Правовое регулирование размещения информации на сайтах медицинских организаций. Большой Брат наблюдает за тобой;)

Сколько стоит создать сайт, как его продвигать, как оптимизировать, как сделать его максимально информативным и удобным – эти вопросы стоят перед каждым, кто занимается оказанием медицинских услуг и заинтересован в привлечении пациентов.

Однако сайт может быть не только источником пациентов, но и немалых проблем, потому что он, как и договор «точка входа» в ваше предприятие.

По моим подсчетам непредвиденные расходы на наплевательское отношение к качеству контента, размещенного на сайте могут составить от 10 000 до 5 000 000 рублей.

Если вы дочитаете мою статью до конца у вас есть шанс сэкономить 150 000 рублей на административных штрафах, 1 200 000 рублей на гражданских исках и миллиард нервных клеток!

IMG_5199

Риски, связанные с размещением обязательной информации на сайте

Сайт медицинской организации, которая оказывает платные медицинские услуги, должен содержать определенную законами и подзаконными нормативными актами информацию.

Эту обязательную информацию условно можно условно поделить на три блока.

Первый блок. Персональные данные пользователей сайта.

Политика в области персональных данных.

Закон о персональных данных предписывает операторам персональных данных, а это в первую очередь администраторы сайтов (то есть в нашем случае медицинские организации), опубликовать или иным способом обеспечить неограниченный доступ к документу определяющему политику оператора в отношении обработки персональных данных.

Переводя на более человеческий язык это означает, что на сайте медицинской организации в обязательном порядке должна быть вкладка под названием «Политика оператора в отношении обработки персональных данных». Содержание это странного документа должно определять, что именно оператор делает с именами, фамилиями, телефонами, мейлами и паспортными данными своих пациентов, как хранит, как использует, как получает согласие и так далее.

Составить такой документ не сложно. Его необходимость обусловлена Федеральном законом от 27.07.2006 N 152-ФЗ (ред. от 29.07.2017) «О персональных данных» и в частности пп.2 пункта 1 статьи 18.1 упомянутого Закона.

Буквально норма звучит следующим образом:

«Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. … К таким мерам могут, в частности, относиться:

2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений».

Согласие на обработку персональных данных

Большинство исследованных мною сайтов худо-бедно соблюдают это правило, а вот что касается согласия на обработку персональных данных пользователей сайта, оно имеется в наличии только у 30 % из исследованных мною сайтов медицинских организаций.  И об этом следует задуматься.

Поскольку пункт 11 нашего с вами любимого Постановления Правительства № 1006 предписывает иметь на сайте медицинской организации отзывы пациентов с именами и фамилиями, то на сайте в обязательном порядке должна быть форма принятия условий согласия на обработку персональных данных.

Через сайт можно произвести онлайн запись на процедуры, а значит сообщить персональные данные.

Форма заполнения отзыва очень полезна. Заполняющий ее может и часто должен оставить свои контакты, которыми можно воспользоваться для персонального продвижения своих услуг или передать партнерам или еще как-то употребить для развития своего бизнеса, как цинично бы это не звучало.

НО, не выполнение этих обязанностей по опубликованию документа в влечет за собой ответственность, предусмотренную частью 2 статьи 13.11 КоАП РФ, которая предусматривает штрафы на нарушения в области обработки персональных данных.

« Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством Российской Федерации в области персональных данных, если эти действия не содержат уголовно наказуемого деяния, либо обработка персональных данных с нарушением установленных законодательством Российской Федерации в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных, —

влечет наложение административного штрафа на граждан в размере от трех тысяч до пяти тысяч рублей; на должностных лиц — от десяти тысяч до двадцати тысяч рублей; на юридических лиц — от пятнадцати тысяч до семидесяти пяти тысяч рублей».

Примером может послужить история привлечения к ответственности микрофинансовой организации за нарушение правил обработки персональных данных, выраженной в том, что МФО совершала звонки на телефоны просрочивших должников без получения от них согласия на обработку персональных данных. Сведения о телефонах МФО брала с форм, заполненных клиентами МФО на своем сайте.  Хотя МФО и не очень-то жалко, но пример показательный (Дело N А40-233261/15, рассмотрено Арбитражным судом города Москва).

Итак, первый возможный штраф – от 15 000 до 75 000 рублей.

Второй блок: сведения, размещение которых предусмотрено Законом «О защите прав потребителей».

Согласно статье 9 упомянутого Закона, исполнитель (медицинская организация) обязан довести до потребителей информацию о своем фирменном наименовании, месте нахождения и режим работы.

Согласно части 2 указанной статьи, до потребителей должна быть доведена информация о   виде деятельности изготовителя (исполнителя, продавца), номере лицензии и (или) номере свидетельства о государственной аккредитации, сроках действия указанных лицензии и (или) свидетельства, а также информация об органе, выдавшем указанные лицензию и (или) свидетельство.

Пункт 11 Постановления Правительства № 1006 конкретизирует положения Закона «О защите прав потребителей», предписывая указывать эту информацию на сайте медицинской организации, а кроме фирменного наименования, адреса, режима работы, номера лицензии, медицинская организация должна указать виды деятельности, на которые распространяется лицензия, а также телефон и адрес организации, которая выдала лицензию.

Ответственность за такие нарушения предусмотрена статьей 14.5 КоАП РФ, часть 1 которой говорит, что «продажа товаров, выполнение работ либо оказание услуг организацией, а равно гражданином, зарегистрированным в качестве индивидуального предпринимателя, при отсутствии установленной информации об изготовителе (исполнителе, продавце) либо иной информации, обязательность предоставления которой предусмотрена законодательством Российской Федерации, —

влечет предупреждение или наложение административного штрафа на граждан в размере от одной тысячи пятисот до двух тысяч рублей; на должностных лиц — от трех тысяч до четырех тысяч рублей; на юридических лиц — от тридцати тысяч до сорока тысяч рублей».

В Обзоре судебной практики «О некоторых вопросах, возникающих при рассмотрении арбитражными судами дел об административных правонарушениях, предусмотренных главой 14Кодекса Российской Федерации об административных правонарушениях» (утв. Президиумом Верховного Суда РФ 06.12.2017), обсуждается случай с индивидуальным предпринимателем, который был оштрафован за отсутствие на сайте информации об адресах органа исполнительной власти субъекта Российской Федерации в сфере охраны здоровья граждан, территориального органа Федеральной службы по надзору в сфере здравоохранения и его территориальных органах, что, по мнению административного органа, является нарушением требований подпункта «з» пункта 11 Правил предоставления медицинскими организациями платных медицинских услуг, утвержденных постановлением Правительства Российской Федерации от 04.10.2012 N 1006.

Второй возможный штраф: от 30 000 до 40 000 рублей.

Третий блок: специфическая медицинская информация.

Эта информация связана с обеспечением прав пациентов. К ней можно отнести:

— информация о государственных гарантиях оказания бесплатной медицинской помощи;

— фамилии врачей, их фотографии, сведения об образовании и квалификации,

— график работы медицинских работников.

Уже упоминавщиеся выше в примере о привлечении к ответственности за нарушение права потребителя на информацию, адреса и телефоны органа исполнительной власти субъекта Российской Федерации в сфере охраны здоровья граждан, территориального органа Федеральной службы по надзору в сфере здравоохранения и территориального органа Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека, также должны размещаться на сайте.

Сведения об государственных гарантиях должны размещать все медицинские организации независимо от того, какие услуги они оказывают. Это относится и к многопрофильным медицинским клиникам и к клиникам (салонам) красоты, осуществляющим  оздоровительные и косметические процедуры.  Отсутствием такой информации грешат почти 90 процентов изученных мною сайтов спа-клиник, центров флебологии, клиник косметологии и других клиник, которые относятся к бьюти бизнесу. Многопрофильные центры и специализированные клиники как правило соблюдают эту обязанность.

Штраф за отсутствие такой информации в соответствии со статьей 6.3 КоАП РФ составляет от десяти тысяч до двадцати тысяч рублей. Плюсуем его к остальным возможным.

При проведении проверок сайтов медицинских организаций инспектора Роскомнадзора требуют, чтобы медицинские работники, чьи фотографии размещены на сайте давали в соответствии со статьей 152.1 ГК РФ письменное согласие на использование их изображений. Такое разрешение дается лично гражданином в простой письменной форме, желательно непосредственно на самом изображении, чтобы в дальнейшем не возникало споров. Такое требование спорно, потому что с одной стороны разрешение действительно требуется, с другой стороны мне видится, что обнародование изображения медицинского работника допустимо в соответствии с частью 2 статьи 152.1 ГК РФ – как обнародование в государственных, общественных или иных публичных интересах.

Я не буду углубляться в теоретическую часть вопроса, будет ли нарушением трудовой дисциплины отказ медицинского работника от размещения его фотографии на сайте.

КоАП РФ не содержит административных составов за такое правонарушение, а вот гражданин, чье изображение незаконно размещено на сайте может потребовать выплаты компенсации за моральный вред.

Здесь показателен случай неудачного использование изображения врача-физиотерапевта  на сайте Центра восстановительной медицины в Санкт-Петербурге.

Хотя изображение врача использовалось в рекламных целях, а не в качестве исполнения требований Постановления 1006, мы разбираем этот пример, как возможный риск предъявления претензий к контенту сайта.

Фабула дела очень проста – врач выяснила, что ее изображение использовано на сайте и обратилась в суд, указав, что в трудовых отношениях с Центром не состоит, в рекламных акциях не участвовала, место ее работы не открыто для свободного посещения. Суд посчитал ее права нарушенными и взыскал с Центра моральный вред. В опубликованном решении суда сумма морального вреда не раскрывается в заботе об защите персональных данных, но как правило взыскиваемые суммы составляют от 10 до 100 000 рублей.

Плюсуем?

Приказ № 956н

Целью Приказа № 956н, является мониторинг качества оказываемых медицинскими организациями услуг, в том числе платных.

Перечень информации, которая должна размещаться в соответствии с этим приказом указан в Приложении к Приказу. Он аккумулирует в себе все вышеупомянутое – и информацию про политику об обработке персональных данных, и информацию, указанную в законе о защите прав потребителей и информацию, которая размещается в соответствии с Законом «О Здравоохранении» и Постановлением Правительства № 1006 и частично расширяет его.

Перечень информации размещенной в приказе может показаться избыточным с точки зрения исследованных выше нормативных актов, но его вполне спокойно можно использовать как матрицу для странички правовой информации, тем более, что Приказ содержит вполне четкие рекомендации (или предписания) к порядку размещения информации.

Приказ предписывает размещать эту информацию на русском языке, в максимально доступном виде, желательно таблично. Боже упаси обуславливать доступ к такой информации установкой какого-либо приложения. В обязательном порядке должна быть версия для слабовидящих.

Требования к размещению информации очень напоминают техническое задание. Согласно Приказу должна обеспечиваться открытость, актуальность, полнота, достоверность информации, простота и понятность восприятия информации, наличие карты официального сайта для удобства навигации по сайту, работоспособного поиска по сайту, версии для слабовидящих.

Ни один нормативный акт не содержит однозначного требования о наличии версии для слабовидящих на сайте медицинской организации, оказывающей платные услуги,  а КоАП РФ не содержит санкции за отсутствие такой версии, не исключен вариант, что прокуратура потребует создания такой версии сайта. Основания для таких требований в нашем случае крайне спорные:  прокурорские работники ссылаются на статью 14 Федерального закона «О социальной защите инвалидов в Российской Федерации», в которой закреплено право указанной категории граждан по обеспечению беспрепятственного доступа к информации, а также на ГОСТ Р 52872-2012, «Интернет-ресурсы. Требования доступности для инвалидов по зрению. » Прежде чем обратиться в суд, работники прокуратуры проводят проверку и выносят предписание об устранении нарушений законодательства, путем создания версии для слабовидящих и отводят на это 30 календарных дней. В случае, если лицо, в отношении которого вынесено предписание не выполнило эти требования, прокуратура обращается в суд с гражданским иском о понуждении к совершению определенных действий и составляет протокол о неисполнении предписания по статье 19.5 КоАП РФ (штраф от 10 до 20 тысяч рублей).

Суды чаще поддерживают требования прокуратуры о выполнении таких предписаний, но делать такую версию сразу или дождаться возможных требований от прокуратуры решать только вам.

Этот потенциальный штраф мы не плюсуем.

Реклама на сайте

Чужой контент

Самые большие потери может принести случайное нарушение прав на чужую интеллектуальную собственность – контент, изображения, средства индивидуализации.

Битвы за доменные имена, это тема отдельной статьи, совершенно не связанной с медицинским бизнесом, поэтому я сделаю только одно замечание – прежде чем регистрировать доменное имя, проверьте не перекликается ли оно хотя бы частично с фирменным наименованием или товарным знаком ваших конкурентов. Если да, то придумайте новое, иначе может случиться, что конкуренты потребуют прекращения делегирования вашего домена и отмены его регистрации. Судебная практика показывает, что такое же требование могут предъявить только конкуренты, а любые обладатели схожего до степени смешения фирменного наименования или товарного знака.

Доменные споры вещь крайне неприятная, долгая и непростая, но не меньшие неприятности приносит бездумное размещение на сайте известных и не очень известных товарных знаков производителей той или иной продукции. Судебная практика пестрит исками от правообладателей известных марок, которые требуют удаления с сайтов незадачливых коммерсантов товарных знаков и выплаты компенсации за их незаконное использование.

Чаще всего это происходит когда медицинская организация начинает распространять лекарственные или косметические средства, но закупать их не напрямую у производителей или дилеров, а там где дешевле. В результате есть высокий риск нарваться на тех, кто использует чужой товарный знак и продает вам контрафактную продукцию. Или того хуже (глупее) производит свою продукцию (качественную, сертифицированную и допущенную), но делает это сознательно или по недомыслию под чужим товарным знаком – сознательно используя чужое средство индивидуализации или искренне полагая, что придумал что-то оригинальное.

Реальный размер компенсации за незаконное использование чужих средств индивидуализации взыскиваемый судом может достигать 1 000 000 рублей. Компенсации в размере 5 000 000 рублей взыскиваются редко и в особо злостных случаях, но нас расслаблять это не должно.

Не менее внимательно нужно относиться к размещаемому контенту – фотографиям и текстам. Авторы фотографий и текстов (объектов авторского права) также могут потребовать выплаты компенсации – не менее 10 000 рублей. Когда в следующий раз администратор сайта захочет разместить прикольную фотку или инфу, которую он нагуглил в интернете, просто поставьте ему клизму.

Резюмируем:

  1. Персональные данные – размещаем политику в области обработки персональных данных и согласие пользователя сайта на использование его персональных данных.
  2. Права потребителей – размещаем сведения о лицензии, видах деятельности, наименовании, адресе и телефоне органа выдавшего лицензию, а также фотографию (образ) лицензии.
  3. Специальные требования к сайтам медицинских организаций – размещаем информацию о государственных гарантиях, фотографии врачей и информацию о них, график работы.
  4. У врачей берем согласие на использование изображений.
  5. Размещаем изображения любых товарных знаков только после того, как правообладатель или лицензиар дают на это свое письменное согласие.
  6. Размещаем контент созданный по служебному произведению или авторскому договору.
  7. Фотографии или покупаем на стоках, либо напрямую у фотографа.

Вот собственно и все.

Если вы дочитали мою статью до конца у вас есть шанс сэкономить 150 000 рублей на административных штрафах и 1 200 000 рублей на гражданских исках.

А еще миллиарды нервных клеток и от 100 000 до 300 000 рублей на судебных издержках.

Правовое регулирование размещения информации на сайтах медицинских организаций. Большой Брат наблюдает за тобой;): Один комментарий

  1. Уведомление: Что такое Чекап сайта медицинской организации? — Юридический блог Дмитрия Чернокальцева

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход /  Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход /  Изменить )

Connecting to %s