🔒 152‑ФЗ в здравоохранении: обязанности медработников по защите персональных данных — 3 июня 2026 г. в 04:57:19.852
🔒 152‑ФЗ в здравоохранении: обязанности медработников по защите персональных данных Работники здравоохранения ежедневно работают с персональными данными (ПДн) пациентов, включая сведения, составляющие врачебную тайну. Соблюдение 152‑ФЗ «О персональных данных» — не просто формальность, а прямая их обязанность. **Какие данные под защитой?** В сфере здравоохранения к персональным данным относятся: * Ф. И. О., дата и место рождения, адрес; * паспортные данные, СНИЛС, полис ОМС; * сведения о состоянии здоровья, диагнозах, лечении; * результаты обследований и анализов; * врачебные наблюдения и назначения; * иная информация, позволяющая идентифицировать пациента. Эти данные относятся к **специальной категории ПДн**, требующей повышенной защиты (ч. 1 ст. 10 152‑ФЗ). Согласно 152‑ФЗ и сопутствующим нормам, работники здравоохранения обязаны: 1. **Получать согласие на обработку ПДн.** Обработка специальной категории данных допускается только с письменного согласия пациента (ч. 2 ст. 10 152‑ФЗ), за исключением случаев: * оказания экстренной медпомощи; * угрозы распространения инфекционных заболеваний; * исполнения требований законодательства (отчётность, регистры и т. д.). 2. **Соблюдать конфиденциальность.** Врачебная тайна (ст. 13 323-ФЗ «Об основах охраны здоровья граждан») распространяется на все сведения, полученные при обследовании и лечении. Разглашение запрещено, в т. ч. в разговорах с коллегами вне рабочего контекста. 3. **Обеспечивать безопасность данных:** * использовать только защищённые информационные системы (ЕГИСЗ, РМИС и т. п.); * не передавать логины/пароли третьим лицам; * блокировать экран при уходе с рабочего места; * не хранить ПДн на незащищённых носителях; * соблюдать правила работы с бумажными документами (хранение в сейфах, уничтожение через шредер). 4. **Ограничивать доступ.** Доступ к ПДн должен быть только у сотрудников, которым он необходим для выполнения трудовых функций. Ориентироваться на принцип «минимальной необходимости». 5. **Реагировать на запросы пациентов.** В установленные сроки предоставлять пациентам: * доступ к их медицинским данным; * копии документов (по письменному запросу); * информацию о том, как и для чего обрабатываются их ПДн. 6. **Фиксировать инциденты.** При подозрении на утечку или несанкционированный доступ немедленно сообщать ответственному за организацию обработки ПДн и в ИТ-отдел. **Ответственность за нарушения** Несоблюдение требований 152-ФЗ влечёт: * **дисциплинарную** ответственность (замечание, выговор, увольнение); * **административную** (ст. 13.11 КоАП РФ — штрафы до 75 000 руб. для юрлиц); * **гражданско-правовую** (возмещение ущерба пациенту); * **уголовную** (ст. 137 УК РФ — до 4 лет лишения свободы за нарушение врачебной тайны). **Практические рекомендации** * Регулярно проходите инструктаж по работе с ПДн и информационной безопасности. * Изучите локальные акты вашей организации: Положение о персональных данных, Регламент обработки ПДн, Приказы о назначении ответственных. * Используйте только утверждённые каналы связи для передачи ПДн (защищённая почта, ЭДО). * Не пересылайте медицинские данные через мессенджеры без шифрования. * Регулярно обновляйте пароли и не записывайте их на видимых местах. **💡 Вывод** Защита персональных данных — это не дополнительная нагрузка, а часть профессиональной этики и безопасности медицинской деятельности. Соблюдение 152‑ФЗ снижает риски для пациентов, вашей организации и вашей личной репутации. Будьте бдительны — и работайте в рамках закона!

