Затверджено
Наказом №1 від 20 червня 2026 року
ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ
Положення про порядок обробки та захист персональних даних у ФОП Копус Леонід Сергійович
І. Загальні положення
1.1. Положення про порядок обробки та захист персональних даних у ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ визначає комплекс організаційних і технічних заходів для забезпечення захисту персональних даних…
Документ визначає порядок обробки персональних даних, а саме:
- збирання;
- реєстрація;
- накопичення;
- зберігання;
- адаптування;
- зміна;
- поновлення;
- використання;
- поширення (розповсюдження, реалізація, передача);
- знеособлення;
- знищення.
Метою обробки персональних даних є формування обліку пацієнтів, зберігання відомостей та їх використання у процесі надання медичних послуг ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ та поширення корисної інформації серед пацієнтів.
1.2. Положення розроблено на підставі Закону України «Про захист персональних даних»…
1.3. Положення є обов’язковим для виконання працівниками ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ.
1.4. Усі терміни у цьому Положенні визначаються відповідно до Закону…
1.5. До персональних даних пацієнтів належать будь-які відомості…
1.6. Персональні дані пацієнтів є конфіденційною інформацією.
1.7. Персональні дані пацієнтів обробляються у базі персональних даних…
1.8. Під обробкою персональних даних пацієнтів розуміється будь-яка дія…
1.9. Персональні дані у базі персональних даних «Пацієнти» обробляються за допомогою комп’ютерних систем, а за необхідності — також на паперових носіях.
ІІ. Мета обробки персональних даних
2.1. Обробка персональних даних у базі персональних даних «Пацієнти» проводиться з метою забезпечення реалізації процесу надання медичних послуг ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ.
2.2. Обробка персональних даних є необхідною для:
- ведення обліку пацієнтів;
- підготовки визначеної законодавством статистичної та іншої звітності;
- надання медичних послуг пацієнтам;
- поширення корисної інформації серед пацієнтів;
- зберігання та використання персональних даних у процесі надання медичних послуг.
ІІІ. Склад персональних даних у базі персональних даних «Пацієнти»
3.1. Відповідно до визначеної мети обробки, нормативно-правових актів та потреб управлінської діяльності ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ у базі персональних даних «Пацієнти» обробляються персональні дані, необхідність обробки яких передбачена законодавством:
- прізвище, ім’я, по батькові;
- дата народження;
- паспортні дані;
- інформація про стан здоров’я та лікування пацієнта.
3.2. У ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ не обробляються відомості про расове або етнічне походження, політичні, релігійні або світоглядні переконання, членство в політичних партіях та професійних спілках, засудження до кримінального покарання.
3.3. Працівники ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ та інші особи, яким у зв’язку з виконанням професійних або службових обов’язків стало відомо про хворобу, медичне обстеження, огляд та їх результати, інтимну і сімейну сторони життя громадянина, не мають права розголошувати ці відомості, крім випадків, передбачених законодавчими актами.
3.4. Інформація щодо генетичних даних, статевого життя пацієнта та його здоров’я може бути необхідною з метою охорони здоров’я, встановлення медичного діагнозу та забезпечення надання медичних послуг, а тому на неї не поширюється заборона, передбачена частиною першою статті 7 Закону України «Про захист персональних даних», відповідно до пункту 6 частини другої статті 7 цього Закону.
IV. Повноваження ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ та відповідальної особи за організацію роботи, пов’язаної із захистом персональних даних «Пацієнти»
4.1. ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ є відповідальною особою за організацію роботи відповідного спеціаліста, пов’язаної із захистом персональних даних у ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ.
ФОП:
- наділений контрольними функціями щодо здійснення роботи працівниками, пов’язаної із захистом персональних даних;
- затверджує проєкти змін та доповнень до цього Положення;
- у разі виявлення порушень законодавства у сфері захисту персональних даних має право вимагати усунення таких порушень відповідним спеціалістом або працівниками;
- має право призначати внутрішні розслідування щодо обставин порушення законодавства у сфері персональних даних;
- погоджує пропозиції відповідного спеціаліста щодо проведення службового розслідування за фактами порушення режиму захисту персональних даних;
- визначає наказом склад експертної комісії, яка проводить відбір для знищення документів з персональними даними, строки зберігання яких закінчилися.
4.2. Відповідний спеціаліст:
Забезпечує:
- організацію обробки персональних даних у ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ в обсязі, необхідному для виконання його функцій;
- аналіз процесів обробки персональних даних відповідно до основних завдань і функцій структурних підрозділів, визначення мети та правових підстав їх обробки;
- відповідність і ненадмірність персональних даних визначеній меті обробки, визначення третіх осіб та приведення переліку персональних даних у відповідність до визначеної мети;
- ознайомлення працівників із вимогами законодавства про захист персональних даних та змінами до нього;
- організацію обробки запитів щодо доступу суб’єктів персональних даних до своїх персональних даних;
- сприяння доступу суб’єктів персональних даних до власних персональних даних;
- за необхідності підготовку проєктів змін та доповнень до цього Положення;
- фіксацію фактів порушень режиму захисту персональних даних у порядку, визначеному розділом VII цього Положення.
4.3. Відповідний спеціаліст має право:
- перевіряти стан дотримання працівниками ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ законодавства у сфері захисту персональних даних та виконання вимог цього Положення;
- брати участь у службових розслідуваннях щодо порушення порядку обробки та захисту персональних даних;
- розглядати вимоги працівників щодо заперечення проти обробки їх персональних даних.
V. Права пацієнта як суб’єкта персональних даних
5.1. Пацієнт ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ як фізична особа, щодо якої здійснюється обробка її персональних даних, є суб’єктом персональних даних.
5.2. Пацієнт має право:
- знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, установлених законом;
- отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;
- мати доступ до своїх персональних даних;
- отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;
- пред’являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;
- пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем чи розпорядником персональних даних, якщо ці дані обробляються незаконно або є недостовірними;
- на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження, а також від надання недостовірних відомостей, що ганьблять честь, гідність чи ділову репутацію фізичної особи;
- звертатися зі скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;
- застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;
- вносити застереження щодо обмеження права на обробку своїх персональних даних під час надання згоди;
- відкликати згоду на обробку персональних даних;
- знати механізм автоматичної обробки персональних даних;
- бути захищеним від автоматизованого рішення, яке має для нього правові наслідки.
VI. Обов’язки працівників ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ, які здійснюють обробку та використовують персональні дані
6.1. Працівники ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ, які обробляють персональні дані, зобов’язані:
- бути обізнаними з вимогами Закону України «Про захист персональних даних» та інших нормативно-правових актів у сфері захисту персональних даних;
- забезпечувати відповідно до своїх посадових обов’язків достовірне внесення інформації та ведення бази персональних даних «Пацієнти»;
- запобігати втраті персональних даних або їх неправомірному використанню;
- не розголошувати персональні дані, які були їм довірені або стали відомі у зв’язку з виконанням посадових обов’язків. Це зобов’язання зберігається і після припинення діяльності, пов’язаної з персональними даними, крім випадків, установлених законом.
Працівники зобов’язані терміново повідомляти відповідального спеціаліста у разі:
- втрати або неумисного знищення носіїв інформації з персональними даними;
- втрати ключів від приміщень, сейфів або шаф, де зберігаються персональні дані;
- якщо ідентифікаційні дані для входу до медичної інформаційної системи або системи управління сайтом стали відомі іншим особам;
- виявлення спроби несанкціонованого доступу до персональних даних.
При звільненні з роботи або переведенні на іншу посаду працівник зобов’язаний своєчасно передати іншому працівнику, визначеному ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ, носії інформації, що містять персональні дані, отримані або створені під час виконання посадових обов’язків.
6.2. Працівники ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ:
- організовують та забезпечують порядок обробки персональних даних у межах своїх повноважень відповідно до вимог законодавства;
- визначають ступінь доступу інших працівників до персональних даних пацієнтів відповідно до їх посадових обов’язків;
- забезпечують дотримання умов, строків зберігання та знищення баз персональних даних відповідно до нормативно-правових актів;
- несуть відповідальність за порядок обробки персональних даних у своїх підрозділах та унеможливлюють доступ сторонніх осіб і несанкціонований витік інформації.
VII. Порядок обробки персональних даних у ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ
7.1. Збирання персональних даних.
Обробка (у тому числі збирання) персональних даних, зазначених у пункті 3.1 цього Положення, проводиться на підставі згоди суб’єкта персональних даних, яка надається шляхом проставлення відмітки про надання дозволу на обробку своїх персональних даних (Додаток 1).
Обробка персональних даних також може проводитися у зв’язку з передаванням персональних даних третім особам, з умовами використання персональних даних яких суб’єкт персональних даних добровільно погодився у порядку, передбаченому чинним законодавством.
Зміна мети обробки, складу персональних даних і третіх осіб потребує додаткової згоди пацієнта на обробку його персональних даних.
Відповідно до пункту 3 статті 6 Закону України «Про захист персональних даних» персональні дані повинні бути точними, достовірними та, у разі необхідності, оновлюватися. Пацієнт несе відповідальність за своєчасне надання достовірних персональних даних та повідомлення про їх зміни.
У разі виявлення внесення до бази персональних даних «Пацієнти» недостовірних відомостей вони підлягають невідкладному виправленню або знищенню.
7.2. Зберігання та знищення персональних даних.
Персональні дані пацієнтів зберігаються не довше, ніж це необхідно для досягнення мети їх обробки, якщо інше не передбачено законодавством у сфері архівної справи та діловодства.
В окремих випадках строки зберігання персональних даних можуть визначатися згодою суб’єкта персональних даних.
Відбір для знищення документів, строки зберігання яких закінчилися, здійснюється експертною комісією, склад якої визначається наказом ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ.
Знищення персональних даних здійснюється способом, що виключає можливість їх подальшого відновлення.
7.3. Використання персональних даних.
Під використанням персональних даних відповідно до статті 10 Закону України «Про захист персональних даних» розуміються будь-які дії щодо їх обробки, захисту та надання права обробки іншим суб’єктам, що здійснюються за згодою суб’єкта персональних даних або відповідно до вимог законодавства.
Доступ до бази персональних даних «Пацієнти» мають:
- ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ — до всіх персональних даних;
- лікарі, медичні сестри, молодший медичний персонал та інші працівники — у межах посадових обов’язків, необхідних для надання медичних послуг;
- працівники, які мають доступ до персональних даних, зобов’язані не розголошувати інформацію, що стала їм відома під час виконання службових обов’язків.
7.4. Облік порушень режиму захисту персональних даних.
Факти порушення режиму захисту персональних даних фіксуються актами, які складає відповідний спеціаліст.
За необхідності за фактами таких порушень відповідальний спеціаліст за погодженням із ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ проводить службове розслідування.
За результатами службового розслідування до працівників, винних у порушеннях, можуть застосовуватися дисциплінарні стягнення.
Виявлені порушення повинні бути негайно усунені.
VIII. Передавання персональних даних
8.1. Передавання персональних даних пацієнтів третім особам визначається умовами згоди пацієнта на обробку його персональних даних або здійснюється відповідно до вимог Закону України «Про захист персональних даних».
8.2. Передавання персональних даних третім особам допускається лише в мінімально необхідному обсязі та виключно з метою виконання завдань, що відповідають об’єктивній причині збирання таких персональних даних.
8.3. Доступ до персональних даних не надається третій особі, якщо вона відмовляється взяти на себе зобов’язання щодо забезпечення виконання вимог законодавства про захист персональних даних або неспроможна їх забезпечити.
8.4. Доступ до персональних даних пацієнта може бути наданий третім особам під час надання медичних послуг ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ, якщо до лікування залучаються лікарі-консультанти інших закладів охорони здоров’я, а також фізичні особи — підприємці, які здійснюють господарську діяльність з медичної практики.
8.5. Без згоди пацієнта його персональні дані можуть передаватися лише у випадках:
- коли така передача прямо передбачена законодавством України та здійснюється в інтересах національної безпеки, економічного добробуту або захисту прав людини;
- у разі надходження запиту від органів державної влади чи органів місцевого самоврядування, які діють у межах повноважень, визначених законодавством України.
8.6. В інших випадках доступ до персональних даних пацієнта надається третім особам виключно за письмовою згодою пацієнта щодо кожного окремого запиту відповідно до статті 16 Закону України «Про захист персональних даних». Запити та факти надання доступу до персональних даних підлягають обов’язковій реєстрації.
8.7. Пацієнт має право отримувати будь-які відомості про себе, що містяться у базі персональних даних «Пацієнти».
IX. Захист персональних даних при їх обробці
9.1. Захист персональних даних в автоматизованій медичній системі.
- Право доступу до бази персональних даних «Пацієнти» надається лише працівникам, визначеним пунктом 7.3 цього Положення, посадові обов’язки яких передбачають обробку персональних даних.
- Право внесення нових або редагування існуючих персональних даних у паперових носіях та автоматизованій системі мають лише працівники, визначені пунктом 7.3 цього Положення.
- Доступ осіб, які не визначені пунктом 7.3 цього Положення, до персональних даних забороняється.
- У разі переведення працівника на іншу посаду або його звільнення доступ до автоматизованої медичної системи повинен бути припинений.
9.2. Захист персональних даних на паперових носіях.
- Відповідальний спеціаліст забезпечує захист персональних даних пацієнтів на паперових носіях від несанкціонованого доступу.
- Паперові носії персональних даних повинні зберігатися таким чином, щоб особи, не визначені пунктом 7.3 цього Положення, не мали доступу до відповідної інформації.
Додаток 1
до Положення про порядок обробки та захист персональних даних у ФОП КОПУС ЛЕОНІД СЕРГІЙОВИЧ
від “__” __________ 2026 року

