Table of Contents
CareLinkin ja tietojen yhteiskäyttöä koskevan suostumuksen tietosuojaperiaatteiden ymmärtäminen
Nykypäivän yhteenliitetyssä terveydenhuollon toimintaympäristössä on tärkeää ymmärtää, miten digitaaliset terveysalustat käsittelevät henkilötietojasi. CareLinkin kaltaiset alustat toimivat keskitettyinä keskuksina, jotka hallinnoivat potilastietoja, aikatauluja ja viestivät palveluntarjoajien kanssa. Koska nämä järjestelmät tallentavat arkaluonteisia terveystietoja, niiden tietosuojakäytäntöä ja tietojen jakamista koskevaa suostumusmekanismia, jotka vaikuttavat suoraan potilaiden luottamukseen, lakisääteisiin vaatimustenmukaisuuteen ja turvallisuuteen. Tämä laajennettu opas kulkee CareLinkin tietosuojakehyksen ydinelementtien läpi, selittää tietojen jakamiseen liittyvän suostumuksen vivahteita ja tarjoaa käytännön neuvoja käyttäjille, jotka haluavat ottaa hallintaansa digitaalisen terveysjalanjäljen.
Mikä on CareLink?
CareLink on potilaslähtöinen digitaalinen terveysalusta, jonka tarkoituksena on helpottaa yksilöiden ja heidän terveydenhuoltoryhmiensä välistä vuorovaikutusta. Potilaat voivat tutustua sähköisiin terveystietoihinsa, tarkastella laboratoriotuloksia, aikataulukäyntejä, pyytää reseptien täydennystä ja vaihtaa turvallisia viestejä kliinikoiden kanssa. Terveydenhuollon tarjoajille alusta tarjoaa integroituja välineitä dokumentaatioon, laskutukseen ja väestön terveyden hallintaan. CareLink tukee myös etäterveydenkäyntien, lääkityksen seurannan ja hoidon koordinoinnin koordinointia useiden asiantuntijoiden välillä.
Alustan virallisten asiakirjojen mukaan CareLink noudattaa tiukkoja tietojenkäsittelyprotokollia, jotka on mukautettu sairausvakuutusten siirrettävyyttä ja vastuullisuutta koskevan lain (HIPAA) mukaisesti. Kuitenkin, kuten minkä tahansa pilvipalvelun, se kerää metatietoja.Nämä tiedot ovat tärkeitä käyttäjille, jotka haluavat tietää tarkkaan, kuka näkee heidän tietonsa ja miksi.
CareLink.s:n tietosuojakäytännön keskeiset osat
CareLinkin tietosuojakäytäntö on rakennettu viiden keskeisen alueen ympärille. Kukin alue ohjaa sitä, miten tietosi liikkuvat järjestelmän läpi ja mitä oikeuksia sinulla on käyttäjänä. Alla jaottelemme kaikki osat yksityiskohtaisesti, mukaan lukien tiedon säilyttämiseen ja kolmansien osapuolten integraatioihin liittyvät lisänäkökohdat.
Tietojen kerääminen
CareLink kerää sekä henkilökohtaisesti tunnistettavissa olevia tietoja (PII) että suojattuja terveystietoja (PHI). PII sisältää nimesi, sähköpostiosoitteesi, puhelinnumerosi ja laskutustietosi. PHI sisältää potilashistorian, diagnoosit, lääkeluettelot, hoitosuunnitelmat ja vakuutustiedot. Alusta kerää myös teknisiä tietoja, kuten IP-osoitteen, selaintyypin ja istuntotoiminnan evästeiden ja analytiikan työkalujen avulla. Lisäksi CareLink voi kerätä tietoja integroiduista laitteista, kuten glukoositarkkailijoista tai kuntotarkkailijoista, kun haluat yhdistää ne.
On tärkeää huomata, että osa tiedonkeruusta on passiivista. Esimerkiksi aina kun kirjaudut sisään tarkistaaksesi ajanvarausta, järjestelmä kirjaa toiminnan. Vaikka tällaiset metatiedot ovat usein anonyymejä suorituskyvyn parantamiseksi, käyttäjät voivat pyytää kaikkien kerättyjen henkilötietojen luovuttamista. CareLink säilyttää useimmat henkilötiedot tilisi ajan sekä lakisääteisen ajan (yleensä 6 vuotta HIPAA-lain nojalla) noudattaakseen potilasrekisterin säilyttämistä koskevia lakeja.
Tietojen käyttö
Kerätyt tiedot palvelevat useita tarkoituksia. Ensisijaisia käyttötarkoituksia ovat:
- Palvelun toimitus:[] Ajanvarausten, käsittelymääräysten ja palveluntarjoajan viestinnän helpottaminen.
- Laadutuksen parantaminen:[ Analysoidaan käyttömalleja parantaa käyttöliittymä, vähentää kuormitusaikoja, ja laajentaa ominaisuus setit.
- Henkilöllisyys:[ Terveydenhuollon opetussisältöä, tapaamismuistutuksia ja hyvinvointiehdotuksia profiilisi perusteella.
- Vaatimusten täyttäminen ja tilintarkastus:[ Lakisääteisten ja akkreditointivaatimusten täyttäminen, kuten HIPAA-vaatimusten noudattamista koskevien tarkastuslokien ylläpitäminen ja laaturaportointia koskevien aloitteiden tukeminen.
CareLink-käytännössä kielletään nimenomaisesti henkilötietojen myynti kolmansille osapuolille mainontaan. Se voi kuitenkin käyttää yksilöimättömiä yhdistettyjä tietoja tutkimukseen tai liiketoiminnan analytiikkaan, jos HIPAA-sivuston määrittelemät tiukat tunnistamisstandardit tai asiantuntijan määritysmenetelmät edellyttävät. Käyttäjien tulee huomata, että tunnistamattomia tietoja ei enää pidetä PHI:nä ja ne voidaan jakaa ilman lisähyväksyntää.
Tietojen jakaminen
Tietojen jakaminen on ehkä kaikkien terveysalustojen tutkituin alue. CareLink jakaa tietoja kolmeen pääryhmään:
- Terveydenhuollon tarjoajilla:[ Ensisijainen hoito lääkäri, asiantuntijat, laboratoriot ja apteekit saavat hoidon koordinoimiseksi tarvittavat tiedot. Tämä yhteiskäyttö on hoidon kannalta olennaista eikä yleensä vaadi erillistä lupaa HIPAA-asetuksen nojalla.
- Valtuutetut kolmannet osapuolet:[ Näitä ovat maksuprosessorit, pilviinfrastruktuurin tarjoajat (kuten AWS tai Azure), terveystietojen vaihto (HIE) ja tietosuojasopimusten allekirjoittaneet liikekumppanit. CareLink valitsee SOC 2 - tai HITRUST -sertifiointistandardien mukaiset myyjät.
- Laissa edellytetyt tiedot:[ CareLink luovuttaa tietoja vastauksena tuomioistuimen määräyksiin, haasteisiin tai kansanterveysraportointiin liittyviin velvoitteisiin. Joissakin tapauksissa ne voivat ilmoittaa käyttäjille, ellei laki kielletä (esim.
Lisäksi CareLink voi jakaa tietoja erityisesti valtuuttamasi perheenjäsenten tai huoltajien kanssa suostumuksen kautta. Tämä on aina opt-in-in-toiminto, joka voidaan peruuttaa milloin tahansa yksityisyyskojelautaan.
Turvatoimenpiteet
CareLinkillä on alan standardisuojat, mukaan lukien:
- Salaus:[]Tässä passitusmenettelyssä käytetään TLS 1.2:tä tai sitä suurempaa; levossa olevat tiedot käyttävät AES-256:n salausta.
- Access Controls:[ Roolipohjaiset luvat varmistavat, että vain valtuutettu henkilöstö näkee tietyt tiedot. Monitoiminen tunnistus on käytettävissä käyttäjätilejä.
- Viralliset tarkastukset:[] Kolmansien osapuolten turvallisuusarvioinnit ja levinneisyyden testaus tehdään vähintään vuosittain, ja yritysasiakkailla on käytettävissään SOC 2 -tyypin II raportit.
- Rikkomusilmoitus:[ CareLinkin on ilmoitettava asiasta henkilöille, terveys- ja terveysministeriölle ja joissakin tapauksissa tiedotusvälineille 60 päivän kuluessa HIPAA-asetuksen nojalla, jos PHI:hen kohdistuu tietoturvarikkomus.
Näistä toimenpiteistä huolimatta mikään järjestelmä ei ole läpipääsemätön. Käyttäjien tulisi omaksua omat turvallisuuskäytäntönsä, kuten vahvojen, ainutlaatuisten salasanojen käyttö, kahden tekijän tunnistaminen ja kirjautuminen jokaisen istunnon jälkeen, erityisesti julkisilla tai yhteisillä laitteilla.
Käyttäjän oikeudet
Käyttäjänä sinulla on erityisiä oikeuksia tietojesi suhteen:
- Ase:[ Pyydä kopio henkilötiedoistasi ja terveystiedoistasi. CareLinkin on vastattava 30 päivän kuluessa (HIPAA) tai 45 päivän kuluessa (GDPR, mahdollisesti pidennetyllä ajalla).
- Korjaus:[ Pyydä päivityksiä virheellisiin tai puutteellisiin tietoihin. Jos tarjoaja kiistää korjauksen, voit lisätä tietoosi erimielisyyden.
- Hankinta:[] Pyydä CareLinkiä poistamaan tilisi ja siihen liittyvät tiedot, jollei lakisääteisistä säilytysvaatimuksista muuta johdu. Huomaa, että tiedot, jotka on jo jaettu palveluntarjoajan kanssa, voidaan säilyttää heidän järjestelmissään.
- Portability:[ Saada tietoja jäsennellyssä, koneellisesti luettavassa muodossa (kuten JSON tai CCDA). Tämä helpottaa siirtymistä toiselle terveysalustalle.
- Väitössuostumus:[ Palauta aiempi suostumus tietojen jakamiseen, vaikka tämä voi vaikuttaa palvelun toiminnallisuuteen. Esimerkiksi hoidon koordinointiin myönnetyn suostumuksen peruuttaminen voisi rajoittaa palveluntarjoajan kykyä jakaa tietoja asiantuntijoiden kanssa.
Näiden oikeuksien harjoittaminen edellyttää tyypillisesti pyynnön tekemistä CareLinkin tietosuojaportaalin kautta tai yhteydenottoa tietosuojavastaavaan. Vastausajat vaihtelevat lainkäyttövallan mukaan, mutta yleensä on noudatettava paikallisia lakeja. Jos pyyntösi hylätään, CareLinkin on selitettävä syyt ja tarjottava valitusmekanismi.
Tietojen jakamiseen liittyvän suostumuksen ymmärtäminen
Tiedonjakamiseen liittyvä suostumus on oikeudellinen ja eettinen mekanismi, jonka kautta käyttäjät sallivat tietojensa käytön ydinkäsittelyn, maksun ja toiminnan (TPO) ulkopuolella. Ilman voimassa olevaa suostumusta terveystietojen toissijainen käyttö . Kuten tutkimus, markkinointi tai kolmannen osapuolen analytiikka on kielletty useimmissa tietosuojajärjestelmissä. CareLinkin suostumusmalli tasapainottaa potilaiden riippumattomuutta terveydenhuollon toimituksen operatiivisiin tarpeisiin.
Tietojen jakamisen tyypit
CareLink erottaa toisistaan kaksi laajaa lupaluokkaa:
- Mandatory Sharing:[ Tämä on tiedonvaihto, joka on tarpeen sinulle saada terveydenhuollon palveluja. Esimerkiksi, jakaminen lääkityslista apteekin reseptitäyte. Tämäntyyppinen jakaminen on tyypillisesti vihjailevaa palvelun käyttö eikä vaadi nimenomaista opt-in.
- Valinnainen jako:[ Kaikki, joka menee suoraa potilashoitoa pidemmälle, kuuluu tähän. Esimerkkejä ovat se, että tunnistamattomia tietojasi voidaan käyttää kliinisessä tutkimuksessa tai että CareLinkille annetaan lupa jakaa anonymisoituja käyttötilastojasi terveyssovellusten kehittäjän kanssa. Valinnainen jakaminen edellyttää selkeää, tietoon perustuvaa ja vapaasti annettua suostumusta usein erillisen tarkistuslaatikon tai sähköisen allekirjoituksen kautta. CareLink käyttää rakeisia suostumusluokkia, jotta voit valita, mitkä toissijaiset käyttötavat hyväksyt.
Miten suostumus on saatu
CareLink kerää suostumuksen useista kohdista:
- Tietosuojajärjestelmän (FLT:1] mukaan uusille käyttäjille esitetään yhteenveto tietokäytännöistä ja pyydetään hyväksymään tietosuojakäytäntö ja -ehdot. Tämä kattaa perustason pakollisen jakamisen.
- Feture-Specific Opt-Ins:[ Jos otat käyttöön ominaisuuden kuten osakkeen perheen huoltajan kanssa, sinun on selvitettävä, mitä tietoja jaetaan ja kenen kanssa. Tämä sisältää myös kesto ja käyttöalueen.
- Periomaiset uudistukset:[] Jotkin lainkäyttöalueet vaativat, että lupa on saatava takaisin säännöllisin väliajoin (esim. joka toinen vuosi). CareLink voi lähettää uusimismuistutuksia sovelluksen sisällä tai sähköpostilla. Uudistamisten laiminlyönti voi johtaa vapaaehtoisten yhteiskäyttölupien peruuttamiseen.
Tärkeää on, että suostumus on rakeinen. Sinun pitäisi pystyä suostumaan tietynlaiseen jakamiseen (esim. tutkimus) kieltäytyessäsi toisesta (esim. tuotepalaute). CareLinkin politiikka tukee tätä erottamalla hyväksyntäluokat heidän suosikkikeskuksestaan, ja käyttäjät voivat muuttaa mielensä milloin tahansa.
Suostumuksen hallinta
Käyttäjät voivat milloin tahansa tarkistaa, muuttaa tai peruuttaa suostumuksensa. Yhteisiä hallinnointitoimia ovat:
- Kirjautuminen yksityisyys kojelauta katsella nykyisiä oikeuksia.
- Yksilöiden jakaminen päästöoikeuksien välillä on sallittua.
- Pyydät tilin poistoa, joka tosiasiallisesti kumoaa kaiken suostumuksen ja lopettaa palvelusuhteen.
On myös viisasta tarkistaa suostumusasetukset suurten elämänmuutosten jälkeen.Näin on esimerkiksi vaihtanut palveluntarjoajia, muuttamassa uuteen valtioon, jossa on erilaiset tietosuojalait, tai diagnosoitu ehto, joka voi lisätä tiedon herkkyyttä. CareLink tarjoaa historian hyväksynnän muutoksia kojelautaan avoimuuden vuoksi.
Käyttäjän oikeudet ja yksityisyyden suojaa koskevat lait
CareLinki-sivuston tietosuojakäytännöt ovat monin eri sääntelypuittein muotoiltuja.
- HIPAA/HITECH:[) Hallitsee sitä, miten katettu yhteisö ja liikekumppanit käsittelevät PHI:tä.
- GDPR:[ koskee Euroopan talousalueella sijaitsevia käyttäjiä. Antaa vahvempia oikeuksia, kuten poistamista (alennettava oikeus), tietojen siirrettävyyttä ja oikeutta vastustaa automaattista päätöksentekoa. CareLinkin on nimettävä EU:ssa edustaja vaatimustenmukaisuuden varmistamiseksi.
- CCPA/CPRA:[ laajentaa Kalifornian asukkaille kuuluvia oikeuksia, mukaan lukien oikeus tietää, mitä tietoluokkia kerätään, oikeus poistaa tietoja ja oikeus olla myymättä tietoja (vaikka CareLink ei myy henkilötietoja, sen on silti tarjottava opt-out-oikeudet tietojen jakamiseen, joka on Kalifornian lain mukaan .
- Valtion erityislait:[] Valtiot kuten Washington, Virginia, ja Colorado ovat säätäneet omat terveyden yksityisyyden lakeja, jotka voivat asettaa lisävelvoitteita alustoille kuten CareLink. Esimerkiksi Washington.S My Health My Data Act edellyttää erillistä opt-in-hyväksyntää terveystietojen jakamiseen ei-TPO-tarkoituksiin.
Käyttäjien tulisi tutustua lainkäyttövaltaansa koskevaan tietosuojakäytäntöön. CareLinkillä on yleensä taulukko, jossa esitetään yhteenveto aluekohtaisista oikeuksista sekaannusten vähentämiseksi ja alueellisen tietosuojailmoituksen antamiseksi.
Turvallisuuskäytännöt ja vaaratilanteiden torjunta
Salauksen ja kulunvalvonnan lisäksi CareLink...
- Tietojen minimointi:[ Kerääminen vain tiettyä tarkoitusta varten tarvittavat tiedot. Esimerkiksi aikataulutustoiminto voi vaatia syntymäaikasi ja puhelinnumerosi, mutta ei täyttä sosiaaliturvatunnustasi.
- Anonyymitys ja pseudonomisaatio:[] Ennen tietojen jakamista analytiikan osalta kenttien tunnistaminen joko poistetaan tai korvataan rahakkeilla. CareLink noudattaa NIST-ohjeita tunnistamisen poistamisesta.
- Työntekijöiden koulutus:[] Kaikki PHI:tä käsittelevät työntekijät käyvät vuosittain HIPAA-koulutusta ja allekirjoittavat salassapitosopimuksia. Urakoitsijat käyvät samanlaista koulutusta ja ovat liikekumppaneita koskevien sopimusten alaisia.
- Saatavuussuunnitelma:[ Erikoisryhmä valvoo poikkeavuuksia. Jos epäillään rikkomuksesta, suunnitelmassa esitetään toimenpiteet eristystä, rikosteknistä analyysia, ilmoitusta ja kunnostusta varten. CareLink ylläpitää HIPAA- ja osavaltion lakien mukaisia rikkomusilmoitusmenettelyjä.
Käyttäjät voivat parantaa omaa turvallisuuttaan mahdollistamalla kahden tekijän tunnistautumisen (saatavilla tiliasetuksissa), kirjautumalla ulos jokaisen istunnon jälkeen, välttämällä käyttöä yhteisillä laitteilla ja varomalla phishing yrityksiä, jotka jäljittelevät virallista viestintää.
Käytännön toimia hallita yksityisyyttä CareLink
Tietojesi hallinta ei edellytä oikeudellisen asiantuntijan ryhtymistä. Noudata näitä toimintaohjeita:
- Lue koko tietosuojakäytäntö[ . Vietä 15 minuuttia tarkistaa uusin versio. Kiinnitä erityistä huomiota osiot merkitty .Data Sharing,..Oikeutesi,... ja muutokset politiikkaan...Huomaa todellinen päivämäärä varmistaa, että olet lukemassa uusimman version.
- Käytä tietosuoja-asetustaulua[ ... .....................................................................................................................................................................................................................................
- Limit Valinnainen Jakaminen[ ... ...................................................................................................................................................................................................................................
- Review Connected Apps[ . ... Jos CareLink integroituu kolmannen osapuolen sovelluksiin (esim. kuntoseurantaan, potilasportaaleihin), tarkista, mitä tietoja vaihdetaan ja perua pääsy sovelluksiin, joita et enää käytä. Tämä sisältää API-oikeuksien tarkistamisen.
- Pyydä kopio tiedoistasi vuosittain[ . Näin voit selvittää, mitä CareLinkillä on hallussaan ja miten virheet voidaan korjata ennen kuin ne vaikuttavat hoitoosi. Ladata datan siirrettävyyttä koskevan ominaisuuden avulla vakiomuodossa.
- Pysy ajan tasalla Toimintaohjepäivityksistä[ . CareLinkin on ilmoitettava käyttäjille olennaisista muutoksista. Lue nämä ilmoitukset; jos olet eri mieltä muutoksesta, saatat joutua sulkemaan tilisi. Huomaa, että käytön jatkaminen politiikan päivityksen jälkeen merkitsee hyväksymistä useimmin ehdoin.
Terveystietosuoja
Digitaaliterveyden kehittyessä myös yksityisyyspolitiikka kehittyy.
- ]Zero-Tietoarkkitehtuurit:[ alustat, jotka eivät voi lukea käyttäjätietoja, koska ne on salattu loppuun. CareLink voi ottaa tämän käyttöön tiettyjen herkkien alojen, kuten mielenterveysmuistiinpanojen tai geneettisen tiedon osalta.
- Jaettu suostumusprotokollat:[] Blockchainin tai vastaavan teknologian käyttäminen suostumuksen kirjaamiseen ja täytäntöönpanoon useiden palveluntarjoajien välillä. Aloitteet, kuten terveystiedon vaihto (HIE) -lupajärjestelmän hallinta, ovat siirtymässä kohti standardoitua, potilaskontrolloitua suostumusta.
- Säännelty lähentyminen:[ Pyrkimykset yhdenmukaistaa HIPAA valtion lakeja kuten Washington My Health My Data Act voisi yksinkertaistaa säännösten noudattamista ja parantaa käyttäjien suojaa. Kansallisen koordinaattorin toimisto (ONC) edistää yhteentoimivuutta 21. vuosisadan Cures Act, joka edellyttää API, joka mahdollistaa potilaiden pääsyn ja jakaa tietoja.
- Tekoälyn ja tietojen käyttö:[] CareLink toteuttaa tekoälyyn perustuvaa kliinistä päätöksentekotukea, ja uusia suostumuskysymyksiä nousee esiin. Potilaiden saattaa olla tarpeen suostua siihen, että heidän tietojaan käytetään mallien kouluttamiseen, ja vaihtoehtoja AI-analytiikan hylkäämiseen.
Toistaiseksi paras puolustus on tietoinen käyttäjä. CareLinki-insinöörin tietosuojakäytännön ymmärtäminen, erityisesti tietojen yhteiskäyttöä koskevan suostumuksen säännöt, antaa sinulle valmiudet tehdä päätöksiä, jotka suojaavat sekä terveyttäsi että yksityisyyttäsi.
Virallisten tietojen osalta ks. uusin CareLink-tietosuojakäytäntö[. Lisäohjeita on saatavilla ]HHS HIPAA-tiedoista, GDPR-portaalista]. Näiden käytäntöjen ymmärtäminen ei ole vain säännösten noudattamista vaan kyse toimivallan antamisesta aikakaudella, jossa tiedot ovat yhtä arvokkaita kuin sen tukema hoito.