Table of Contents
BakımLink ve Data Paylaşımının Gizlilik Politikalarını Anlayın
Bugünün bağlantılı sağlık peyzajında, dijital sağlık platformlarının kişisel bilgilerinizin artık isteyemediğini anlamak artık tercih edilir - bu, BakımLink gibi merkezleşmiş merkezler tıbbi kayıtları yönetmek, veri paylaşımını planlamak ve sağlayıcıları ile iletişim kurmak için merkezileştirilmiş merkez merkez merkeze hizmet eder. Çünkü bu sistemler hassas sağlık verilerini, mahremiyet politikalarını ve verilerini doğrudan doğruya etkileyen yasal uyum ve güvenlikleri içerir.
What Is CareLink?
CareLink, bireyler ve sağlık ekipleri arasındaki etkileşimleri kolaylaştırmak için tasarlanmış bir hasta-yüzlü dijital sağlık platformudur. Hastalar elektronik sağlık kayıtlarını (EHRs), görüntüleme laboratuar sonuçlarını, program ziyaretlerini, talep reçeteli yeniden doldurmaları ve sağlık sağlayıcıları için güvenli mesajları değiştirmek için tasarlanmıştır.
Platformun resmi belgelerine göre, CareLink, Kaliforniya Tüketici Gizlilik Yasası (CCPA) veya Genel Veri Koruma Yönetmeliği (GDPR) gibi daha geniş gizlilik düzenlemeleri ile uyumlu olan verileri sıkı bir şekilde kullanmak için uygundur.
CareLink'in Gizlilik Politikasının Anahtarları
CareLink'in gizlilik politikası beş temel alan etrafında yapılandırılır. Her alan, bilginizin sistem aracılığıyla nasıl hareket ettiğini ve bir kullanıcı olarak hangi haklarınızı saklı tuttuğunu yönetir. Aşağıda, veri tutma ve üçüncü taraf entegrasyonları dahil olmak üzere her bileşeni ayrıntılı olarak kırıyoruz.
Data Collection
CareLink hem kişisel olarak tanımlanabilir bilgileri (PII) toplar ve sağlık bilgilerini korur (PHI). PII adınızı, e-posta adresinizi, telefon numarasını ve faturalandırma bilgilerini içerir. PHI, tıbbi tarihi, teşhisleri, ilaç listeleri, tedavi planları ve sigorta verileri içerir. Platform ayrıca IP adresi, tarayıcı tipi ve oturum aktivitenizi çerezler ve analitik aletler aracılığıyla toplar.In addition, CareLink, şeker monitörleri veya fitness takipleri gibi entegre cihazlardan bilgi toplayabilir.
Örneğin, bazı veri toplamanın pasif olduğunu belirtmek önemlidir. Örneğin, her seferinde bir randevu hatırlatmasını kontrol etmek için oturum açmanız gerekir, bu tür metadata genellikle performans iyileştirmeleri için anonimleşmiştir, CCPA gibi düzenlemeler altında, kullanıcılar toplanan tüm kişisel bilgileri açıklamanızı isteyebilir. CareLinks hesabınızın süresi için yasal olarak görevlendirilmiş bir süre (tipik olarak 6 yıl HIPAA altında)
Data Use Data Use Data
Toplanan veriler birden çok amaçlara hizmet eder. birincil kullanımlar şunlardır:
- [FONT:0)Hizmet Teslimatı:[Dönetici:[Dönetici:0)[[Dönetici:[Dönetici:[Dönetici:[Dönetici: · 4 )
- [[DÜDÜ:0)Platform İyileştirme:[DÜT:1) Analyating use patternleri kullanıcı arayüzünü hazırlamak, yükleme süresini azaltmak ve özellik setlerini genişletmek için.
- [FONT:0)Kişiselleştirme:[Dönetici:[Dönetici:) Sağlık eğitimi içeriği, randevu hatırlatmaları ve profilinize dayanan sağlık önerileri.
- [FONT:0)Compliance ve Denetim: Yasal ve akreditasyon gereksinimleri, HIPAA uygunluk için denetim günlüklerini sürdürmek ve kaliteli raporlama girişimleri desteklemek gibi.
CareLink'in politikası, kişisel verileri reklam için üçüncü taraflara satmayı açıkça yasaklamaktadır. Ancak, araştırma veya iş analizi için onaylanmış toplam verileri, HIPAA'nın Güvenli Liman veya Uzman Belirlenme yöntemleri tarafından tanımlanan katı de-identleştirme standartlarına tabi tutabilmektedir. Kullanıcılar artık PHI olarak kabul edilmemelidir ve ek onay olmadan paylaşılamaz.
Data Paylaşımı
Data paylaşımı belki de herhangi bir sağlık platformunun gizlilik politikasının en ince alanıdır. CareLink üç birincil kategoride bilgi paylaşıyor:
- [Üyetim:0) Sağlık Sağlayıcıları ile:[Dönetici:[Dönetici:0) birincil bakım doktorunuz, uzmanlar, laboratuvarlar ve eczaneler bakım için gerekli verileri alırlar. Bu paylaşım tedavi için gereklidir ve genellikle HIPAA altında ayrı bir onay gerektirmez.
- [FONT=0] Yetkisiz Üçüncü Taraflarla: [Döneticiler, bulut altyapı sağlayıcıları (örneğin AWS veya Azure gibi), sağlık bilgileri borsaları (HIEs), ve veri koruma anlaşmalarını imzalayan iş ortakları. CareLink, SOC 2 veya HITRUST sertifikasyon standartlarını karşılayan satıcılara sahiptir.
- [FONT:0) Hukuk tarafından gerekli olan gibi:[Dönetici:[Dönetici:0))De ki:[Dönetici:)))))Denetmenler, altpoenas veya kamu sağlığı raporlama yükümlülüklerine yanıt verecekler. Bazı durumlarda, kullanıcılarına yasa tarafından yasaklanmadığı sürece bildirimde bulunabilirler.
Ek olarak, CareLink, özellikle onay iş akışı aracılığıyla veri paylaşabileceğiniz veya bakıcılarla paylaşabilir. Bu her zaman tercih edilir ve gizlilik paniğe kadar iptal edilebilir.
Güvenlik Önlemleri
CareLink endüstri standart korumaları da dahil:
- [FONT:0)Encryption:[Dönetici:[Dönetici: 1 ) Geçişte bulunan veriler TLS 1.2 veya daha yüksek kullanıyor; geri kalanı AES-256 şifreleme kullanıyor.
- [[Kategori Kontrolleri:[Döneticiler: 0:1) Rol tabanlı izinler yalnızca yetkili personel belirli verileri görmelerini sağlar. Multi-fak doğrulama kullanıcı hesapları için mevcuttur.
- [FONT:0)Yönerge Denetimleri:[Dönetici:[Dönetici:0)[Dönersiz denetimler:[Döneticiler:[Dönler: 1) Üçüncü taraf güvenlik değerlendirmeleri ve penetrasyon testleri en az yılda meydana gelir, SOS 2 Type II, işletme müşterileri için mevcut raporlar.
- [FONT:0)Breach Bildirim: [Dönetici: [Dönetici:0] PHI'yi etkileyen bir veri ihlali durumunda, CareLink etkilenen bireylere, Sağlık ve İnsan Hizmetleri Bakanlığı (HHS) ve bazı durumlarda, HIPAA'nın 60 gün içinde medyaya bilgi vermek gerekir.
Bu önlemlere rağmen, hiçbir sistem uygulanabilir değildir. Kullanıcılar, güçlü, benzersiz şifreler kullanarak, iki faktörlü kimlik doğrulamasına ve her seanstan sonra oturum açmalarına izin vermek gibi kendi güvenlik uygulamalarını benimsemelidir.
Kullanıcı Hakları
Bir kullanıcı olarak, verilerinizle ilgili özel haklara sahipsiniz:
- [FONT:0) E-posta: [[FONT:0) Kişisel bilgi ve sağlık kayıtlarınızın bir kopyasını talep edin. CareLink 30 gün içinde (HIPAA) veya 45 gün içinde (GDPR, mümkün olan uzatma ile) yanıt vermelidir.
- [FONT:0)Kurum:[Dönetici: 0 3) Talepler, yanlış veya eksik verilere güncellenir.
- [FONT:0)Deletion:[Dönetici:[Dönetici:0)Deletion:[[Dönetici:[Dönetici:0)) Hesabınızı silmek ve ilişkili verileri silmek için CareLink'e sorun, yasal tutma gereksinimlerine tabi olun.
- [FOSON veya CCDA gibi) Bu, farklı bir sağlık platformuna taşınmayı kolaylaştırır.
- [FONT:0]Withdraw Consent:[Dönetici:[Dönetici:[Dönetici:0)[Dönetici:[Dönetici:[Dönetici:0)Rektörenin verileri uzmanlarla paylaşma yeteneğinizi sınırlayabilir.
Bu hakların yaygın olarak CareLink'in gizlilik portalı aracılığıyla bir istek sunmak veya veri koruma görevlisiyle iletişim kurmak içerir. Cevap süreleri yargılayıcı tarafından değişebilir, ancak genellikle yerel yasalara uymalıdır.Eğer isteğiniz reddedilirse, CareLink neden ve bir temyiz mekanizması sağlamalıdır.
Data Paylaşımı Anlamak
Veri paylaşımı onayı, kullanıcıların temel tedavinin ötesindeki bilgilerini, ödeme ve operasyonlarının (TPO) işlevlerinin kullanımını onaylayan yasal ve etik mekanizmadır. Geçerli onay olmadan, herhangi bir sağlık verilerinin ikincil kullanımı - araştırma, pazarlama veya üçüncü taraf analizi gibi - çoğu gizlilik çerçevesi altında yasaklanmıştır.
Data Paylaşımı Türleri
CareLink iki geniş onay kategorisi arasında ayrım yapar:
- [FONT:0)Mandatory Paylaş:[Dönetici:[Dönetici:0) Bu, sağlık hizmetleri almak için gerekli olan veri değişimidir. Örneğin, ilaç listesini bir eczane ile ödeme yapmak için bir eczane ile paylaşmak için.Bu tür paylaşım genellikle hizmetiniz tarafından ima edilir ve açık opt-in gerektirmez.
- [FONT:0)Okul Paylaş:[Dönetici:[Dönetici:0)) Herhangi bir paylaşım burada kalır. Örnekler, kendi teşhis edilen verileri klinik bir denemede kullanmanıza izin verir veya sağlık uygulama geliştirici ile anonim kullanım istatistiklerinizi paylaşmanız için CareLink'i yetkili kılar.
Nasıl Consent Elde Edilir
CareLink birden fazla noktada onay alır:
- [FONT:0) Kayıt:[Dönetici:[Dönetici:0) Yeni kullanıcılar veri uygulamaları hakkında bir özetle sunuldu ve hizmet koşulları konusunda bilgi sahibi olmak istedi.
- [FONT=0)Ana Sayfalar:[değiştir | kaynağı değiştir] Eğer "Aile bakıcısı ile paylaşılan bir özellik etkinleştirseniz, bu, hangi verilerin paylaşıldığı ve hangi erişimin kapsamını içeren bir özelliktir.
- [FONT=0)Periodic Renewals:[Döneticiler, düzenli aralıklarla yeniden iptal edilme iznine izin vermek için onay gerektirir (örneğin, her iki yıl). CareLink, yenilenme hatırlatıcılarını gönderilebilir.
Önemli olarak, onaylar, tercih merkezinde onay kategorileriyle desteklenmelidir ve kullanıcılar herhangi bir zamanda zihnini değiştirebilir.
Konsolentinizi Yönetin
Kullanıcılar, herhangi bir zamanda onaylarını gözden geçirebilir veya geri dönebilirler: Ortak yönetim eylemleri şunları içerir:
- Mevcut izinleri görmek için gizlilik panolarına yalvarın.
- Bireysel paylaşım indirimlerini veya dışarıda tamamlamak.
- Tüm onayları etkin bir şekilde geri getiren ve hizmet ilişkisini sona erdirmek için tam bir hesap silme isteği.
Ayrıca büyük yaşam değişikliklerinden sonra onay ayarlarını gözden geçirmek akıllıcadır - geçiş sağlayıcıları gibi, farklı gizlilik yasalarıyla yeni bir duruma taşınır veya veri duyarlılığı yüksek hale getirebilecek bir koşulla teşhis edilir. CareLink, şeffaflık için panoda onay değişikliklerin tarihini sunar.
Kullanıcı Hakları ve Gizlilik Yasaları
CareLink'in gizlilik uygulamaları birden fazla düzenleyici çerçeve tarafından şekillendirilir. En etkili şunları içerir:
- [FONT:0]HIPAA/HITECH: Governs, hangi varlık ve iş ortaklarının PHI'yi ele geçirme haklarını sağlar ve açıklama muhasebesini alır.
- [FONT:0)GDPR:[Dönetici:[Dönetici:0) Avrupa Ekonomik Alanında bulunan kullanıcılara teslim edilmelidir.Kaynaklama gibi daha güçlü haklara sahip olun ( unutulma hakkı için) ve otomatik karar verme itirazına itiraz etme hakkı.
- [FONT=0)CCPA/CPRA:[Döneticileri California'ya doğru genişletilme hakkı, hangi veri kategorilerini toplandığını bilmek ve verilerin satışını yapmak için doğru (faydaLink kişisel verileri satmazsa da, Kaliforniya kanunları altında bir “satış” oluşturan verileri paylaşma hakkı sağlamalıdır.
- [FONT=0]State-Specific Law: [FONTT:1] Washington, Virginia ve Colorado, CareLink gibi platformlarda ek yükümlülükleri kaldırabilecek kendi sağlık gizlilik yasalarını onayladı. Örneğin Washington'un Sağlığım Benim Verilerim Yasası, Sağlık Desteğim, Sağlık Desteğim, Sağlık Desteğim gibi farklı olmayan amaçlar için ayrı bir onay gerektirir.
Kullanıcılar, kendi yargıları için geçerli gizlilik politikası bölümüne danışmalıdır. CareLink genellikle bölge tarafından karışıklığı azaltmak ve bölgesel bir gizlilik bildirimi sağlamak için bir masa özetleme hakkını korur.
Güvenlik Uygulamaları ve Olay Yanıtı
Şifreleme ve erişim kontrollerinin ötesinde, CareLink'in güvenlik duruşu şunları içerir:
- [FONT:0)Data Minimization:[Dönetici:[Dönetici:0) Belirli bir amaç için gerekli olan bilgileri toplamak. Örneğin, bir zamanlama özelliği doğum ve telefon numarasınızı gerektirebilir, ancak tam Sosyal Güvenlik numarasınızı değil.
- [FONT:0)Anonymization and Pseudonymization:[Dönetici için verileri paylaşmadan önce, tanım alanlarının ya kaldırıldığı veya değiştirilmesinden önce, belirtilmiş alanların belirtilmesi veya değiştirilmesini sağlayanlar. CareLink, NIST yönergelerini de-identification için takip eder.
- [FONT:0]Employe Education:[Dönetici: [Dönetici] Tüm personel PHI yıllık HIPAA eğitimi almış ve gizlilik anlaşmaları imzalamıştır. Sözleşmeciler benzer bir eğitime sahiptir ve iş ortak anlaşmalara bağlıdır.
- [FONT:0) Incident Response Plan:[Döneticiler için özel bir ekip monitörler.Eğer bir ihlal şüpheliyse, plan, bilgi analizi, bildirim ve geri ödeme işlemleri için adımlar belirler. CareLink HIPAA ve eyalet yasaları ile uyumlu olan ihlal bildirim prosedürlerini korur.
Kullanıcılar, iki faktörlü kimlik doğrulama ( hesap ayarlarında erişilebilir), her seanstan sonra oturum açmalarını ve paylaşılan cihazlar hakkında kullanmaktan kaçınarak kendi güvenliğini artırabilir ve taklit girişimlerine bu mimik resmi iletişimden ihtiyatlı olarak dikkat edin.
Gizliliknizi BakımLinked Hakkında Yönetmek için Pratik Adımlar
Verilerinizin kontrolünü almak yasal bir uzman olmak gerektirmez. Bu eylem edilebilir yönergeleri izleyin:
- [FONT=0] Full Privacy Policy[[[Dönetici: 1 ) - En son sürümü gözden geçirmek 15 dakikanızı ayırın. “Data Paylaşımı”, “Your Rights” ve “Changes to Policy”, en güncel sürümü okumanızı sağlamak için etkili tarih not edin.
- [FONT=0] Privacy Dashboard'ı kullanın [Dönetici: 0,4|Döneticilere adanmış ayarlar, genellikle “Account Ayarları” veya “Privacy” altında. Verilerinizi indirmek ve yetkili temsilcileri yönetmek için onaylayabilirsiniz.
- [FONT=0)Limit Seçmeli Paylaşım) - Araştırma veya ürün gelişimi için kullanılan verilerle rahat değilseniz, bu seçenekleri “off” veya “tavapsız” olarak ayarlayın.
- [FONT=0)Review Connected Apps[[[Dönetici: 1 ) – If CareLink üçüncü taraf uygulamaları ile entegre ederse (örneğin, fitness pistleri, hasta portalları), verilerin ne değiştirildiğini ve artık kullanmadığınız uygulamalara erişimi geri döndüğünü doğrulama.
- [FONT:0) Verilerinizin bir kopyasını yıllık olarak) talep edin - Bu, BakımLink'in ne yaptığını ve bakımınızı etkilemeden önce doğru hataları yapmanıza olanak sağlar.Veri taşınabilirliğini standart bir formatta indirmek için kullanın.
- [FONT:0]Stay Politika Güncellemeleri Hakkında Bilgilendirilmişler[[Dönetici:0] - CareLink, bu bildirimleri kullanıcılarına bildirmek için gereklidir; eğer değişimle aynı fikirde değilseniz, bir politika güncellemesinin kabul edilmesinden sonra kullanmaya devam etmeniz gerekebilir.
Sağlık Verisi'nde Future Yol
Dijital sağlık geliştikçe, bu nedenle gizlilik politikaları içerecektir. Gelişen eğilimler şunlardır:
- [FONT:0)Zero-Bilgi Mimarlıkları: Kullanıcı verilerini okuyamayan Platformlar, şifreli son-sonrası. CareLink bunu zihinsel sağlık notları veya genetik veriler gibi bazı hassas alanlarda kabul edebilir.
- [FONT:0)Distributed Consent Protokoller: Bloku veya benzer teknolojiyi kullanarak birden çok sağlayıcıda onay ve onay almaya yönelik olarak kullananlar. Sağlık Bilgi Değişimi (HIE) onay yönetim çerçeveleri standartlaşmış, hasta kontrollü onaylara doğru ilerliyor.
- [FONT:0]Yönergesel Convergence: [Dönetici: [Dönetici: 0]HBOPAA'yı Washington My Health My Data Act gibi eyalet yasalarıyla uyumlulaştırma ve kullanıcı korumalarını kolaylaştırabilir. Ulusal Koordinatör Ofisi (ONC) ayrıca 21. Yüzyıl Cures Yasası aracılığıyla sürekliliği teşvik eder ve verileri paylaşmalarına izin verir.
- [FONT:0]Artificial Intelligence and Data Use:) As CareLink AI'nın klinik karar desteğini uygularken, yeni onay soruları ortaya çıkabilir. Hastalar, AI analizlerini tercih etmek için kullanılan verilere onay verebilir.
Şimdilik, en iyi savunma bilgilendirilmiş bir kullanıcıdır. CareLink'in gizlilik politikasını anlamak, özellikle de veri paylaşımı onayı ile ilgili kurallar, hem sağlığınız hem de gizliliğinizi koruyan kararları vermenizi sağlar.
Resmi ayrıntılar için, en son )CareLink Gizlilik Politikası) tarafından kullanılabilir. Ek rehberlik, ).HHSA Bilgi)[DÜye Olmayanlar İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler İçindekiler Arası Ödemeler[Dönetmelikler)