Table of Contents
آئرلینڈ ہیلتھ کی نگہداشت میں ڈیٹا تحفظ کی بڑھتی ہوئی ترقی
آئرلینڈ میں صحت کی دیکھ بھال عوامی ہسپتالوں ، نجی کلینک ، عام طور پر صحت کے مسائل اور کمیونٹی ہیلتھ سروسز کے اندر کام کرتی ہے ۔
حالیہ برسوں میں ہائی پروے ڈیٹا کی توڑ پھوڑ اور ڈیجیٹل ہیلتھ آلات کی تیز رفتار توسیع نے ڈیٹا کی حفاظت کے ارد گرد شعور کو بے حد وسیع کیا ہے۔
آئرلینڈ میں قانونی کامکاج صحت کے اعدادوشمار
آئرلینڈ میں ڈیٹا تحفظ قانون کا اندراج جنرل ڈیٹا تحفظ رجسٹریشن (GDPR)، جو یورپی یونین میں مئی 2018 میں عمل میں آیا. GDP براہ راست تمام ممالک میں آئرلینڈ کی طرف سے نافذ کیا گیا ہے. [FDP] تحفظ قانون [FT2] [LTT:TT] [GLT] کے ذریعے، DelaGP کے لیے مخصوص کیا گیا ہے.
صحت کے اعداد و شمار کو GDPR کے تحت درجہ دیا جاتا ہے ذاتی اعداد کی خصوصی جانچ پڑتال [1] اس کی حساسیت کی وجہ سے. اس کا مطلب ہے کہ اضافی تحفظات (جو عام طور پر ان کے مضمون 9:DP میں شامل ہیں) کے کسی بھی مخصوص قانونی بنیادوں میں سے کسی ایک کی جمع نہیں ہے. آئرش قانون کو بھی شامل کرنا ہے [حوالہ درکار]
آئرش ڈاٹ تحفظ کمیشن (سی ڈی سی) قومی نگراں اختیارات ہیں جن کی دیکھ بھال GDPR اور Data Protection Act 2018. DPC کے پاس شکایات، اخراجات اور مسئلے کی رہنمائی کرنے کا اختیار ہے. مریض اپنی ڈیٹا حفاظتی حقوق کی خلاف ورزی کر کے ڈی پی سی سے رابطہ کر سکتے ہیں۔
وسیع پیمانے پر نظر ڈالنے کے لیے کا باضابطہ متن [Data Protection Act 2018 آئرش آئرش ویکی بک ویب سائٹ پر دستیاب ہے۔
آئرش قانون کے تحت صحتبخش ڈیٹا کونسی ضمانتیں ؟
جی ڈی پی آر صحت کے اعداد و شمار کو ذاتی اعداد و شمار کی حیثیت دیتا ہے جس میں کسی قدرتی شخص کی جسمانی یا ذہنی صحت سے متعلق، صحت کی دیکھ بھال کی خدمات کی فراہمی بھی شامل ہے، جو اس کی صحت کی حالت کے بارے میں معلومات کو ظاہر کرتی ہے۔یہ وسیع شرح پردہ رکھتی ہے:
- Medical تذکرہs – تشخیص، علاج کے منصوبوں، ادویات کی تاریخ، ٹیسٹ نتائج۔
- جینیٹک ڈاٹا اور بائیومیٹرک ڈیٹا نے صحت کے مقاصد کے لیے پروڈیوس کیا۔
- صحت کی دیکھ بھال کے بارے میں معلومات حاصل کی – تقرری، حوالہ جات، ہسپتال داخلی امور۔
- ]]]] قابل صحت اوزاروں سے دوری پر ] – دل کا دورہ، کارکردگی، نیند کی عادات (جب صحت کی سہولیات سے جڑے ہوئے ہوں)۔
- Mental Health تجزیات اور انفنٹری نوٹ۔
- [Data] معذوری یا طویل مدتی صحت کے حالات کے بارے میں۔
تعصب اور غلط استعمال کے امکانات کی وجہ سے آئرش ہیلتھ کی دیکھ بھال کرنے والے لوگوں کو ان تمام اعداد و شمار کا علاج سب سے اعلیٰ سطح پر کرنا پڑتا ہے۔
صحت کے ڈیٹا کو محفوظ کرنے کے لئے قانونسازی
جی ڈی پی آر کے تحت خصوصی طور پر صحت کے ریکارڈز جیسے ڈیٹا کو ممنوع قرار دیا جاتا ہے جب تک آرٹیکل 9 شرائط میں سے ایک کا اطلاق نہیں ہوتا۔ آئرش ہیلتھ کیرئیر میں استعمال ہونے والی سب سے عام بنیادیں شامل ہیں:
- Explicit منظوری – مریض نے واضح، مطلع، غیر واضح اجازت دی ہے اور کسی مخصوص مقصد کے لیے غیر مجاز اجازت نامہ۔ Conenter کسی بھی وقت میں روک دیا جا سکتا ہے۔
- ویتال مفادات – ادائیگی کرنا ضروری ہے ڈیٹا یا کسی اور شخص کی زندگی کا تحفظ۔
- Provision of شفاء صحت – productions medying symports کے مقاصد یا ضبط شدہ طب، طبی تشخیص، صحت کی دیکھ بھال، علاج یا معالجہ کے انتظامات کے لیے ضروری ہے۔
- صحت کے لیے – production پبلک ہیلتھ کے شعبے میں عوامی دلچسپی کی وجوہات کی بنا پر ضروری ہے، جیسے کہ سنگین اقتصادی خطرات سے بچاؤ کے لیے۔
- ریسرچ – عوامی دلچسپی، سائنسی یا تاریخی تحقیقی مقاصد یا علمیات میں رائج مقاصد، مناسب حفاظت کے تحت۔
اس بنیاد کو سمجھنے کے لیے مریضوں کے لیے ضروری ہے کہ وہ ان کے ڈیٹا کو کس بنیاد پر استعمال کیا جائے مثلاً اگر آپ کسی طریقہ کار کے لیے رضامندی کی صورت پر دستخط کرنے کے لیے کہا جائے تو قانونی بنیاد عموماً آپ کی منظوری کی جاتی ہے۔ تاہم جب آپ کے طبی ریکارڈ میں ڈیٹا موجود ہوتا ہے تو مزید استعمالات (جیسے کہ بلڈنگ یا عوامی صحت کی رپورٹ) مختلف قانونی بنیادوں پر انحصار کر سکتے ہیں جیسے کہ قانونی طور پر قانونی طور پر صحت کی فراہمی یا صحت کی فراہمی کا بندوبست کیا جاتا ہے۔
آپ کے حقوق کی بابت معلومات
صحت کے حوالے سے یہ حقوق مریضوں کو کنٹرول کرنے ، اُن کی صحتوتربیت کرنے ، اُن کی اصلاح کرنے ، دوسروں کو دینے اور اُن سے دُور کرنے کی طاقت دیتے ہیں ۔
( الہامی ۱۵ )
آپ کو صحت کی دیکھ بھال کرنے والے کسی بھی ڈاکٹر سے صحت کے متعلق اپنے ریکارڈوں کی کاپی مانگنے کا حق حاصل ہے جن میں ہسپتال ، جی پیپیاے آپریشن اور نجی کلینک شامل ہیں ۔ فراہم کرنے والا ایک ماہ کے اندر اندر جواب دینا ( پیچیدہ درخواستوں کے لئے دو ماہ تک). رسائی عموماً مفت ہے لیکن معقول اجرت زیادتی یا پھر دوبارہ درخواستوں کے لئے درخواستوں کا ذمہدار ہو سکتی ہے ۔
درخواست رسائی کے لیے، ڈیٹا کی سہولت (عام طور پر ہسپتال یا مشق مینیجر) کو لکھیں، آپ کو کیا معلومات حاصل ہوں گی. بہت سے آئرش ہیلتھ کیرئیر فراہم کنندگان کے پاس ایک معیاری موضوع کی رسائی (SAR) فارمنگ ہے، اگر آپ کو مدد کی ضرورت ہو تو ایچ ایس اے آپ کے صحت کے ریکارڈوں تک رسائی کے لیے رہنمائی فراہم کرتا ہے۔
( ارمک 16 )
اگر آپ کو صحت کے اعدادوشمار کو غیرضروری یا نامکمل خیال کِیا جائے تو آپ کو یہ حق حاصل ہے کہ آپ اِس کی درست معلومات کو قبول کریں اور اِس میں درج معلومات کو زیادہ تاخیر کے بغیر تازہ کریں ۔
ایریل کو حق (Article 17 – "Whel to being forthem") -
آپ سے یہ درخواست کر سکتے ہیں کہ آپ کے ذاتی معلومات کو حذف کرنے والا فراہم کِیا جائے لیکن یہ درست نہیں ہے. صحت کی دیکھ بھال کے لحاظ سے اکثر یہ محدود ہوتا ہے کہ طبّی ریکارڈ قانونی اور حیاتیاتی مسائل کے لئے حدود (جیسے کہ طبّی عدم اعتماد کی حدود) کو برقرار رکھنا چاہئے (جیسے کہ)، عوامی صحت کے لئے معلومات کی حفاظت کے لئے ممکن ہو،
( اِس شمارے میں )
ڈیٹا کو ختم کرنے کی بجائے آپ پوچھ سکتے ہیں کہ ادائیگی کے لیے ادائیگی کی جاتی ہے۔اس کا مطلب ہے ڈیٹا کو ذخیرہ کے علاوہ کسی اور مقصد کے لیے استعمال نہیں کیا جاتا. یہ مفید ہے اگر آپ ڈیٹا کی درستی پر مقابلہ کر رہے ہیں یا اگر آپ نے کوئی فیصلہ کن منصوبہ بندی کی ہے تو ہسپتال میں آپ کے ڈیٹا کو تحقیق یا خوبی کے لیے استعمال کرنے سے روکا جا سکتا ہے یہاں تک کہ مسئلہ حل ہو جائے۔
( الہامی ۲۱ ) کا حق
آپ کو اپنے ذاتی اعداد و شمار کو قانونی مفادات یا براہ راست مارکیٹنگ مقاصد کی بنیاد پر چلانے کے لیے اختیار حاصل ہے. صحت کی دیکھ بھال میں یہ مریضانہ تسکین کے لیے استعمال ہونے والی دوسری بار استعمال ہو سکتا ہے، ہسپتال کی بنیادوں سے فنڈنگ کی مہم چلا رہا ہے یا تجارتی تحقیق کے لیے ڈیٹا کا استعمال کرے بغیر بھی جب تک کہ وہ آپ کے مفادات کو یقینی طور پر قابل استعمال نہ کر سکیں۔
ڈاٹ کام کے لیے ڈاٹ کام (Article 20)
آپ سے درخواست کی جا سکتی ہے کہ آپ کا صحت کے اعداد و شمار کسی ایسے شعبے میں فراہم کیا جائے جو عام طور پر استعمال ہوتا ہے، مشینوں کی دیکھ بھال کی تشکیل (جیسے، سی ایس وی یا ایکس ایم ایل) اور ایکس ایل کے ذریعے دوسرے ڈیٹا کے درمیان منتقل کیا جاتا ہے، جیسے کہ آپ نے معلومات کو ہی تبدیل کیا ہے اور اس کا اطلاق آپ کو فراہم کیا ہے اور یہ معاہدہ منظوری یا معاہدے پر مبنی ہے الیکٹرانک ہیلتھ ریکارڈز اور مریض کی ترقی کے لیے بہت اہم ہے۔
حقوق کا تعلق خود کارانہ فیصلہ (Article 22) سے ہے۔
آپ کو صرف ایک فیصلہ کرنے کا حق ہے کہ آپ کو صرف پر روک دینے کے لئے ہی نہیں ہے، بشمول پرفیلنگ کے، جس میں آپ کے بارے میں قانونی اثرات پیدا کرتا ہے یا آپ کو غیر معمولی طور پر متاثر کرتا ہے. جب کہ آئرش بنیادی طور پر کوئی AI-Ponserative آلات پر انحصار کر سکتا ہے. صحت فراہم کنندگان کو یہ یقین دلانا ہوگا کہ اس طرح کے فیصلے میں انسانی نگرانی شامل ہے۔
[Prtical یاددہانی: ان میں سے کسی بھی حق ادا کرنے کے لیے، اپنے صحت کے تحفظ فراہم کنندہ (DPO) سے رابطہ کریں. اگر آپ جواب کے ساتھ بغیر کوئی غیر مطمئن ہو جائیں تو آپ کو ڈیٹا کمیشن کے ساتھ شکایت کرنے کا حق حاصل ہے۔
صحت کی دیکھبھال کرنے سے آپ اپنے ڈیٹا کو کیسے محفوظ رکھ سکتے ہیں ؟
آئرش ہیلتھ کی دیکھ بھال تنظیموں کو قانونی طور پر فرض ہے کہ وہ مناسب تکنیکی اور منظم اقدامات پر عمل کریں تاکہ خطرے کے لیے حفاظتی سطح کی یقینی بنایا جاسکے۔
- بے روزگاری – دونوں سکون اور عبوری میں، ڈیٹا کو غیر روایتی رسائی سے بچانے کے لیے.
- Access control – کردار پر مبنی اجازہ صرف سٹاف کو منظم کرنے والے افراد کو اس کی ذمہ داریوں کے لیے ڈیٹا کی ضرورت ہوتی ہے۔
- Staff تربیت – لازمی ڈیٹا تحفظ کی تربیت تمام ملازمین کے لیے جو مریض معلومات کو سنبھالتے ہیں۔
- [Regular security Audits – بشمول ulnerable تجزیے اور انتہائی جانچ پڑتال۔
- ] ڈیتا تحفظ از ڈیزائن اور ڈیٹنگ – نئے نظام اور طریقہ کار کو ابتدا سے نجی تحفظات میں شامل کرنا چاہیے۔
- Incident reaction کے منصوبے – جانچنے، رپورٹ اور کسی بھی ڈیٹا کی جلد میں کمی واقع ہونے والی معلومات کو فوری طور پر دریافت کرنے کے لیے.
]. DPO معلومات کے لیے معلومات کا ایک خاص انتظام فراہم کرنے والا ادارہ ہے اور GDP کے لیے GPR کے لیے نگرانی کرنے والے اداروں میں ایک مرکزی ادارہ ہے جس کے پاس ایک ڈیٹا فراہم کرنے کے لیے ڈیٹا اور بڑے ہسپتالز کا انتظام کیا گیا ہے۔
ڈیٹا بُک : آپ کی حفاظت اور بحالی
ایک مسئلہ یہ بھی ہو سکتا ہے کہ ایک لیپ ٹاپ کے نقصان میں مبتلا ہو جائے جس میں مریض ریکارڈز ہوں، ایک ای میل جو غلط وصول کرنے والا یا سائبر حملہ۔ جی ڈی پی آر کے تحت صحت کی دیکھ بھال کرنے والوں کو ایک ایسے مسئلے سے باخبر کرنا چاہیے جو مریض کے حقوق اور آزادی کے خطرات سے دوچار ہو جائیں، اگر خلاف ورزی ہو تو آپ کو براہ راست معلومات فراہم کرنے کے لیے براہ راست استعمال کریں
اگر آپ کو یقین ہے کہ آپ کی صحت کے اعداد و شمار کو ناقابل یقین بنا دیا گیا ہے تو آپ کو چاہئے کہ:
- حادثے کی اطلاع دینے کے لیے صحت کی دیکھ بھال فراہم کرنے والے ڈی پی یو سے رابطہ کریں اور پوچھیں کہ کس ریمیل کے اقدامات کیے جا رہے ہیں۔
- کسی بھی غیر معمولی سرگرمی کے لئے مینارِنگہبانی ، ۱ / ۳
- اگر آپ آن لائن مریض کے اکاؤنٹ کو متاثر کر رہے ہیں تو اُس صورت میں دفاعی تبدیلیاں لائیں جب آپ کا آن لائن مریض پورٹل اکاؤنٹ متاثر ہوا تھا ۔
- جواب سے مطمئن نہ ہو تو ڈی پی سی کے ساتھ شکایت کو مت چھوڑیں۔
- عدالتوں کے ذریعے معاوضہ طلب کریں اگر آپ کو کسی قسم کی تکلیف ہو یا غیر ضروری نقصان ہو تو اس کی وجہ سے تکلیف ہو جائے۔
ڈی پی سی میں یہ اختیار حاصل ہے کہ وہ اس تنظیم کے سالانہ عالمی ری ایکٹر تک سُستوں کو لگائے رکھے یا 4%
عوامی صحت ، تحقیق اور انٹرینگ نگرانی کیلئے ڈیٹا کا انتظام
آئرلینڈ ایک صحت کی دیکھ بھال کے نظام کی طرف بڑھ رہا ہے، جیسا کہ ] کے ساتھ ساتھ پروگرام [ELT:1] کا مقصد ہسپتال، جی پی او کمیونٹی سروسز میں مریض کے ڈیٹا کو شیئر کرنے کی اجازت دینا ہے. جب کہ یہ دیکھ بھال اور ڈیٹنگ کو بہتر بنا سکتا ہے، اس کے علاوہ یہ ڈیٹا کے لیے بھی بہتر طور پر تشویش پیدا کر سکتا ہے
- Conenter and it-out – عام طور پر براہ راست نگہداشت کے لیے شرکت کرنا اس بات کی بنیاد پر ہے کہ (صرف بہتر ہے)، لیکن آپ کو کچھ حصہ دینے کا حق ہے
- ہیلتھ ریسرچ – دی ہیلتھ ریسرچ رجسٹریشنز 2018ء میں صحت کے اعداد و شمار کے استعمال کے لیے واضح رضامندی درکار ہے، جب تک کسی تحقیقی اتھارٹی کمیٹی کو منظور نہیں کیا جا سکتا. مریض اپنے ڈیٹا کو تحقیق کے لیے استعمال کرنے والے (opt-out Restruies) کے طور پر کم کر سکتے ہیں۔
- صحت کی رپورٹ – وفاقی یا Pseudonymised data کو بیماری کی نگرانی، زچگی انتظامیہ اور صحت کی پالیسی کے لیے براہ راست منظوری کے تحت عوامی صحت کی قانونی بنیاد کے تحت استعمال کیا جا سکتا ہے۔
تحقیقی ڈیٹا حفاظت پر تفصیل کے لیے [حوالہ درکار] ہیلی کاپٹر ریسرچ بورڈ محققین اور شرکاء کے لیے وسیع تر رہنمائی فراہم کرتا ہے۔
ٹیلیویژن ، ڈیجیٹل ہیلتھ اور نیو پریپی مشکلات
ٹیلی ویژن-19 کے ذریعے ویڈیو مشاورت، دور نگرانی کے لیے اور ڈیجیٹل کیوبیکس کی منظوری کو یقینی بنایا گیا۔جبکہ سہولت کے ساتھ ساتھ یہ آلات نئے ڈیٹا حفاظتی خطرات کو متعارف کرتے ہیں:
- Guats Collection Places – نہیں تمام کے ساتھ GDPR. Health province فراہم کرنے والے پلیٹ فارمز کا استعمال کرنا چاہیے جس میں جگہ جگہ پر ایچ ایس آئی او کیو ایم، مائیکروسافٹ ٹیمیں موجود ہیں۔
- ہیلتھ جی او کپڑے کی مرمت – آپ کے اسمارٹ یا صحت کی جانچ پڑتال ایپ کی طرف سے جمع کردہ ڈیٹا شاید اسی حفاظتی اداروں کے تابع نہ ہو اگر صحت کے کفالت کے نظام کے باہر رہے تو معلومات کو ترتیب دینے اور تیسرے فریقین کے ساتھ شیئر کرنے کے بارے میں احتیاط سے کام لیں۔
- Interoperity[[1] – بطور ڈیجیٹل ہیلتھ انسائمنٹ وسیع، ڈیٹا ماہرین کے لیے حد سے آگے بڑھ سکتا ہے. جی ڈی پی آر ایسی منتقلیوں میں مناسب حفاظت فراہم کرتا ہے لیکن مریضوں کو یہ پوچھنا چاہیے کہ جب بین الاقوامی طور پر ان کے ڈیٹا کو کس طرح محفوظ کیا جاتا ہے۔
اگر آپ کسی صحت کی ایپ استعمال کریں گے، تو اس کی نجی پالیسی چیک کریں گے. ایک اچھی ایپ واضح طور پر آپ کے ڈیٹا کو کس مقصد کے لیے ترتیب دے گی، اور آپ اپنے حقوق کیسے عمل کر سکتے ہیں. دی ڈی پی سی نے صحت کے اعداد و شمار کے لیے راہنمائی کے لیے ہدایت شائع کی ہے جو ڈیجیٹل آلات پر بھی لاگو ہوتا ہے۔
مریض کو کیا کرنا چاہئے : عملی اقدام
اگرچہ صحت کی دیکھبھال کرنے والے اشخاص ڈیٹا کی بنیادی ذمہداری رکھتے ہیں توبھی مریض اپنی معلومات کو بہتر بنانے میں اہم کردار ادا کرتے ہیں ۔
- تک اپنے رابطے کی تفصیلات کو برقرار رکھیں – انٹرینگ اور ہسپتال میں آپ کا موجودہ فون نمبر، ای میل اور پتہ ہے. یہ ان کی مدد کرتا ہے محفوظ طریقے سے رابطہ کرنے اور غلط جگہ پر حساس معلومات بھیجنے سے گریز کرتا ہے۔
- سوال پوچھنے کی ضرورت ہے – ایک نئے ٹیسٹ یا علاج سے پہلے، آپ کے اعداد و شمار کو کس طرح استعمال کیا جائے گا، کون دیکھے گا، اور کب تک یہ برقرار رہے گا. یہ خاص طور پر انتہائی اہم ہے کہ انساب کے لیے امتحانات میں شریک ہوتے ہیں یا تحقیق میں حصہ لیتے وقت۔
- اپنے رسائی کے حقوق کا فائدہ اٹھاتے ہوئے – درخواست ہے کہ آپ کی صحت کے ریکارڈز کی ایک کاپی درستی کے لئے تیار کی جائے. یہ آپ کی دیکھ بھال کرنے والی غلطیوں کو پکڑنے میں مدد کر سکتا ہے.
- [Report شکی سرگرمی – اگر آپ کسی سروس کے لیے کوئی چارج دیکھیں تو آپ نے بغیر علم کے یا کسی حد تک بھرتی نہیں کیا، اپنے صحت کی دیکھ بھال کرنے والے اور ڈی پی سی کو فوری طور پر آگاہ کریں۔
- [FLT] کی اطلاع – GDPR نہیں ہے; ڈی پی سی اور ای سی او ایم بی مسئلہ نئی ہدایات باقاعدہ. مثال کے طور پر، یورپی ڈیٹا تحفظ بورڈ کے تحفظ کے لیے سائنسی تحقیق کے لیے صحت کے اعداد و شمار کی منصوبہ بندی کے لیے ضروری تفصیلات فراہم کرتا ہے۔
- شرکت کے ساتھ احتیاط سے کام لیں – سوشل میڈیا یا غیر محفوظ چینلوں پر تفصیلی صحت کی معلومات کو شیئر کرنے سے گریز کریں. اگر کوئی فراہم کرنے والا آپ سے پہلے ذاتی معلومات کے لئے پوچھے بغیر ای میل کے ای میل کے ذریعے رابطہ کرے تو ان کی شناخت کا جواب دینے سے پہلے سرکاری فون نمبر کے ذریعے سے ثابت کریں۔
کُلوقتی خدمت : ایک شیئرڈ کی ضرورت
آئرش ہیلتھ کی رپورٹ میں ڈیٹا کی حفاظت نہ صرف ایک وفاقی چیک باکس بلکہ مسلسل طور پر فراہمکردہ ادارے — جیپیآر ، ڈیٹا تحفظ کا قانون ، ڈیٹابیبیڈی ریسرچ رجسٹر — اور صحتوصحت کی جانچکردہ معلومات کیلئے مضبوط بنیاد فراہم کرتی ہے ۔
اپنے حقوق کو سمجھنے، درست سوالات کے بارے میں جاننے اور اس میں مصروف رہنے سے آپ اپنے اعداد و شمار کو کس طرح استعمال کرتے ہیں، آپ یقین رکھ سکتے ہیں کہ آئرش ہیلتھ کیرئر کا نظام اعتماد اور حفاظت کی جگہ پر رہا ہے. چاہے آپ معمول کے چیک اپ کے لئے یا کسی تحقیقی مطالعے میں حصہ لے رہے ہوں، آپ کے صحت کے اعداد و شمار کو تحفظ کے اعلیٰ معیار کا مستحق ہیں اور آپ اس مقصد میں اہم شریک ہیں۔
مزید پڑھنے کے لیے ڈیٹا تحفظ کمیشن کی مریض دوست ہدایت کار اور تحریک عمل پر تازہ ترین خبریں فراہم کرتا ہے۔