江西宜春保险代理从医院获取患者信息推销保险案
发布机构:最高人民检察院
文号:—
日期:2023-03-30
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
保险代理机构与宜春市中心城区5家医院合作,违法获取患者姓名、手术类型、联系电话等医疗信息,精准推销手术意外险,被检察公益诉讼监督。
原文引用 · 事件详情
发布机构:最高人民检察院 文号:— 日期:2023-03-30
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此案例揭示了医疗机构在与第三方合作过程中,可能因信息管理不当而引发的患者信息泄露风险。根据《中华人民共和国网络安全法》和《医疗健康信息安全管理条例》,医疗机构有责任保护患者个人信息的安全。案例中,宜春市中心城区5家医院因与保险代理机构合作,导致患者姓名、手术类型、联系电话等敏感信息被非法获取并用于商业目的,违反了相关法律法规。此类行为不仅损害了患者的隐私权,还可能面临法律诉讼和行政处罚,如罚款等。此案例提醒医疗机构必须严格审核合作方资质,确保患者信息安全。
落地建议
1. 建立严格的第三方合作审核机制,确保所有合作方都符合相关法律法规要求,防止患者信息泄露;2. 对所有涉及患者信息的系统和流程进行定期安全审计,确保数据安全;3. 加强员工培训,提高对患者信息保护重要性的认识,避免因人为疏忽导致的信息泄露。