- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
医疗数据合规使用协议
本协议由以下双方于______年______月______日在______签署:
甲方(数据提供方):
名称:________________________
统一社会信用代码:________________________
地址:________________________
联系人:________________________
联系方式:________________________
乙方(数据使用方):
名称:________________________
统一社会信用代码/注册号:________________________
地址:________________________
联系人:________________________
联系方式:________________________
(以下分别称为“甲方”和“乙方”)
鉴于:
1.甲方合法拥有或控制特定的医疗数据(以下简称“数据”),并希望授权乙方按照本协议约定的条件和目的使用该数据;
2.乙方希望合法地使用甲方的数据,以实现约定的业务或研究目的;
3.双方均希望在一个合法、合规、安全的环境下进行数据合作,并明确各自的权利和义务。
根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》及其他相关法律法规,双方经友好协商,达成协议如下:
第一条定义与解释
1.1医疗数据:指在医疗卫生服务活动中产生的,以电子或者其他方式记录的,涉及患者个人身份识别信息以及健康生理信息等敏感信息,包括但不限于个人健康信息(PHI)和非个人健康信息(NPHI)。
1.2数据处理:指对医疗数据进行收集、存储、使用、加工、传输、提供、公开、删除等操作。
1.3数据使用:指乙方依据本协议约定的目的,对医疗数据进行分析、应用的行为。
1.4授权:指甲方基于合法基础,明确同意乙方按照本协议约定的范围和目的使用其提供的医疗数据。
1.5合规:指数据处理和使用活动严格遵守国家法律法规、行业规范和本协议约定。
1.6个人:指在中华人民共和国境内自然人的个人。
1.7匿名化数据:指经过处理,使得数据主体无法被识别,且处理后的数据不能被复原的过程及结果。
1.8去标识化数据:指在去除个人身份识别信息后,仍有可能通过其他方式识别到特定个人的数据,但数据处理者已采取严格措施确保无法识别。
第二条数据范围与分类
2.1本协议项下的数据来源于甲方______(例如:日常诊疗活动、特定研究项目等)。
2.2数据类型包括但不限于:患者基本信息(姓名、身份证号、出生日期、性别、联系方式等)、诊断信息、治疗方案、检查检验结果、影像资料(如图像、报告)、随访记录、遗传信息等。
2.3数据形式为:______(例如:电子病历系统数据、结构化数据库、非结构化文本文件、图像文件等)。
2.4数据量级:涉及______(例如:特定病种、约______名患者、时间跨度为______至______年度)的数据。
2.5数据分类:甲方应对数据按敏感程度进行分类管理,特别是明确个人健康信息字段。
第三条数据使用目的与范围
3.1乙方使用本协议项下数据的唯一目的是:______(例如:开展关于______的临床研究、优化______医疗服务、进行______数据分析服务等)。
3.2乙方仅能使用本协议约定的、由甲方提供的具体数据字段和数据集,不得使用超出范围的任何数据。
3.3乙方的数据使用活动应严格遵守本协议约定,不得将数据用于任何未经甲方事先书面同意的目的,包括但不限于:
(a)向任何第三方提供、出租、出售或共享数据,法律法规另有规定的除外;
(b)将数据用于商业广告、市场营销、保险定价等商业目的;
(c)用于可能对个人造成歧视或伤害的应用;
(d)任何违反法律法规或社会公德的目的。
第四条数据处理原则与要求
4.1双方承诺所有数据处理活动遵循合法、正当、必要、诚信原则。
4.2数据处理应具有明确、合理的目的,并限于实现约定目的所必需的最小范围。
4.3甲方在收集、处理个人健康信息前,应确保已取得法律规定的合法基础,例如患者的书面同意(如适用)。
4.4乙方在处理数据时,应采取必要的技术和管理措施,保障数据的安全,防止数据泄露、篡改、丢失或被未经授权访问,包括但不限于:
(a)采用加密传输和存储技术;
(b)建立严格的访问控制机制,遵循最小权限原则;
(c)定期进行安全风险评估和漏洞扫描;
(d)对接触数据的员工进行保密和合规培训;
原创力文档


文档评论(0)