- 1
- 0
- 约5.97千字
- 约 14页
- 2026-08-15 发布于四川
- 举报
患者隐私信息保护保证措施
一、患者隐私信息分级分类保护体系
为精准落实隐私保护责任,将患者隐私信息按照敏感程度、影响范围划分为三级管控类别,每类明确对应保护要求:
1.核心敏感隐私信息:指能够直接识别患者身份、暴露患者特殊诊疗信息的数据,具体包括患者身份证号、生物识别信息(指纹、面部特征、基因序列)、性传播疾病、精神类疾病、遗传疾病、艾滋病等特殊疾病诊疗记录、生育辅助医疗信息、未成年人隐私诊疗信息,此类信息一旦泄露会直接对患者人身安全、名誉、合法权益造成严重损害,按照最高等级管控要求实施全流程加密保护。
2.一般身份隐私信息:指可间接识别患者身份的信息,包括患者姓名、住址、联系电话、工作单位、常规疾病诊疗档案、医保结算信息,此类信息泄露会对患者正常生活造成骚扰,影响患者就医安全感,实施二级管控,严格限制访问范围。
3.非识别性诊疗信息:指已经去除所有身份标识的aggregated诊疗统计数据,仅用于医学科研、公共卫生统计,此类信息无法指向特定患者,纳入三级管控,可在符合规范的前提下开放使用。
依据分级分类结果,建立隐私信息全生命周期台账,对每一条核心敏感隐私信息标注唯一管控编号,记录信息采集、存储、使用、传输、销毁全流程节点操作人、操作时间、操作用途,台账保存期限不短于患者诊疗结束后30年,确保全流程可追溯。
二、患者隐私信息采集合规管控措施
1.最小必要采集原则落地:
原创力文档

文档评论(0)