diabetic-technology-and-medication
Bakımlink ve Data Paylaşımının Gizlilik Politikalarını Anlayın
Table of Contents
BakımLink ve Data Paylaşımının Gizlilik Politikalarını Anlayın
Bugünün bağlantılı sağlık alanlarında, dijital sağlık platformlarının kişisel bilgilerinizin artık isteyemediğini anlamak artık tercih edilmektedir – bu, BakımLink gibi merkezleşmiş merkez merkezler tıbbi kayıtları yönetmek, veri paylaşımı ve sağlayıcıları ile iletişim kurmak için merkezileştirilmiş merkezler olarak hizmet eder. Çünkü bu sistemler hassas sağlık verilerini, mahremiyet politikalarını ve verilerini doğrudan doğruya etkileyen yasal uyum ve güvenlik.Bu kılavuz, güvenlik birimleri aracılığıyla bakımLinkin gizlilik çerçevesini genişletir ve kullanıcıların dijital sağlık ayak izlerini kontrol etmek isteyen kullanıcıların pratik tavsiyelerini sunar.
What Is CareLink?
CareLink, bireyler ve sağlık ekipleri arasındaki etkileşimleri kolaylaştırmak için tasarlanmış bir hasta-yüzlü dijital sağlık platformudur. Hastalar elektronik sağlık kayıtlarını (EHRs), görüntüleme laboratuar sonuçlarını, program ziyaretlerini, reçeteli yeniden doldurmaları ve sağlık sağlayıcıları ile güvenli mesajları değiştirmek için tasarlanmıştır.
Platformun resmi belgelerine göre, CareLink, Kaliforniya Tüketici Gizlilik Yasası (CCPA) veya Genel Veri Koruma Yönetmeliği (GDPR) gibi daha geniş gizlilik düzenlemeleri ile uyumlu olan verileri sıkı bir şekilde kullanmak için uygundur.
CareLink'in Gizlilik Politikasının Anahtarları
CareLink'in gizlilik politikası beş temel alan etrafında yapılandırılır. Her alan, bilginizin sistem aracılığıyla nasıl hareket ettiğini ve bir kullanıcı olarak hangi hakların korunmasını sağlar. Aşağıda, veri tutma ve üçüncü taraf entegrasyonları dahil olmak üzere her bileşeni ayrıntılı olarak kırıyoruz.
Data Collection
CareLink hem kişisel olarak tanımlanabilir bilgileri (PII) toplar ve sağlık bilgilerini korur (PHI). PII adınızı, e-posta adresinizi, telefon numarasını ve faturalandırma bilgilerini içerir. PHI, tıbbi tarihi, teşhisleri, ilaç listeleri, tedavi planları ve sigorta verileri içerir. Platform ayrıca IP adresi, tarayıcı tipi ve oturum aktivitenizi çerezler ve analitik aletler aracılığıyla toplar.In addition, CareLink, şeker monitörleri veya fitness takipleri gibi entegre cihazlardan bilgi toplar.
Bazı veri toplamanın pasif olduğunu belirtmek önemlidir. Örneğin, her defasında bir randevu hatırlatmasını kontrol etmek için oturum açmanız gerekir, bu eylemdeki sistem kayıtları genellikle performans iyileştirmeleri için anonimleşmiştir, CCPA gibi düzenlemeler altında, kullanıcılar toplanan tüm kişisel bilgileri açıklamanızı isteyebilir. CareLinks hesabınızın süresi için yasal olarak görevlendirilmiş bir süre (tipik olarak 6 yıl HIPAA altında)
Data Use Data Use Data
Toplanan veriler birden çok amaçlara hizmet eder. birincil kullanımlar şunlardır:
- [FONT:0)Hizmet Teslimatı:[Dönetici:[Dönetici:0)[[*)[[*|işlemler, işleme reçeteleri ve sağlayıcı iletişim kurmaları.
- [[DÜDÜ:0)Platform İyileştirme:[DÜT:1), Kullanıcı arayüzünü geliştirmek için temelleştirilmiş kullanım kalıpları, yükleme süreleri azaltmak ve özellik setlerini genişletmek.
- [FONT:0)Kişiselleştirme:[DÜDÜT:1] Sağlık eğitimi içeriği, randevu hatırlatmaları ve profilinize dayanan sağlık önerileri.
- [FONT:0]Compliance ve Denetim: Yasal ve akreditasyon gereksinimleri, HIPAA uygunluk ve kalite raporlama girişimleri için denetim günlüklerini sürdürme gibi.
CareLink'in politikası, kişisel verileri reklam için üçüncü taraflara satmayı açıkça yasaklamaktadır. Ancak, araştırma veya iş analizi için onaylanmış toplam verileri, HIPAA'nın Güvenli Liman veya Uzman Belirlenme yöntemleri tarafından tanımlanan katı de-identleştirme standartlarına tabi tutabilmektedir. Kullanıcılar artık PHI olarak kabul edilmedi ve ek onay olmadan paylaşılamadı.
Data Paylaşımı
Data paylaşımı belki de herhangi bir sağlık platformunun gizlilik politikasının en ince alanıdır. CareLink üç birincil kategoride bilgi paylaşıyor:
- [Üyetim:0) Sağlık Sağlayıcıları ile:[Dönetici: [Dönetici: 1) birincil bakım doktorunuz, uzmanlar, laboratuvarlar ve eczaneler bakım için gerekli verileri alırlar. Bu paylaşım tedavi için gereklidir ve genellikle HIPAA altında ayrı bir onay gerektirmez.
- [[Bilinçli Üçüncü Taraflarla:[Döneticiler, bulut altyapı sağlayıcıları ( AWS veya Azure gibi), sağlık bilgileri borsaları (HIEs), ve veri koruma anlaşmalarını imzalayan iş ortakları. CareLink, SOC 2 veya HITRUST sertifikasyon standartlarını karşılayan satıcılara sahiptir.
- [FONT:0) Hukuk tarafından gerekli olduğu gibi:[Dönetici: · 1 ) CareLink, mahkeme emirlerine yanıt verecek, subpoenas veya halk sağlığı raporlama yükümlülüklerine yanıt verecek. Bazı durumlarda, kullanıcıların kanun tarafından yasaklanmamış olmadıkça bildirimde bulunabilirler.
Ek olarak, CareLink, özellikle onay iş akışı aracılığıyla veri paylaşabileceğiniz veya bakıcılarla paylaşabilir. Bu her zaman tercih edilir ve gizlilik paniğe kadar iptal edilebilir.
Güvenlik Önlemleri
CareLink endüstri standart korumaları da dahil:
- [FONT:0)Encryption:[Dönetici:[Dönetici: 1) transitteki veriler TLS 1.2 veya daha yüksek kullanımları kullanır; geri kalanı AES-256 şifreleme kullanır.
- [[Kategori Kontrolleri:[Döneticiler: 0,4][/FONT=0) Rol tabanlı izinler yalnızca yetkili personel belirli verileri görmesini sağlar. Multi-faklı kimlik doğrulama kullanıcı hesapları için mevcuttur.
- [FONT:0)Yönerge Denetimleri:[Dönetici: [Dönetici: 1) Üçüncü taraf güvenlik değerlendirmeleri ve penetrasyon testleri en az yılda meydana gelir, SOS 2 Type II'nin işletme müşterilere mevcut raporları.
- [FONT:0)Breach Bildirim: [Dönetici: [Dönetici:0] PHI'yi etkileyen bir veri ihlali durumunda, CareLink etkilenen bireylere, Sağlık ve İnsan Hizmetleri Bakanlığı (HHS) ve bazı durumlarda, HIPAA'nın 60 gün içinde medyaya bildirmek için gereklidir.
Bu önlemlere rağmen, hiçbir sistem uygulanabilir değildir. Kullanıcılar, güçlü, benzersiz şifreler kullanarak, iki faktörlü kimlik doğrulamasına ve her seanstan sonra oturum açmalarına izin vermek gibi kendi güvenlik uygulamalarını benimsemelidir.
Kullanıcı Hakları
Bir kullanıcı olarak, verilerinizle ilgili özel haklara sahipsiniz:
- [FONT:0) E-posta: [FONT=0)) Yerel bilgi ve sağlık kayıtlarınızın bir kopyasını talep edin. CareLink 30 gün içinde yanıt vermelidir (HIPAA) veya 45 gün (GDPR, mümkün olan uzatma ile).
- [FONT:0)Kurum:[Dönetici: · 1) İstek, yanlış veya eksik verilere güncellemek için güncellemeler talep eder.Eğer sağlayıcı düzeltmeyi tartışıyorsa, kayıtlarınıza bir anlaşmazlık ifadesi ekleyebilirsiniz.
- [FONT:0)Deletion:[Dönetici:[Dönetici:0)Deletion:[Dönetici:[Dönetici:0)) Hesabınızı silmek ve ilişkili verileri silmek için CareLink'e sorun, yasal tutma gereksinimlerine tabi olun.
- [FOSON veya CCDA gibi) Bu, farklı bir sağlık platformuna taşınmayı kolaylaştırır.
- [FONT:0]Withdraw Consent:[Dönetici:[Dönetici:[Dönetici:0)[Dönetici:[Dönetici:[Dönetici:0)Rektörünüzdeki verileri uzmanlarla paylaşma yeteneğinizi sınırlayabilir.
Bu hakların yaygın olarak CareLink'in gizlilik portalı aracılığıyla bir istek sunmak veya veri koruma görevlisiyle iletişim kurmak içerir. Cevap süreleri yargı tarafından değişebilir, ancak genellikle yerel yasalara uymalıdır.Eğer isteğiniz reddedilirse, CareLink neden ve bir temyiz mekanizması sağlamalıdır.
Data Paylaşımı Anlamak
Data sharing consent, kullanıcıların temel tedavinin, ödeme ve operasyonlarının (TPO) işlevlerinin ötesinde bilgilerini kullanmasına izin veren yasal ve etik mekanizmadır. Geçerli onay olmadan, sağlık verilerinin herhangi bir ikincil kullanımı - araştırma, pazarlama veya üçüncü taraf analizi gibi - çoğu gizlilik çerçevesi altında yasaklanmıştır. BakımLink'in sağlık teslimat ihtiyacı olan hasta özerkliği.
Data Paylaşımı Türleri
CareLink iki geniş onay kategorisi arasında ayrım yapar:
- [FONT:0]Mandatory Paylaşım:[Dönetici:[Dönetici:0) Bu, sağlık hizmetleri almak için gerekli olan veri değişimidir. Örneğin, ilaç listesini bir eczane ile yerine getirmek için bir eczane ile paylaşmak.Bu tür paylaşım genellikle hizmetiniz tarafından ima edilir ve açık opt-in gerektirmez.
- [FONT:0)Okul Paylaş:[Dönetici:0) Doğrudan hastanın bakımının ötesine geçen herhangi bir paylaşım burada düşer. Örnekler, klinik bir denemede kullanılacak olan veya Sağlık Bağlantısını anonim kullanım istatistiklerinizi sağlık uygulama geliştirici ile paylaşmanız için onaylayın. Seçmeli bir paylaşım gerektirir, bilgilendirilir ve özgürce verilen onay - ayrı bir çek kutusu veya elektronik imza aracılığıyla. CareLink, hangi ikincil kullanımları onaylayabilirsiniz.
Nasıl Consent Elde Edilir
CareLink birden fazla noktada onay alır:
- [FONT:0) Kayıt:[Dönetici:[Dönetici:0) Yeni kullanıcılar veri uygulamaları hakkında bir özetle sunuldu ve hizmet koşulları konusunda bilgi sahibi olmak istedi.
- [FONT=0)Ana Sayfalar:[0|0|0|0|0|0|Specific Opt-Ins:[Dönetici: ) Eğer aile bakıcısı ile bir özellik etkinleştirin, tam olarak hangi verilerin paylaşıldığı ve hangi erişim kapsamını içeren bir özellik belirtebilirsiniz.
- [FONT=0)Periodic Renewals:[Döneticiler, düzenli aralıklarla yeniden iptal edilmeleri için onay gerektirir (örneğin, her iki yıl). CareLink, yenilenme veya e-posta yoluyla yenileme hatırlatıcılarını gönderebilir.
Önemli olarak, onaylar granular olmalıdır. Bir tür paylaşıma onay vermelisiniz (örneğin, araştırma) başka bir (örneğin, ürün geri bildirim) reddedilirken, CareLink'in politikası bunu tercih merkezlerinde onay kategorileriyle destekleyebilir ve kullanıcılar her zaman zihnini değiştirebilir.
Konsolentinizi Yönetin
Kullanıcılar, herhangi bir zamanda onaylarını gözden geçirebilir veya geri dönebilirler: Ortak yönetim eylemleri şunları içerir:
- Mevcut izinleri görmek için gizlilik panoya yalvarın.
- Bireysel paylaşım indirimlerini veya dışarıda tamamlamak.
- Tüm onayları etkin bir şekilde geri getiren ve hizmet ilişkisini sona erdirmek için tam bir hesap silme isteği.
Ayrıca büyük yaşam değişikliklerinden sonra onay ayarlarını gözden geçirmek akıllıcadır - geçiş sağlayıcıları gibi, farklı gizlilik yasalarıyla yeni bir duruma taşınır veya veri duyarlılığı yüksek hale getirebilecek bir koşulla teşhis edilir. CareLink, şeffaflık için panoda onay değişikliklerin tarihini sunar.
Kullanıcı Hakları ve Gizlilik Yasaları
CareLink'in gizlilik uygulamaları birden fazla düzenleyici çerçeve tarafından şekillendirilir. En etkili şunları içerir:
- [FONT:0]HIPAA/HITECH: Governs, hangi varlık ve iş ortaklarının PHI'yi ele geçirme haklarını sağlar ve bir açıklama muhasebesi alır.
- [FONT:0)GDPR:[Dönetici:0) Avrupa Ekonomik Alanında bulunan kullanıcılara uygun olarak başvurulabilir.Kaynaklama ( unutulma hakkı için), veri portability ve bakımLink, AB'de bir temsilci atamalıdır.
- [FONT=0)CCPA/CPRA:[Döneticileri California'ya genişletme hakları, hangi veri kategorilerini toplandığını bilme hakkı, verileri satma hakkı ve verilerin satışını seçme hakkı (se CareLink kişisel verileri satmasa da, Kaliforniya kanunları altında bir “satış” oluşturan verileri paylaşma hakkı için hala tercih etmelidir).
- [FONT=0]State-Specific Law: [FONTT:1] Washington, Virginia ve Colorado, CareLink gibi platformlarda ek yükümlülükleri kaldırabilecek kendi sağlık gizlilik yasalarını onayladı. Örneğin Washington'un Sağlığım Benim Verilerim Yasası, Sağlık Desteğim, Sağlık Desteğim gibi farklı olmayan amaçlar için ayrı bir onay gerektirir.
Kullanıcılar, kendi yargıları için geçerli gizlilik politikası bölümüne danışmalıdır. CareLink genellikle bölge tarafından karışıklığı azaltmak ve bölgesel bir gizlilik bildirimi sağlamak için bir masa özetleme hakkını korur.
Güvenlik Uygulamaları ve Olay Yanıtı
Şifreleme ve erişim kontrollerinin ötesinde, CareLink'in güvenlik duruşu şunları içerir:
- [FONT:0]Data Minimization:[Dönetici:[Dönetici:0) Belirli bir amaç için gerekli olan bilgileri toplamak. Örneğin, bir zamanlama özelliği doğum ve telefon numarasınızı gerektirebilir, ancak tam Sosyal Güvenlik numarasınızı değil.
- [FONT:0) Anonimleştirme ve Pseudonymizasyon:) Analiz için verileri paylaşmadan önce, alanları tanımlamak veya belirteçlerle değiştirilir. CareLink, NIST yönergelerini de-identification için takip eder.
- [FONT:0]Employe Education:[Dönetici: [Dönetici] Tüm personel PHI yıllık HIPAA eğitimi almış ve gizlilik anlaşmaları imzalamıştır. Sözleşmeciler benzer bir eğitimden geçer ve iş ortak anlaşmalarla bağlantılıdır.
- [FONT:0) Incident Response Plan:[Döneticiler için özel bir ekip monitörler.Eğer bir ihlal şüpheliyse, plan, ek analizler, bildirim ve gerileme için adımlar belirler. CareLink HIPAA ve eyalet yasaları ile uyumlu olan bildirim prosedürlerini korur.
Kullanıcılar, iki faktörlü kimlik doğrulama ( hesap ayarlarında erişilebilir), her seanstan sonra oturum açmalarını sağlayarak kendi güvenliğini artırabilir ve taklit girişimlerine karşı dikkatli olun.
Gizliliknizi BakımLinked Hakkında Yönetmek için Pratik Adımlar
Verilerinizin kontrolünü almak yasal bir uzman olmak gerektirmez. Bu eylem edilebilir yönergeleri izleyin:
- [0] Full Privacy Policy[[[Dönetici:0)Okunma: Son versiyonda 15 dakikanızı gözden geçirin: “Data Paylaşımı”, “Your Rights” ve “Changes to Policy”, en güncel sürümü okumanızı sağlamak için etkili tarih yapın.
- [FONT=0] Privacy Dashboard'ı kullanın – Gizliliğe adanmış ayarlar, genellikle “Account Ayarları” veya “Privacy” altında. Verilerinizi indirmek ve yetkili temsilcileri yönetmek için onaylayabilirsiniz.
- [FONT=0)Limit Seçmeli Paylaşım) - Araştırma veya ürün gelişimi için kullanılan verilerle rahat değilseniz, bu seçenekleri “off” veya “tavapsız” olarak ayarlayın. Bu ayarları her altı ayda bir şekilde gözden geçirin.
- [FONT=0]Review Connected Apps[[[Dönetici: 1 ) – CareLink üçüncü taraf uygulamaları ile entegre ederse (örneğin, fitness pistleri, hasta portalları), verilerin ne değiştirdiğini ve artık kullanmadığınız uygulamalara erişimi geri döndüğünü doğrulama.
- [FONT:0) Verilerinizin bir kopyasını yıllık olarak) talep edin - Bu, BakımLink'in ne yaptığını ve bakımınızı etkilemeden önce doğru hataları yapmanıza olanak sağlar.Veri taşınabilirliğini standart bir formatta indirmek için kullanın.
- [FONT:0]Stay Politika Güncellemeleri Hakkında Bilgilendirilmişler[Dönetici:0) – CareLink, bu bildirimleri kullanıcılarına bildirmek için gereklidir; eğer değişimle aynı fikirde değilseniz, bir politika güncellemesinin kabul edilmesinden sonra kullanmaya devam etmeniz gerekebilir.
Sağlık Verisinde Gelecekteki Yollar
Dijital sağlık geliştikçe, bu nedenle gizlilik politikaları içerecektir. Gelişen eğilimler şunları içerir:
- [FONT:0)Zero-Bilgi Mimarlıkları: Kullanıcı verilerini okuyamayan Platformlar çünkü şifreli son-to-end. CareLink bunu zihinsel sağlık notları veya genetik veriler gibi bazı hassas alanlarda kabul edebilir.
- [FONT:0)Distributed Consent Protokoller: Blok blok zincirini veya birden fazla sağlayıcıyı kayıt altına almak için benzer teknolojiyi kullanarak. Sağlık Bilgi Değişimi (HIE) onay yönetim çerçeveleri standartlaştırılmış, hasta kontrollü onaylara doğru ilerliyor.
- [FONT:0]Yönergesel Convergence: [Dönetici: Holding'in Washington My Health My Data Act gibi eyalet yasalarıyla uyum sağlamasını ve kullanıcı korumalarını kolaylaştırabileceğini gerektiren 21. Yüzyıl Cures Yasası aracılığıyla karşılıklılık teşvik ediyor.
- [FONT:0]Artificial Intelligence and Data Use:) As CareLink AI tabanlı klinik karar desteğini uygularken, yeni onay soruları ortaya çıkabilir. Hastalar, AI analizlerini tercih etmek için kullanılan verilere onay verebilirler.
Şimdilik, en iyi savunma bilgilendirilmiş bir kullanıcıdır. CareLink'in gizlilik politikasını anlamak, özellikle de veri paylaşımı onayı ile ilgili kurallar, hem sağlığınız hem de gizliliğinizi koruyan kararları vermenizi sağlar.
Resmi ayrıntılar için, en son )CareLink Gizlilik Politikası) tarafından kullanılabilir. Ek rehberlik, )HHSA Bilgi)[DÜDÜDÜDÜDÜDÜDÜDÜDÜye Olmayanlar İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler Arası Ödemeler Hakkında[DÜye Olmayanlar İçindekiler İçindekiler)