Согласия на обработку персональных данных в корпоративном ДМС: зачем они нужны и кто за них отвечает
2025-04-02 12:48
При заключении договора добровольного медицинского страхования (ДМС) сотрудники компании передают страховщику свои персональные и медицинские данные. Для законной работы с этой информацией оформляется отдельное согласие на обработку персональных данных.
Во многих компаниях этот документ воспринимается как формальность. Однако с юридической точки зрения он играет важную роль в системе защиты интересов работодателя, сотрудников и страховщика.
Разные договоры — единая правовая логика
У каждой страховой компании — свой формат договора ДМС и свои приложения.
Тексты могут отличаться, но правовая основа везде одинаковая и строится на требованиях:
Федерального закона №152-ФЗ «О персональных данных»;
Федерального закона №323-ФЗ «Об основах охраны здоровья граждан».
Во всех корпоративных договорах ДМС присутствует одно общее правило:
Компания-страхователь обязана получить согласие каждого застрахованного сотрудника на обработку его персональных и медицинских данных.
Это не рекомендация, а юридическая обязанность, которая закрепляется в договоре.
Кто отвечает за сбор и хранение согласий
В большинстве договоров ДМС ответственность распределяется следующим образом:
сотрудник — подписывает согласие;
компания — собирает и хранит документы;
страховая — вправе запросить их при необходимости.
Таким образом, именно работодатель несёт ответственность за наличие и сохранность согласий.
Страховая компания, как правило, не хранит эти документы у себя постоянно — она исходит из того, что они находятся у клиента.
Почему согласия редко используются в повседневной работе
В стандартной работе корпоративного ДМС согласия почти не задействуются.
Сотрудники получают медицинскую помощь на основании:
договора страхования;
страхового полиса;
списков застрахованных лиц.
Поэтому в обычной ситуации никто не обращается к архиву согласий.
Это создаёт ощущение, что документ «не нужен». На практике это не так.