Понятие обработки персональных данных пациентов определено в статье
3(3) Федерального закона "О персональных данных". Согласно этому документу, под обработкой понимается любое действие, совершаемое с персональными данными пациента с использованием или без использования автоматизированных средств. Перед обработкой персональных данных пациента медицинская организация должна получить письменное
разрешение от субъекта данных. Пациенты имеют право полностью или частично отказаться от согласия на обработку своих персональных данных. По этой причине важно, чтобы медицинские организации знали точный объем и тип запрашиваемой информации. Для обработки следует запрашивать только те данные, которые отвечают поставленной цели. Нет необходимости запрашивать чрезмерное количество данных. По запросу субъекта персональных данных оператор обязан предоставить следующую информацию в момент сбора:
подтверждающие документы о факте обработки данных, основании и цели
обработки, используемых методах обрабо