医疗数据安全防护协议.docVIP

  • 6
  • 0
  • 约2.65千字
  • 约 6页
  • 2026-03-04 发布于山东
  • 举报

医疗数据安全防护协议

甲方:XX医疗机构

统一社会信用代码:XXX

地址:XXX

乙方:XX数据安全服务有限公司

统一社会信用代码:XXX

地址:XXX

鉴于

1.甲方为依法设立的医疗机构,持有符合《医疗纠纷预防和处理条例》《个人信息保护法》规定的医疗数据(含患者个人信息、诊疗记录、影像数据等);

2.乙方具备医疗数据安全防护所需的技术能力、资质(如网络安全等级保护三级以上认证)及人员储备,双方就医疗数据安全防护合作达成一致,特订立本协议。

一、定义

1.医疗数据:指甲方在诊疗活动中收集、产生的患者个人信息及诊疗相关数据,包括但不限于患者姓名、身份证号、诊疗记录、医学影像、基因数据等,符合《个人信息保护法》关于“个人信息”及“敏感个人信息”的定义。

2.敏感医疗数据:指包含基因信息、传染病史、精神病史、伤残等级等的医疗数据,属于高风险个人信息。

3.数据处理活动:包括医疗数据的收集、存储、传输、使用、加工、提供、公开、删除、销毁等行为。

4.数据安全事件(Breach):指医疗数据被泄露、篡改、丢失、非法访问或使用的情形,包括但不限于黑客攻击、内部人员违规操作、物理介质丢失等。

二、甲方权利义务

1.数据合法性保障:向乙方提供的医疗数据需已取得患者或其法定代理人的书面知情同意(符合《个人信息保护法》第十七条要求),且数据来源、收集目的合法。

2.明确处理要求:以书面形式明确告知乙方

文档评论(0)

1亿VIP精品文档

相关文档