Персональные данные в частной медицинской клинике: с чего начать?
15 мая 2027 г.
г. Смара, Гостиница HolidayHall, ул. Алексея Толстого, 99
СТОИМОСТЬ УЧАСТИЯ:
*ФАКТОМ РЕГИСТРАЦИИ НА КУРС ЯВЛЯЕТСЯ ЕГО ОПЛАТА (УСЛОВИЯ ВОЗВРАТА)
Екатерина Салыгина
- Кандидат юридических наук, руководитель авторской юридической мастерской по сопровождению деятельности медицинских организации, член Ассоциации юристов России.
- С 2006-2015 год – юрисконсульт стоматологического холдинга «Приор-М» (г. Екатеринбург)
- На сентябрь 2023 года за 13 лет лекторской практики проведено более 200 семинаров и вебинаров с общей численностью слушателей около 5,7 тыс. человек.
- В 2013 году в издательстве СТАТУТ издана книга «Юридическое сопровождение частной медицинской организации».
- В 2016 году защищена кандидатская диссертация по теме «Договорное регулирование отношений в сфере оказания возмездных медицинских услуг».
- С 2012 года в журналах «Правовые вопросы в здравоохранении», «Заместитель главного врача», «Здравоохранение», «Директор клиники», «Медицинское право», «ДенталКлаб» опубликовано более 60 статей на темы юридического сопровождения отношений с пациентами, сотрудниками клиник и государственными
ПРОГРАММА:
10.00-16.30
1. Ситуация развития законодательства о персональных данных с 2006 года. От чего и к чему пришел законодатель в части требований и ответственности.
2. Проблемы понятийного аппарата ФЗ «О персональных данных», большие возможности для злоупотреблений судами и РКН.
3. Практическая сложность с разработкой универсального пакета документов по обработке и защите персональных данных: выход для клиник.
4. Нормативная база в теме обработки и защиты персональных данных: обязательный минимум в клинике.
5. Технический ликбез: что такое ИСПДН, СЗИ, СКЗИ, ЦОД, МСЭ и др. термины, без которых невозможно разобраться в теме.
6. Кто такой оператор ПД: в 2006м и в 2026м? Уведомление в РКН, внесение изменений в уведомление. Можно ли сделать самим, тонкости.
7. Какие меры обязан предпринять оператор ПД (клиника) для защиты ПД: откуда брать эти меры, какой минимум необходим.
8. Классификация ИСПДН в клинике: как провести. Аудит ИСПДН. Модель угроз. Система технических и организационных мер защиты персональных данных.
9. Аудит/инвентаризация персональных данных в клинике: что это такое, как сделать, для чего.
10. Политика обработки ПД и Положение о защите и обработке ПД: в чем принципиальное отличие документов. Почему «Политика» перестала быть «формальной» бумажкой. Как составить эти документы или скорректировать имеющиеся.
11. Согласия на обработку ПД: какие виды существуют, с кого мы их обязаны брать, как проверить свои согласия и скорректировать их. Что такое согласие на распространение сведений, нужно ли оно вам?
12. Биометрия: есть ли она в клинике. Вход сотрудника в клинику по отпечатку пальца.
13. Взаимодействие с пациентами посредством мессенджеров: мифы и реальность, страховки.
14. Приказы по ПД: какой минимум нужен.
15. Журналы по ПД: необходимый минимум.
16. Ответственность за нарушение правил обработки ПД. Судебная практика по ст. 12.11 КоАП РФ за 2025-2026 годы. Разграничение функций контроля между РКН и ФСТЭК.
17. Уведомление РКН об инциденте (утечке): почему это важно, чем грозит неуведомление. Процедура.
18. Этапность действий клиники по доработке/разработке документации по ПД.
