч. 1 ст. 150 Гражданского кодекса РФ неприкосновенность частной жизни, личная и семейная тайна, как и иные личные неимущественные права и нематериальные блага, принадлежащие гражданину от рождения или в силу закона, неотчуждаемы и непередаваемы иным способом. Нематериальные блага защищаются в соответствии с нормами ГК РФ и другими законами, а также в тех случаях и тех пределах, в каких использование способов защиты гражданских прав (ст. 12 ГК РФ) вытекает из существа нарушенного нематериального права и характера последствий этого нарушения (ч. 2 ст. 150 ГК РФ). Если иное прямо не предусмотрено законом, не допускаются без согласия гражданина сбор, хранение, распространение и использование любой информации о его частной жизни, в частности сведений о месте его пребывания, о личной и семейной жизни (ст. 1522 ГК РФ).
Соблюдение врачебной тайны согласно Закону об охране здоровья является одним из основных принципов охраны здоровья (ст. 4)[68].
Защита сведений, составляющих врачебную тайну, является правом пациента (п. 7 ч. 5 ст. 19 Закона об охране здоровья).
Соблюдение врачебной тайны включено в перечень обязанностей медицинских и фармацевтических работников (ст. 73 Закона об охране здоровья). Медицинские организации помимо соблюдения врачебной тайны обязаны также соблюдать конфиденциальность персональных данных, используемых в медицинских информационных системах (п. 4 ч. 1 ст. 79). Требование о соблюдении врачебной тайны и защите персональных данных указано в качестве условий реализации медицинскими организациями права на создание локальных информационных систем, содержащих данные о пациентах и об оказываемых им медицинских услугах (п. 5 ст. 78). Сведения о лицах, которым оказываются медицинские услуги, в рамках персонифицированного учёта[69]в соответствии с ч. 4 ст. 92 относятся к информации ограниченного доступа и подлежат защите в соответствии с законодательством.
Гражданину должна быть подтверждена гарантия конфиденциальности передаваемых им сведений, хотя данное требование, содержавшееся в ч. 1 ст. 61 ранее действовавших Основ, и не вошло в новый Законоб охране здоровья. При этом не имеет значения, обращается ли пациент к врачу с просьбой о сохранении втайне каких-либо сообщённых им сведений, заботится ли пациент об их охране или безразличен к возможности их разглашения. Такая гарантия может содержаться в отдельном подписываемом обеими сторонами документе (на специальном бланке) либо входить в текст договора на оказание медицинских услуг.
Обеспечение конфиденциальности – это обязанность не только каждого конкретного врача, медсестры, осуществляющих обслуживание пациента, но имедицинского коллектива, организации в целом.
При обращении лица за психиатрической помощью и её получении информация о том, кому могут предоставляться сведения о факте его обращения к психиатру, о пребывании в стационаре в настоящее время, состоянии его здоровья, диагнозе заболевания и иные сведения, полученные при его обследовании и лечении, должна со слов пациента заноситься в его меддокументацию и им подписываться. Соответственно, в отношении амбулаторного пациента эта информация должна отражаться в медкарте амбулаторного больного, в отношении пациента стационара – в медкарте стационарного больного.[70]Аналогичная информация должна заноситься в медкарты пациентов, не достигших возраста 15 лет, и лиц, признанных судом недееспособными, и быть подписана их законными представителями.
В последующем лечащий (или дежурный) врач, должностные лица медучреждения, сотрудники справочной службы и других подразделений должны учитывать данную информацию при общении с третьими лицами, а также при ответах на письменные и устные обращения юридических и физических лиц по вопросам, касающимся данного пациента.
Федеральный законот 27 июля 2006 г. № 152-ФЗ «О персональных данных» относит данные, касающиеся состояния здоровья, к специальной категории персональных данных[71]. Их обработка (сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение, в т. ч. передача, обезличивание, блокирование, уничтожение) по правилам ст. 10 данного Федерального закона не допускается, за исключением случаев, если:
– субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных (п. 1);
– персональные данные сделаны общедоступными субъектом персональных данных (п. 2);
– обработка персональных данных необходима в связи с реализацией международных договоров Российской Федерации о реадмиссии (п. 2.1);
– обработка персональных данных осуществляется в соответствии с Федеральным законом от 25 января 2002 г. № 8-ФЗ «О Всероссийской переписи населения» (п. 2.2);
– обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях (п. 2.3);
– обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно (п. 3);
– обработка персональных данных осуществляется в медикопрофилактических целях, в целях установления диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством сохранять врачебную тайну (п. 4);
Положения данного пункта были проверены Конституционным Судом РФ на предмет их соответствия Конституции РФ.[72] Как следовало из жалобы Круглова А.Г., поданной в Конституционный Суд РФ, Круглов обратился в суд с требованием обязать ГБУЗ «Самарский психоневрологический диспансер» удалить его незаконно обрабатываемые персональные данные. Ленинский районный суд г. Самары, руководствуясь п. 4 ч. 2 ст. 10 Закона о персональных данных, решением от 25 января 2013 г., оставленным без изменения судом апелляционной инстанции, отказал заявителю в удовлетворении его требований.
По мнению заявителя, оспариваемое законоположение допускает сбор, хранение, использование и распространение информации о частной жизни лица без его согласия и не предусматривает условия прекращения обработки его персональных данных. В связи с этим заявитель просил признать оспариваемую норму не соответствующей ст. 2, 18, 19 (ч. 1 и 2), 21 (ч. 1), 23 (ч. 1), 24 (ч. 1), 45 (ч. 1), 46 (ч. 1), 55 (ч. 2) и 56 (ч. 3) Конституции РФ.
Конституционный Суд РФ не нашел оснований для принятия жалобы к рассмотрению, указав следующее. Закон о персональных данных, принятый в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в т. ч. защиты прав на неприкосновенность частной жизни, личную и семейную тайну, устанавливает принципы и условия обработки персональных данных (глава 2). В силу ст. 5 Закона о персональных данных такая обработка должна ограничиваться достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объём обрабатываемых данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки (ч. 2, 4 и 5). По общему правилу, предусмотренному ч. 1 ст. 10 Закона о персональных данных, обработка специальных категорий персональных данных, касающихся, в частности состояния здоровья, интимной жизни, не допускается. Исключения из этого правила носят ограниченный характер. К их числу относится оспариваемая заявителем возможность обработки персональных данных в медико-профилактических целях, в целях установления диагноза, оказания медицинских и медико-социальных услуг при условии, что их обработка осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством сохранять врачебную тайну (п. 4
ч. 2 ст. 10). Таким образом, с позиций Конституционного Суда РФ, оспариваемое законоположение позволяет хранить информацию о состоянии здоровья граждан исключительно в целях реализации их права на охрану здоровья и медицинскую помощь, при этом конфиденциальность персональных данных обеспечивается врачебной тайной, а потому оно не может рассматриваться как нарушающее конституционные права заявителя в указанном им аспекте.
– обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, а равно и в связи с осуществлением правосудия (п. 6);
– обработка персональных данных осуществляется в соответствии с законодательством об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-розыскной деятельности, об исполнительном производстве, уголовно-исполнительным законодательством (п. 7);
– обработка полученных в установленных законодательством случаях персональных данных осуществляется органами прокуратуры в связи с осуществлением ими прокурорского надзора (п. 7.1);
– обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством (п. 8);
– обработка персональных данных осуществляется в предусмотренных законодательством случаях государственными органами, муниципальными органами или организациями в целях устройства детей, оставшихся без попечения родителей, на воспитание в семьи граждан (п. 9).
Обработка специальных категорий персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка, если иное не установлено федеральным законом.
Субъект персональных данных даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие должно быть конкретным, информированным и сознательным (ч. 1 ст. 9 Закона о персональных данных). Согласие в письменной форме должно включать:
1) ФИО, адрес субъекта персональных данных, номер и дату выдачи основного документа, удостоверяющего его личность, сведения о выдавшем его органе;
2) ФИО, адрес представителя субъекта персональных данных, номер и дату выдачи основного документа, удостоверяющего его личность, сведения о выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя (при получении согласия от представителя субъекта персональных данных);
3) наименование или ФИО и адрес оператора, получающего согласие субъекта персональных данных;
4) цель обработки персональных данных;
5) перечень персональных данных, на обработку которых даётся согласие;
6) наименование или ФИО и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
7) перечень действий с персональными данными, на совершение которых даётся согласие, общее описание используемых оператором способов обработки персональных данных;
8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
9) подпись субъекта персональных данных.
Указанные выше требования закона на практике не всегда исполняются. Многие медицинские организации, предлагающие гражданам подписать согласие на обработку своих персональных данных, не осведомляют пациента ни о тех службах, в которые могут быть направлены эти сведения, ни о том, какие именно персональные данные будут переданы.
Согласно закону согласие на обработку персональных данных может быть отозвано. В этом случае оператор вправе продолжить их обработку без согласия субъекта персональных данных при наличии оснований, указанных в п. 2—11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Закона о персональных данных.
Дата: 2019-04-23, просмотров: 230.