了解关于“关心链接”和“数据共享同意”的隐私政策

在当今相互关联的医疗保健环境中,理解数字健康平台如何处理您个人信息已不再是可选的 — — 这一点至关重要。 CareLink这样的平台是管理医疗记录、安排预约和与提供商沟通的集中中心。 由于这些系统存储敏感的健康数据,其隐私政策和数据共享同意机制直接影响患者的信任、法律合规和安全。 这一扩展指南贯穿了CareLink隐私框架的核心要素,解释了数据共享同意的细微差别,并为想要控制其数字健康足迹的用户提供了实用建议。

卡林克是什么来着?

健康中心是一个面向患者的数字健康平台,旨在简化个人与其医疗团队之间的互动。 患者可以访问电子健康记录、查看实验室结果、访问日程、要求重新填药、与临床医生交换安全信息。 健康中心为医疗提供者提供综合文件、账单和人口健康管理工具。 健康中心还支持远程健康访问、药物坚持跟踪以及多位专家之间的护理协调。

根据平台的官方文件,CareLink遵守了与《健康保险可移植性和问责法》相适应的严格数据处理协议。 但是,与任何基于云端的服务一样,它也收集元数据 — — 如登录时间戳、设备信息和使用模式 — — 可能属于《加利福尼亚消费者隐私法》或《数据保护总条例》等更广泛的隐私条例的范畴。 这一双重监管层使得CareLink的隐私政策对了解究竟谁看到数据以及为什么的用户尤为重要。

CareLink的隐私政策围绕五个核心领域。每个领域都决定您的信息如何通过系统移动,以及您作为用户保留什么权利。下面我们详细细分每个组成部分,包括数据保留和第三方整合方面的额外考虑。

数据收集

CareLink 既收集个人识别信息(PII),也收集保护健康信息(PHI ). PII 包括您的姓名,电子邮件地址,电话号码,以及收费细节. PHI 包括医疗史,诊断,药物清单,治疗计划,以及保险数据。 该平台还收集IP地址,浏览器类型,以及会话活动等技术数据,如通过饼干和分析工具。 此外,CareLink 也可以从综合设备中收集信息,如选择连接时的葡萄糖监测器或健身跟踪器等。

关键是,某些数据收集是被动的。例如,每次您登录检查预约提醒,系统都会记录这一行动。 虽然这类元数据往往被匿名用于改进绩效,但根据《中国商业法》等法规,用户可以要求披露所收集的各类个人信息。 Carelink在您的账户期间保留了大部分个人数据,并规定了一个法定期限(通常为6年),以遵守医疗记录保存法。

数据使用

收集的数据有多种用途,主要用途包括:

  • 服务交付:便利预约、处理处方和使供应商能够进行通信。
  • 平面改进:[ 分析用法模式来完善用户界面,减少负载时间,并扩展功能集.
  • 个人化: 根据你的简介,量身定做健康教育内容,预约提醒,以及健康建议.
  • 遵约和审计: 满足法律和认证要求,如维持审计日志,记录《投资促进机构法》的遵守情况,并支持质量报告举措。

CareLink的政策明确禁止向第三方出售个人数据进行广告。 但是,它可能使用已解析的汇总数据进行研究或商业分析,但需遵守HIPAA安全港或专家确定方法确定的严格去识别标准。 用户应当注意,已解析的数据不再被视为PHI,并且未经额外同意即可共享。

数据共享

数据共享也许是任何健康平台隐私政策中最仔细审查的领域。 CareLink 共享信息分为三大类:

  • 医疗护理人员(FLT:0) : 您的初级保健医生、专家、实验室和药房都得到协调护理工作所需的数据。 这种共享对于治疗至关重要,通常不需要根据《健康与健康保护法》单独同意。
  • 与授权第三方: 包括付款处理商、云基础设施供应商(如AWS或Azure)、卫生信息交流(HIEs)以及签署数据保护协议的商务合伙人。
  • 法律规定:[ Carelink将针对法院命令、传票或公共卫生报告义务披露数据,在某些情况下,他们可以通知用户,除非法律禁止(例如调查中的堵塞令)。

此外,CareLink可以通过一个同意工作流程与您特别授权的家庭成员或照顾者共享数据。数据总是选择使用,并且可随时通过隐私仪表板被撤销。

安全措施

Carelink采用行业标准保障措施,包括:

  • 被复制:[ 在中转中的数据使用TLS 1.2或更高;休息时的数据使用AES-256加密.
  • 访问控制: 基于角色的权限确保只有授权人员才能查看特定数据. 多要素认证可供用户账户使用.
  • 规范审计:[ 第三方安全评估和渗透测试至少每年进行,SOC 2 二类报告可供企业客户使用.
  • 违反通知: 如果数据违反影响到PHI, Carelink必须在60天内通知受影响的个人,卫生和公众服务部,在某些情况下,根据HIPAA,媒体必须通知。

尽管采取了这些措施,但任何系统都不可能被渗透。 用户都应该采用自己的安全做法,例如使用强而独特的密码,允许双要素认证,并在每次会后进行记录,特别是在公共或共享设备上。

用户权利

作为用户,您对您的数据拥有特定的权利:

  • 访问: 请求提供个人资料和健康记录的副本。CareLink必须在30天(HIPAA)或45天(GDPR,可能延长)内回复。
  • 校正: 请求更新不准确或不完整的数据。如果提供者对更正有异议,可以在你的记录中添加一份不同意见声明。
  • 删除: 要求Carelink删除您的账户和相关数据,但须遵守法律保留要求。请注意,已经与您的提供者共享的记录可以保留在他们的系统中。
  • 移植性: 以结构化、机器可读格式(如JSON或CCDA)接收您的数据。这有利于移动到不同的健康平台。
  • 取消同意: 撤销先前的数据共享同意,尽管这可能影响服务功能。例如,撤销治疗协调同意会限制你供应商与专家共享数据的能力。

行使这些权利通常涉及通过CareLink的隐私门户提交请求或与数据保护官员联系。答复时间因法域不同而不同,但一般必须遵守当地法律。如果拒绝,CareLink必须解释原因并提供上诉机制。

理解数据共享同意

数据共享同意是用户授权使用超出核心治疗、支付和业务功能范围的信息的法律和道德机制。 在没有有效同意的情况下,健康数据的任何二次使用 — — 如研究、营销或第三方分析 — — 都受到大多数隐私框架的禁止。 CareLink的同意模式平衡了病人的自主性与提供医疗保健的业务需要。

数据共享类型

CareLink区分了两大同意类别:

  • 强制共享: 这是您获得医疗服务所需的数据交换。例如,与药店共享药物清单以完成处方。这种共享通常通过您使用服务而隐含,不需要明确的选择。
  • 备选共享: 任何超出直接病人护理范围的共享都属于这里,例子包括允许您去识别的数据用于临床试验,或授权CareLink与健康应用开发者分享您的匿名使用统计。可选择共享需要明确、知情和自由的同意,通常通过单独的复选箱或电子签名。CareLink使用颗粒式同意类别,这样您就可以选择您批准的哪些次要用途。

如何获得同意

CareLink 在多个点上获得同意:

  • 在登记过程中:向新用户提供数据做法摘要,并要求他们同意隐私政策和服务条款,这包括基线强制性共享。
  • 特定对象: 如果您启用“与家庭照料者分享”这样的功能,将促使您具体说明共享哪些数据以及与谁共享数据,包括设定访问的期限和范围。
  • 定期更新: 一些法域要求定期重新获取同意(例如每两年). Carelink可以通过申请通知或电子邮件发送更新提醒. 续签可能导致取消可选共享权限.

重要的是,同意应该是颗粒性的。 您应该能够同意一种类型的分享(比如研究),而拒绝另一种类型的分享(比如产品反馈 ) 。 CareLink的政策支持这一点,在他们的偏好中心中分离同意类别,用户可以随时改变主意。

管理你的同意

用户可以随时审查、修改或撤销其同意。

  • 登录到隐私仪表板以查看当前权限 。
  • 将个人共享津贴上下档。
  • 要求全部删除账号,有效撤销所有同意并终止服务关系.

也明智的做法是在生命发生重大变化后审查同意设置,例如转换供应商、转移到有不同隐私法的新状态,或被诊断为可能提高数据敏感性的条件。 CareLink提供了在仪表板上改变同意的历史,以提高透明度。

用户权利和隐私法

CareLink的隐私做法由多种监管框架决定。

  • HIPAA/HITETH: 覆盖的实体和企业合伙人如何处理PHI.提供查阅、修改和接受披露记录的权利。
  • GDPR: 适用于位于欧洲经济区的用户。给予更强大的权利,如去除(“被遗忘的权利”),数据可移植性,以及反对自动决策的权利。Carelink必须指定一名欧盟代表,负责遵守。
  • CCPA/CPRA: 将权利扩展到加利福尼亚州居民,包括了解收集的数据类别的权利,删除的权利,以及选择退出数据销售的权利(虽然CareLink不出售个人数据,但它仍然必须提供构成加利福尼亚州法律下“销售”的数据共享的选择退出权)。
  • 州-特定法律:州如华盛顿、弗吉尼亚和科罗拉多州已经颁布了自己的健康隐私法,可能给CareLink等平台规定额外义务。 例如,华盛顿的"我的健康我的数据法案"要求为非TPO目的共享健康数据需要单独的选择同意。

用户应查阅其管辖区域适用的隐私政策部分。 CareLink通常会保留一个表格,按区域汇总权利,以减少混乱,并提供区域隐私通知。

安全做法和事件应对

除了加密和访问控制外,Carelink的安全态势包括:

  • 数据最小化: 只收集特定目的所需的信息,例如,列表功能可能需要您出生日期和电话号码,但不需要您完整的社会保障号码。
  • 匿名和假名化: 在共享分析数据之前,识别字段要么被去掉,要么被替换为符号. Carelink遵循NIST去识别的准则.
  • 雇员培训: 处理个人健康倡议的所有工作人员每年接受HIPAA培训并签署保密协议,承包商接受类似的培训并受商务联系协议的约束。
  • 事件应对计划: 一个专门的小组监测异常情况。如果怀疑有违反情况,计划将概述遏制、法医分析、通知和补救的步骤。 Carelink 维持符合《防止违约法》和州法律的违反情况通知程序。

用户可以通过允许双要素认证(在账户设置中可用),在每次会话后进行记录,避免在共享设备上使用,并谨慎地进行模仿官方通信的钓鱼企图来增强自身的安全.

控制您的数据并不需要成为法律专家。

  1. 读取完整隐私政策 — — 读取最新版本需要15分钟。 特别注意名为“数据共享 ” 、 “ 您的权利 ” 和“ 政策变化 ” 的章节。 请注意确保您阅读最新版本的有效日期。
  2. 使用隐私盘 [[FLT: 1] — 定位隐私设置区域,通常在“账户设置”或“隐私”下。 您可以调整同意切换、下载数据和管理授权代表。
  3. Limit option share — — 除非你对用于研究或产品开发的数据感到舒服,否则将这些选项设定为“关闭”或“不同意 ” 。 每六个月审查一次这些设置。
  4. 审查 Connected Apps – 如果CareLink与第三方应用(如健身跟踪器,病人出入口)集成,则验证哪些数据被交换并取消对不再使用的应用的访问权限,这包括审查API权限.
  5. 请求每年复制您的数据 – 这保证您知道CareLink持有什么,并允许您在错误影响您的注意前改正错误。 使用数据可移植性功能以标准格式下载。
  6. 继续了解政策更新 – Carelink 需要通知用户实质性修改。读取这些修改通知;如果不同意修改,则可能需要关闭账户。请注意,政策更新后的持续使用构成大多数条款的接受。

健康数据隐私的未来方向

随着数字健康的发展,隐私政策也将随之而来。

  • 零知识架构:由于被加密到端而不能读取用户数据的平台. Carelink可能为某些敏感领域采用此功能,如心理健康说明或遗传数据.
  • 分配同意协议: 利用区块链或类似技术记录和强制多个供应商同意,卫生信息交流(HIE)同意管理框架等举措正在朝着标准化的、病人控制同意的方向发展。
  • 监管趋同: 努力将HIPAA与华盛顿"我的健康我的数据法案"等州法相协调,可以简化合规,并增加用户保护. 国家协调员办公室(ONC)也通过"21世纪魔咒法案"促进互操作性,该法案要求API允许患者访问并共享数据.
  • 人工智能和数据使用:[ 由于CareLink执行AI驱动的临床决策支持,出现了新的同意问题. 患者可能需要同意使用他们的数据来训练模型,并有选择退出AI分析的选项.

了解CareLink的隐私政策,特别是数据共享同意规则,可以让你做出既保护健康又保护隐私的决定。

官方详情请参看最新Carellina隐私政策。从HHS HIPAA信息 GDPR门户网站[加利福尼亚州总检察长的CCPA资源ONC卫生信息交流页可得到更多的指导。