Согласно части 4 статьи 79 Федерального закона от 21 ноября 2011 года № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» медицинская организация обязана соблюдать врачебную тайну, в том числе конфиденциальность персональных данных, используемых в медицинских информационных системах. 
В соответствии с приказом Министерства здравоохранения Российской Федерации от 31 июля 2020 года № 785н «Об утверждении Требований к организации и проведению внутреннего контроля качества и безопасности медицинской деятельности» плановые и целевые (внеплановые) проверки, осуществляемые в рамках внутреннего контроля качества и безопасности медицинской деятельности предусматривают обеспечение соблюдения врачебной тайны, в том числе конфиденциальности персональных данных, используемых в медицинских информационных системах медицинских организаций при осуществлении медицинской деятельности.