- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
健康管理数据服务合同
健康管理数据服务合同
甲方(委托方):
名称:_________________________
统一社会信用代码:_____________
地址:_________________________
联系人:_________联系电话:_________
乙方(服务方):
名称:_________________________
统一社会信用代码:_____________
地址:_________________________
联系人:_________联系电话:_________
资质证明:□网络安全等级保护备案证明□健康数据处理资质□其他:_________
鉴于
1.甲方因开展健康管理业务需要,委托乙方提供健康管理数据服务;
2.乙方具备健康数据采集、处理、分析及安全管理的专业能力,且已取得相应合法资质;
3.双方均知晓并承诺遵守《中华人民共和国个人信息保护法》《网络安全法》《健康医疗数据安全指南》等法律法规要求。
甲乙双方经平等协商,达成如下协议:
第一条服务内容与范围
1.1服务类型及具体要求:
|服务项目|服务标准及交付要求|数据范围(经用户授权)|
|-------------------------|----------------------------------------------------------------------------------|-----------------------------------------|
|健康数据采集服务|协助甲方完成用户健康问卷、体检报告(结构化)、运动/睡眠监测数据的采集,准确率≥99%|问卷数据、体检指标数据、运动/睡眠原始数据|
|数据清洗与标准化|去重、格式统一(符合HL7国际标准)、脱敏处理(身份证/手机号等敏感字段隐去前8位)|清洗后可分析数据(不含原始敏感字段)|
|数据分析与报告生成|(1)个人:个性化健康风险评估报告(7个工作日内交付);(2)群体:月度健康趋势报告(次月5日前交付)|分析结果数据、报告文档|
|数据存储与备份|存储期限:服务期内及终止后1个月;备份频率:每日增量备份,每周全量备份(异地存储)|所有委托处理的健康数据|
|咨询支持|提供报告解读、数据合规咨询(每月≤4次,每次≤1小时)|无(仅口头/书面咨询)|
1.2服务期限:自____年__月__日起至____年__月__日止,共__个月。
第二条数据权属与授权
2.1数据权属:甲方用户的健康数据权属归用户本人所有;甲方仅享有经用户合法授权后的委托处理权。
2.2授权要求:甲方需向乙方提供用户知情同意书原件/扫描件,明确用户同意乙方处理其健康数据的:
(1)目的:本合同约定的服务;(2)范围:第一条1.1所列数据;(3)期限:服务期内;(4)用途:仅用于本合同服务,不得转授权。
2.3乙方权利限制:不得超出本合同约定范围收集、使用、转移健康数据;不得将数据用于商业广告、市场调研等非约定用途。
第三条数据安全保障
3.1乙方承诺建立符合国家三级等保要求的安全防护体系,包括:
(1)传输安全:数据传输采用HTTPS协议,加密算法≥AES-256;
(2)存储安全:敏感数据加密存储,访问权限实行“最小必要”分级(仅运维人员可接触原始数据,分析师仅接触脱敏数据);
(3)安全审计:记录所有数据操作日志(操作人、时间、内容),保存期限≥6个月;
(4)应急响应:制定《数据泄露应急预案》,明确24小时响应机制。
3.2数据泄露处理:若发生健康数据泄露(包括但不限于丢失、篡改、未经授权访问),乙方需:
(1)24小时内书面通知甲方及甲方所在地网信部门、卫生健康主管部门;
(2)立即采取止损措施(如隔离漏洞、暂停服务);
(3)配合甲方向用户告知泄露情况,承担由此产生的全部赔偿责任(包括用户损失、甲方罚款、律师费等)。
3.3数据删除:合同终止后15日内,乙方需:
(1)删除所有甲方委托处理的健康数据(含备份);
(2)向甲方出具《数据删除确认书》(需列明删除数据的类型、数量);
(3)不得留存任何数据副本。
第四条双方权利义务
4.1甲方权利
(1)要求乙方按合同约定提供服务,监督数据处理过程;
(2)要求乙方在数据泄露时及时履行通知义务;
(3)合同终止后要求乙方删除所有数据。
4.2甲方义务
(1)确保提供的用户数据真实合法,已取得用户充分授权(需提供授权文件副本给乙方留存);
(2)按约定支付服务费用;
(3)不得要求乙方处理非法数据(如未授权数据、涉及隐私侵权的数据);
(4)配合乙方提供必要的业务对接资料(如用户系统接口)。
4.3乙方权利
(1)要求甲方提供用户授权文件及必要的业务/think_never_used_51bce0c785
原创力文档


文档评论(0)