Визначте різні ролі в одному маршруті
Працівник є пацієнтом, медичний заклад надає допомогу, а роботодавець може фінансувати й організовувати доступ. Ці ролі не створюють однакових прав на всі відомості. До запуску опишіть, які дані потрібні кожному учаснику для конкретної функції. Якщо є страховик, посередник або зовнішня система запису, їхню роль також потрібно визначити.
Не обмежуйтеся загальним пунктом договору про нерозголошення. Потрібні фактичні правила отримання, використання, зберігання й доступу. Відповідальність сторін має відповідати їхнім реальним діям, а не лише назві в документі. Для складного ланцюга залучіть компетентного фахівця із захисту даних і права до передавання першого списку.
Джерела: Верховна Рада України: Закон про захист персональних даних; МОЗ України: Право на медичну таємницю.
Поясніть працівнику шлях його інформації
До участі надайте зрозуміле повідомлення про мету обробки, потрібні дані, одержувачів і доступний канал звернення. Не приховуйте важливі умови в загальному рекламному тексті. Людина має розуміти, чи роботодавець побачить тільки адміністративне підтвердження, які зведення можливі та куди звертатися за власними документами.
Правова підстава може відрізнятися залежно від мети; не кожна дія спирається лише на згоду. Водночас загальний підпис не виправдовує будь-яке майбутнє використання. Для нового призначення даних потрібна окрема належна оцінка. Якщо обіцяно певний обсяг звітності, його не слід непомітно розширювати після того, як працівники вже записалися.
Джерела: Верховна Рада України: Основи законодавства про охорону здоров’я; Верховна Рада України: Закон про захист персональних даних.
Передавайте індивідуальні результати безпосередньо належним адресатам
Бланки й висновки мають надходити працівнику та відповідним медичним фахівцям через погоджений захищений маршрут. Не використовуйте HR-скриньку як універсальний пункт збору для подальшого пересилання. Уточніть, як перевіряється особа одержувача, як виправляється неправильний контакт і хто допомагає при втраті доступу.
Не просіть працівників ділитися паролями, кодами або екраном особистого кабінету для підтвердження участі. Адміністративну перевірку потрібно організувати іншим належним способом. Якщо людина сама хоче поділитися частиною інформації, поясніть, що саме потрібно для її питання. Добровільне повідомлення одного факту не є необмеженим дозволом збирати весь архів.
Джерела: МОЗ України: Право на медичну таємницю; NHS England: Clinical Messaging and Test Results.
Перевірте рахунки та списки запису
Чутлива інформація може потрапити до роботодавця навіть без окремого медичного звіту: через назву процедури в рахунку, календар або коментар адміністратора. Перевірте, чи кожна деталь потрібна для законної мети обліку. За можливості використовуйте належні адміністративні позначення, які не розкривають зайвого клінічного змісту.
Це не означає приховувати від бухгалтерії обов’язкові документи або створювати недостовірний рахунок. Потрібно погодити коректну форму й обсяг із відповідальними фахівцями. Доступ до необхідної персоніфікованої інформації обмежуйте за роллю. Загальна робоча папка або командний чат не стають належним сховищем лише тому, що всім так зручніше.
Джерела: Верховна Рада України: Закон про захист персональних даних; Верховна Рада України: Основи законодавства про охорону здоров’я.
Оцінюйте зведений звіт на ризик впізнавання
Видалення імен недостатньо, якщо поєднання віку, посади, міста чи рідкісної події дозволяє впізнати людину. Особливо це стосується малих команд. Перед видачею звіту перевірте не тільки окремі рядки, а й можливість зіставити його з відомими роботодавцю даними. Не існує універсального розміру групи, який автоматично робить будь-який звіт безпечним.
Для управління часто достатньо інформації про доступність і виконання маршруту без медичних зрізів. Якщо деталізація не потрібна для рішення, не включайте її. Методичні підходи міжнародних регуляторів можна використовувати для аналізу ризику, але правові вимоги визначаються застосовним законодавством. Позначка «анонімно» має відповідати реальним умовам, а не бажаному враженню.
Джерела: ICO: How do we ensure anonymisation is effective?; Верховна Рада України: Закон про захист персональних даних.
Відокремте законодавчі винятки від довільних запитів
Для обов’язкових оглядів та інших установлених законом ситуацій може існувати визначений документообіг. Його потрібно виконувати точно, перевіряючи підставу, склад і одержувачів. Не обіцяйте працівнику абсолютну відсутність будь-якого повідомлення за будь-яких умов. Але й не використовуйте один законодавчий маршрут як дозвіл на всі дані добровільного чекапу.
Якщо керівнику потрібна інформація для організації безпечної роботи або пристосування умов, визначте належний процес і мінімально потрібний зміст. Не вимагайте повного діагнозу просто для зручності. Складні випадки слід розглядати індивідуально з фахівцями. Розмежування має бути видимим і в документах, і в технічних доступах.
Джерела: Наказ МОЗ України від 08.09.2025 № 1393: обов’язкові медичні огляди працівників певних категорій; Верховна Рада України: Основи законодавства про охорону здоров’я.
Підготуйте порядок реагування на помилкову передачу
Працівники й провайдер повинні знати, кому повідомити про лист не тому адресату, відкриту папку або зайвий доступ. Визначте відповідального, який оцінить обставини, обмежить подальше поширення та організує належні дії. Не просіть людину самостійно розсилати копію проблемного документа всім учасникам для доказу інциденту.
Збережіть потрібні факти без зайвого дублювання чутливого змісту. Порядок повідомлення постраждалих осіб і компетентних органів залежить від застосовних вимог та обставин, тому його потрібно оцінити професійно. Не обіцяйте, що видалення одного листа автоматично усуває всі наслідки. Важливо зрозуміти доступ, використання й можливі подальші копії.
Джерела: Верховна Рада України: Закон про захист персональних даних; Уповноважений ВРУ з прав людини: Точність персональних даних.
Перевіряйте правила при зміні провайдера або завершенні договору
Закінчення корпоративної програми не означає однакового строку видалення всіх документів. Медичні записи, фінансовий облік і тимчасові списки можуть мати різні підстави та строки зберігання. Узгодьте їх заздалегідь і перевірте закриття доступів тих, кому вони більше не потрібні. Не переносіть весь архів новому підряднику без належної оцінки.
Працівник має зберегти доступ до власних результатів у встановленому порядку, навіть якщо роботодавець змінив програму. Поясніть цей маршрут до завершення договору. Періодичний перегляд процесів допомагає помічати накопичені копії, зайві поля й розширені доступи. Конфіденційність підтримується конкретними діями протягом усього життєвого циклу даних.
Джерела: Верховна Рада України: Закон про захист персональних даних; CDC: Strategies for Building a Workplace Health Program.
Поширені запитання
Чи дає оплата чекапу право отримати всі результати?
Чи можна надсилати бланки через HR?
Чи безпечний звіт без прізвищ?
Чи можна видалити всі дані після завершення програми?
Що робити після помилкового листа з результатами?
Джерела
- Верховна Рада України: Закон про захист персональних даних
- МОЗ України: Право на медичну таємницю
- Верховна Рада України: Основи законодавства про охорону здоров’я
- NHS England: Clinical Messaging and Test Results
- ICO: How do we ensure anonymisation is effective?
- Наказ МОЗ України від 08.09.2025 № 1393: обов’язкові медичні огляди працівників певних категорій
- Уповноважений ВРУ з прав людини: Точність персональних даних
- CDC: Strategies for Building a Workplace Health Program
Інформаційний матеріал редакції «Довголіт». Не замінює індивідуальну консультацію та не є планом лікування. Як ми готуємо матеріали.
Продовжити за темою
- Які дані може отримати роботодавецьЯкі відомості справді потрібні роботодавцю.
- Мінімальний розмір групи для анонімного звітуЧому розмір групи не гарантує анонімності.
- Критерії продовження договору з медичним провайдеромЯк оцінювати захист даних у договорі.
