В правилах появилось новое понятие:
Пациент или его законный представитель дает согласие на сбор и обработку персональных медицинских данных в письменной форме, в форме электронного документа или путем передачи через кабинет пользователя на веб-портале "цифрового правительства".
При оказании медицинской помощи медицинский работник документирует информацию (электронные медицинские записи, сопутствующие материалы о состоянии здоровья и диагнозе пациента) в медицинские цифровые системы, в том числе полученное информированное согласие пациента и (или) его законного представителя на получение медицинской помощи с использованием ЭЦП медицинского работника.
Для идентификации медицинских изображений им присваивается уникальный идентификационный номер медицинского изображения.
Обработка персональных медицинских данных пациентов осуществляется субъектами цифрового здравоохранения исключительно для оказания медицинской помощи.
Субъекты цифрового здравоохранения обеспечивают уведомление пациента и (или) его законного представителя через кабинет пользователя на веб-портале "цифрового правительства" в автоматическом режиме обо всех случаях использования, изменения и дополнения персональных медицинских данных в рамках информационного взаимодействия при условии регистрации субъектов персональных данных на веб-портале "цифрового правительства".
Сбор и обработка медицинских изображений, перечисленных в приложении к настоящим Правилам, осуществляются в соответствии с национальным стандартом СТ РК ISO 12052-2021 "Цифровые изображения и коммуникация в медицине (DICOM), включая управление процессом и данными".
Установлены сроки хранения персональных данных, сопутствующей медицинской информации, полученных медицинским работником при помощи диагностического оборудования:
По истечении сроков хранения медицинские изображения, полученные от диагностического оборудования, подлежат уничтожению.
Для защиты персональных медицинских данных субъекты цифрового здравоохранения обеспечивают защиту конфиденциальности, целостности и доступности персональных медицинских данных, цифровых активов, посредством применения организационных и технических мер защиты информации, а также посредством осуществления контроля за эксплуатацией цифровых систем и цифровых объектов.
Приказ вводится в действие с 23 августа.