Table of Contents
CareLink 및 Data Sharing의 개인 정책 이해
이 플랫폼은 의료 및 의료 분야의 다양한 분야의 전문가들이 제공하는 다양한 유형의 의료 서비스를 제공합니다. 이 플랫폼은 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료, 의료,
CareLink는 무엇입니까?
CareLink는 개인과 의료 팀 간의 상호 작용을 간소화하기 위해 설계된 환자 기반 디지털 건강 플랫폼입니다. 환자는 전자 보건 기록 (EHR)에 액세스 할 수 있으며 실험실 결과, 일정 방문, 요청 처방전 보충 및 클리닉과 교환 보안 메시지를 볼 수 있습니다. 의료 제공 업체의 경우 플랫폼은 문서, 청구 및 인구 건강 관리를위한 통합 도구를 제공합니다. CareLink는 또한 원격 방문, 약물 준수 추적 및 여러 전문가를 통해 공동 조정을 지원합니다.
이 플랫폼의 공식 문서에 따르면 CareLink는 Health Insurance Portability 및 Accountability Act (HIPAA)와 일치하여 엄격한 데이터 처리 프로토콜을 준수합니다. 그러나 클라우드 기반 서비스와 마찬가지로 로그인 타임스탬프, 장치 정보 및 사용 패턴과 같은 메타 데이터를 수집하여 캘리포니아 소비자 개인 정보 보호법 (CCPA) 또는 일반 데이터 보호 규정 (GDPR)과 같은 더 넓은 개인 정보 보호 규정을 떨어뜨릴 수 있습니다. 이 이중 계층의 규제는 특히 개인 정보 보호법 (CCPA) 또는 일반 데이터 보호 규정 (GDPR)과 같은 중요한 개인 정보 보호 규정을 정확히 알고있는 이유를 이해합니다.
CareLink의 개인정보 보호정책의 핵심 구성 요소
CareLink의 개인 정보 보호 정책은 5 가지 핵심 영역 주위에 구조화됩니다. 각 영역은 시스템 및 사용자가 유지 한 권리를 통해 귀하의 정보를 어떻게 이동하는지 관리합니다. 아래에서 데이터 보유 및 타사 통합에 대한 추가 고려 사항이 포함 된 세부 사항에 각 구성 요소를 깰.
데이터 수집
CareLink는 개인 식별 정보 (PII) 및 보호 된 건강 정보 (PHI)를 수집합니다. PII는 이름, 이메일 주소, 전화 번호 및 청구 세부 사항을 포함합니다. PHI는 의료 역사, 진단, 약물 목록, 치료 계획 및 보험 데이터를 포함합니다. 플랫폼은 또한 IP 주소, 브라우저 유형 및 쿠키 및 분석 도구를 통해 세션 활동을 수집합니다. 또한 CareLink는 포도당 모니터 또는 피트니스 추적기와 같은 통합 장치에서 정보를 수집 할 수 있습니다.
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
Data 사용
수집된 데이터는 여러 용도로 사용됩니다. 기본 용도는 다음과 같습니다.
- 서비스 납품: 예약, 처리 처방전 및 제공 업체 통신을 촉진.
- Platform 개선: 사용자 인터페이스를 정제하는 사용 패턴을 분석하고, 로드 시간을 줄이고, 기능 세트를 확장합니다.
- 개인화: 테일러링 건강 교육 내용, 약속의 알림, 그리고 당신의 프로필에 근거한 웰빙 제안.
- Compliance and Auditing: HIPAA 규정 준수 및 품질보고 이니셔티브를 지원하는 감사 로그 유지와 같은 법적 및 인증 요구 사항을 충족.
CareLink의 정책은 개인 데이터를 광고에 대한 제 3자에게 판매하는 것이 명시적으로 금지합니다. 그러나 HIPAA의 Safe Harbor 또는 Expert Determination 방법에서 정의된 엄격한 제정 표준에 따라 연구 또는 비즈니스 분석을위한 탈 식별 된 집계 데이터를 사용할 수 있습니다. 사용자는 PHI로 간주되며 추가 동의없이 공유 할 수 없습니다.
데이터 공유
데이터 공유는 아마도 모든 건강 플랫폼의 개인 정보 보호 정책의 가장 스크루 닝 영역입니다. CareLink는 3 가지 범주에 대한 정보를 공유합니다.
- 헬스케어 제공업체:] 당신의 주요 진료 의사, 전문가, 실험실 및 약국은 배려를 조정하기 위해 필요한 데이터를받습니다. 이 공유는 치료에 필수적이며 일반적으로 HIPAA의 별도의 동의가 필요하지 않습니다.
- ]] 이에는 결제 프로세서, 클라우드 인프라 제공업체(ASV 또는 Azure), 건강 정보 교환(HIEs), 데이터 보호 계약에 서명하는 비즈니스 동료가 포함됩니다. CareLink는 SOC 2 또는 HITRUST 인증 표준을 충족하는 공급업체를 선택합니다.
- 법에 따라 요구되는 사항: CareLink는 법원 명령, 하위포에나, 또는 공공 보건 신고 의무에 대한 응답에 대한 데이터를 공개합니다. 일부 경우에, 그들은 법에 의해 금지하지 않는 한 사용자에게 통지 할 수 있습니다 (예 : 조사에서 가발 주문).
또한 CareLink는 가족 구성원 또는 배려가 있는 데이터를 공유할 수 있습니다. 이 기능은 항상 선택하여 개인 정보 보호 대시보드를 통해 언제든지 수정할 수 있습니다.
보안 조치
CareLink는 다음과 같은 업계 표준의 안전장치를 고용합니다.
- 암호화:데이터는 TLS 1.2 이상 사용;데이터는 나머지는 AES-256 암호화를 사용합니다.
- Access Controls: 역할 기반 권한은 특정 데이터를 확인할 수 있도록 합니다. 멀티 요인 인증은 사용자 계정에서 사용할 수 있습니다.
- Regular Audits: 제3자 보안 평가 및 침투 테스트는 최소 매년 SOC 2 Type II 보고서를 통해 엔터프라이즈 클라이언트에게 제공합니다.
- Breach Notification: PHI에 영향을 미치는 데이터 위반의 경우, CareLink는 영향을받지 못하는 개인, 건강 및 인간 서비스 부서 (HHS), 일부 경우에, HIPAA의 60 일 이내에 미디어.
이 측정에도 불구하고 시스템은 필수적입니다. 사용자는 강력한 고유 암호를 사용하여 두 가지 요인 인증을 활성화하고 각 세션이 특히 공개 또는 공유 장치에서 직접 수행 한 후 강력한 고유 암호를 사용하여 자신의 보안 관행을 채택해야합니다.
사용자 권리
사용자로서, 당신은 당신의 데이터에 대한 특정 권리를 가지고:
- Access: 개인 정보 및 건강 기록의 복사본을 요청합니다. CareLink는 30 일 (HIPAA) 또는 45 일 (GDPR, 가능한 확장) 내에 응답해야 합니다.
- Correction: inaccurate 또는 incomplete data에 대한 업데이트 요청. 공급자가 수정을 거부하면, 레코드에 대한 해체의 성명을 추가할 수 있습니다.
- Deletion: Ask CareLink to delete your account and related data, 법정 유지 요건. 이미 기록된 메모는 해당 시스템에 보관될 수 있습니다.
- Portability: 구조형, 기계식식 형식(JMJ 혹은 CCDA와 같은)에 데이터를 수신합니다. 이로 인해 다른 건강 플랫폼으로 이동할 수 있습니다.
- 응급: 데이터 공유에 대한 이전 동의를 철회, 이 서비스 기능에 영향을 미칠 수 있습니다. 예를 들어, 처리 조정에 대한 동의를 철회하면 제공 업체의 전문가와 데이터를 공유 할 수 있습니다.
이 권리를 전적으로 절제하는 것은 CareLink의 개인 정보 보호 포털을 통해 요청을 제출하거나 데이터 보호 책임자에 문의하십시오. 응답 시간은 관할 구역에 따라 다르지만 일반적으로 로컬 법률에 따라야합니다. 요청이 거부되면 CareLink는 왜 설명하고 매력적 메커니즘을 제공해야합니다.
Data Sharing 이해
데이터 공유 동의는 핵심 치료, 지불 및 운영 (TPO) 기능 저하를 넘어 그들의 정보를 사용 허가하는 법적 및 윤리적 메커니즘입니다. 유효한 동의 없이, 연구, 마케팅, 또는 제 3 자 분석과 같은 건강 데이터의 모든 이차 사용은 대부분의 개인 정보 보호 프레임 워크에서 금지됩니다. CareLink의 동의 모델은 의료 배달의 운영 요구와 환자 자율성을 균형 잡힌다.
Data 공유의 유형
CareLink는 두 가지 넓은 동의 범주를 구별합니다.
- Mandatory Sharing: 이것은 당신이 의료 서비스를받을 필요한 데이터 교환입니다. 예를 들어, 처방전 성취를위한 약국과 약물 목록을 공유합니다. 이 유형의 공유는 일반적으로 서비스 사용에 의해 임하고 명시되지 않습니다.
- 선택적인 공유: 자가 직접 환자 관리가 떨어지는 모든 공유는 여기에 있습니다. 예로는 임상 시험에서 사용되거나, CareLink를 사용하여 건강 앱 개발자와 익명화된 사용 통계를 공유할 수 있습니다. 선택적 공유는 명확하고, 통보하고, 자유로움이 주어지며, 별도의 체크 박스나 전자 서명을 통해 동의를 받아야 합니다. CareLink는 귀하가 이차적인 동의 범주를 사용하도록 돕기 위해 granular 동의를 사용합니다.
어떻게 얻은
CareLink는 여러 지점에서 동의를 수집합니다.
- 등록을 진행: 새로운 사용자는 데이터 관행의 요약을 제시하고 개인 정보 보호 정책 및 서비스 약관에 동의하도록 요청됩니다. 이 커버 기본 의무 공유.
- 특성 Opt-Ins: 만약 당신이 "가족과 함께 공유"를 활성화하면, 당신은 정확하게 어떤 데이터가 공유하고 누구와도 지정할 수 있습니다. 이 접근의 기간과 범위를 포함합니다.
- Periodic Renewals: 일부 관할권은 정기적인 간격(예를들면, 2년마다)에 재조정될 수 있습니다. CareLink는 인앱 알림 또는 이메일을 통해 갱신 알림을 보낼 수 있습니다. 갱신을 위해 실패는 선택적 공유 권한을 부여하는 데 발생할 수 있습니다.
CareLink의 정책은 다른 사람의 상호 작용을 통해 이러한 정보를 공유하는 데 도움이되는 것입니다. CareLink의 정책은 이러한 정보를 공유하는 데 도움이되는 것입니다.
당신의 일관성을 관리
사용자는 언제든지 동의를 검토, 수정, 또는 수정할 수 있습니다. 일반적인 관리 조치는 다음과 같습니다.
- 개인 정보 보호 대시보드로 로깅하여 현재 권한을 볼 수 있습니다.
- 개인 공유 허용을 하거나 끄는.
- 모든 동의를 효과적으로 구속하고 서비스 관계를 종료하는 전체 계정 삭제 요청.
또한, 주요 삶의 변화와 같은 변화 후 동의 설정을 검토하는 것은 다른 개인 정보 보호법으로 새로운 상태로 이동하거나 데이터 감도를 높일 수 있는 상태로 진단됩니다. CareLink는 투명성을 위한 대쉬보드의 동의 변경의 역사를 제공합니다.
사용자 권리 및 개인 정보 보호법
CareLink의 개인 정보 보호 관행은 여러 규제 프레임 워크에 의해 형성됩니다. 가장 영향력은 다음과 같습니다.
- HIPAA/HITECH: 의정부는 PHI를 처리하는 기업과 비즈니스 동료들이 어떻게 덮여 있는지. 액세스 권한을 제공, 개정, 공개, 공개의 회계를받습니다.
- GDPR: 유럽 경제 지역에 위치한 사용자에게 적용됩니다. 지우기(“right to be forgotten”), 데이터 포용성, 자동화된 의사결정에 대한 권리와 같은 더 강한 권리를 부여합니다. CareLink는 EU의 대표를 준수해야 합니다.
- CCPA/CPRA:는 데이터 수집, 삭제, 우회할 권리, 데이터 판매의 선택에 대한 권리가 수집된 데이터를 포함한 캘리포니아 주민들에게 권리를 확장합니다. (이러한 CareLink는 개인 데이터를 판매하지 않으며, 캘리포니아 법에 따라 “판매”를 구성하는 데이터 공유에 대한 선택적 권리를 제공해야 합니다.).
- State-Specific Laws: 워싱턴, 버지니아, 콜로라도와 같은 미국은 CareLink와 같은 플랫폼에 대한 추가 의무를 부과할 수 있는 자신의 건강 개인 정보 보호법에 정정했습니다. 예를 들어 워싱턴의 My Health My Data Act는 비-TPO 목적으로 건강 데이터를 공유하는 별도의 선택사항이 필요합니다.
회사는 이용자의 개인정보를 수집·관리하는 방법에 대해 책임을 지지 않습니다. 회사는 이용자의 개인정보를 수집·관리하는 방법에 대해 책임을 지지 않습니다.
보안 연습 및 Incident 응답
암호화 및 액세스 제어를 넘어 CareLink의 보안 자세는 다음과 같습니다.
- Data Minimization: 주어진 목적에 필요한 정보만 수집합니다. 예를 들어, 스케줄링 기능은 출생 및 전화 번호의 날짜를 요구할 수 있지만 전체 사회 보장 번호가 없습니다.
- Anonymization and Pseudonymization: 분석에 대한 데이터를 공유하기 전에, 필드를 식별하거나 토큰으로 교체. CareLink는 탈 식별을위한 NIST 지침을 따릅니다.
- Employee Training: 모든 직원은 연간 HIPAA 교육 및 서명 기밀 계약을 겪고 있습니다. 계약자는 유사한 훈련을 겪고 비즈니스 동료 계약에 의해 경계됩니다.
- Incident Response Plan: anomalies를 위한 전용 팀 모니터. breach가 의심되는 경우, 포함, 법의 분석, 알림 및 재약에 대한 계획 개요 단계. CareLink는 HIPAA 및 국가법에 따른 위반 알림 절차를 유지합니다.
사용자는 두 가지 요인 인증 (계정 설정에서 사용 가능)을 활성화하여 자신의 보안을 향상시킬 수 있으며, 공유 장치에서 사용 방지, 미뮤 공식 통신 시도의 기소한.
CareLink에 대한 개인 정보를 관리하기 위해 실제 단계
귀하의 데이터의 통제를 위해서는 법적 전문가가 필요하지 않습니다. 이러한 행동 지침을 따르십시오.
- ]전체 개인 정보 보호 정책 – 최신 버전을 검토하는 15 분을 보내십시오. "데이터 공유" "당신의 권리"," 및 "정책 변경"라는 섹션에 특별한 관심을 지불하십시오. 가장 최신 버전을 읽으려면 효과적인 날짜를 참고하십시오.
- Privacy Dashboard - 개인 정보 보호에 전념하는 설정 영역을 찾습니다. 일반적으로 "Account Settings"또는 "Privacy"에 따라. 귀하의 데이터를 다운로드하고 공인 된 대표자를 관리 할 수 있습니다.
- Limit 선택적인 공유 – 연구 또는 제품 개발을 위해 사용되는 데이터와 함께 편안하지 않은, “off” 또는 “not 동의하지 않는”에 이러한 옵션을 설정. 이 설정을 6 개월마다 검토하십시오.
- Review Connected Apps – 만약 CareLink가 타사 앱과 통합(예: 피트니스 트래커, 환자 포털), 데이터가 더 이상 사용되지 않는 앱에 액세스 교환 및 수정을 확인. 이 API 권한 검토 포함.
- 당신의 데이터의 복사를 매년 – 이것은 당신이 무슨 주의를 가지고 그들이 당신의 관심에 영향을하기 전에 오류를 수정할 수 있도록. 표준 형식으로 다운로드 할 데이터의 포트 성을 사용.
- Stay Informed About Policy update – CareLink는 자료 변경의 사용자를 통지해야 합니다. 이러한 알림을 읽어보십시오; 변경에 동의하면 계정을 닫아야 할 수 있습니다. 정책 업데이트가 유지되는 경우 계속 사용은 대부분의 약관에 동의합니다.
미래 지향적 인 건강 정보
디지털 건강이 진화함에 따라, 그래서 개인 정보 보호 정책을 할 것입니다. Emerging 추세는 다음과 같습니다.
- 영-Knowledge Architecture:] 암호화된 엔드-엔드이기 때문에 사용자 데이터를 읽을 수 없는 플랫폼. CareLink는 정신 건강 노트 또는 유전 데이터와 같은 특정 민감한 필드에 대해 이것을 채택할 수 있습니다.
- Distributed Consent Protocols: 블록체인이나 유사한 기술을 사용하여 여러 공급자의 기록 및 시행 동의를 합니다. Health Information Exchange (HIE) 동의 관리 프레임워크와 같은 이니셔티브는 표준화된 환자 통제된 동의를 통해 이동됩니다.
- Regulatory Convergence: 워싱턴 My Health My Data Act과 같은 국가법으로 HIPAA를 조화시키는 노력은 준수를 단순화하고 사용자 보호를 증가시킬 수 있습니다. National Coordinator (ONC)의 사무실은 또한 21 세기 Cures Act를 통해 상호 운용성을 촉진하고 환자가 데이터에 액세스하고 공유 할 수 있도록하는 API를 필요로합니다.
- 인공지능 및 데이터 사용: As CareLink는 AI 기반 임상 의사결정 지원, 새로운 동의 질문 발생을 구현합니다. 환자는 AI 분석의 선택과 함께 모델에 사용되는 데이터에 동의 할 수 있습니다.
현재 가장 좋은 방어는 비공식적인 사용자입니다. CareLink의 개인 정보 보호 정책을 이해하기 위해, 특히 데이터 공유 동의의 규칙은 건강과 개인 정보 보호 모두를 보호하기 위해 결정해야 합니다.
공식적인 세부 사항은 최신 ]CareLink 개인 정보 보호 정책]을 참조합니다. HHS HIPAA 정보], ]GDPR Portal], California Attorney General’s CCPA Resource]]]에 대한 정보를 저장하고 있습니다. 이 정책은 다음과 같은 내용에 대한 정보를 저장합니다.