Сведения о здоровье работника - это специальная категория персональных данных, требующая повышенной защиты, но для обязательных медосмотров отдельное согласие обычно не нужно: обработка идет на основании Трудового кодекса, который прямо предусматривает медосмотры для определенных категорий работ. Согласие требуется, если компания собирает медданные сверх того, что предписано законом, - например, для добровольной программы ДМС или внутренней статистики по заболеваемости.
Ключевое правило - минимизация доступа. Результаты медосмотра должны храниться отдельно от общего личного дела, доступ к ним имеют только кадровик и, при необходимости, руководитель по вопросам допуска к работе, а не весь отдел HR. Заключение медкомиссии по закону сообщает только вывод - годен или не годен к определенным видам работ, без раскрытия диагноза, и именно этот вывод, а не сам диагноз, обычно попадает в личное дело сотрудника.
Организационно стоит закрепить в локальном акте о защите персональных данных отдельный раздел про медицинские сведения: кто имеет доступ, как передаются результаты от медицинской организации к работодателю, срок хранения и порядок уничтожения по истечении надобности. Передавать эти данные по открытым каналам вроде обычной почты или мессенджера без шифрования не стоит - специальная категория требует более строгого обращения, чем обычные ФИО и телефон.
Если в компании есть медпункт или штатный врач, который сам ведет карты сотрудников, это уже отдельная система обработки специальных категорий данных внутри организации, и на нее стоит завести собственный акт определения уровня защищенности - общий подход для обычных кадровых данных здесь не годится.