i医视角丨互联网医疗收集个人健康信息需合法合规网络安全法互联网提供者

近日,工信部发布《关于侵害用户权益行为的APP通报(2020年第一批)》。

依据《网络安全法》、《电信条例》、《电信和互联网用户个人信息保护规定》等法律法规,工业和信息化部组织第三方检测机构对手机应用软件进行检查,对发现存在问题的企业进行督促整改。截至目前,尚有16款APP未完成整改,通报中有一家较为知名的互联网医疗平台。

在通报中,该互联网医疗APP涉及的问题为“私自收集个人信息、强制用户使用定向推送功能”,而检索以往被公报的违规APP,问题主要集中于以下几项:

(1)未向用户明示申请的全部隐私权限;

(2)未说明收集使用个人信息规则;

(3)恶意扣费等恶意行为;

(4)涉嫌侵犯公民个人隐私;

(5)涉嫌超范围采集公民个人隐私;

(6)无用户协议及隐私政策。

据此可见,被通报APP的问题集中在个人信息收集方面。互联网平台收集用户信息具有两面性,一方面对APP服务提供者而言,收集用户个人信息以提供更优质的服务是必要之举;另一方面如果违规收集个人信息,不仅将会面临相应的处罚,也会影响互联网平台的实际经营,引发用户群体的流失和信任危机。用户群体的流失代表着流量的丧失,对于互联网企业而言,流量的重要性不言而喻。

在用户个人信息安全合规问题上,不少互联网企业吃尽了苦头。例如2018年3月17日,媒体曝光Facebook上超5000万用户信息在用户不知情的情况下,被政治数据公司“剑桥分析”获取并利用。随后扎克伯格为5000万Facebook用户信息被泄露一事道歉。

截至2018年3月23日当周,Facebook股价累计跌13.89%。受该事件影响,Facebook2018年二季度各项业绩指标不及预期。财报发布后,Facebook股价一日跌近19%。2019年12月,Facebook因API(应用程序接口)安全漏洞问题,导致2.67亿个用户的隐私数据被非法售卖。截至2019年12月13日当周,Facebook股价累跌逾3%。

北京市康达律师事务所i医法律服务团队以目前我国个人信息保护的法律法规为依据,从个人信息的收集、储存和使用三个方面,为互联网医疗从业者提供建议。

一、个人信息的收集

《网络安全法》第22条明确规定:“…网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意…。”《全国人民代表大会常务委员会关于加强网络信息保护的决定》、《网络安全法》、《消费者权益保护法》、《刑法修正案(九)》、《电信和互联网用户个人信息保护规则》等法律法规明确保护个人信息,要求收集个人信息遵守合法、正当和必要的原则。

二、个人信息的储存

完成个人信息的收集后,互联网医疗企业需要对收集到的个人健康信息进行去标识化处理,采取技术和管理方面的措施,将可用于恢复识别个人的信息与去标识化后的信息分开储存并加强访问和使用的权限管理。

此外,要根据所收集到信息的内容不同,按照我国《网络安全法》、《人口健康信息管理办法(试行)》、《国家健康医疗大数据标准、安全和服务管理办法(试行)》所规定的保密等级,做好分级保密工作。否则将面临相应的行政、刑事和民事责任。

以目前互联网医疗的服务主体——互联网医院为例,我国《互联网医院管理办法(试行)》规定:存储医疗数据的服务器不得存放在境外,而在我国目前法律法规体系下,医疗数据可以包括:人口健康信息、病历信息、人类遗传资源和医疗健康大数据等多种数据类型,且信息系统实施第三级信息安全等级保护。

根据公安部等部门出台的《信息安全等级保护管理办法》的规定,信息系统的安全保护等级分为五级,第三级是指“信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害”。同时,根据该规定,“第三级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查”。

三、个人信息的使用

国家标准GB/T35273-2020《信息安全技术个人信息安全规范》中明确规定,在个人信息的使用方面,个人信息的控制者需要制定以下访问控制措施:

b)对个人信息的重要操作设置内部审批流程,如进行批量修改、拷贝、下载等重要操作;

c)对安全管理人员、数据操作人员、审计人员的角色进行分离设置;

四、侵犯个人信息将承担法律责任

在刑事责任方面,《刑法》286条之一规定的拒不履行信息网络安全管理义务罪第二项:致使用户信息泄露,造成严重后果的,处三年以下有期徒刑、拘役或管制,并处或单处罚金。而依据《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第三条:未经被收集者同意,将合法收集的公民个人信息向他人提供的,属于刑法第二百五十三条之一规定的“提供公民个人信息”,即不当使用合法取得的公民个人信息可能构成侵犯公民个人信息罪。

不当获取公民个人信息可能构成《刑法》第285条非法获取计算机信息系统数据罪或非法控制计算机信息系统罪;明知他人犯罪而提供公民个人信息可能构成他人实施罪名的共同犯罪。

互联网医疗服务者在大力发展、扩大业务的同时,应重视互联网医疗中的数据合规问题,以减少法律风险,确保企业依法依规长远发展。

本期i医团队仅就数据合规中的个人信息收集、存储和使用部分,为互联网医疗服务者提供了几点建议,如需了解更为个性化的合规方案或数据交易流转方面的事宜,欢迎与我们联系。

THE END
1.互联网医疗软件开发:构建未来医疗服务的基石随着互联网技术的飞速发展,互联网医疗已成为医疗服务领域的一股重要力量。互联网医疗软件作为连接医生、患者和医疗资源的桥梁,正逐步改变着传统医疗服务的模式。本文将深入探讨互联网医疗软件的开发流程、关键技术及其在现代医疗服务中的应用,为读者提供全面的行业洞察和实用指南。 https://pbids.com/aboutUs/pbidsNews/1861352548209889280
2.如何从医疗大数据迈向智慧医疗的新纪元?从医疗大数据到智慧医疗,技术的进步使医疗服务更加智能化和个性化。 从医疗大数据到智慧医疗,是一场技术与应用深度融合的革命,随着信息技术的飞速发展,医疗领域正经历着前所未有的变革,大数据、云计算、物联网、人工智能等新技术的应用,正在推动医疗服务模式的创新和升级,为患者提供更加个性化、精准化的医疗服务。 https://www.kdun.com/ask/1401999.html
3.互联网医疗行业现状及演进趋势深度分析报告精读用户结构的变化直接影响互联网医疗行业的服务供给。一二线城市的互联网医疗用户占比高,分别为17.4%、24.6%,而低线城市优质资源相对匮乏,用户通过互联网寻医问药的动力也较充足。从男女用户各占约一半的比例来看,二者对互联网医疗的需求相当。中老年用户(41岁及以上)的占比逐年提升,已从2021年的22.77%增长至2023年的https://www.vzkoo.com/read/2024121230a79ac6d8588f1d24f70640.html
4.互联网项目资源网互联网+项目介绍互联网项目资源网加盟费用互联网项目资源网为您找到:互联网+项目介绍,互联网火爆项目资源网,适合互联网创业的项目,网络项目资源网显示这些互联网项目值得创业,正新鸡排费用:10-30万,围炉三国锅盔全国门店数量:3000+家,https://jiameng.baidu.com/searchContentList?query=%E4%BA%92%E8%81%94%E7%BD%91%E9%A1%B9%E7%9B%AE%E8%B5%84%E6%BA%90%E7%BD%91&from=search
5.互联网诊疗管理办法(试行)互联网+医疗开发公司互联网诊疗管理办法(试行)互联网+医疗开发公司 关于印发公立医院运营管理信息化功能指引的通知 各省、自治区、直辖市及新疆生产建设兵团卫生健康委、中医药局,国家卫生健康委、国家中医药局预算管理医院: 为贯彻落实《国务院办公厅关于推动公立医院高质量发展的意见》《国务院办公厅关于建立现代医院管理制度的指导意见》有https://www.hxyliao.cn/mobile/hlwyy/453.html
6.《互联网+医疗课件》20240129.pptx《互联网+医疗课件》汇报人:AA2024-01-18CATALOGUE目录互联网+医疗概述互联网技术在医疗领域应用互联网+医疗服务模式创新互联网+医疗监管与政策探讨互联网+医疗数据安全与隐私保护互联网+医疗未来发展趋势预测01互联网+医疗概述互联网+医疗是指利用互联网技术和思维,对传统医疗行业进行改造和升级,实现医疗资源的优化配置https://www.renrendoc.com/paper/308636403.html
7.全国传染病信息报告管理工作技术指南(2016年版)(2)各级各类医疗卫生机构(包括疾控机构、医疗机构)必须使用专网或与互联网安全隔离的虚拟专网进行网络报告。 (3)各级疾病预防控制机构负责辖区内信息报告系统用户与权限的管理,应根据信息安全三级等级保护的要求,制定相应的制度,建立分级电子认证服务体系,加强对信息报告系统的账号安全管理。 http://www.nncdc.com/html/2016/flfg_1007/896.html
8.辨析患者隐私与个人信息,医疗机构不可漠视相关法律风险新技术的应用推动着医疗行业向信息化、智能化方向升级,大多数医疗机构都实现了患者数据的电子化。实践中,部分医疗机构的数据安全保护措施不到位,在授权管理、身份鉴别及访问控制方面未能实现有效的管理和控制,导致医务人员或其他人员(比如医疗信息系统、AI人工智能应用、大数据分析、移动互联网医疗供应商负责项目实施及维护https://www.hit180.com/52513.html
9.赋能医疗新质生产力:中国知网的创新实践值得关注的是,在医疗大模型应用方面,中国知网已经实现儿科辅助诊疗大模型的重点突破;在「肿瘤防治数智化平台」的建设上,通过宣教、筛查、诊疗、随访和质控管理等功能可打通基层卫生早筛「一张网」。 在2024年4月26日成功召开的「人工智能+」产业发展论坛暨华为·https://mp.weixin.qq.com/s?__biz=MjM5NzUzODczMg==&mid=2649981092&idx=2&sn=b179e621e1c3d3c2faf28e6dba08d0a8&chksm=bf0fa32d8b5da370d80f86ee360a5902709751565019b40370d1b070ad9b17258bed5f04b304&scene=27
10.医信下载,重塑医疗信息交流与共享的新纪元时代随着信息技术的飞速发展,医疗领域正经历一场前所未有的变革,医疗信息化已成为提升医疗服务质量、改善患者就医体验的关键手段,医信下载作为医疗信息化建设的重要组成部分,正逐渐受到广泛关注,本文将探讨医信下载在重塑医疗信息交流与共享的新纪元中所扮演的角色及其重要性。 http://www.cy-info.cn/post/25735.html
11.部分“互联网+”医疗服务项目试行价格互联网医院门诊 按提供服务医疗机构类别收费。限实体医疗机构第二名称的互联网医院以及依托实体医疗机构独立设置的互联网医院收取。不得用于首诊。 111102001 互联网医院普通门诊 诊察费 具有3年以上独立临床工作经验的主治及以下医师通过医疗机构远程医疗服务平台直接向患者提供诊疗服务,询问病史、听取患者主诉,在线查看医疗https://jspgh.com/about/detail.aspx?Id=2389
12.回应“互联网+”医疗服务能否纳入医保?官方回应针对“将互联网远程会诊、远程诊断费用纳入医保结算体系”的建议,国家医保局近日答复,对于定点医疗机构提供的“互联网+”医疗服务,与医保支付范围内的线下医疗服务内容相同,且执行相应公立医疗机构收费价格的,经相应备案程序后,纳入医保支付范围,并按规定支付。 https://sghexport.shobserver.com/html/baijiahao/2023/03/13/981367.html
13.竟不在互联网诊疗范围?这些法律风险要规避!应当严格执行信息安全和医疗数据保密的有关法律法规,妥善保管患者信息,不得非法买卖、泄露患者信息。 具体怎么做?建议管理者应从病人信息的收集、保存和处理三方面入手,制定并确实履行信息保护的标准流程,尽到谨慎注意义务,做到合法合规。 四、延伸思考 目前互联网诊疗服务处于探索发展的阶段,在法律方面也存在许多需要逐https://0555mas.com/yanglaodongtai/70496.html
14.就业新闻西脉国际医疗有限责任公司主要从事医疗器械生产,医疗器械生产,医疗器械经营等。 招聘岗位:财务1人;技术员1人;销售5人 岗位要求: 财务:本科学历,财务类相关专业有一年以上工作经验。 技术员:本科及以上学历,材料类相关专业。 销售经理:大专及以上学历,机械、机电、设备类相关专业。 https://jy.lzkjedu.com/cms/view/17552.html
15.2024十大互联网医疗品牌排行榜互联网医疗排行榜前十名2024十大互联网医疗品牌排行榜是CN10排排榜技术研究部门和CNPP品牌数据研究部门重磅推出的互联网医疗十大名牌,榜单由CN10/CNPP品牌数据研究部门通过资料收集整理并基于大数据统计、云计算、人工智能、投票点赞以及根据市场和参数条件变化专业测评而得出。旨在引起社会的广泛关注,引领行业发展方向,并推动更多互联网医疗品牌快https://www.maigoo.com/best/26011.html
16.医院护理高质量发展方案(精选14篇)2.完善大型设备配置。按照突出高精尖优、补齐短板弱项原则,围绕重点专科建设需求,升级市、县(区)公立医院大型医疗设备,逐步建立大型设备共用共享机制,提高使用效能。 3.实施智慧医疗建设。积极推进“互联网+医疗健康”示范市建设。统筹建设以全民健康信息平台和县域医共体集成交换平台为核心的“健康宜宾·智慧医疗”集成信https://m.ruiwen.com/fangan/6103940.html
17.科技赋能医疗发展智慧护航降中国以前看病的时候,病人总是拿着一堆报告,其实这个资料是不完整的,如果用“互联网+AI”,不仅可以减少很多重复的繁琐的、耗时耗力的工作,还可以获得更多信息。第二就是,智慧医疗是技术性的,有了互联网技术之后,某一天胶囊内镜可以通过无线遥控,处在大城市的专家可以为一个远在偏僻山村的老人家进行诊断,这样的医疗技术http://www.cq.xinhuanet.com/2018/dhmq/index.htm
18.智慧医疗,为合肥百姓降护航“互联网+医疗”助力远程诊断 “通过我们的系统,医生在医院就可以为远在千里之外的患者,解读报告,这大大解决了基层医院诊断水平不足和诊断医师缺乏的问题。”在安徽影联云享医疗科技有限公司,产品研发负责人代诗琛向记者演示了由企业建设运营的安徽省影像云远程医疗平台的操作流程。 https://m.hf365.com/article/118523