根据美国法律,受保护健康信息()是能够与特定个人关联,由受保护实体(或受保护实体的业务关联企业)创建或收集的有关健康状况、医疗保健提供或医疗保健支付的任何信息。PHI涵盖的内容极为广泛,包括病人的医疗记录或支付历史的任何部分。
在公开数据前,数据使用者(通常是研究人员)应当对PHI进行,删除其中可供个人识别的PHI来保护研究参与者的个人隐私。
美国
根据健康保险便利和责任法案(HIPAA),基于以下18个标识的PHI必须特别小心处理:
姓名
除邮政编码的前三位外,任何小于州的地理位置信息(若该邮政编码对应地区人口小于20,000人,邮政编码也需要改为000)
除年份外,能与个人产生联系的日期
电话号码
传真号码
电子邮箱地址
社保号码
病例号码
健康保险受益人号码
账号
执照号码
包括车牌号在内的车辆识别号码
设备识别码、序列号
网络统一资源定位符(URLs)
IP地址
生物识别信息,包括指纹、虹膜纹等
面部特征图像
除调查员为编码资料而指定的唯一代码外,任何其他唯一的识别码、特征或代码
数据脱敏和匿名化
匿名化指的是去除、修改PHI元素以防止恶意者通过手段获取原始数据集。这需要移除所有可供身份识别的数据。 数据脱敏指的是根据HIPAA隐私规则,数据通过下列步骤完成身份识别内容的清洗:
: 1.移除上述18个身份标识符
: 2.统计专家证实该数据集被重新识别的可能性极低。
经过数据脱敏的数据被编码,并链接到受信组织或个人保存的原始数据集。经过编码的去识别数据不受HIPAA隐私规则的保护,但受的保护。去身份识别和匿名化使得大学、政府机构和私有卫生保健组织能够合法安全的使用个人健康数据进行研究。
受保护的健康信息存储
受保护的健康信息可以以多种不同的形式存储。美国健康保险便利和责任法案对此类信息的存储有诸多要求和限制。
移动应用
移动应用程序已被证明是必不可少的,特别是对老年人或残疾人而言。由于患者的行为主张、追求新鲜感等因素,移动医疗非常具有吸引力。用户对应用程序的评论,可被用为确认这些存储受保护健康信息的程序的合法性。
另请参阅
- 《一般资料保障规例》
- 个人身份信息
- [http://www.gpo.gov/fdsys/search/pagedetails.action?granuleId=CRPT-104hrpt736&packageId=CRPT-104hrpt736 Full text of the Health Insurance Portability and Accountability Act (PDF/TXT)] U.S. Government Printing Office
参考文献
*
评论 (0)