
Противоречие пунктов 25, 26 ФЗ №79 и ФЗ "О персональных данных"


195 ответов адвокатов и юристов
Читайте также:
В соответствии с частью 1 статьи 22 Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных», организации, оказывающие услуги в сфере жилищно-коммунального хозяйства, до начала обработки персональных данных обязаны уведомить уполномоченный орган по защите прав субъектов персональных данных об осуществлении (намерении осуществлять) обработку персональных данных.
Работодатель обязан назначить сотрудника, который будет отвечать за организацию обработки персональных данных. Как правило, назначают его из числа сотрудников кадровой службы организации. см. п. 1 ст. 22.1 Федерального закона от 27.07.2006 № 152-ФЗ).
Исходя из формулировки закона ответственным может быть только один сотрудник. В уведомлении тоже указать двоих не удастся.
kdelo.ru
Ответственный один.
В соответствии со статьёй 22.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», каждый оператор — юридическое лицо — обязан назначить ответственного за организацию обработки персональных данных.
В зависимости от структуры организации и специфики её работы, эту функцию могут возложить на следующих лиц:
Генеральный директор.
Часто назначается в небольших организациях, где руководство концентрирует на себе все основные функции.
Руководитель отдела кадров.
Решение логично для организаций, где основная обработка персональных данных связана с собственными работниками.
Руководитель отдела информационной безопасности.
Этот вариант часто применяется в компаниях, работающих с большими объёмами данных или использующих сложно структурированные информационные системы.
Штатный юрист.
Как правило, назначается ответственным по тому принципу, что необходимо иметь дело с законодательными требованиями.
Здравствуйте! В данной ситуации важно учитывать несколько аспектов законодательства Российской Федерации, касающихся обработки персональных данных и медицинских осмотров студентов.
Федеральный закон № 152-ФЗ “О персональных данных” - этот закон действительно защищает персональные данные граждан и требует соблюдения конфиденциальности. Руководство колледжа обоснованно ссылается на этот закон, так как передача персональных данных третьим лицам должна быть строго регламентирована.
Федеральный закон № 273-ФЗ “Об образовании в Российской Федерации”- этот закон действительно обязывает образовательные организации обеспечивать прохождение обучающимися периодических медицинских осмотров. Однако, для выполнения этого требования необходимо найти баланс между защитой персональных данных и необходимостью медицинских осмотров.
Согласие на обработку персональных данных: при поступлении абитуриенты подписывают согласие на обработку персональных данных и передачу третьим лицам. Однако, как вы отметили, в этом согласии не упоминаются государственные поликлиники (ДГП).
Попробуйте провести переговоры с руководством ДГП и объяснить ситуацию, связанную с защитой персональных данных. Возможно, можно найти альтернативный способ обмена информацией, который бы соответствовал требованиям закона.
Рассмотрите возможность предоставления ДГП анонимизированных данных студентов. Это может включать только возрастную категорию и, возможно, пол, без раскрытия конкретных Ф.И.О. и данных ОМС.
Можно как вариант привлечь третью сторону для посредничества в обмене данными, которая будет действовать в рамках согласия на обработку персональных данных студентов. Это может быть, например, централизованная медицинская служба или другой доверенный орган.
Обсудите с юристами возможность изменения формы согласия на обработку персональных данных, чтобы включить в список третьих лиц государственные поликлиники (ДГП). Это потребует согласия студентов на обновление их данных.
Как варианты.
При ответе на ваш вопрос я использовала такие статьи, как ст.ст.6, 12 Федеральный закон № 152-ФЗ “О персональных данных”, 16, 41 Федеральный закон № 273-ФЗ “Об образовании в Российской Федерации” и иные.
Согласно Федеральному закону № 152-ФЗ "О персональных данных", обработка персональных данных возможна только с согласия субъекта данных, если иное не предусмотрено законом. При поступлении студенты дают согласие на обработку своих персональных данных, но оно распространяется только на те цели и организации, которые указаны в соглашении.
Если государственное бюджетное учреждение здравоохранения детская городская поликлиника (ДГП) не включена в перечень организаций, которым разрешено передавать персональные данные, руководство колледжа обоснованно отказывается предоставлять такие данные без дополнительного согласия студентов.
Согласно пункту 4 части 1 статьи 41 Федерального закона № 273-ФЗ "Об образовании", образовательные организации обязаны обеспечивать прохождение студентами профилактических медицинских осмотров. Однако передача персональных данных в государственные медицинские учреждения должна осуществляться в строгом соответствии с требованиями законодательства о защите персональных данных.
Колледж может запросить у студентов дополнительное письменное согласие на передачу их персональных данных в конкретное медицинское учреждение (ДГП). Это согласие должно соответствовать требованиям Закона № 152-ФЗ.
Если колледж хочет включить ДГП в список организаций, которым разрешается передавать персональные данные студентов, он может обновить существующее соглашение о передаче персональных данных, добавив туда новое медицинское учреждение.
Студенты могут самостоятельно передать свои персональные данные в ДГП для прохождения профилактического осмотра. Это снимет ответственность с колледжа за передачу данных.
Здравствуйте, Елена!
Разработайте и предложите студентам (или их родителям/законным представителям, если студенту нет 18 лет) форму согласия на передачу персональных данных для целей организации профилактических осмотров.
Укажите в согласии, что данные будут переданы в конкретное медицинское учреждение (ГБУЗ ДГП) для выполнения требований законодательства (273-ФЗ и соответствующих приказов Минздрава РФ).
Дело в том, что:
Персональные данные обучающихся могут быть переданы третьим лицам только с согласия субъекта данных (или его законного представителя, если студенту нет 18 лет)(Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ ).
Государственные учреждения (включая поликлиники) не исключение, если передача данных выходит за рамки их полномочий.
Согласно статье 41, часть 2 Федерального закона от 29.12.2012 N 273-ФЗ (ред. от 28.12.2024) "Об образовании в Российской Федерации", образовательная организация обязана обеспечивать проведение периодических медицинских осмотров. Это невозможно без взаимодействия с медицинскими учреждениями.
Поэтому только после получения подписанных согласий образовательная организация имеет право передать Ф.И.О., дату рождения и данные ОМС в поликлинику. Храните оригиналы согласий для подтверждения законности действий
Что делать, если кто-то откажется от согласия?
Если студент (или его законный представитель) отказывается дать согласие:
- Образовательная организация не может передать его персональные данные в поликлинику.
- Однако ответственность за непрохождение медицинского осмотра может быть возложена на самого студента (или родителей, если он несовершеннолетний).
Оксана Николаевна, банк прав.
Вам ведь должны были ответить письменно с полной ссылкой на пункт, статью ФЗ-115, а вы не пишите.
Согласие на обработку персональных данных может быть отозвано субъектом персональных данных (ч. 2 ст. 9 Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных", далее – Закон № 152-ФЗ). Однако оператор вправе продолжить обработку сведений о лице без его согласия в случаях, когда это необходимо для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, оператора или третьих лиц или прямо закреплены в законе (п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Закона № 152-ФЗ).
При этом организации, осуществляющие операции с денежными средствами или иным имуществом, обязаны хранить документы, содержащие сведения для идентификации личности, не менее пяти лет (п. 4 ст. 7 Федерального закона от 7 августа 2001 г. № 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма"). В связи с этим, уже были обращения в суды, которые отметили, что банк должен хранить персональные данные истца в течение не менее 5 лет со дня прекращения отношений, а также в предусмотренных законом случаях предоставлять информацию и документы уполномоченному органу по его запросу. Суды также напомнили, что банк обязан предоставлять информацию и документы, по запросу уполномоченного органа и это не будет являться нарушением служебной, банковской или коммерческой тайны.
Надеюсь, мой ответ был полезен.
Делайте выводы.
Здравствуйте.
Если Вы уточняете ранее заданный вопрос или комментируете ответ, данный Вам кем-то из юристов, то это следует делать ЛИЧНЫМ СООБЩЕНИЕМ юристу, Вам ответившему.
Во всех остальных случаях задавайте свой вопрос с самого начала, истории вопросов юристы не видят технически.
Ответ отключен модератором