Разбираем требования к конфиденциальности информации, полученной от третьих лиц. Узнайте, как защитить источник информации и что делать со сведениями о поставщике.
Пункт 4.2.3 ГОСТ ISO/IEC 17025-2019 устанавливает специальные требования к информации, полученной лабораторией не от самого заказчика, а от третьих лиц – например, от лица, направившего жалобу, или регулирующих органов.
Информация о заказчике, полученная не от самого заказчика, должна быть конфиденциальной между заказчиком и лабораторией. Это означает, что такая информация не может быть раскрыта третьим лицам без согласия заказчика.

Даже если информация поступила от регулирующего органа или жалобы, она всё равно касается заказчика и должна рассматриваться как конфиденциальная в отношениях между лабораторией и заказчиком.
Согласно п. 4.2.3 ГОСТ ISO/IEC 17025-2019, как должна рассматриваться информация о заказчике, полученная от регулирующих органов?
Сведения о поставщике (источнике) этой информации должны быть конфиденциальными для лаборатории и не должны передаваться её заказчику, если это не согласовано с источником данной информации.
Это означает, что если жалобу направил анонимный заявитель или другой орган, лаборатория не имеет права раскрывать заказчику, от кого именно поступила информация, без согласия источника.
При формулировании требований, касающихся раскрытия информации, необходимо принять во внимание следующий аспект: является ли информация конфиденциальной, если мы не указали однозначно, что она не является такой, или является ли вся информация доступной, если не указано однозначно, что она является конфиденциальной.

В случае если разрешено раскрытие информации, следует учитывать степень активности органа по оценке соответствия при раскрытии этой информации, включая любое обязательство добровольно информировать заинтересованные стороны об изменениях в статусе подтверждения соответствия.
10 января 2026 г. 10:00
Записаться
Записаться