Содержание

Пациент часто отказывается заполнять согласие на обработку персональных данных при оказании медицинских услуг гражданам в рамках ОМС.

Как быть, если в законе предусмотрен отказ от дачи согласия, но не предусмотрена форма отказа?

Рассмотрев вопрос, мы пришли к следующему выводу:

Обработка персональных данных пациента — застрахованного лица, осуществляемая в целях исполнения норм законодательства об обязательном медицинском страховании, возможна и в отсутствие его согласия. При этом обязанность каким-то образом оформлять отказ от дачи согласия на обработку персональных данных не установлена.

Обоснование вывода:

В соответствии со ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон N 152-ФЗ) персональными данными является любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных). Всевозможные действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных, признаются обработкой персональных данных (п. 3 ч. 1 ст. 3 Закона N 152-ФЗ).

По общему правилу, сформулированному в ст. 6 Закона N 152-ФЗ, обработка персональных данных возможна только с согласия субъектов персональных данных, которое должно быть конкретным и информированным, то есть содержать информацию, позволяющую однозначно сделать вывод о целях, способах обработки с указанием действий, совершаемых с персональными данными, объеме обрабатываемых персональных данных (ч. 1 ст. 9 Закона N 152-ФЗ). В основу принятия субъектом персональных данных решения о предоставлении их к обработке положен гражданско-правовой принцип автономии воли (ч. 1 ст. 9 ГК РФ), подразумевающий свободное и самостоятельное принятие решения, основанного исключительно на внутреннем убеждении субъекта, определяющего характер и содержание собственных действий.

Частью 2 ст. 9 Закона N 152-ФЗ закреплено право субъекта в любое время отозвать свое согласие на обработку его персональных данных. Способ отзыва согласия, в том числе форма и сроки отзыва, должны предусматриваться согласием (п. 8 ч. 4 ст. 9 Закона N 152-ФЗ). При этом оператор может продолжить обработку персональных данных без согласия физического лица при наличии оснований, указанных в п.п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Закона N 152-ФЗ.

Из приведенных норм следует, что пациент сам решает, давать ему согласие на обработку его персональных данных или нет, и никто не может заставить его дать такое согласие. Отметим, что закон не требует какого-либо оформления отказа от подписания согласия на обработку персональных данных. Если же согласие изначально было дано в письменной форме, то его отзыв должен быть документально подтвержден, поскольку данное обстоятельство возлагает на оператора определенные юридические обязанности, изложенные в ч.ч. 5, 6 ст. 20 Закона N 152-ФЗ.

Подчеркнем, нежелание пациента подписать согласие на обработку его персональных данных само по себе не означает, что медицинская организация управомочена отказать обратившемуся в оказании медицинских услуг. В п.п. 2-11 ч. 1 ст. 6 Закона N 152-ФЗ приведен перечень случаев, когда обработка персональных данных возможна без согласия субъекта. В частности, такая обработка допускается, если она необходима для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (п. 2 ч. 1 ст. 6 Закона N 152-ФЗ).

В терминологии Федерального закона от 29.11.2010 N 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» (далее — Закон N 326-ФЗ) граждане, на которых распространяется обязательное медицинское страхование, являются застрахованными лицами (п. 7 ст. 3 Закона N 326-ФЗ) и имеют право на бесплатное оказание им медицинской помощи медицинскими организациями при наступлении страхового случая*(1) на всей территории РФ в объеме, установленном базовой программой обязательного медицинского страхования, либо на территории субъекта РФ, в котором выдан полис обязательного медицинского страхования, в объеме, установленном территориальной программой обязательного медицинского страхования (п. 1 ч. 1 ст. 16 Закона N 326-ФЗ). Данному праву застрахованных лиц корреспондируется обязанность медицинских организаций бесплатно оказывать застрахованным лицам медицинскую помощь в рамках программ обязательного медицинского страхования (п. 1 ч. 2 ст. 20 Закона N 326-ФЗ). Причем исполнение данной обязанности не связывается с наличием или отсутствием согласия застрахованного лица на обработку его персональных данных. Необходимым предварительным условием оказания медицинских услуг является дача информированного добровольного согласия гражданина или его законного представителя на медицинское вмешательство (ч. 1 ст. 20 Федерального закона от 21.11.2011 N 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», далее — Закон N 323-ФЗ), без которого обслуживание пациента не допускается, за исключением случаев, строго регламентированных в ч. 9 ст. 20 Закона N 323-ФЗ.

Таким образом, обработка персональных данных пациента — застрахованного лица, осуществляемая в целях исполнения норм законодательства об обязательном медицинском страховании, возможна и в отсутствие его согласия, но в том объеме, в котором это установлено Законом N 326-ФЗ (смотрите также письмо Минздрава России от 17. 11.2016 N 17-8/3102029-49381).

Кроме того, в п. 4 ч. 2 ст. 10 Закона N 152-ФЗ указано, что обработка специальных категорий персональных данных, касающихся в числе прочего состояния здоровья физического лица, осуществляемая в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством РФ сохранять врачебную тайну, допускается без согласия этого лица. Конституционный Суд РФ в определении от 16.07.2013 N 1176-О разъяснил, что приведенное законоположение позволяет хранить информацию о состоянии здоровья граждан исключительно в целях реализации их права на охрану здоровья и медицинскую помощь, при этом конфиденциальность персональных данных обеспечивается врачебной тайной, а потому оно не может рассматриваться как нарушающее конституционные права граждан. Иными словами, такая обработка персональных данных будет законна без согласия самого пациента при ее осуществлении исключительно медицинским персоналом. Аналогичная позиция изложена в письме Минздрава России от 11.09.2014 N 18-1/10/2-6945, с которым можно ознакомиться, перейдя по ссылке: http://rulaws.ru/acts/Pismo-Minzdrava-Rossii-ot-11.09.2014-N-18-1_10_2-69 45/. Данный вывод разделяют и суды (смотрите, например, решение Ленинского районного суда г. Краснодара Краснодарского края от 24.07.2014 N 2-7599/2014, постановление Восьмого арбитражного апелляционного суда от 31.05.2018 N 08АП-3812/18).

Ответ подготовил:

Эксперт службы Правового консалтинга ГАРАНТ

Амирова Лариса

Информационное правовое обеспечение ГАРАНТ

http://www.garant.ru

Многоканальный телефон: (347) 292-44-44

─────────────────────────────────────────────────────────────────────────

*(1) Страховой случай — совершившееся событие (заболевание, травма, иное состояние здоровья застрахованного лица, профилактические мероприятия), при наступлении которого застрахованному лицу предоставляется страховое обеспечение по обязательному медицинскому страхованию (п. 4 ст. 3 Закона N 326-ФЗ).

Как выбрать работодателя

В прошлых статьях я рассказала, как проверить потенциального работодателя до собеседования и во время собеседования, чтобы убедиться, что не будет проблем с зарплатой. Но это не вся проверка.

Яна Демидович

эксперт по трудовому праву

Работник имеет право на защиту своих персональных данных, а недобросовестный работодатель может обращаться с ними халатно: разглашать, терять и передавать в корыстных целях. Если персональные данные не защищены, работник может поплатиться репутацией и даже лишиться денег.

Поэтому нужно проверить, как потенциальный работодатель поступает с персональными данными. Давайте разберемся, как выбрать такого работодателя, который будет защищать ваши данные.

Зачем переживать о персданных на работе

Каждый работодатель — оператор персональных данных работников. Он обязан обрабатывать их в соответствии с законом: утверждать специальные локальные акты, устанавливать порядок допуска к ним и всячески защищать.

ст. 3 ФЗ «О персональных данных»

Плохо, если в компании нет специального человека, который организует обработку персданных, нет локального акта по обработке персданных и регламента допуска к ним. Когда ответственных нет и порядок работы четко не определен, высока вероятность, что персданные пойдут по рукам.

Если у работников не спрашивают согласия на обработку персданных и на работе, например, нет сейфов для трудовых книжек и шкафов на замке для кадровых документов — это тоже тревожный знак.

Что делать? 29.03.18

Что делать, если просят копию паспорта?

Все это может повлечь для работника разные негативные последствия: от дискомфорта, когда коллеги узнали что-то, что он не хотел рассказывать, до рисков, что персданные будут использовать мошенники в преступных целях.

Халатное обращение с персональными данными бьет по самоуважению и кошельку

Серафиме Ивановне устроили сюрприз: вывесили на входе в офис огромный поздравительный плакат с фото, ФИО и полной датой рождения. Теперь все знают ее настоящий возраст.

Геннадий подал в бухгалтерию заявление на матпомощь к свадьбе сына. Главбух вывесила копию заявления на стенд как образец. Теперь коллеги знают, что у Геннадия плохо с деньгами.

Предприимчивый рекрутер Ольга Петровна выгодно продала контакты работников. Теперь им названивают, чтобы продать то ли форекс, то ли увеличитель члена (говорят неразборчиво).

Секретарь Снежана покупала билеты для командировок: на ее столе лежали копии паспортов вперемешку с гламурными журналами. Проходимость в приемной была высокая, а внимательность Снежаны низкая. Поэтому копии втихаря прибрал к рукам непорядочный гость и оформил по ним кредиты.

Сложный вопрос 16.05.17

Всё, что нужно знать о персональных данных

До собеседования

Проверьте отношения компании с Роскомнадзором

То, как организации работают с персданными, контролирует Роскомнадзор. Работодатели уведомляют его об обработке данных, после чего их вносят в специальный реестр.

По закону работодатель может не уведомлять Роскомнадзор об обработке данных исключительно в рамках трудового законодательства и силами самой компании. Но таких работодателей крайне мало, поэтому в большинстве случаев компания все-таки должна отправлять уведомление.

ч. 1 и 2 ст. 22 ФЗ «О персональных данных»

Например, уведомлять Роскомнадзор необходимо, если работодатель передает персональные данные работников в аутсорсинговую компанию, которая ведет кадровый и бухучет, или в страховую компанию для оформления полисов ДМС. Если компания заказывает работникам визитки — это тоже обработка данных и Роскомнадзор надо уведомить.

Если компания — потенциальный работодатель входит в Реестр операторов персональных данных Роскомнадзора, посмотрите, какие она выполняет меры по обработке и защите персональных данных. Обычно меры расписывают подробно. Для поиска в реестре нужно знать наименование фирмы, для уточнения — ее ИНН.

Если Роскомнадзор проверял компанию, посмотрите результаты проверок на сайте Роскомнадзора или его местных подразделений: были ли нарушения и если да, то какие.

Для поиска достаточно знать наименование компании, для уточнения — ИНН, ОГРН и адрес.

Выявить нарушения правил обработки персданных могут и другие органы.

Например, прокуратура или трудовая инспекция могут выяснить, что в компании нет обязательного локального акта, который устанавливает порядок обработки персданных. Это нарушение закона.

Решение Степновского районного суда Ставропольского края от 27.06.2017 по делу № 2-240/17

Еще компании должны утверждать политику обработки персональных данных. Она касается не только работников, но и клиентов и контрагентов компании. По закону фирмы обязаны опубликовать такую политику или как-то иначе предоставить доступ к ней. Если у компании есть официальный сайт — политику обычно размещают там. Поэтому информацию о политике обработки персданных вы можете посмотреть на сайте потенциального работодателя.

Рекомендации Роскомнадзора от 27.07.2017

ч. 2 ст. 18.1 ФЗ «О персональных данных»

Сведения о компании в реестре Роскомнадзора Прокуратура выявила отсутствие в компании локального акта по персданным Роскомнадзор выявил нарушения при проверке компании

До собеседования

Изучите отношения компании с работниками

Если работодатель злостно нарушает законодательство о персданных и работник уличил его в этом, дело может дойти до суда. Иногда после таких разбирательств справедливость восстанавливается: работнику возмещают моральный ущерб, а компания начинает соблюдать закон. Тогда потенциальным работникам уже нечего бояться. В противном случае существует риск, что с персданными новичка могут обращаться столь же небрежно и неаккуратно, как и с данными работника-истца.

Чтобы узнать это, следует посмотреть судебную практику по спорам потенциального работодателя, которые связаны с персданными. Нужно проверить, на что жаловались работники, отличаются ли текущие жалобы от прошлых. Еще стоит почитать отзывы работников о компании на специальных сайтах или пообщаться с ними лично.

Плохо, если у компании много трудовых споров по персональным данным: жалобы на незаконную обработку и передачу третьим лицам, утерю и разглашение.

Проверить прошедшие и текущие споры можно на сайте «Судебные и нормативные акты РФ», на сайтах с отзывами работников и «черными списками» работодателей в интернете. Такую информацию можно также поискать на сайте Роструда в разделе «События в регионах» по тегу «проверки» и на сайтах местных трудинспекций.

Для проверки достаточно знать наименование и адрес компании — потенциального работодателя.

Например, в одном деле работодатель захотел провести почерковедческую экспертизу и передал заявления работника в экспертную организацию без его согласия. В итоге суд признал это нарушением и обязал компанию выплатить работнику компенсацию морального вреда.

Апелляционное определение Иркутского областного суда от 16.01.2014 по делу № 33-219/14

В другом судебном споре работодатель допустил разглашение персональных данных работника: на стороннем сайте появилась статья, к которой было приложено дополнительное соглашение к трудовому договору истца. Доступ к статье получил неограниченный круг лиц. Суд обязал работодателя возместить работнику моральный вред.

Апелляционное определение ВС Республики Саха (Якутия) от 23.10.2013 по делу № 33-4172/13

Компания передала третьим лицам персональные данные работника без его согласия

На собеседовании

Подпишите согласие на обработку данных

В большинстве случаев на собеседовании с вас должны взять согласие на обработку персданных. Без него действия работодателя будут незаконны. Ответственный работодатель позаботится об этом заранее и предоставит бланк согласия без ваших напоминаний. Это уже показатель, что компания в какой-то мере соблюдает закон.

Когда требуется такое согласие. Потенциальный работодатель должен получить согласие на обработку персональных данных на период, когда он будет решать, брать ли соискателя на работу.

Разъяснения Роскомнадзора от 14.12.2012

Но если вы размещали резюме в свободном доступе в интернете или от вашего имени действует кадровое агентство — согласие на обработку не требуется.

п. 10 ч. 1 ст. 6 ФЗ «О персональных данных»

Какие персданные не имеют права узнавать. По общему правилу это данные, которые составляют личную или семейную тайну. Например, на вопросы потенциального работодателя о вероисповедании, интимной жизни, политических взглядах, быте и жилищных условиях можно не отвечать.

ст. 10 ФЗ «О персональных данных»

Распоряжение Правительства РФ от 26. 05.2005 № 667-р

Но есть должности, при приеме на которые нужно предоставить более полную информацию о себе. Например, при приеме на госслужбу могут запросить данные о семье или поездках за границу.

Как заполнять согласие. Согласие нужно заполнять самому. Если потенциальный работодатель предложит для быстроты заполнить согласие за вас, не соглашайтесь.

Если вам дают на заполнение анкету, она должна соответствовать типовой форме, в том числе содержать поле для отметки о согласии на обработку персданных и информацию о сроке ее рассмотрения.

п. 7 Положения, утв. Постановлением Правительства РФ от 15.09.2008 № 687

Что будет с персданными, если на работу не приняли. Потенциальный работодатель должен уничтожить персональные данные соискателей, которых не приняли на работу, в течение 30 дней. Если речь о госслужбе — персональные данные хранятся 3 года.

Разъяснения Роскомнадзора от 14.12.2012

ч. 4 ст. 21 ФЗ «О персональных данных»

Непорядочный работодатель может оставить ваши данные в корыстных целях.

Допустим, на собеседовании вы разрешили снять копии с паспорта, диплома и всех страниц трудовой книжки. На работу вас в итоге не приняли, а данные решили применить с пользой для себя: пополнить вами список мертвых душ для важного тендера.

Компания подделывает вашу трудовую книжку: делает запись о приеме на работу в копии, снимает копию еще раз — и заверяет. После подделывает штатную расстановку, добавляет копию паспорта и диплома и вместе с пакетом других документов направляет в тендерную комиссию. Если проверяющие не слишком дотошны, компания имеет шансы выиграть тендер. Она обманет заказчика с реальным количеством персонала и получит деньги благодаря вашим бесплатным данным.

Что делать, если вас не приняли на работу. Для подстраховки лучше написать отзыв согласия на обработку персональных данных. Отзыв нужно направить на юридический адрес компании ценным письмом с описью вложения и уведомлением о вручении. Отзыв можно подать и лично с отметкой о принятии.

ч. 2 ст. 9 ФЗ «О персональных данных»

ч. 5 ст. 21 ФЗ «О персональных данных»

Отзыв согласия на обработку персданных не гарантирует, что их прекратят обрабатывать. Даже при наличии отзыва недобросовестные компании могут оставить их у себя. Вряд ли вы сможете об этом узнать.

Отзыв согласия на обработку персональных данных соискателя

Форма отзыва: унифицированной формы нет, пишите в произвольной форме

Запрос официального ответа: подчеркните, что ждете от потенциального работодателя письмо, которое подтвердит окончание обработки данных

Дата подачи отзыва: отзыв можно подать в любое время

Отзыв согласия на обработку персональных данных соискателя

Форма отзыва. Унифицированной формы нет, пишите в произвольной форме.

Запрос официального ответа. Подчеркните, что ждете от потенциального работодателя письмо, которое подтвердит окончание обработки данных.

Дата подачи отзыва. Отзыв можно подать в любое время.

Итак, вы проверили потенциального работодателя в реестре Роскомнадзора, изучили его отношения с работниками и подписали согласие на обработку пересданных. Но это не вся проверка.

Чтобы уточнить, как в компании работают с персональными данными, на собеседовании задайте потенциальному работодателю эти 4 вопроса.

На собеседовании: вопрос 1

Уведомляли об обработке персданных Роскомнадзор?

До начала обработки персональных данных потенциальный работодатель в общем случае обязан уведомить Роскомнадзор. Порядочные компании знают об этом и о том, что с 1 июля 2017 года законодательство в области персданных ужесточилось.

ст. 22 ФЗ «О персональных данных»

👎 Не слышали о Роскомнадзоре

— Не нашла вашу компанию в реестре Роскомнадзора. А как вы работаете с персональными данными соискателей и работников?
— Реестр Роскомнадзора? А что это? Нас трудинспекция проверяла, ошибок не нашла. Этого разве недостаточно?

На собеседовании: вопрос 2

Есть ли ответственный за организацию обработки персданных?

В компании должен быть сотрудник, который занимается организацией обработки персональных данных. Обычно это начальник отдела кадров или заместитель директора. Без организатора обработки персданных наступит хаос.

ст. 22.1 ФЗ «О персональных данных»

👎 Ответственного нет

— У вас есть сотрудник, ответственный за организацию обработки персональных данных?
— Нет. А зачем? У нас многие работают с персональными данными, назначить кого-то одного не получится.

На собеседовании: вопрос 3

Кто имеет доступ к персданным?

У каждой компании должен быть локальный акт об обработке персональных данных. Он должен содержать мероприятия по их защите. Еще работодатель должен закрепить список сотрудников, которые работают с персональными данными, и тех, кто имеет к ним доступ.

п. 2 ч. 1 ст. 18.1 ФЗ «О персональных данных»

Окиньте взглядом офис. Посмотрите, не лежат ли в свободном доступе бесхозные документы: трудовые книжки, личные дела, копии паспортов. Если вы заметили это, есть риск, что после трудоустройства с вашими документами могут обращаться так же безответственно.

👎 Доступ к персданным имеют все

— А кто у вас обрабатывает персональные данные, кто имеет доступ к ним? Только кадровики или кто-то еще? Порядок доступа закреплен в локальном акте?
— Кому нужно, тот и спрашивает. Если кому-то требуется копия диплома работника — приходит и получает. Все быстро, никаких локальных актов не надо.

На собеседовании: вопрос 4

Как защищают персданные?

Потенциальный работодатель должен разработать систему защиты персональных данных. Это могут быть технические или организационные меры: собственный защищенный сервер, запираемые шкафы и сейфы, охрана офиса. Если таких мер в компании нет — персданные могут потерять и украсть.

ст. 19 ФЗ «О персональных данных»

👎 Персданные никак не защищены

— Вы — филиал, а кадровый учет ведет головной офис? Как вы пересылаете туда копии документов сотрудников, по почте? Данные не может кто-нибудь перехватить? Сейчас много хакеров. Или у вас защищенный канал?
— Почтой России пересылаем, и никто еще не жаловался! У нас даже трудовые книжки хранятся так, без сейфа. Кто их украдет? Все свои.

Запомнить

  1. Если компания не защищает персональные данные, есть риск, что их используют во вред вашему кошельку и самоуважению.
  2. Чтобы быть уверенным, что потенциальный работодатель обращается с персональными данными по закону, проверьте, входит ли он в реестр Роскомнадзора, много ли у него споров с работниками о нарушениях по персональным данным. На собеседовании спросите, как в компании защищают персданные и кто имеет к ним доступ.
  3. Если на собеседовании требуют копии ваших документов, но не дают заполнить согласие на обработку персональных данных, это тревожный знак.
  4. Если потенциальный работодатель спрашивает об интимных предпочтениях и политических взглядах, вы вправе не отвечать.

Статья 9. Обработка специальных категорий персональных данных

Содержание

  • ГЛАВА I Общие положения   Ст. 1–4
  • ГЛАВА II Принципы Ст. 5 — 11
    • Статья 5. Принципы обработки персональных данных
    • Статья 6. Законность обработки
    • Статья 7. Условия согласия
    • Статья 8. Условия, применимые к согласию ребенка в отношении услуг информационного общества
    • Статья 9. Обработка специальных категорий персональных данных
    • Статья 10. Обработка персональных данных, касающихся судимостей и правонарушений
    • Статья 11. Обработка, не требующая идентификации
  • ГЛАВА III Права субъекта данных   Ст. 12–23
  • ГЛАВА IV Контроллер и процессор   Ст. 24 — 43
  • ГЛАВА V Передача персональных данных в третьи страны или международные организации   Ст. 44 — 50
  • ГЛАВА VI Независимые надзорные органы   Ст. 51 — 59
  • ГЛАВА VII Сотрудничество и согласованность   ст. 60 — 76
  • ГЛАВА VIII Средства правовой защиты, ответственность и штрафы   ст. 77 — 84
  • ГЛАВА IX Положения, касающиеся конкретных ситуаций обработки   Ст. 85 — 91
  • ГЛАВА X Делегированные акты и исполнительные акты   ст. 92 — 93
  • ГЛАВА XI Заключительные положения   ст. 94 — 99

Подходящие реквизиты для статьи 9

  • 46 Обработка персональных данных также должна быть…
  • 51 Персональные данные, которые по своему характеру являются конфиденциальными. ..
  • 52 Отступление от запрета на обработку…
  • 53 Особые категории персональных данных, которые заслуживают…
  • 54 Обработка особых категорий лиц…
  • 55 Кроме того, обработка персональных данных компанией. ..
  • 56 Если в ходе предвыборной деятельности…

Информация о Законе о конфиденциальности | Федеральная комиссия по связи

Добро пожаловать на веб-страницу Закона о конфиденциальности Федеральной комиссии по связи. Федеральный закон требует, чтобы мы сообщали вам, как мы собираем, используем, передаем и защищаем вашу личную информацию. Федеральный закон также ограничивает то, как мы можем использовать вашу личную информацию. Защита конфиденциальности и безопасности личной информации, которую FCC собирает и использует, очень важна для нас. На этой веб-странице представлена ​​информация о различных системах записей, в которых может храниться ваша информация, о соглашениях о сопоставлении компьютеров, заключенных Федеральной комиссией по связи США, о том, как сделать запрос в соответствии с Законом о конфиденциальности, а также другая полезная информация о том, как Федеральная комиссия связи США соблюдает Закон о конфиденциальности от 19 года. 74.

  • Системы учета
  • Исключения из Закона о конфиденциальности
  • Соглашения о сопоставлении компьютеров
  • Как сделать запрос в соответствии с Законом о конфиденциальности
  • Правила реализации Закона о конфиденциальности
  • Оценки воздействия на конфиденциальность
  • Контактная информация

Системы записей

Закон о конфиденциальности определяет систему записей как «группу любых записей, находящихся под контролем любого агентства, из которых извлекается информация по имени физического лица или по какому-либо идентификационному номеру, символу или другому идентифицирующему частности, закрепленные за физическим лицом». 5 США § 552а(а)(5). Федеральные агентства обязаны информировать общественность о том, какие системы документации они поддерживают. В таблице ниже перечислены и приведены ссылки на Систему уведомлений Комиссии.

Системы записей Дата публикации Федерального реестра
ФКС-1 Охват 18. 08.2021
ФЦК-2 Деловые контакты и сертификаты 26.08.2022
FCC/CGB-1 Неофициальные жалобы, запросы и просьбы о разрешении споров 15.08.2014
ФКС/ЦГБ-2 Система хранения комментариев (ECFS) 05.04.2006
FCC/CGB-3 Национальная программа распространения оборудования для слепоглухих 19.01.2012
FCC/CGB-4 Программа ITRS-URD 09.02.2015
FCC/CGB-5 База данных заинтересованных сторон CGB 19/7/2016
FCC/EB-5 Система отслеживания деятельности правоохранительных органов (EBATS) 14.12.2010
FCC/IB-1 Система регистрации Международного бюро 06. 08.2021
FCC/MB-1 Отчеты о праве собственности на коммерческие и некоммерческие вещательные станции 19.10.2016
FCC/MB-2 Файлы публичной проверки вещательной станции 31.05.2012
FCC/OCBO-1 База данных контактов малого бизнеса 16.04.2021
FCC/OEA-6 Сбор широкополосных данных 31.05.2022
FCC/OET-1 Файлы лицензий экспериментальной радиостанции 11.06.2019
FCC/OET-2 Записи и файлы авторизации оборудования 05.04.2006
FCC/OGC-3 Рассмотрение внутренних жалоб на сотрудников 22.02.2018
FCC/OGC-5 Незаконченные гражданские дела 07. 03.2018
FCC/OIG-3 Файлы расследования 26.08.2011
FCC/OLA-1 Система отслеживания законодательного управления (LMTS) 28.04.2011
FCC/OMD-2 Файлы трудовых отношений и производительности сотрудников 12.03.2021
FCC/OMD-3 Закон о Федеральном консультативном комитете (FACA) Файлы членства 09.11.2020
FCC/OMD-7 Программы льгот и разрешений на парковку для сотрудников Федеральной комиссии по связи США 25.03.2016
FCC/OMD-12 Записи интегрированной библиотечной системы (ILS) 01.05.2019
FCC/OMD-13 Комментарии к качеству данных 15.10.2018
FCC/OMD-16 Файлы безопасности персонала 08. 09.21
FCC/OMD-17 Закон о свободе информации (FOIA) и запросы Закона о конфиденциальности 26.08.2016
FCC/OMD-18 Информация о телефонном звонке 10.03.2017
FCC/OMD-23 Система управления пространством Cadapult (CSMS) 16.09.2010
FCC/OMD-24 Система физического контроля доступа (PACS) 25.09.2006
FCC/OMD-25 Информационная система финансовых операций (FOIS) 06.10.2016
FCC/OMD-28 Учет рабочего времени и посещаемости (уведомление об исправлении — 07.09.2011) 19.08.2011
FCC/OMD-29 Программа управления автотранспортными средствами (MVMP) 18.05.2020
FCC/OMD-30 База данных посетителей FCC 30. 05.2012
FCC/OMD-31 Частные или гражданские истцы по возмещению ущерба 27.08.2020
FCC/OMD-32 Программа удаленной работы FCC 08.07.2021
FCC/OMD-33 Обеспечение здоровья и безопасности на рабочем месте в ответ на чрезвычайную ситуацию в области общественного здравоохранения 22.06.2021
FCC/OWD-1 Запросы на разумное приспособление 11.02.2019
FCC/OWD-2 Программа альтернативного разрешения споров (ADR) 10.04.2019
ФЦК/ПСХСБ-1 Система аварийного оповещения и связи FCC (ECACS) 03.08.2021
ФЦК/ПСХСБ-2 ПСХСБ Контактная база данных 10.01.2012
FCC/WCB-1 Программа Lifeline 25. 02.2021
FCC/WCB-2 Система аукционов по бесплатному номеру 11.10.2019
FCC/WCB-3 Доступная программа подключения 16.12.2021
FCC/WCB-4 Процесс проверки потребителей 23.03.2021
FCC/WCB-5 База данных защиты от робоказов 18.05.2021
FCC/WTB-1 Записи о лицензировании беспроводных услуг 05.04.2006
FCC/WTB-5 Список рассмотрения заявок для нынешних или бывших лицензиатов, операторов или лиц, не имеющих лицензии, неправильно эксплуатирующих радиооборудование 05.04.2006
FCC/WTB-6 Архивные записи радиста 05.04.2006
FCC/WTB-7 Лицензирование и соответствующие вспомогательные услуги 16. 03.2021

Государственные системы документации

В дополнение к системам документации Комиссии существуют также общегосударственные системы документации. Эти общегосударственные системы записей представляют собой случаи, когда федеральное агентство опубликовало Систему записей, которая охватывает этот тип информации для всех федеральных агентств. Таким образом, FCC не обязана публиковать свои собственные уведомления о Системе записей, если категории информации и лица, чья информация включена, охватываются общегосударственным уведомлением о Системе записей.

Исключения из Закона о конфиденциальности

Следующие Системы записей полностью или частично освобождены от Подпунктов (c)(3), (d), (e)(1), (e)(4)(G), ( H), а также (I) и (f) Закона о конфиденциальности от 1974 г., 5 U.S.C. 552a и из 47 CFR §§ 0.554-0.557 Правил FCC:

  • FCC/EB-5 , Система отслеживания деятельности Бюро по обеспечению соблюдения (EBATS), Освобождена в соответствии с (k)(1), (k)(2) , (k)(3) и (k)(5) Закона и Раздел 3056 раздела 18. См. 49 Fed. Рег. 13366, 13369 (4, 19 апреля84)
  • FCC/OMD-16 , Файлы безопасности персонала, освобожденные в соответствии с (k)(2) и (k)(5) Закона. См. 47 Фед. Рег. 13366, 13370 (4 апреля 1984 г.)
  • FCC/OIG-3 , Следственные материалы, не подпадающие под действие пунктов (j)(2) и (k)(2) Закона. См. 58 Фед. Рег. 11549 (26 февраля 1993 г.)
  • FCC/WTB-5 , Список рассмотрения заявок для нынешних или бывших лицензиатов, операторов или лиц, не имеющих лицензии, эксплуатирующих радиооборудование ненадлежащим образом, освобожденных в соответствии с (k)(1), (k)(2) и (k)(3) ) Закона. См. 47 Фед. Рег. 13366, 13369 (4 апреля 1984 г.)
  • FCC/WTB-6 , Архивные записи радистов, не подпадающие под действие пунктов (k)(1), (k)(2) и (k)(3) Закона. См. 47 Фед. Рег. 13366, 13369 (4 апреля 1984 г.)

Соглашения о сопоставлении компьютеров

Ниже приведена таблица соглашений Федеральной комиссии по связи о сопоставлении компьютеров, соответствующих уведомлений Федерального реестра и ежегодных обзоров и отчетов Федеральной комиссии по связи о сопоставлении компьютеров.

Агентство источника Соглашение о согласовании Уведомление о совпадении Дата вступления в силу
Департамент экономической безопасности Аризоны Линия жизни и АСР 87 ФР 74146 03.01.23
Управление информационных технологий губернатора штата Колорадо Линия жизни и АСР 87 ФР 55431 11.10.22
Департамент социальных служб Коннектикута Спасательный трос и EBBP
ACP
86 ФР 56266 8.11.21
Департамент по делам детей и семьи Флориды, Управление экономической самообеспеченности Линия жизни
Продление
85 ФР 62728 04.11.20
EBBP
ACP
Обновление
86 ФР 17838 06.11.22
Департамент социальных служб Джорджии, Департамент по делам детей и семьи Спасательный трос и EBBP
ACP
86 ФР 57669 17. 11.21
Управление семейных и социальных служб штата Индиана, Отдел семейных ресурсов Lifeline и EBBP
ACP
Продление
86 ФР 14430 15.10.22
Департамент социальных служб Айовы Спасательный трос и EBBP
ACP
86 ФР 44363 13.09.21
Кабинет здравоохранения и семейных услуг штата Кентукки, Отдел поддержки семьи Lifeline и EBBP
ACP
Продление
86 ФР 32928 23.01.23
Департамент здравоохранения и социальных служб штата Мичиган Lifeline и EBBP
ACP
Продление
86 ФР 17841 06.11.22
Департамент социальных служб Миннесоты Линия жизни
Продление
85 ФР 62728 04.11.20
ЭББП
АКП
86 ФР 32036 16. 07.21
Департамент социальных служб штата Миссисипи Линия жизни и АСР 87 ФР 55429 11.10.22
Департамент социальных служб штата Миссури Линия жизни и АСР 87 ФР 54499 06.10.22
Департамент здравоохранения и социальных служб штата Невада, Отдел социального обеспечения и вспомогательных услуг Линия жизни и АСР 87 ФР 61016 06.11.22
Департамент социальных служб Нью-Мексико Спасательный трос и EBBP
ACP
86 ФР 32929 23.07.21
Департамент здравоохранения и социальных служб Северной Каролины Линия жизни и АСР 87 ФР 54502 06.10.22
Департамент социальных служб Пенсильвании Линия жизни
Продление
86 ФР 13372 07. 10.22
EBBP
ACP
Обновление
86 ФР 12445 02.10.22
Департамент по делам семьи Пуэрто-Рико Спасательный круг и EBBP
АСР
Продление
86 ФР 17837 06.11.22
Департамент социальных служб Южной Каролины Линия жизни и АСР 87 ФР 14264 13.04.22
Департамент социальных служб Теннесси Линия жизни и АСР 87 ФР 54503 06.10.22
Министерство здравоохранения и социальных служб США (HHS), Центры услуг Medicare и Medicaid Lifeline и EBBP
ACP
Продление
86 ФР 14426 15.10.22
Департамент жилищного строительства и городского развития США (HUD) Спасательный трос и EBBP
ACP
86 ФР 44021 10. 09.21
Департамент по делам ветеранов США Линия жизни и АСР 87 ФР 61015 06.11.22
Департамент трудовых ресурсов штата Юта Линия жизни и АСР 87 ФР 55430 11.10.22
Департамент социальных служб Вирджинии Линия жизни и АСР 87 ФР 12167 4/4/22
ЭББП
АКП
86 ФР 36744 12.08.21
Департамент социального обеспечения и здравоохранения штата Вашингтон, Управление экономических служб Линия жизни и АСР 87 ФР 12454 4/4/22
Департамент здравоохранения штата Висконсин и Департамент доходов Линия жизни
Продление
87 ФР 73300 29.12.22
EBBP
ACP
Обновление
86 ФР 17391 03. 11.22

Ежегодный обзор и отчеты Совета по обеспечению целостности данных

В соответствии с циркуляром OMB A-108, Ежегодный обзор деятельности Совета по обеспечению целостности данных и отчеты за 2016–2020 финансовые годы, представленные в Управление управления и бюджета (OMB):

  • 2021 финансовый год
  • 2020 финансовый год
  • 2019 финансовый год
  • 2018 финансовый год
  • 2017 финансовый год
  • ФГ 2016

Как подать запрос в соответствии с Законом о конфиденциальности

Физические лица могут запросить доступ или изменение записей, касающихся их самих и хранящихся в системе записей Комиссии, в соответствии с Законом о конфиденциальности, 5 U.S.C. 552а. Применяются определенные исключения и ограничения. См. 47 CFR, подраздел E, Положения Закона о конфиденциальности.

Чтобы подать запрос в соответствии с Законом о конфиденциальности, заполните и отправьте форму подтверждения конфиденциальности FCC по адресу:

Privacy@fcc. gov

или по почте:

Отдел конфиденциальности
Управление генерального юрисконсульта
Commission
45 L Street NE
Washington, DC 20554

Правила реализации Закона о конфиденциальности FCC

Реализация правил FCC, обнародованных в соответствии с 5 U.S.C. § 552a(f) Закона о конфиденциальности можно найти в разделах 0.551–0.561 47 CFR.

Оценка воздействия на конфиденциальность (PIA)

  • Система ACES PIA
  • Система аукционных торгов (ABS) Гибкая система аукционных торгов (FABS)
  • Система управления делами аудита (ACM) PIA
  • Границы программы агента по выставлению счетов и сбору платежей (BCAP)
  • Ограждение коробки PIA
  • Сбор широкополосных данных (BDC)
  • Отчет о мертвой зоне широкополосного доступа и тест потребительского широкополосного доступа PIA
  • Система обнаружения катапульты PIA
  • Система регистрации комиссии (CORES) Граница
  • Пилотная программа Connected Care PIA
  • База данных комментариев клиентов PIA
  • Система управления взаимоотношениями с клиентами (CRM) PIA
  • Комментарии к качеству данных PIA
  • Система очереди авторизации выплат (DAQ) PIA
  • Электронная система хранения комментариев (ECFS) PIA
  • Чрезвычайная программа льгот широкополосного доступа PIA
  • Список контактов для экстренных случаев PIA
  • Граница Бюро правоприменения PIA
  • Записи и файлы авторизации оборудования PIA
  • Файлы лицензий экспериментальной радиостанции PIA
  • База данных посетителей FCC PIA
  • Файл членства в Федеральном консультативном комитете (FACA) PIA
  • Информационные системы финансового учета PIA
  • Закон о свободе информации PIA
  • Границы Бытия PIA
  • Портал высокоскоростного широкополосного доступа (HCBP)
  • Неофициальные жалобы и запросы PIA
  • Записи интегрированной библиотечной системы PIA
  • iTRS URD для системы VRS PIA
  • Материалы дел о трудовых отношениях PIA
  • Система отслеживания законодательного управления (LMTS) PIA
  • Национальная программа выплаты средств на оборудование для глухих и слепых (NDBEDP) PIA
  • Национальная база данных Lifeline Accountability PIA
  • Национальная база данных верификаторов Lifeline Eligibility PIA
  • О365 ПИА
  • Офис главного юрисконсульта Граница PIA
  • Управление Генерального инспектора (OIG) Границы PIA
  • Отчеты об оплате, отпусках и штрафах PIA
  • Система управления готовностью персонала (PAMS) PIA
  • Система отслеживания решений по кадровым делам (PCATS) PIA
  • Система контроля физического доступа PIA
  • PSHSB План обеспечения непрерывности операций (COOP) PIA
  • QuickBooks для системы TRS PIA
  • Запросы на разумное приспособление PIA
  • База данных переназначенных номеров PIA
  • Система Remedy Ticket System (Сервисный центр) PIA
  • Информационная система управления доходами PIA
  • Граница системы здравоохранения в сельской местности (RHC)
  • SAP Successfactors PIA
  • ServiceNow PIA
  • Список контактов малого бизнеса PIA
  • Подробная информация о телефонных звонках PIA
  • Программы транзитных льгот и разрешений на парковку PIA
  • Система определения TRS PIA
  • Универсальная система лицензирования (ULS) PIA
  • Универсальная система лицензирования 2.
Автор записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *