A A A K K K
людям із порушенням зору
КНП "Ужгородська міська багатопрофільна клінічна лікарня" Ужгородської міської ради

Конфеденційність інформації

Додаток до наказу директора Комунального некомерційного підприємства «Ужгородська міська багатопрофільна клінічна лікарня» Ужгородської міської ради

№176 від 18.10.2022 року

 

 

Положення

про збереження конфіденційної інформації

в КНП «УМБКЛ» Ужгородської міської ради

 

Положення про збереження конфіденційної інформації в Комунальному некомерційному підприємстві «Ужгородська міська багатопрофільна клінічна лікарня» Ужгородської міської ради (далі — Положення) розроблене відповідно до положень законодавства України, зокрема Законів України:

  • «Основи законодавства України про охорону здоров’я» від 19.11.1992 № 2801-XII;
  • «Про захист прав споживачів» від 12.05.1991 № 1023-XII;
  • «Про захист персональних даних» від 01.06.2010 № 2297-VI;
  • «Про інформацію» від 02.10.1992 № 2657-XII;
  • Про протидію поширенню хвороб, зумовлених вірусом імунодефіциту людини (ВІЛ), та правовий і соціальний захист людей, які живуть з ВІЛ;
  • «Про електронні документи та електронний документообіг» від 22.05.2003 № 851-IV

та інших нормативно-правових документів, які містять норми щодо видачі конфіденційної інформації.

Положення визначає особливості доступу та використання інформації, яка має статус конфіденційної, а також установлює порядок її реєстрації та видачі, відповідальність працівників закладу за несанкціоноване розповсюдження конфіденційної інформації.

 

1. Визначення

 

Пацієнт фізична особа, яка звернулася по медичну допомогу та/або якій надають таку допомогу.

Персональні дані пацієнта — відомості чи сукупність відомостей про особу пацієнта, до яких належать прізвище, ім’я, по батькові, дата й місце народження, місце проживання, номери засобів зв’язку, а також інша інформація, яка стосується особи пацієнта та яку може використати заклад , щоб ідентифікувати такого пацієнта.

Медична інформація — інформація про факт звернення пацієнта по медичну допомогу, стан його здоров’я, діагноз, відомості, одержані під час медичного обстеження, зокрема й відповідні медичні документи, що стосуються здоров’я пацієнта.

Конфіденційна інформація про фізичну особу — інформація, порядок доступу, використання та передачі якої встановлює чинне законодавство. До конфіденційної інформації про фізичну особу належать, зокрема, дані про її національність, освіту, сімейний стан, релігійні переконання, стан здоров’я (зокрема й факт звернення по медичну допомогу), а також адреса, дата й місце народження.

Електронний документообіг (обіг електронних документів) — сукупність процесів створення, оброблення, відправлення, передавання, одержання, зберігання, використання та знищення електронних документів, які виконують із застосуванням перевірки цілісності та за необхідності з підтвердженням факту одержання таких документів.

Електронний документ — документ, інформація в якому зафіксована як електронні дані, зокрема й обов’язкові реквізити документа.

Обов’язковий реквізит електронного документа — обов’язкові дані в електронному документі, без яких він не може бути підставою для його обліку і не матиме юридичної сили.

Довідка щодо конфіденційної інформації про фізичну особу (далі — Довідка) — документ, який містить опис та підтвердження даних про фізичну особу, зокрема підтвердження факту звернення конкретного пацієнта до Медичного закладу по медичну допомогу через той чи інший стан.

Виписка із медичної карти амбулаторного хворого (далі — Виписка) —документ, який видають пацієнтові чи його законному/уповноваженому представникові, представнику правоохоронних, судових органів, страхових компаній на їх належним чином оформлене звернення та який містить відомості щодо персональних даних такого пацієнта, його діагнозу, а також короткий анамнез, проведені методи профілактики, діагностики та лікування, лікувальні та трудові рекомендації.

Медичний заклад — Комунальне некомерційне підприємство «Комунальне некомерційне підприємство «Ужгородська міська багатопрофільна клінічна лікарня» Ужгородської міської ради.

Працівник  фізична особа, яка перебуває у трудових (зокрема й строкових трудових) відносинах із Медичним закладом.

 

2. Загальні положення

 

2.1. Положення поширюється на всіх працівників Медичного закладу в період трудових відносин з останнім.

2.2. Адміністрація Медичного закладу ознайомлює працівників із положеннями чинного законодавства України щодо конфіденційної інформації про пацієнта (зокрема й медичної інформації), потенційною юридичною відповідальністю за її розголошення та встановлений у Медичному закладі порядок збереження такої інформації.

 

3. Документація

 

3.1. У Медичному закладі ведуть документацію, форми якої затверджені наказами МОЗ, зокрема наказом «Про затвердження форм первинної облікової документації та Інструкцій щодо їх заповнення, що використовуються у закладах охорони здоров’я незалежно від форм власності та підпорядкування» від 14.02.2012 № 110 (далі — Наказ № 110), іншими актами чинного законодавства України, а також зразки (форми), затверджені внутрішніми наказами керівника Медичного закладу.

3.2. Уся обліково-статистична медична документація та інша документація щодо медичної діяльності — власність Медичного закладу, де її зберігають відповідно до строків і вимог, передбачених чинним законодавством України.

 

4. Електронний документообіг

 

4.1. У Медичному закладі форми первинної облікової документації, медичні записи щодо яких уносять у Реєстр медичних записів, записів про направлення та рецептів в електронній системі охорони здоров’я, у паперовому вигляді не ведуть. До таких форм первинної облікової документації належать:

  • ф. № 025/о «Медична карта амбулаторного хворого №____»;
  • ф. № 112/о «Історія розвитку дитини №_____»;
  • ф. № 027/о «Виписка із медичної карти амбулаторного (стаціонарного) хворого»;
  • ф. № 028/о «Консультативний висновок спеціаліста»;
  • ф. № 064/о «Журнал обліку профілактичних щеплень»;
  • ф. № 200-1/о «Направлення на бактеріологічне дослідження ТБ 05»;
  • ф. № 240-1/о «Опис зразків мокротиння, які направляються в лабораторію ТБ 05а»;
  • ф. № 074/о «Журнал реєстрації амбулаторних пацієнтів»;
  • ф. № 088/о «Направлення на медико-соціальну-експертну комісію (МСЕК)»;
  • ф. № 039/о «Відомість обліку відвідувань пацієнтів».

4.2. На письмову вимогу пацієнта йому надають витяг із Реєстру медичних записів, записів про направлення та рецептів в електронній системі охорони здоров’я відносно форм первинної облікової документації №№ 025/о, 112/о, 027/о, 028/о.

4.3. Форми первинної облікової документації в електронному вигляді ведуть із дотриманням законодавства про електронний документообіг та електронні довірчі послуги за умови, що в електронний документ уносять всю інформацію, яку передбачають відповідні форми, затверджені наказом № 110.

4.4. Під час створення форм первинної облікової документації в електронному вигляді слід дотримувати таких умов:

  • створення електронного документа завершують накладенням електронного підпису;
  • оригіналом електронного документа вважають електронний примірник документа з обов’язковими реквізитами (зокрема й із електронним підписом);
  • строк зберігання електронних документів на електронних носіях інформації має бути не меншим від строку, що встановлює законодавство для відповідних документів на папері.

4.5. Під час зберігання електронних документів працівники Медичного закладу зобов’язані дотримувати таких вимог:

  • інформація, що міститься в електронних документах, повинна бути доступною для її подальшого використання;
  • має бути забезпечена можливість відновлення електронного документа у тому форматі, у якому його створили, надіслали або одержали;
  • за наявності повинна зберігатися інформація, яка дає змогу встановити походження та призначення електронного документа, а також дату і час його відправлення чи одержання.

 

5. Порядок надання медичної інформації та видачі документації

 

5.1. Якщо заклад отримав усне чи письмове звернення пацієнта або його законного/уповноваженого представника з метою отримати інформацію про методи профілактики, діагностики та лікування, що провели відносно такого пацієнта, медичний персонал повинен негайно повідомити про це керівництво Медичного закладу.

5.2. Персоналу Медичного закладу заборонено видавати на руки будь-яку медичну документацію, а також надавати будь-яку інформацію про пацієнта у письмовому чи іншому вигляді без попереднього дозволу директора Медичного закладу, яка надається за наявності законодавством обумовлених підстав.

5.3 Звернення пацієнта, його законного/уповноваженого представника, або санкціоноване звернення органів контролю, правоохоронних, судових органів, страхових компаній про отримання інформації з медичної документації такого пацієнта на матеріальних носіях (довідка, виписка, витяг з Реєстру медичних записів, записів про направлення та рецептів в електронній системі охорони здоров’я) повинно бути оформлено як письмовий документ — заява чи запиту на ім’я директора Медичного закладу. Такі звернення обов’язково реєструють у журналі вхідної кореспонденції Медичного закладу та розглядають у строки, встановлені чинним законодавством України.

5.4. Витяг із Реєстру медичних записів, записів про направлення та рецептів в електронній системі охорони здоров’я, довідку або виписку видають на руки пацієнтам, їх законним/уповноваженим представникам, а також представникам органів контролю, правоохоронних, судових органів, страхових компаній у випадках, передбачених чинним законодавством України винятково після відповідного оформлення та дозволу керівника Медичного закладу. Такі документи засвідчує підписом керівник Медичного закладу. Їх скріплюють печаткою Медичного закладу та реєструють у Журналі реєстрації та видачі документації щодо конфіденційної інформації в Медичному закладі, форму якого затверджує локальним наказом директор Медичного закладу.

5.5. За достовірність даних, зазначених у довідці, виписці або у Витягу з Реєстру медичних записів, записів про направлення та рецептів в електронній системі охорони здоров’я відповідає лікуючий лікар такого пацієнта.

 

6. Обов’язки працівників

 

6.1. Працівники зобов’язані:

6.1.1. Під час спілкування з представниками засобів масової інформації, своїми колегами, близькими та родичами, знайомими, іншими особами зберігати повну анонімність щодо особи пацієнтів Медичного закладу та інших відомостей, які становлять конфіденційну інформацію.

6.1.2. Чітко та сумлінно виконувати вимоги наказів, розпоряджень, інструкцій щодо збереження Конфіденційної інформації в Медичному закладі.

6.1.3. У випадку спроби сторонніх осіб несанкціоновано отримати будь-які конфіденційні відомості щодо пацієнтів Медичного закладу — негайно сповістити про це адміністрацію.

6.1.4. У випадку звільнення — передати адміністрації або уповноваженим на те працівникам:

  • доступ до реєстру пацієнтів, із якими такий працівник підписав декларації на обслуговування;
  • усі носії інформації, що містять конфіденційну (зокрема й медичну) інформацію про пацієнтів Медичного закладу — знімки, фотокартки, диски, роздруківки, дані діагностичних досліджень, біологічні зразки, матеріали тощо, — та якими розпоряджався такий працівник у зв’язку з виконанням своїх службових обов’язків під час роботи в Медичному закладі.

6.1.5. Негайно повідомити адміністрацію Медичного закладу про втрату, псування або нестачу носіїв конфіденційної (зокрема й медичної) інформації, а також ключів від приміщень, сховищ, сейфів (металевих шаф), особистих печаток (зокрема й носіїв електронного підпису) та про інші факти, що можуть призвести до розголошення такої інформації або іншим чином зашкодити інтересам Медичного закладу.

6.1.6. Відшкодувати Медичному закладу в повному обсязі збитки, яких завдав розголошенням відомостей, що є конфіденційними, зокрема й медичної інформації.

6.1.7. При збереженні конфіденційної інформації враховувати, що відомості про результати тестування особи з метою виявлення ВІЛ, про наявність або відсутність в особи ВІЛ-інфекції є конфіденційними та становлять лікарську таємницю. Медичні працівники зобов'язані вживати необхідних заходів для забезпечення належного зберігання конфіденційної інформації про людей, які живуть з ВІЛ, та захисту такої інформації від розголошення та розкриття третім особам.

 

6.2. Працівникам заборонено:

6.2.1. Розголошувати відомості, що становлять конфіденційну інформацію про пацієнта (зокрема й медичну інформацію), в тому числі і , які їм довірили або які стали відомі під час виконання службових обов’язків чи перебування в Медичному закладі.

6.2.2. Передавати третім особам і розкривати публічно відомості, що становлять конфіденційну інформацію про пацієнтів Медичного закладу, без дозволу адміністрації.

6.2.3. Надавати пацієнтам, їх представникам або іншим особам медичну документацію (зокрема й копії відповідних електронних документів у паперовій формі, довідки тощо), зразки лікарських засобів, медичних матеріалів, елементи їх упаковки тощо без дозволу адміністрації Медичного закладу.

6.2.4. Надавати будь-яку письмову інформацію про перебування пацієнтів у медичному закладі, зокрема і як відповідь на лікарські, адвокатські, слідчі, судові та інші запити, без дозволу адміністрації Медичного закладу, яка надається за наявності письмової згоди пацієнта, або за наявності інших законодавчо обумовлених підстав.

 

7. Відповідальність працівників

 

7.1. За несанкціоноване розголошення конфіденційної (зокрема й медичної) інформації, працівники можуть понести кримінальну, адміністративну, цивільно-правову, дисциплінарну відповідальність відповідно до чинного законодавства України.

7.2. У випадку надходження відомостей про факт розповсюдження конфіденційної (зокрема й медичної) інформації адміністрація Медичного закладу має право провести внутрішнє службове розслідування, притягти винних осіб до дисциплінарної відповідальності (зокрема й звільнити) чи передати матеріали до правоохоронних або судових органів.

7.3. Звільнити працівника від відповідальності за розголошення відомостей, які становлять зміст конфіденційної (медичної) інформації можна лише у випадках, передбачених чинним законодавством України.

 

8. Прикінцеві положення

8.1. Умови Положення обов’язкові для всіх штатних працівників Медичного закладу, а також працівників, із якими Медичний заклад уклав тимчасові трудові договори.

8.2. Зміни або доповнення до Положення уносять на підставі окремого наказу директора Медичного закладу.

8.3. За невиконання або неналежне виконання положень Порядку персонал несе дисциплінарну відповідальність, а якщо такі дії завдали Медичному закладу чи пацієнту збитків (шкоди) — матеріальну відповідальність.

8.4. Як персонал Медичного закладу дотримує положень Порядку, контролює керівництво Медичного закладу — періодично проводить перевірки або вживає інших заходів.

8.5. Випадки, що не регулює Положення, регулює чинне законодавство України та внутрішні нормативні документи Медичного закладу.

 

 

Директор                              ____________________________       Олег ГОЛУБ

Код для вставки на сайт

Вхід для адміністратора