Законодатель ужесточил ответственность за нарушения сохранности персональных данных. Соответствующие изменения скоро вступят в силу. Вспомним о том, чем может грозить врачу использование популярного и с виду безобидного мессенджера в работе, и расскажем, за что именно клиники будут штрафовать на миллионы.
О драгоценных/персональных данных
С 30 мая 2025 года увеличатся штрафы для операторов за нарушения при обработке персональных данных и их «утечку» – в силу вступают изменения в КоАП РФ, внесенные Федеральным законом от 30 ноября 2024 г. № 420-ФЗ.
Размеры штрафов за нарушения, предусмотренные ст. 13.11 КоАП РФ, составят:
- для граждан − от 1,5 до 800 тыс. рублей;
- для должностных лиц – от 6 тыс. до 2 млн руб.;
- для организаций – от 500 млн руб.
Статью дополнили новые положения: в случаях, если по вине оператора незаконно переданы персональные данные, размеры штрафов зависят от количества субъектов персональных данных либо идентификаторов.
Оператора накажут, если в чужие руки попадут персональные данные минимум тысячи субъектов.
То есть, если персональные данные пациентов будут незаконно получены лицами, которые не имеют право их получать, медорганизации будет грозить крупный штраф. Главный врач и другие руководящие работники в таких ситуациях будут нести ответственность как должностные лица. В статье упоминается о штрафах для граждан, но касаются они только тех, кто является операторами.
Работники медорганизаций, которые не выполняют организационно-распорядительных и административно-хозяйственных функций, но ответственны за сохранность персональных данных, в таких случаях могут привлекаться к дисциплинарной ответственности. Кроме того, работодатель может поставить вопрос о возмещении причиненного ущерба.
О действующих запретах
Говоря о сохранности персональных данных, следует вспомнить о запрете на использование мессенджеров, который был введен в 2023 году: тогда при реализации государственных и муниципальных услуг было запрещено использование информационных систем и программ, принадлежащих иностранным компаниям и гражданам, при оказании государственных и муниципальных услуг (п. 8 ст. 10 Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»).
Перечень таких программ опубликован Роскомнадзором и включает популярные мессенджеры. Ответственности за их использование как таковое нет, но если нарушаются нормы закона № 149, то привлекут по ст. 13.11.2 КоАП РФ. Иными словами, врачу государственной или муниципальной больницы нельзя отправлять, например, выписку пациента, по мессенджеру – это запрещает закон и за это предусмотрена ответственность.
Опасные «связные»
При пользовании такими программами существует и другой риск. Например, есть практика привлечения врачей к уголовной ответственности за консультации в мессенджере. Суд признал их медпомощью и оценил дефекты оказания медпомощи.
Использовать текстовые сообщения, аудиосообщения или видеозвонки можно только в соответствии с требованиями законодательства. Порядок применения телемедицинских технологий, а также разрешенные каналы связи описаны в приказе Минздрава от 30.11.2017 № 965н.
КоАП РФ предусмотрена ответственность за разглашение врачебной тайны (ст. 13.14). Поэтому, если при отправке сообщения данные, составляющие врачебную тайну, станут известны посторонним лицам, медработник будет нести административную ответственность, а по иску пациента суд может обязать медорганизацию выплачивать компенсацию морального вреда.
Вместо резюме
Как мы уже отмечали, никто не запрещает врачу пользоваться мессенджером, но это не касается случаев, когда передаваемая информация содержит врачебную тайну и персональные данные пациента.
Поэтому в процессе лечения следует пользоваться теми программными средствами, которые разрешены – не исключено, что с ужесточением ответственности за «утечку» персональных данных начнут более активно работать и другие статьи КоАП РФ, о которых мы упомянули.

Операторами могут быть государственные и муниципальные органы, физические лица и организации, которые работают с персональными данными (ст. 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»).
Согласно ч. 1 ст. 2.4 КоАП, административной ответственности подлежит должностное лицо в случае совершения им административного правонарушения в связи с неисполнением или ненадлежащим исполнением своих служебных обязанностей.
По общему правилу в размере среднего месячного заработка (ч. 1 ст. 238, ст. 241 ТК РФ).
Информация Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 мая 2023 г..
Приговор Подольского городского суда от 10.04.2024 по уголовному делу № 1-139/2024.
Информация Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 мая 2023 г.