关于患者隐私保护的法律思考——以健康医疗大数据为背景上海格联律师事务所

摘要:随着互联网技术的进步,互联网+医疗的模式也在蓬勃发展中。政府也积极推动健康医疗大数据的发展,并将此列入国家的重要基础性战略资源。但是健康医疗大数据的发展是一把双刃剑,一方面极大地促进了医疗行业的发展,另一方面也引发了许多问题,给患者的个人隐私带来了极大的隐患。本文将简要分析健康医疗大数据中患者隐私保护在实际应用过程中遇到的现实和法律问题,并给出合规建议,以期为后来者参考。

一、健康医疗大数据概述

近年来,随着大数据、物联网、云计算等新技术与医疗行业的深度融合,健康医疗大数据蓬勃发展。然而健康医疗大数据究竟是指什么?

医疗大数据发展得如火如荼的同时,医疗数据安全、个人隐私保护问题也日益凸出。在无讼案例库中以“医疗”“隐私”为关键词搜索,共有7554份法律文书,其中具有代表性的有某奶粉公司从兰州多家医院医务人员手中非法获取公民个人信息;在国外,此类问题也数见不鲜,比如谷歌旗下子公司DeepMind被曝光非法交易获得患者病历。

“隐私”在现代汉语词典的释义是不愿告人的或不愿公开的个人的事。对于大多数人而言,隐私是一项权利,它与人类尊严和人类价值的理念相联系,这一权利的确切轮廓建立在社会判断之上,并且是因时而异的。在医疗领域中,患者的隐私是指患者因接受医疗服务需要而被医疗机构及医务工作人员合法获悉但不得被非法泄露的信息。

(一)健康大数据隐私保护的现实困境

与美国通过零散的各部门法对个人信息实施保护的方法类似,中国尚未形成有关个人信息的统一立法,虽然民法总则和即将施行的民法典、侵权责任法等明确规定对隐私权进行保护,但何为隐私、隐私范围、隐私权、隐私权的外延这些包括哪些仍未规定。大数据环境下隐私的特殊性和该环境下具体的隐私侵权责任认定问题,对隐私保护提出了更高的要求,但现行法律规范尚未对其作出回应。

在目前的数据安全保护措施中,主要的一项就是“脱敏”,有许多的个人健康医疗数据在“脱敏”后用于各项大数据研究。然而,简单的脱敏处理如去掉姓名、身份证信息,并不能真正保障个人的隐私安全,因为部分特征的组合即可唯一地识别某一特定主体。

(三)云共享的隐私安全问题

医疗大数据时代下,患者隐私的保护是不得不面对的一个问题。美国从1991年就颁布了HIPAA法案(健康保险携带和责任法案)。

(二)提高隐私保护意识

(三)倡导行业自律

医疗机构应建立患者隐私保护的规章制度,明确医疗机构在患者医疗数据保护中的职责,成立专职部门与人员来负责管理患者医疗数据,并定期开展医疗信息系统数据安全与保护的培训,降低患者隐私泄漏风险。

(四)加强信息隐私保护技术

采用多种信息隐私保护技术是有效保护医疗数据隐私的重要途径。主要的隐私保护技术有如下三类:

标识隐私匿名保护即通俗所说的脱敏,是一种简单有效的保护措施,它能够在尽可能少的侵犯患者隐私的情况下,实现数据的有效性并进一步提高数据的安全性。在记载、处理诊疗信息时,对于能够直接反映隐私的内容,我们在进行信息身份标识的处理时,将身份信息标识进行删除,并对信息进行分层保护。但是正如上文所述,简单的脱敏处理并不能起到应有的效果,应当要实现每一个患者数据的匿名和去标识化处理,在应用和研究时只能显示群体差异化特征,防止个体化信息的利用。

分级保护制度是根据数据的特性、数据中包含隐私信息的权重等对数据进行分类,并分级保护。为了能够切实做到数据保护与信息安全,保护患者隐私,有必要制定医疗行业统一的数据分级保护制度。

访问控制被普遍认为是保护患者隐私最有效的措施,包括入网访问控制、权限访问控制、目录级安全控制和属性安全控制。其中,权限访问控制是通过对不同角色的人员开放不同的权限来实现数据保护,例如医生具有开处方的权限,但没有访问财务部门的权限,这样可以很好地通过权限设置形成安全保护的壁垒。

THE END
1.互联网医疗中的伦理法律边界与医生在线行为的降规范摘要:随着互联网医疗的兴起,医生在线行为涉及的伦理和法律边界问题逐渐凸显。本文关注医生在线行为对互联网医疗健康发展的影响,探讨其侵犯伦理、法律边界的具体表现,强调医生应遵守职业道德,尊重患者隐私,同时呼吁完善相关法律法规,明确医生在线行为的规范,以促进互联网医疗的健康发展。 http://3g.gxlltl.cn/post/559.html
2.www.jxmzxx.com{$woaini}>www.jxmzxx.com{$woaini}“我曾办理过一起案件,侵权企业出售假冒产品长达十年之久,但由于互联网销售等电子数据比较隐蔽,造假者通过控制的多个账户隐匿经营数据,最终认定的犯罪金额刚刚达到构罪程度。后续民事诉讼中,权利人虽然赢了官司,但获赔的数额却相应地大幅缩水。”王珒说。 寻求破解之道 针对实践中存在的“刑结民不了”现象,江浙等http://www.jxmzxx.com/appnews_20241126/46444474
3.法治建设首页本次研讨会聚焦医事法律服务前沿发展,会集了近300名来自14个省(自治区、直辖市)的医疗卫生法律专家,西安市及所属各区(县)卫生行政部门、市属市管医疗机构业务负责人。 研讨会上,多位专家和律师从医疗纠纷、电子病历合规、司法辅助业务拓展等角度深度探讨。专家们既关注学术前沿,又紧扣实际问题,为与会人员带来思想http://sxzf.gov.cn/html/15/146358.html
4.互联网医疗的优势及存在的问题但现目前互联网医疗在法律法规方面仍有大量问题亟待解决。《医疗机构管理条例》第八条中提到“设置医疗机构应当符合医疗机构设置规划和医疗机构基本标准。医疗机构基本标准由国务院卫生行政部门制定”。以上基本标准乃仅针对普通实体医疗机构的规划布局、设置审批等做出的规定,而没有对网络医院的设置和审批做出规定。医疗机构http://smartcity.cechina.cn/22/0217/01/20220217011849.htm
5.降医疗大数据领域的政策和法律问题健康医疗大数据领域的政策和法律问题 互联网技术与医疗健康产业的日益融合,空前扩大了医疗数据的规模,于是越来越多的企业开始关注并积极探索健康医疗大数据的深度挖据和应用。 引言 随着云计算、物联网技术的持续发展,互联网日益加深对医疗健康产业的渗透乃至重塑。在此契机下,医院的信息化建设得到有效推进,移动医疗产业https://www.51cto.com/article/523638.html
6.有关互联网诊疗和互联网医院的法规,终于出台了该通知的出台,已经让一部分企业成为了互联网医疗健康的领跑者。那么下一步又该何去何从? 好心情CEO陈冠伟认为,互联网医疗场景是能够在线解决用户大部分问题,能够通过技术系统帮助医生提高诊断准确度,能够让用户方便享受到最好的医疗服务。他更希望互联网医疗是以服务医生和患者为准则的模式,找到准确的实际应用场景,解决https://36kr.com/p/1722834599937
7.中国法院网各位网友大家好,欢迎大家关注本次网络直播。北京市第三中级人民法院、北京市朝阳区人民法院、北京市朝阳区卫生健康委员会联合召开新闻通报会,介绍三中院辖区一、二审医疗纠纷案件审理情况及“化解预防医疗纠纷 构建和谐医患关系”十项工作机制,并通报典型案例及司法建议。 https://www.chinacourt.org/chat/chat/2023/09/id/53148.shtml
8.医疗事故如何网络维权一、医疗事故如何网络维权 网络维权在医疗事故中可作为初步步骤,但关键在于收集和保存证据。患者或家属应首先在医疗事故发生后,及时与医疗机构沟通,要求复印病历、检查报告等医疗文件。随后,可以通过网络平台发布维权信息,寻求法律咨询,或联系医疗事故鉴定机构进行在线咨询。同时,可以向卫生行政部门的官方网站投诉,要求介入https://www.66law.cn/laws/3132527.aspx
9.一文读懂:区块链的原理技术应用领域区块链的含义然而,尽管区块链技术充满了潜力,但也面临着一些挑战,如可扩展性、性能问题、法律法规等。因此,我们需要深入了解区块链技术,探索其优势和局限性,并不断创新和完善,以实现其在社会和经济发展中的最大化利用。 在这篇文章中,我们将探讨区块链技术的原理、应用和未来发展趋势,以帮助读者更好地理解和把握这一令人兴奋的https://blog.csdn.net/HUIBUR/article/details/137952996