康健医疗和生命科学领域面临数据合规的挑战将日益增多
凭据《草案》第40条划定关键信息基础设施运营者和处置惩罚小我私家信息到达国家网信部门划定数量的小我私家信息处置惩罚者应当将在中华人民共和国境内收集和发生的小我私家信息存储在境内。如确需数据出境的应当通过国家网信部门组织的宁静评估。凭据已经生效的《网络宁静法》的划定医疗卫生机构可能会被归类为关键信息基础设施运营者关键信息基础设施运营者比一般网络运营者负担的小我私家信息掩护以及数据宁静合规义务要严格得多。
此外康健医疗与生命科学领域会涉及大量的病历信息和医疗专业人员的小我私家信息。
© 2020 毕马威企业咨询 (中国) 有限公司 — 中国有限责任公司是与英国私营担保有限公司 — 毕马威国际有限公司(“毕马威国际")相关联的独立成员所全球性组织中的成员。
版权所有不得转载毕马威的名称和标识均属于毕马威国际的商标或注册商标。
2020年10月21日全国人大常委会审议后的《小我私家信息掩护法(草案)》(以下简称“草案”)正式对外公布征求意见这标志着中国的小我私家信息掩护制度即将进入新的里程碑。我们预期《草案》很可能在进一步完善后会正式实施。医疗康健领域作为收集、使用、处置惩罚小我私家信息最为麋集的行业之一《草案》势必会对其发生庞大影响。
康健医疗和生命科学领域需要遵循更为严格的合规尺度
我们拥有一支专家团队他们醒目并连续跟踪整个地域的数据隐私与网络宁静执法同时对GDPR也有深刻的明白。
此外凭据《草案》第29条关于对敏感小我私家信息的界说小我私家康健医疗信息、小我私家生物特征属于敏感小我私家信息。
对于敏感小我私家信息的掩护《草案》除了划定适用一般小我私家信息掩护原则外划定了越发严格的尺度。
凭据《草案》第3条划定从事国际远程医疗、国际多中心临床试验、国际CRO业务的境外康健医疗和生命科学领域在境外处置惩罚涉及中国境内病人小我私家信息的运动时也将适用草案。例如向居住在中国境内(无论其国籍)的病人提供远程医疗服务或者分析、评估其康健信息的行为的机构和企业都可能适用《草案》。
主要体现在以下三个方面:
处置惩罚敏感小我私家信息应当取得小我私家的单独同意且有可能还需要依法取得书面同意相比《草案》第14条划定的处置惩罚一般小我私家信息的“充实知情+自愿、明确同意”为焦点的规则更为严格。在小我私家信息处置惩罚见告事项上除《草案》第18条划定的处置惩罚一般小我私家信息应见告的事项外还应当见告处置惩罚敏感信息的须要性及对小我私家的影响。处置惩罚敏感小我私家信息应当凭据《草案》第54条划定事前举行风险评估并对处置惩罚情况举行记载且风险评估陈诉和处置惩罚情况记载应当至少生存3年。
自2009年3月17日《中共中央国务院关于深化医药卫生体制革新的意见》、《国务院办公厅关于促进“互联网+医疗康健”生长的意见》(国办发〔2018〕26号)颁布以来我国逐步开始对小我私家接受医疗服务、到场康健运动举行电子化记载国家勉励医疗机构应用互联网等信息技术举行医疗服务模式因此电子康健档案数据、应用的医院信息平台之间数据的互联互通俨然已成为现实。基于上述分析这也意味着对于康健医疗和生命科学领域而言小我私家康健医疗信息在收集、储存、处置惩罚与使用的历程中将碰面临更严格的合规义务。
《草案》还划定在公开场合安装图像收罗、小我私家身份识别设备应当为维护公共宁静所必须。
本文来源:yobo体育网页版-www.ruodian8.com
Copyright © 2002-2022 www.ruodian8.com. yobo体育网页版科技 版权所有 备案号:ICP备38906585号-6