2022-01-17-浙江数字医疗卫生技术研究院-imit白皮书第二十三期_个人信息保护法下健康医疗数据隐私保护新解读_浙江数字医疗卫生技术研究院_45页_13mb
报告摘要
个人信息保护法下健康医疗数据隐私保护总结
个人信息保护法(PIPL)概述
- 立法目的:保护个人信息权益和促进合理利用,并行不悖。强调在数据处理中平衡保护与利用,避免因过度保护限制数字经济。
- 关键原则:包括合法、正当、必要、诚信、目的限制、公开透明、最小必要、质量保证和责任等方面。
- 主要义务:数据处理者需采取安全技术措施(如加密、去标识化),履行告知-同意原则,防范数据泄露,并承担举证责任。违反规定可能面临行政处罚、民事赔偿等。
健康医疗数据隐私保护的挑战
- 法律法规方面:健康医疗领域个人信息保护散见于多部法律和标准,如《民法典》《网络安全法》等,但缺乏专门立法,导致管理碎片化。官员和企业需结合PIPL新要求,对健康医疗数据进行全生命周期合规处理。
- 管理现状:医疗机构如医院未形成系统性管理制度,普遍存在经费不足、法律法规依据缺失、技术人员薄弱等问题。电子病历系统隐私保护认知率低,医护人员培训不足。
- 技术现状:隐私保护技术包括数据扰乱、加密、匿名化和访问控制,各有适用性与局限。新兴技术如区块链和隐私计算逐步应用于数据共享、科研等领域,但需标准化。
技术实践与案例
- 区块链应用:
- 电子健康档案共享:通过区块链实现数据准实时共享,增强数据防篡改性和可追溯性,提升区域健康数据监管。
- 电子病历管理:患者可授权电子病历共享,结合智能合约控制访问权限,保护个人隐私并促进数据价值利用。
- 隐私计算应用:
- 多中心临床科研:利用安全多方计算和联邦学习实现数据联合分析,保障数据“可用不可见”,同时通过区块链存证科研过程。
- 示例:区块链+隐私计算平台提供数据确权、监管和服务,提升了健康医疗数据共享的效率和安全性。
未来展望
- 制度完善:需制定更具操作性的健康医疗数据规范和指南,补齐法律碎片化问题。
- 技术发展:区块链、隐私计算等技术将进一步优化数据流转,提供更高安全性解决方案。
- 原则强调:倡导尊重个人数据主体权利,强化生态参与者协作,确保数据合规利用与个人权益保护并行。大数据时代企业需完善制度和技术,践行个人信息保护。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载