ОПИСАНИЕ БЛОКА:
Соответствует всем требованиям действующего законодательства, в том числе Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» (Редакция от 24.06.2025) и Приказу Роскомнадзора от 19.06.2025 № 140 «Об утверждении требований к обезличиванию персональных данных и методов обезличивания персональных данных, за исключением случаев, указанных в пункте 9.1 части 1 статьи 6 Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных»
– подходит для всех многопрофильных клиник;
– предназначен для руководителей, главных врачей, заместителей руководителей, главных медицинских сестер и лиц, занимающихся подготовкой к проверкам;
– подходит для всех субъектов РФ.
В данный блок документов входит:
1. Положение об обработке персональных данных
2. Политика оператора в отношении обработки персональных данных
3. Журнал проведения инструктажей по обработке ПД
4. Журнал учета запросов субъектов ПД
5. Журнал учета съемных носителей
6. Инструкция ответственного за безопасность ПД в организации
7. Инструкция ответственного за организацию обработки ПД
8. Инструкция по антивирусной защите ПД
9. Инструкция по организации резервного копирования ПД
10. Инструкция по осуществлению внутреннего контроля безопасности
11. Инструкция по порядку уничтожения персональных данных
12. Инструкция по проведению инструктажа лиц, допущенных к работе с ПД
13. Инструкция по учёту и хранению съёмных носителей персональных данных
14. Инструкция по учёту и хранению съёмных носителей персональных данных
15. Инструкция пользователя информационной системы ПД.
16. Инструкция пользователя информационной системы персональных данных при
возникновении нештатных ситуаций
17. Образец. Выгрузка из журнала регистрации событий в информационной
системе
18. Обязательство о неразглашении ПД
19. Акт оценки возможного вреда
20. Правила обработки ПД без использования средств автоматизации
21. Правила оценки возможного вреда субъектам пд
22. Правила рассмотрения запросов субъектов
23. Приказ о назначении лица, ответственного за безопасность ПД
24. Приказ о назначении лица, ответственного за обработку ПД
25. Приказ о создании комиссии по обработке пд и формы актов
26. Приказ о создании комиссии по уничтожению ПД +АКТ об уничтожении
27. Приказ о хранении материальных носителей и допуска лиц
28. Приказ об утверждении границ контролируемой территории
29. Приказ об утверждении и введении в действие инструкций
30. Приказ об утверждении и введении в действие правил оператора
31. Приказ об утверждении перечня информационных систем
32. Приказ об утверждении перечня обрабатываемых данных
33. Приказ об утверждении Политики и Положения по обработке персональных
данных
34. Приказ об утверждении форм согласий ПД
35. Приказ об утверждении и введении в действие правил оператора
36. Согласие на обработку ПД для сайта
37. Согласие на обработку персональных данных пациентов
38. Согласие на обработку персональных данных работников
39. Согласие на получение СМС
40. Согласие на размещение ПД работников на сайте
41. Условия обработки персональных данных неограниченным кругом лиц
42. Памятка по сайту
ОТВЕТСТВЕННОСТЬ МОЖЕТ БЫТЬ АДМИНИСТРАТИВНОЙ, УГОЛОВНОЙ И ГРАЖДАНСКОЙ.
КАКИЕ ШТРАФЫ ГРОЗЯТ ВАШЕЙ ОРГАНИЗАЦИИ:
КоАП РФ Статья 13.11. Нарушение законодательства Российской Федерации в области персональных данных
– часть 1 статьи 13.11 КоАП РФ предусматривает административную ответственность Оператора за обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных, за исключением случаев, предусмотренных частями 2, 11 – 18 настоящей статьи и статьей 17.13 настоящего Кодекса, если эти действия не содержат уголовно наказуемого деяния.
Размеры штрафов:
на граждан – от 10 000 до 15 000 руб.
на должностных лиц – от 50 000 руб. до 100 000 руб.
на юридических лиц – от 150 000 до 300 000 рублей.
– часть 2 статьи 13.11 КоАП РФ устанавливает ответственность за обработку персональных данных без письменного согласия субъекта персональных данных на обработку его данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством РФ в области персональных данных.
Размеры штрафов:
- на граждан — от 10 тысяч до 15 тысяч рублей;
- на должностных лиц — от 100 тысяч до 300 тысяч рублей;
- на юридических лиц — от 300 тысяч до 700 тысяч рублей.
– часть 3 статья 13.11 КоАП РФ предусматривает административную ответственность за невыполнение оператором предусмотренной законодательством Российской Федерации в области персональных данных обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных .
Размеры штрафов:
- для граждан — от 1 500 до 3 000 рублей;
- для должностных лиц — от 6 000 до 12 000 рублей;
- для индивидуальных предпринимателей — от 10 000 до 20 000 рублей;
- для юридических лиц — от 30 000 до 60 000 рублей.
– часть 4 статьи 13.11 КоАП РФ предусматривает административную ответственность за невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных.
Размеры штрафов:
- на граждан — от 2 000 до 4 000 рублей;
- на должностных лиц — от 8 000 до 12 000 рублей;
- на индивидуальных предпринимателей — от 20 000 до 30 000 рублей;
- на юридических лиц — от 40 000 до 80 000 рублей.
– часть 5 статьи 13.11 КоАП РФ предусматривает административную ответственность за невыполнение требований субъекта персональных данных об уточнении, блокировании или уничтожении данных.
- Для граждан: от 2 000 до 4 000 рублей.
- Для должностных лиц: от 8 000 до 20 000 рублей.
- Для индивидуальных предпринимателей: от 20 000 до 40 000 рублей.
- Для юридических лиц: от 50 000 до 90 000 рублей.
– часть 6 статьи 13.11 КоАП РФ предусматривает административную ответственность за невыполнение обязательств по обеспечению сохранности ПДн при хранении материальных носителей.
Размер штрафов:
Для граждан: от 1 500 до 4 000 рублей.
Для должностных лиц: от 8 000 до 20 000 рублей.
Для индивидуальных предпринимателей: от 20 000 до 40 000 рублей.
Для юридических лиц: от 50 000 до 100 000 рублей.
– часть 10 статьи 13.11 КоАП РФ – предусматривает административную ответственность за невыполнение или несвоевременное выполнение оператором предусмотренной законодательством Российской Федерации в области персональных данных обязанности по уведомлению уполномоченного органа по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных.
Размер штрафов:
на граждан – от 5 000 до 10 000 рублей.
на должностных лиц – 30 000 до 50 000 рублей.
на юридических лиц – от 10 000 руб. до 300 000 рублей.
Статья 19.7. КоАП РФ Непредставление сведений (информации)
Нарушение статьи 19.7 КоАП РФ влечёт предупреждение или наложение административного штрафа:
для граждан — от 100 до 300 рублей;
для должностных лиц — от 300 до 500 рублей;
для юридических лиц — от 3 000 до 5 000 рублей.
Штрафные санкции достаточно велики, а контрольно-надзорные органы не дремлют. Задача каждого руководителя не допустить их применения в отношении своей медицинской организации. Сотрудниками компании «Медицинские решения» был разработан пакет необходимых документов, который позволит привести в соответствие данный раздел работы.