Автор: Павел | 75828 | 18.08.2017 12:48 |
Подскажите. Работаю в аптеке, поручили сделать Положение об обработке ПДн. Вопрос вот в чем: аптека не обрабатывает ведь ПДн клиентов? единственное что может попасть под это: рецепты от врачей. Но они не хранятся, работник смотрит в рецепт, выдает припарат и возвращает рецепт обратно клиенту. Прав ли я в том, что аптека не ведет обработку ПДн клиентов?
|
Автор: Печкин | 75829 | 18.08.2017 13:57 |
Согласно ФЗ-152 о ПДн:
"3) обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, ИСПОЛЬЗОВАНИЕ, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; Так что имхо, какое-никакое, а взаимодействие с ПДн есть, а значит и меры, хотя бы минимальные должны соблюдаться. |
Автор: Константин | 75830 | 18.08.2017 14:10 |
2 Павел
вы уверены про клиентов? может попросили сделать Положение об обработке ПДн работников? |
Автор: Павел | 75834 | 18.08.2017 14:52 |
Положение об обработке ПДн в организации одно, в нем, помимо прочего, перечисляются субъекты ПДн...вот и думаю добавлять клиентов или нет...
Склоняюсь больше к "нет" |
Автор: Константин | 75837 | 18.08.2017 18:58 |
Если я не ошибаюсь, то ст.1 152-фз говорит о том, что под неавтоматизированной обработкой пдн понимается обработка пдн в виде картотеки. Как пример отдел кадров где много личных дел, и в каждой папке все копии пдн сотрудников.
Ваши рецепты если вы их не копите и не систематизируете к 152 фз не относятся, а значит и указывать их не надо. |
Просмотров темы: 1803