Форум сообщества специалистов по управлению персоналом HR-Лига

Форум сообщества специалистов по управлению персоналом HR-Лига (http://forum.hrliga.com/index.php)
-   Другое (http://forum.hrliga.com/forumdisplay.php?f=77)
-   -   Персональные данные. Обработка и хранение ПД. Регистрация базы персональных данных (http://forum.hrliga.com/showthread.php?t=10635)

OK_SANA 18.01.2012 09:45

А мне вот это очень нравиться:
Цитата:

В медицине — результаты анализов, истории болезни пациентов. У интернет-провайдеров персональными данными может считаться даже IP, в школах — это ФИО ученика и имена родителей. В большинстве своем уже не вызывает сомнений то, что персональные данные — это любые данные о физлице. И на их обработку в коммерческих целях необходимо согласие.
- т.е., анализы - это данные о физ. лице???

Мотя 18.01.2012 09:51

Цитата:

Сообщение от OK_SANA (Сообщение 162135)
- т.е., анализы - это данные о физ. лице???

Про анализы я уже писала, вон Тришка - помнит:D....пришлось все удалить, т.к. много постов было этим анализам уделено...:redface:
Еще раз повторяю, девочки и мальчики: НИ в одном НПА НЕТ перечня персональных данных!
А так, как его - нет, то теперь чем дурнее (не мы с вами;)) - тем будут больше выдумывать этот перечень, вплоть до моих какашек! :lol:Простите...невмоготу уже...

Trishka 18.01.2012 10:07

Цитата:

Сообщение от Мотя (Сообщение 162136)
Про анализы я уже писала, вон Тришка - помнит:D....пришлось все удалить, т.к. много постов было этим анализам уделено...:redface:

Ну вот.... я так не играю.... Мотя, я Вас понимаю - Вы перечитываете эту тему еженощно (усаживая ее на диету).... Но я-то тут при чем? Только что пришлось перечитать всю тему, пытаясь найти эти самые анализы :rofl:.... ку-ку :koo-koo: - нету. Оказалось, что Вы все самое интересное ;) удалили.

Тут по поводу анализов и других мед. данных :reverie:.
"Возьмем к примеру фокстерьера... Нет, лучше возьмем меня..." (х/ф)... Так вот, возьмем к примеру меня: аппендикс был - теперь нет, беременность была - теперь нет.... Это что же получается, мед.учреждения после каждого вырезанного органа, вылеченной болячки, рожденного ребенка - должны вносить изменения?

Мотя 18.01.2012 10:11

Цитата:

Сообщение от Trishka (Сообщение 162137)
Но я-то тут при чем? Только что пришлось перечитать всю тему, пытаясь найти эти самые анализы :rofl:.... ку-ку :koo-koo: - нету. Оказалось, что Вы все самое интересное ;) удалили.

:redface::002:

Цитата:

Сообщение от Trishka (Сообщение 162137)
мед.учреждения после каждого вырезанного органа, вылеченной болячки, рожденного ребенка - должны вносить изменения?

Ну, судя по ответам "компетентных лиц" - получается так...:dont know::zh:
Да что там говорить о родах и аппендиците:de:...Анализ мочи и кала - у нас каждый день - разный..вот и думайте теперь:th:: как это все в БД засунуть....:moil:
Что примечательно: этот шуточный стишок не теряет своей актуальности....:D

OK_SANA 18.01.2012 10:24

У меня вопрос в другом.
Государственные структуры при оформлении амбулаторной карты пациента обязательно спрашивают паспорт, т.е. личность идентифицируют в регистратуре. Выйдя из регистратуры, поднявшись на второй этаж к доктору, где гарантия, что с этой амбулаторной картой не зайдет к врачу совершенно другой человек? Это раз.
Во многих частных медучреждениях документы не спрашивают, т.е. личность не идентифицируют. Разве можно в таких случаях любую информацию о состоянии здоровья считать персональными данными, в том определении, которое дает закон?
У нас, например, довольно велико количество пациентов, которые приходят с "деликатными" проблемами и при записи называют только имя (имеют на это право ст. 38 ЗУ "Основи законодавства Украъни про охорону здоровья" ) и то, наверное, не свое. Тот же Закон (ст. 39-1, 40) говорят о врачебной тайне, т.е. законом уже запрещено разглашать какую-либо информацию о пациенте. НЕТ! Надо еще какую-нибудь фигню придумать!

Ромашка 18.01.2012 12:30

Цитата:

— Компания сама определяет, база это или нет. Базой может считаться и информация об одном лице, обрабатываемая с коммерческой целью. У нее должно быть три признака: 1) коммерческая цель обработки (например, база клиентов), 2) данные собраны вместе, 3) содержат персональные данные физлиц, достаточные для идентификации — например, имена, телефоны, адреса, фотографии.
Со вчерашнего вечера в ступоре :dont know:- какую такую коммерческую цель я преследую, обрабатывая ПД своих сотрудников :dont know:?
Из Википедии:
Цитата:


Коммерция (от лат. commercium — торговля) [1]:
С "узким смыслом" - вроде понятно - не торгую я сотрудниками и их ПД тоже. Читаем там же в "широком смысле":
Цитата:

Предпринима́тельство, — самостоятельная, осуществляемая на свой риск экономическая деятельность, направленная на систематическое получение прибыли от пользования имуществом и/или нематериальными активами, продажи товаров, выполнения работ или оказания услуг лицами, зарегистрированными в этом качестве в установленном законом порядке[1].
КАК?!:dont know:

OK_SANA 18.01.2012 13:24

Вложений: 1
Вот, выкладываю ответ ДСЗПД на мои вопросы. Вопросы были такими:

Цитата:

1. Якими нормативно-правовими актами визначаються критерії ризику незаконного використання та розголошення інформації, що міститься у базах персональних даних?
2. Якими нормативно-правовими актами регулюються вимоги до обробки персональних даних на підприємстві (мета обробки та її законність, відповідність та ненадмірність даних стосовно визначеної мети їх обробки, життєво важливі інтереси суб’єкта)?
3. Якими нормативно-правовими актами визначається порядок захисту персональних даних у базі персональних даних?
4. Якими нормативно-правовими актами визначаються критерії і порядок оцінювання стану захищеності персональних даних у базах персональних даних на підприємстві?
5. Якими нормативно-правовими актами визначається порядок захисту персональних даних у базі персональних даних?
6. Як діяти, якщо, згідно п.2 ст. 7 Закону, обробка персональних даних необхідна для здійснення прав та виконання обов’язків в сфері трудових правовідносин відповідно до закону, але трудові відносини підприємства та суб’єкта персональних даних ще не почались (ч. 2 ст. 24 КЗпП України)?
7. Чи потрібна згода суб’єкта персональних даних (пацієнта медичного закладу) на обробку його персональних даних?
8. Як діяти, якщо суб’єкт персональних даних відмовляється надавати письмову згоду на обробку його персональних даних? Чи може відмова суб’єкта персональних даних надати таку згоду вважатися підставою для відмови у прийнятті на роботу (ст. 22 КЗпП)? Чи може відмова суб’єкта персональних даних надати згоду на обробку його персональних даних бути підставою для розірвання вже укладеного трудового договору?

И ответ.

OK_SANA 18.01.2012 13:26

После прочтения ответа у меня в голове навязчиво крутится фраза из рекламы: "Сама, люба, сама"...

Мотя 18.01.2012 13:33

Цитата:

Сообщение от OK_SANA (Сообщение 162205)
Вот, выкладываю ответ ДСЗПД на мои вопросы. Вопросы были такими:
И ответ.

:thumbs up::zh::handshake:
Бедная Оксана! Вот, оказывается, какими вложениями :reverie:мучилась, когда не могла вставить:cry:..Этт те не картинки..тута вот что:
Цитата:

рішенням Кабінету Міністрів України від 20.10.2011 центральним органам виконавчої влади заборонено надавати роз'яснення норм законодавства, крім випадків, передбачених законом.
АбАльдеть!:lol::D
Цитата:

При цьому слід зазначити, що володільцем бази персональних даних є фізична або юридична особа, якій законом або за згодою суб'єкта персональних даних надано право на обробку цих даних, яка затверджує мету обробки персональних даних у цій базі даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом
Еще жеСТЕЕ!:good:
Дальше идет жевание ЗУ "Про захист" и КЗоТУ...
АбАЛЬденный ответ!:thumbs up::ps:
Оксана! И что же Вам неясно? Вам все объяснили!:pp::ps:

OK_SANA 18.01.2012 13:44

Цитата:

Сообщение от Мотя (Сообщение 162209)
Оксана! И что же Вам неясно? Вам все объяснили!:pp::ps:

А шо Вы думали? Что это не как либо что, а что либо как, что ли?:lol:

А если серьезно, тихо радуюсь тому, что у меня очень хороший, толковый, вменяемый и начитанный руководитель.
А еще понимаю, что если решат проверить и оштрафовать - пофиг, будут зарегистрированы эти чертовы базы или нет.:protest-1::hang3::girl_cray:


Часовой пояс GMT +3, время: 09:00.

Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
2025 © МЕДІА ГРУПП 2025 © HR LIGA