Госслужба по защите персональных данных рассмотрела вопрос относительно возможности получения врачами в научных целях информации о пациентах из архивов лечебных учреждений и сообщила следующее.
Использование персональных данных в исторических, статистических или научных целях может осуществляться только в обезличенном виде.
Доступ к документам, содержащим персональные данные о здоровье физлиц, может осуществляться:
1) при условии предоставления субъектом персональных данных однозначного согласия на обработку таких данных;
2) в случае обеспечения третьих лиц, которые имеют целью ознакомляться с материалами, необходимыми для научных работ, обезличенной информацией относительно персональных данных.
Лечебные учреждения являются владельцами баз персональных данных, поскольку осуществляют действия, связанные с обработкой персональных данных своих пациентов. В связи с этим обеспечение защиты персональных данных в базе персональных данных возлагается на владельца этой базы.
Выполнение указанных требований возможно путем заключения договора между кандидатом и лечебным учреждением. Такой договор, в частности, должен содержать следующие положения:
1) цель получения доступа к персональным данным;
2) порядок доступа к персональным данным, в частности, относительно возложения на кандидата обязательства по обеспечению выполнения требований Закона и подтверждению способности их обеспечения;
3) порядок использования персональных данных, полученных в научных целях (письмо от 16.03.2012 г. № 137).