Table of Contents
Ирландиянын саламаттыкты сактоо тармагында маалыматтарды коргоонун мааниси өсүүдө
Ирландияда саламаттык сактоо мамлекеттик ооруканалардын, жеке клиникалардын, жалпы дарыгерлердин, дарыканалардын жана коомдук саламаттык сактоо кызматтарынын татаал экосистемасында иштейт. ар бир байланыш чекитинде, диагноздордон жана дарылоо тарыхынан баштап генетикалык маалыматка жана психикалык саламаттык сактоо жазууларына чейин сезимтал жеке маалыматтар чогултулат, сакталат жана бөлүшүлөт.
Акыркы жылдары, жогорку деңгээлдеги маалымат бузуулар жана санариптик саламаттыкты сактоо куралдарынын тез кеңейиши маалыматты коргоо боюнча маалымдуулукту арттырды.2021-жылы Саламаттык сактоо кызматынын аткаруучусу (HSE) он миңдеген бейтаптардын маалыматтарын бузган ири ransomware чабуулун башынан өткөрдү. бул окуя маалымат коопсуздугунун жетишсиздигинин реалдуу кесепеттерин жана күчтүү укуктук коргоонун маанилүүлүгүн баса белгиледи.
Ирландиядагы саламаттыкты сактоо маалыматтарын жөнгө салуучу укуктук алкактар
Маалыматтарды коргоо боюнча мыйзамдын негизги бөлүгү - бул 2018-жылдын май айында Европа Биримдигинин бардык аймактарында күчүнө кирген Жалпы маалыматтарды коргоо регламенти . GDPR бардык мүчө мамлекеттерде, анын ичинде Ирландияда түздөн-түз колдонулат.
"Эгерде ""FLT"" деген аталыш ""FLT"" деген аталышта колдонулса, анда бул аталыш ""FLT"" деген аталышта колдонулса, анда бул аталыш ""FLT"" деген аталышта колдонулса, анда бул аталыш ""FLT"" деген аталышта колдонулса, анда бул аталыш ""FLT"" деген аталышта колдонулса, анда бул аталыш ""FLT"" деген аталышта колдонулса, анда бул аталыш ""FLT"" деген аталышта колдонулса."
Ирландиялык маалыматты коргоо комиссиясы (DPC) - бул GDPR жана 2018-жылдагы маалыматты коргоо мыйзамын аткаруу үчүн жооптуу улуттук көзөмөл органы.
"Анын айтымында, ""2018-жылдагы маалыматты коргоо жөнүндө мыйзамдын расмий тексти Ирландиянын устав китебинин веб-сайтында жеткиликтүү."
Ирландиялык мыйзамга ылайык, ден соолук боюнча маалыматтарды эмне түзөт?
GDPR ден соолук маалыматтарын физикалык адамдын физикалык же психикалык ден соолугуна байланыштуу жеке маалыматтар катары аныктайт, анын ичинде анын ден соолугу жөнүндө маалыматты ачып берген саламаттык сактоо кызматтарын көрсөтүү.
- Медициналык жазуулар
диагноз, дарылоо пландары, дары-дармектердин тарыхы, тесттин натыйжалары. - Генетикалык маалыматтар жана биометрикалык маалыматтар саламаттык сактоо максатында иштетилет.
- Алынган саламаттыкты сактоо жөнүндө маалымат
жолугушуулар, кайрылуулар, ооруканага жаткыруулар. - кийилүүчү ден соолук шаймандарынын маалыматтары
жүрөктүн кагышы, активдүүлүктүн деңгээли, уйкунун үлгүлөрү (соолук кызматтары менен байланышканда). - Психикалык саламаттыкты сактоо баалоосу жана кеңеш берүү жазуулары.
- Майыптык же узак мөөнөттүү ден соолук шарттары жөнүндө маалыматтар.
Дискриминация жана туура эмес пайдалануу мүмкүнчүлүгүнөн улам, ирландиялык саламаттыкты сактоо кызматтары мындай маалыматтардын бардыгын эң жогорку деңгээлдеги камкордук менен карашы керек.
Ден соолук маалыматтарын иштетүүнүн мыйзамдуу негиздери
GDPR боюнча, медициналык документтер сыяктуу атайын категориядагы маалыматтарды иштетүүгө тыюу салынат, эгерде 9-статьядагы шарттардын бири колдонулбаса.
- Ачык макулдук
бейтап белгилүү бир иштетүү максатында ачык, маалымдуу жана түшүнүксүз уруксат берген. Макулдашууну каалаган убакта алып салууга болот. - Виталдык кызыкчылыктар
иштетүү маалымат субъектисинин же башка адамдын өмүрүн коргоо үчүн зарыл. - Саламаттыкты сактоо
иштетүү алдын алуу же кесиптик медицина, медициналык диагностика, саламаттыкты сактоо, дарылоо же саламаттыкты сактоо системаларын башкаруу максатында зарыл. - Коомдук саламаттыкты сактоо
иштетүү коомдук саламаттыкты сактоо жаатындагы коомдук кызыкчылыктар үчүн зарыл, мисалы, ден соолукка чек араларды кесип өткөн олуттуу коркунучтардан коргоо. - Изилдөө
коомдук кызыкчылыктагы архивдөө максаттары, илимий же тарыхый изилдөө максаттары же статистикалык максаттар, тиешелүү коргоо чараларына ылайык.
Мисалы, эгерде сизден процедура үчүн макулдук формасына кол коюуну суранышса, анда укуктук негиз, адатта, ачык макулдук болуп саналат. бирок, маалыматтар медициналык жазууңузга киргизилгенден кийин, андан аркы пайдалануу (эсеп-кысап же коомдук саламаттыкты сактоо боюнча отчеттуулук сыяктуу) ар кандай мыйзамдуу негиздерге таянышы мүмкүн, мисалы, юридикалык милдеттенме же саламаттыкты сактоо.
Маалыматтарды коргоо мыйзамдарына ылайык укуктарыңыз
GDPR жеке адамдарга жеке маалыматтары боюнча күчтүү укуктарды берет. саламаттык сактоо контекстинде, бул укуктар бейтаптарга алардын ден соолугу жөнүндө маалыматтарын кантип колдонууну, оңдоп-түзөөнү, бөлүшүүнү жана өчүрүүнү көзөмөлдөөгө мүмкүнчүлүк берет.
Колдонуу укугу (статья 15)
Сиз медициналык кызматкерлердин, анын ичинде ооруканалардын, дарыгерлердин жана жеке клиникалардын медициналык документтеринин көчүрмөсүн талап кылууга укуктуусуз.
Маалымат контроллерине (адатта, оорукана же практика менеджери) кандай маалыматты каалаарыңызды жазып алыңыз. көптөгөн ирландиялык медициналык кызматкерлер веб-сайтында стандарттык предметтик кирүү өтүнүчү (SAR) формасына ээ.
Түзөтүү укугу (статья 16)
Эгер сиз ден соолугуңуздун маалыматтары туура эмес же толук эмес деп эсептесеңиз, мисалы, туура эмес аллергия же эскирген дары-дармектер жөнүндө маалымат, анда сиз оңдоп-түзөө талап кылууга укуктуусуз.
"Кечирүү укугу (статья 17 ""Унутулуу укугу""")"
Сиз медициналык кызматкерден жеке маалыматтарыңызды өчүрүүнү сурансаңыз болот, бирок бул укук абсолюттук эмес. медициналык контекстте, ал көбүнчө чектелүү, анткени медициналык документтер юридикалык жана клиникалык себептерден улам сакталышы керек (мисалы, медициналык шалаакылык боюнча ырастоолордун чектөөлөрү, коомдук саламаттыкты сактоо мониторинги).
Өндүрүштү чектөө укугу (статья 18)
Маалыматтарды өчүрүүнүн ордуна, сиз иштетүүнү чектөөнү сурансаңыз болот. бул маалыматтар сактоодон башка эч кандай максатта колдонулбайт дегенди билдирет. бул маалыматтардын тактыгына каршы чыксаңыз же иштетүүгө каршы болсоңуз жана чечим кабыл алууну күтүп жатсаңыз пайдалуу.
Каршы чыгуу укугу (статья 21)
Сиз мыйзамдуу кызыкчылыктарга негизделген же түздөн-түз маркетингдик максаттарда жеке маалыматтарыңызды иштетүүгө каршы чыгууга укуктуусуз. саламаттык сактоо тармагында бул бейтаптардын канааттануусун сурамжылоо, оорукана фондулары тарабынан жүргүзүлгөн акча чогултуу кампаниялары же коммерциялык изилдөөлөр үчүн маалыматтарды колдонуу сыяктуу экинчи пайдаланууларга тиешелүү болушу мүмкүн.
Маалыматтарды көчүрүү укугу (статья 20)
Сиз ден соолугуңуздун маалыматтарын структураланган, жалпы колдонулган, машина менен окулуучу форматта (мисалы, CSV же XML) берүүнү жана башка маалымат контроллерине жөнөтүүнү сурансаңыз болот, мисалы, GP практикасынын ортосунда алмашуу. Бул укук сиз берген жана макулдук же келишимдин негизинде автоматташтырылган жолдор менен иштетилген маалыматтарга гана тиешелүү.
Автоматташтырылган чечим кабыл алуу менен байланышкан укуктар (статья 22)
Сизге тиешелүү юридикалык натыйжаларды алып келген же сизге олуттуу таасир эткен автоматташтырылган иштетүүгө, анын ичинде профилдештирүүгө негизделген чечимге баш ийбөөгө укугуңуз бар.Ирландиянын негизги медициналык жардамында дагы деле сейрек кездешсе да, кээ бир AI менен иштеген диагностикалык шаймандар автоматташтырылган натыйжаларга таянышы мүмкүн.
Практикалык эскертүү: Бул укуктардын бирин колдонуу үчүн, медициналык кызматкердин Маалыматтарды коргоо боюнча кызматкерине (DPO) кайрылыңыз. Эгерде сиз жоопко канааттанбасаңыз, анда маалыматты коргоо комиссиясына арыз менен кайрылууга укугуңуз бар.
Ден соолук кызматкерлери сиздин маалыматтарыңызды кантип коргошот?
Ирландиялык саламаттык сактоо уюмдары тобокелдикке ылайыктуу коопсуздук деңгээлин камсыз кылуу үчүн тиешелүү техникалык жана уюштуруу чараларын ишке ашырууга мыйзамдуу түрдө милдеттүү.
- Шифрлөө
эс алууда да, транзиттик жол менен да, маалыматтарды уруксатсыз кирүүдөн коргоо үчүн. - Кирүү контролдоосу
ролдук негиздеги уруксаттар, алардын милдеттери үчүн маалыматтарга муктаж болгон кызматкерлер гана аны көрө алышат. - Кызматкерлерди даярдоо
бейтаптын маалыматтарын иштеткен бардык кызматкерлер үчүн милдеттүү маалыматты коргоо боюнча окутуу. - Регулярдуу коопсуздук аудиттери
алсыздыкты баалоону жана кирүү сыноосун камтыган. - Маалыматтарды долбоорлоо жана демейки
жаңы системалар жана процесстер башынан эле купуялуулукту коргоону камтышы керек. - Инциденттик жооп пландары
маалымат бузууларды тез арада аныктоо, билдирүү жана азайтуу.
250дөн ашык кызматкерди камтыган же атайын категориядагы маалыматтарды ири масштабда иштеткен ар бир медициналык кызматкер Маалыматтарды коргоо боюнча кызматкерди дайындашы керек.
Маалыматтардын бузулушу: сиздин коргооңуз жана кайрылууңуз
Маалыматтарды бузуу, эгерде сиз оорулуунун документтерин камтыган ноутбукту, туура эмес алуучуга жөнөтүлгөн электрондук почтаны же киберчабуулду жоготсоңуз, анда медициналык кызматкерлер бейтаптардын укуктарын жана эркиндиктерин тобокелге салган бузуу жөнүндө билгенден кийин 72 сааттын ичинде DPCге кабарлашы керек.
Эгер ден соолугуңуздун маалыматтары бузулган деп шектенип жатсаңыз, анда төмөнкүлөрдү жасаңыз:
- Бул окуя тууралуу маалымат алуу үчүн медициналык кызматкердин өкүлү менен байланышып, кандай чаралар көрүлүп жатканын сураңыз.
- Медициналык идентификацияны алдоо сыяктуу ар кандай адаттан тыш иш-аракеттерди (мисалы, сиздин атыңызда толтурулган рецепттерди) көзөмөлдөп туруңуз.
- Эгер сиздин онлайн пациент порталыңызга таасир этсе, сырсөздөрдү алмаштырууну ойлонуп көрүңүз.
- Эгерде сиз жоопко канааттанбасаңыз, анда DPCге арыз менен кайрылыңыз.
- Эгерде сиз мыйзам бузуунун натыйжасында материалдык же материалдык эмес зыянга (мисалы, кыйынчылыкка) дуушар болсоңуз, соттордон компенсация сураңыз.
"Компаниянын ""Компаниянын"" жылдык дүйнөлүк айлык кирешесинин 4 пайызын же 2021-жылдагы ransomware чабуулуна байланыштуу GDPRди бир нече жолу бузгандыгы үчүн 2025-жылы HSEге 75 миллион евро айып пул салынган."
Коомдук саламаттыкты сактоо, изилдөө жана интеграцияланган камкордук үчүн маалыматтарды бөлүшүү
"Электрондук саламаттык сактоо системасы (EHR) программасы сыяктуу демилгелер менен Ирландия саламаттык сактоо системасын интеграциялоого карай жылып жатат, анын максаты - бейтаптардын маалыматтарын ооруканалар, жалпы дарыгерлер жана коомдук кызматтар арасында үзгүлтүксүз бөлүшүүгө мүмкүндүк берүү. бул камкордукту координациялоону жакшыртууга жана кайталанууну азайтууга жардам берсе да, маалыматты коргоо маселелерин да туудурат. """
- Макулдашуу жана opt-out Адатта, түздөн-түз камкордук үчүн бөлүшүү макулдукка негизделген (пациенттин эң жакшы кызыкчылыктары), бирок сиз белгилүү бир бөлүшүү макулдашууларына каршы чыгууга укуктуусуз.
- "Ден соолук боюнча изилдөөлөр: ""Ден соолук боюнча изилдөөлөр боюнча эрежелер 2018-жылы, эгерде изилдөө этикасы боюнча комитет бошотууну жактырбаса, анда саламаттык сактоо боюнча маалыматтарды изилдөө үчүн колдонуудан баш тарта алышат."
- Коомдук саламаттыкты сактоо боюнча отчеттуулук
Анонимделген же псевдонимдештирилген маалыматтар ооруну көзөмөлдөө, эпидемияны башкаруу жана саламаттыкты сактоо саясаты үчүн бейтаптын түздөн-түз макулдугусуз, коомдук саламаттыкты сактоонун мыйзамдуу негизинде колдонулушу мүмкүн.
Изилдөө маалыматтарын коргоо боюнча кененирээк маалымат алуу үчүн, Саламаттыкты сактоо изилдөө кеңеши изилдөөчүлөр жана катышуучулар үчүн кеңири көрсөтмөлөрдү берет.
Теле саламаттыкты сактоо, санариптик саламаттыкты сактоо жана купуялуулуктун жаңы көйгөйлөрү
COVID-19 пандемиясы видео консультацияларды, алыстан мониторинг тиркемелерин жана санариптик рецепттерди кабыл алууну тездетти.
- Видеоконференция платформалары Бардык эле GDPRге ылайык келбейт. Саламаттыкты сактоо провайдерлери бүтүндөй шифрлөө жана маалыматтарды иштетүү боюнча келишимдер бар платформаларды колдонушу керек (мисалы, HSE тарабынан бекитилген Zoom, Microsoft Teams).
- Ден-соолук тиркемелери жана кийилүүчү буюмдар Сиздин акылдуу саат же ден-соолукту көзөмөлдөө тиркемеси тарабынан чогултулган маалыматтар NHS маалыматтары менен бирдей коргоого дуушар болбошу мүмкүн, эгерде алар медициналык кызматкердин системаларынан тышкары сакталса. уруксат берүү жана үчүнчү жактын компаниялары менен маалыматтарды бөлүшүү жөнүндө этият болуңуз.
- Интероперативдүүлүк Санариптик саламаттыкты сактоо экосистемалары кеңейген сайын, маалыматтар адистердин кеңеши үчүн чек араларды кесип өтүшү мүмкүн. GDPR мындай которууларда жетиштүү коргоо чараларын камсыз кылат, бирок бейтаптар эл аралык деңгээлде бөлүшүлгөндө алардын маалыматтары кантип корголгонун сурашы керек.
Эгер сиз ден-соолук тиркемесин колдонсоңуз, анын купуялык саясатын текшериңиз. кадыр-барктуу тиркеме сиздин маалыматтарыңызды ким иштетерин, кандай максатта жана укуктарыңызды кантип колдоно аларыңызды ачык түшүндүрөт. DPC ден-соолук маалыматтарынын макулдугу жөнүндө көрсөтмөлөрдү жарыялады.
Оорулуулар эмне кылышы керек: практикалык кадамдар
Маалыматтарды коргоо үчүн медициналык кызматкерлер негизги жоопкерчиликти өз мойнуна алышса да, бейтаптар өз маалыматтарын коргоодо маанилүү ролду ойношот.
- Байланыш маалыматтарыңызды жаңыртып туруңуз Дарыгериңиз менен ооруканаңыздын учурдагы телефон номериңиз, электрондук почтаңыз жана дарегиңиз бар экендигин текшериңиз. Бул аларга коопсуз байланышууга жана сезимтал маалыматты туура эмес жерге жөнөтпөшүнө жардам берет.
- Суроолорду бериңиз Жаңы тесттен же дарылоодон мурун, сиздин маалыматтарыңыз кантип колдонуларын, ким аны көрөт жана канча убакытка сакталат деп сураңыз. Бул клиникалык изилдөөлөр үчүн же изилдөөлөргө катышуу үчүн өзгөчө маанилүү.
- Сиздин кирүү укуктарыңыздан пайда алыңыз
Тактыкты текшерүү үчүн мезгил-мезгили менен ден соолугуңуздун документтерин көчүрүп алыңыз. Бул сиздин камкордугуңузга таасир этиши мүмкүн болгон каталарды аныктоого жардам берет. - Шектүү иш-аракеттерди билдирүү
Эгерде сиз колдонбогон кызмат үчүн акы төлөнсөңүз же сиздин билимиңизсиз рецепт толтурулган болсо, дароо медициналык кызматкерге жана DPCге кабарлаңыз. - "Эгерде ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор, анда ""FLT"" деген сөздү колдонсоңор."
- бөлүшүүдө этият болуңуз
Социалдык тармактарда же коопсуз эмес каналдарда ден соолук жөнүндө майда-чүйдөсүнө чейин маалыматты бөлүшүүдөн качыңыз. эгерде провайдер сизге электрондук почта аркылуу электрондук почта аркылуу жеке маалыматтарды сураган болсоңуз, анда жооп бергенге чейин алардын ким экендигин расмий телефон номери аркылуу текшериңиз.
Жыйынтык: Бирдиктүү жоопкерчилик
"Ирландиянын саламаттык сактоо тармагындагы маалыматты коргоо - бул статикалык шайкештик текшерүү кутучасы эмес, бирок провайдерлердин жана бейтаптардын үзгүлтүксүз милдеттенмеси. мыйзамдык алкак - GDPR, 2018-жылдагы маалыматты коргоо мыйзамы жана Саламаттык сактоо изилдөө эрежелери - сезимтал саламаттык сактоо маалыматтарын коргоо үчүн күчтүү негиз түзөт. бирок мыйзамдар гана жетишсиз. купуялыкты билүү, ачыктык жана бейтаптарды күчөтүү маданияты саламаттык сактоо кызматынын бардык деңгээлине таасир этиши керек. """
Сиздин укуктарыңызды түшүнүү, туура суроолорду берүү жана маалыматтарыңызды кантип колдонуу менен алектенүү менен, сиз Ирландиянын саламаттыкты сактоо системасы ишеним жана коопсуздук жери бойдон каларын камсыз кылууга жардам бере аласыз. сиз дарыгерге барып, кадимки текшерүү үчүн же жаңы изилдөө изилдөөсүнө катышып жатсаңыз да, сиздин саламаттыкты сактоо маалыматтарыңыз эң жогорку деңгээлдеги коргоого татыктуу.
Маалыматтарды коргоо комиссиясынын ден соолук маалыматтары бөлүмү бейтапка ыңгайлуу колдонмолорду жана укук коргоо чаралары жөнүндө акыркы жаңылыктарды камсыз кылат.