V dnešnej prepojenej zdravotnej krajine, pochopenie, ako digitálne zdravotné platformy spracovávať vaše osobné údaje už nie je voliteľné

CareLink je digitálna zdravotnícka platforma orientovaná na pacienta určená na zefektívnenie interakcií medzi jednotlivcami a ich zdravotníckymi tímami. Pacienti majú prístup k svojim elektronickým zdravotným záznamom (EHR), výsledky z prehľadávok, návštev naplánovaných liekov, na doplnenie predpisu a výmenu bezpečných správ s lekármi. Pre poskytovateľov zdravotnej starostlivosti ponúka platforma integrované nástroje pre dokumentáciu, fakturáciu a riadenie zdravotného stavu obyvateľstva. CareLink tiež podporuje návštevy v telezdravotníctve, sledovanie dodržiavania liekov a koordináciu starostlivosti medzi viacerými odborníkmi.

Podľa platformy

CareLink a zásady ochrany osobných údajov sú štruktúrované okolo piatich základných oblastí. Každá oblasť riadi, ako sa vaše informácie pohybujú systémom a aké práva si uchovávate ako užívateľ. Nižšie rozložíme každý komponent podrobne, vrátane ďalších úvah o uchovávaní údajov a tretej strany integrácie.

Zber údajov

CareLink zhromažďuje osobné informácie (PII) a chránené zdravotné informácie (PHI). PII obsahuje vaše meno, e-mailovú adresu, telefónne číslo a fakturačné údaje. PHI zahŕňa anamnézu, diagnózy, zoznamy liekov, liečebné plány a údaje o poistení. Platforma tiež zhromažďuje technické údaje, ako sú IP adresa, typ prehliadača a relácie prostredníctvom cookies a analytické nástroje. Okrem toho, CareLink môže zhromažďovať informácie z integrovaných zariadení, ako sú glukóza monitory alebo fitness trackery, keď sa rozhodnete ich pripojiť.

Je dôležité poznamenať, že niektoré zber dát je pasívny. Napríklad, zakaždým, keď sa prihlásite na kontrolu menovania upozornenie, systém zaznamenáva, že akcia. Hoci takéto metaúdaje sú často anonymizované pre zlepšenie výkonnosti, podľa nariadení, ako je CCPA, používatelia môžu požiadať o zverejnenie všetkých kategórií osobných informácií zhromaždených. CareLink uchováva väčšinu osobných údajov počas trvania vášho účtu plus právne poverované obdobie (zvyčajne 6 rokov podľa HIPAA), aby sa dodržali právne predpisy o uchovávaní zdravotných záznamov.

Využitie údajov

Zhromažďované údaje slúžia na viacero účelov. Primárne použitie zahŕňa:

  • [Dodanie služby: Uľahčenie menovania, spracovanie predpisov a umožnenie komunikácie poskytovateľa.
  • [Platform Improvement:[ Analyzovať modely používania na zdokonalenie používateľského rozhrania, skrátenie času zaťaženia a rozšírenie súborov funkcií.
  • [Osobnosť: Klasifikácia obsahu zdravotnej výchovy, pripomienok k menovaniu a wellness návrhov na základe vášho profilu.
  • [Zlučovanie a audit:Splnenie právnych a akreditačných požiadaviek, ako je napríklad udržiavanie záznamov o audite pre súlad s HIPAA a podpora iniciatív na podávanie správ o kvalite.

CareLink

Zdieľanie údajov

Zdieľanie dát je možno najviac skúmaná oblasť akejkoľvek zdravotnej platformy a politiky ochrany osobných údajov. CareLink zdieľa informácie v troch primárnych kategóriách:

  • [S poskytovateľmi zdravotnej starostlivosti: Váš lekár, špecialisti, laboratóriá a lekárne dostávajú údaje potrebné na koordináciu starostlivosti.Toto zdieľanie je nevyhnutné pre liečbu a zvyčajne nevyžaduje samostatný súhlas podľa HIPAA.
  • [S oprávnenými tretími stranami: Patria medzi ne platobné procesory, poskytovatelia cloudovej infraštruktúry (ako sú AWS alebo Azure), výmeny zdravotných informácií (HIE) a obchodní partneri, ktorí podpisujú dohody o ochrane údajov. CareLink vyberá predajcov, ktorí spĺňajú certifikačné normy SOC 2 alebo HITRUST.
  • [Ako sa vyžaduje v zákone:] CareLink zverejní údaje v odpovedi na súdne príkazy, súdne predvolania alebo povinnosti podávať správy o verejnom zdraví. V niektorých prípadoch môžu informovať používateľov, pokiaľ to nezakazuje zákon (napr. príkaz na výslovné vyhlásenie v rámci vyšetrovania).

Okrem toho môže CareLink zdieľať údaje s členmi rodiny alebo opatrovateľmi, ktorých špecificky povoľujete prostredníctvom postupu súhlasu. Toto je vždy opt-in a môže byť kedykoľvek zrušené prostredníctvom palubnej dosky ochrany osobných údajov.

Bezpečnostné opatrenia

CareLink využíva záruky pre priemyselné normy vrátane:

  • Identifikácia:] Údaje v tranzite používajú TLS 1.2 alebo vyššie; údaje v pokoji používajú AES-256 šifrovanie.
  • [Access Controls: Role-based options seee that only autorized personal seeen specific data. Multi-faktor autentifikation is available for user accounts.
  • [Pravidelné audity:] Hodnotenia bezpečnosti a skúšky penetrácie tretích strán sa uskutočňujú aspoň raz ročne, pričom správy typu II SOC 2 sú k dispozícii pre podnikových klientov.
  • [Doručené oznámenie: V prípade porušenia údajov, ktoré má vplyv na PHI, sa od CareLink vyžaduje, aby informoval dotknutých jednotlivcov, ministerstvo zdravotníctva a ľudských služieb (HHS), a v niektorých prípadoch médiá do 60 dní od HIPAA.

Napriek týmto opatreniam, žiadny systém nie je nepreniknuteľný. Užívatelia by mali prijať svoje vlastné bezpečnostné postupy, ako je použitie silných, jedinečné heslá, umožňujúce dva faktory autentifikáciu, a odhlásenie sa po každom zasadnutí

Práva používateľov

Ako užívateľ máte konkrétne práva týkajúce sa vašich údajov:

  • [Prístup:] Vyžiadajte si kópiu svojich osobných údajov a zdravotných záznamov. CareLink musí odpovedať do 30 dní (HIPAA) alebo 45 dní (GDPR, s možným predĺžením).
  • [Korektívna analýza: Žiadosť o aktualizáciu nesprávnych alebo neúplných údajov. Ak poskytovateľ namieta s korekciou, do záznamu môžete pridať vyhlásenie o nesúhlase.
  • Vydanie: Ask CareLink to clearn your account and associated data, subject to legal retention requirements. Upozorňujeme, že záznamy, ktoré už zdieľa s vaším poskytovateľom, môžu byť uložené v ich systémoch.
  • [Prenosnosť:] Dostávajte svoje údaje v štruktúrovanom, strojovo čitateľnom formáte (ako JSON alebo CCDA). To uľahčuje prechod na inú zdravotnú platformu.
  • Stiahnutie súhlasu:] Zrušiť predchádzajúci súhlas na zdieľanie údajov, hoci to môže ovplyvniť funkčnosť služby. Odňatie súhlasu na koordináciu liečby by mohlo obmedziť schopnosť vášho poskytovateľa zdieľať údaje s odborníkmi.

Vykonávanie týchto práv zvyčajne zahŕňa predloženie žiadosti prostredníctvom CareLinks súkromia portál alebo kontaktovať ich úradník pre ochranu údajov. Reagovanie časy sa líšia podľa jurisdikcie, ale všeobecne musí dodržiavať miestne zákony. Ak je vaša žiadosť zamietnutá, CareLink musí vysvetliť, prečo a poskytnúť odvolací mechanizmus.

Pochopenie súhlasu zdieľania údajov

Súhlas zdieľania údajov je právny a etický mechanizmus, prostredníctvom ktorého používatelia povoľujú používanie svojich informácií mimo hlavnej liečby, platby a operácie (TPO). Bez platného súhlasu je akékoľvek sekundárne použitie zdravotných údajov, ako je výskum, marketing, alebo analytika tretej strany je zakázané podľa väčšiny rámca ochrany súkromia. CareLink

Typy zdieľania údajov

CareLink rozlišuje medzi dvoma širokými kategóriami súhlasu:

  • [Mandačné zdieľanie: Toto je výmena údajov potrebná na prijímanie zdravotníckych služieb. Napríklad zdieľanie zoznamu liekov s lekárňou na plnenie predpisu. Tento typ zdieľania je zvyčajne dôsledkom vášho používania služby a nevyžaduje výslovnú voľbu.
  • [Nepovinné zdieľanie:[] Akékoľvek zdieľanie, ktoré presahuje rámec priamej starostlivosti o pacienta, tu padá. Medzi príklady patrí umožnenie používania vašich neidentifikovaných údajov v klinickom skúšaní alebo poverenie CareLink zdieľať anonymizované štatistiky používania s vývojárom zdravotníckych aplikácií. Voliteľné zdieľanie vyžaduje jasné, informované a voľne udelené súhlasy prostredníctvom samostatnej checkbox alebo elektronického podpisu. CareLink používa granulované kategórie súhlasov, takže si môžete vybrať, ktoré sekundárne použitia schválite.

Ako získavame súhlas

CareLink získava súhlas na viacerých miestach:

  • [Počas registrácie: [] Noví používatelia sú prezentovaní so súhrnom postupov týkajúcich sa údajov a požiadaní o súhlas s pravidlami ochrany osobných údajov a podmienkami poskytovania služieb.
  • Opt-Ins pre špeciálne funkcie: Ak povolíte funkciu ako
  • [Obnovenie periodík:[:1] Niektoré jurisdikcie vyžadujú, aby sa súhlas znovu vykonával v pravidelných intervaloch (napr. každé dva roky). CareLink môže posielať upozornenia na obnovenie prostredníctvom oznámení v aplikácii alebo e-mailu. Neobnovenie môže viesť k zrušeniu voliteľných povolení na zdieľanie.

Dôležité je, že súhlas by mal byť podrobný. Mali by ste mať možnosť súhlasiť s jedným typom zdieľania (napr. výskum) a zároveň odmietnuť iný (napr. spätná väzba k produktu). CareLink

Správa súhlasu

Užívatelia môžu kedykoľvek preskúmať, upraviť alebo odvolať svoj súhlas. Spoločné akcie riadenia zahŕňajú:

  • Prihlásenie do palubnej dosky pre ochranu súkromia na zobrazenie aktuálnych práv.
  • Presúvanie jednotlivých zdieľaných kvót zapnutým alebo vypnutým.
  • Žiadosť o úplné vymazanie účtu, ktoré účinne zruší všetok súhlas a ukončí servisný vzťah.

Je tiež múdre preskúmať nastavenie súhlasu po hlavných životných zmien , ako je zmena poskytovateľov, prechod do nového stavu s rôznymi zákonmi o ochrane osobných údajov, alebo byť diagnostikovaný s podmienkou, ktorá môže spôsobiť, že citlivosť dát vyššia. CareLink poskytuje históriu zmien súhlasu v palubnej doske pre transparentnosť.

Práva užívateľov a zákony o ochrane súkromia

CareLink

  • [HIPAA/HITECH:
  • HDPR:] Udeľuje väčšie práva, ako je napríklad vymazanie (právo na zabudnutie), prenosnosť údajov a právo namietať proti automatizovanému rozhodovaniu. CareLink musí vymenovať zástupcu v EÚ pre dodržiavanie predpisov.
  • [CCPA/CPRA:] rozširuje práva na obyvateľov Kalifornie vrátane práva vedieť, aké kategórie údajov sa zhromažďujú, práva na vymazanie a práva na odstúpenie od predaja údajov (hoci CareLink nepredáva osobné údaje, musí stále poskytovať práva na zdieľanie údajov, ktoré predstavujú predaj podľa Kalifornského práva).
  • Štátne špecifické zákony: Štáty ako Washington, Virginia a Colorado prijali svoje vlastné zákony o ochrane zdravia a súkromia, ktoré môžu uložiť dodatočné povinnosti na platformách, ako je CareLink. Napríklad, Washingtons My Health My Data Act vyžaduje samostatný súhlas opt-in pre zdieľanie zdravotných údajov na účely non-TPO.

Užívatelia by mali konzultovať príslušnú časť o zásadách ochrany osobných údajov pre ich jurisdikciu. CareLink zvyčajne vedie tabuľku sumarizujúcu práva podľa regiónu na zníženie nejasností a poskytuje regionálne oznámenie o ochrane osobných údajov.

Bezpečnostné postupy a reakcia na incidenty

Okrem šifrovania a kontroly prístupu, CareLink

  • [Minimalizácia údajov:[ Zhromažďovanie len informácií potrebných na daný účel. Napríklad, plánovacie funkcie môžu vyžadovať dátum narodenia a telefónne číslo, ale nie celé číslo sociálneho zabezpečenia.
  • [Anonymizácia a pseudonymizácia:[] Pred zdieľaním údajov pre analýzu sa buď odstránia alebo nahradia identifikačné polia žetónmi. CareLink dodržiava usmernenia NIST pre de-identifikáciu.
  • [Zamestnanci absolvujú školenie: Všetci zamestnanci, ktorí sa zaoberajú PHI, absolvujú každoročné školenie HIPAA a podpíšu dohody o mlčanlivosti.Zamestnanci absolvujú podobné školenie a sú viazaní obchodnými dohodami.
  • [Plán reakcie na základe informácií: Špecializovaný tím monitoruje anomálie. Ak existuje podozrenie na porušenie, v pláne sú načrtnuté kroky na zabránenie, forenznú analýzu, oznámenie a nápravu. CareLink zachováva postupy oznamovania porušení v súlade s HIPAA a štátnymi zákonmi.

Užívatelia môžu zvýšiť svoju vlastnú bezpečnosť tým, že umožnia dvojfaktorovú autentifikáciu (dostupnú v nastaveniach účtu), odhlásenie sa po každom sedení, vyhýbanie sa používaniu na zdieľaných zariadeniach a byť opatrní pri phishing pokusoch, ktoré napodobňujú oficiálnu komunikáciu.

Prevzatie kontroly nad vašimi údajmi nevyžaduje, aby sa stal právnym odborníkom.

  1. [Čítajte Zásady plného ochrany osobných údajov
  2. Použite Privacy Dashboard
  3. Limit Voliteľné zdieľanie
  4. Prehľad Prepojené aplikácie
  5. [Požiadajte o kópiu vašich údajov ročne
  6. [Zostaňte informovaný o zmenách politiky

Budúce pokyny v ochrane osobných údajov v oblasti zdravia

Ako sa vyvíja digitálne zdravie, tak aj politiky ochrany súkromia.

  • Zero-znalostné architektúry:[] Platformy, ktoré nemôžu čítať údaje používateľov, pretože sú šifrované end-to-end. CareLink môže prijať toto pre určité citlivé oblasti, ako sú poznámky o duševnom zdraví alebo genetické údaje.
  • [Distribuované protokoly o súhlase:] Používanie blokovej reťaze alebo podobnej technológie na zaznamenávanie a presadzovanie súhlasu medzi viacerými poskytovateľmi. Iniciatívy ako rámec riadenia súhlasu na výmenu zdravotných informácií (HIE) sa pohybujú smerom k štandardizovanému, pacientovi kontrolovanému súhlasu.
  • [Regulačné zbližovanie:Snaha o harmonizáciu HIPA so štátnymi zákonmi, ako je zákon o mojom zdraví Washington, Môj zákon o údajoch by mohol zjednodušiť dodržiavanie a zvýšiť ochranu užívateľov.Office of the National Coordinator (ONC) tiež podporuje interoperabilitu prostredníctvom zákona o systémoch 21. storočia, ktorý vyžaduje API, ktoré pacientom umožňujú prístup a zdieľanie ich údajov.
  • [Umelá inteligencia a používanie údajov:] Keďže CareLink implementuje podporu klinického rozhodovania na základe AI, vznikajú nové otázky súhlasu. Pacienti môžu potrebovať súhlas s tým, aby sa ich údaje používali na výcvik modelov s možnosťami, ako sa rozhodnúť pre analytiku AI.

Pre teraz, najlepšie obrany je informovaný užívateľ. Pochopenie CareLink

Pre oficiálne údaje pozri najnovšie [CareLink Privacy Policy. Dodatočné usmernenie je k dispozícii od [HHS HIPAA Information[, [GDPR Portal[, []California General Attorney Resource [ a [ONC Health Information Exchange page. Pochopenie týchto politík nie je len o dodržiavaní požiadaviek , je o posilnení postavenia v ére, kde sú údaje rovnako cenné ako starostlivosť, ktorú podporuje.