Ни для кого не секрет, что для обработки (то есть совершения любых действий с перс.данными) нужно хотя бы 1 законное или договорное основание. Обработка без основания — это отдельный состав правонарушения, за которое в КоАП предусмотрен штраф. Когда вы захотите на сайт и передаете свои куки или вводите ФИО, номер телефона — для всего этого достаточно выразить согласие, прочитав политику конфиденциальности и проставить согласие в виде галочки или еще проще: остаться на сайте. А что с медицинскими персональными данными?
Ну не знаю. У Гемотеста, Ситилаба и пр. компаний, в т ч медцентров утекало и максимум 60 000 р штраф. Зачем медкомпаниям в принципе заморачиваться?
Вот видите, какой у вас подход интересный: зачем заморачиваться, когда можно 60.000 р и всё. Воспринимаете это как индульгенцию от закона.
Утечка — это одно из возможных правонарушений. И сейчас практика да, действительно дают один раз 60.000 за утечку и можно ещё год не думать ни о чем. Только прорабатывается введение оборотного штрафа или вообще, может, увеличат. Тогда бизнес же сам начнет ныть о том, что "ой, а штрафы-то вон какие огромные!!!" Тогда будет смысл заморачиваться?
насчет один раз на 60.000 я бы тоже не был так уверен. практика вполне может повернуться так, что платить придется 60.000 за каждого субъекта перс данных.
но я говорю о другом составе: обработка перс данных без письменного согласия. там штраф меньше - от 30 тыс до 150.
Далее этот листок вы потом храните до окончания срока обработки данных
В медцентрах нельзя отозвать согласие. По закону они 25 лет обязаны хранить историю болезни. А если украдут данные, 60к штрафа и все
вы говорите о совершенно разных обстоятельствах, во-первых.а во-вторых, медцентру не требуется по закону взимать письменное согласие, это избыточно, поскольку у них есть законное основание, о котором я писал
Кстати, очень серьезная проблема с отсутствием возможности отозвать согласие на обработку ПДн и затребовать удаление медицинских данных из-за требования о хранении 25 лет.