行政院衛生署 電子病歷交換中心(EEC)及個資法教育訓練 資訊室 陳威文 副主任
個人資料保護法 101年10月1日施行 第6條暫停施行(條文如下) 第54條暫停實施 間接個資1年內告知義務 有關醫療、基因、性生活、健康檢查及犯罪前科之個人資料,不得蒐集、 處理或利用。但有下列情形之一者,不在此限: 一、法律明文規定。 二、公務機關執行法定職務或非公務機關履行法定義務所必要, 且有適當 安全維護措施。 三、當事人自行公開或其他已合法公開之個人資料。 四、公務機關或學術研究機構基於醫療、衛生或犯罪預防之目 的,為統計 或學術研究而有必要,且經一定程序所為蒐集、 處理或利用之個人資 料。 前項第四款個人資料蒐集、處理或利用之範圍、程序及其他應遵行事項之 辦法,由中央目的事業主管機關會同法務部定之。 第54條暫停實施 間接個資1年內告知義務
個資法預計修法內容 修正條文項目 預計修法內容 第6條保留不實施 病歷」納入敏感性個資 放寬敏感性個資使用方式,增加「經當事人書面同意」後就可以使用,以及「為維護公共利益所必要」 「第54條保留不實施 非由當事人提供的個資,取消1年內告知的要求,改為於個資處理或利用前,告知當事人即可。 第41條第1項的刑責部分條文將刪除,若9月來不及刪除則10月如期實施 將非意圖營利「2年以下有期徒刑、拘役或科或並科新臺幣20萬元以下罰金」中的刑責部分刪除。 第45條的「告訴乃論」條文內容將刪除,若9月來不及刪除則10月如期實施 搭配第41條非意圖營利刪除刑責,所以也刪除了告訴乃論的規定
民事責任 負舉證責任 同一原因事實,每人500-2000元,合計最高賠償總額新台幣二億元 損害賠償請求時限:知有損害及賠償義務人時起二年內,損害發生時起五年 團體訴訟制度
行政責任 行政檢查/扣押證據 行政處分 行政罰鍰 雙罰/連續罰/2-50萬 非公務機關採取雙罰制,亦即可以依法對非公務機關及其代表人、管理人或其他有代表權人均處以罰鍰,惟若代表人、管理人或其他有代表權人除能證明已盡防止義務者,即可以免除罰鍰
11項必要措施 一、成立管理組織,配置相當資源。 二、界定個人資料之範圍。 三、個人資料之風險評估及管理機制。 四、事故之預防、通報及應變機制。 五、個人資料蒐集、處理及利用之內部管理程序。 六、資料安全管理及人員管理。 七、認知宣導及教育訓練。 八、設備安全管理。 九、資料安全稽核機制。 十、必要之使用紀錄、軌跡資料及證據之保存。 十一、個人資料安全維護之整體持續改善。
非公務機關對個人資料之蒐集或處理 除第六條第一項所規定資料外,應有特定目的,並符合下列情形之一者: 一、法律明文規定。 二、與當事人有契約或類似契約之關係。 三、當事人自行公開或其他已合法公開之個人資料 四、學術研究機構基於公共利益為統計或學術研究而有必要,且資料經過提供者處理後或蒐集者依其揭露方式無從識別特定之當事人。 五、經當事人書面同意。 六、與公共利益有關。 七、個人資料取自於一般可得之來源。但當事人對該資料之禁止處理或利 用,顯有更值得保護之重大利益者,不在此限。
非公務機關對個人資料特定目的外之利 用 有下列情形之一者,得為: 法律明文規定。 為增進公共利益。 為免除當事人之生命、身體、自由或財產上之危險。 為防止他人權益之重大危害。 公務機關或學術研究機構基於公共利益為統計或學術研究而有必要, 且資料經過提供者處理後或蒐集者依其揭露方式無從識別特定之當事 人。 經當事人書面同意。
書面同意 應經蒐集者告知應告知事項後為之 於特定目的外利用,應明確告知利用目的、範圍及同意與否對其權益之影響後,單獨為之。 告知事項: 公務機關或非公務機關名稱。 蒐集之目的。 個人資料之類別 個人資料利用之期間、地區、對象及方式 當事人依第三條規定得行使之權利及方式 當事人得自由選擇提供個人資料時,不提供將對其權益之影響
醫療法規與個資法之關係 個資法是普通法 特別法優先於普通法 個資法第3條有請求刪除個人資料之權,但醫療法規定一般病歷至少保存7年 醫療法 人體研究法 人體生物資料庫管理條例 個資法第3條有請求刪除個人資料之權,但醫療法規定一般病歷至少保存7年
個資法之因應 不是單一或少數部門的責任 至建立11項安全管控措施 個人資料之風險評估及管理機制 風險在何處 個資盤點
個資盤點及風險評鑑 建立個資清冊 進行風險評鑑 先行找與外部溝通、資料交換的部份 再檢討作業流程,查看有無個資之利用蒐集 外漏的機率高低 可能外漏的情況 外漏後影響當事人權利之大小
EEC建置環境架構
EEC提供的交換類別 醫療影像及報告 血液檢驗報告 門診用藥 出院病歷摘要 CT、MRI、X光、超音波、及其他影像報告 包括血液常規、生化血液、免疫血清、病毒血清等檢查,其當次檢驗結果報告 門診用藥 門診病歷單內之用藥處方,包括一般用藥、專案用藥、慢性病連續、管制藥品專用、流感疫苗等處方。 出院病歷摘要 出院病摘內容需包括診斷、主訴、病史、體檢發現、手術、治療經過、各項檢查紀錄等健保規範內容。
適法性問題 電子病歷為何可以交換?它是目的之內的應用嗎? 可不可以主動告知病患醫美的廣告? 主動告知病患健檢訊息,或癌症回診之提醒?
使用前準備事項 健保讀卡機 健保IC卡 醫事機構憑證IC卡 醫事人員憑證IC卡 醫師 V 醫事人員 行政人員 所需設備與卡片 健保讀卡機環境設定(資訊室)
EEC建置環境架構
EEC提供的交換類別 醫療影像及報告 血液檢驗報告 門診用藥 出院病歷摘要 CT、MRI、X光、超音波、及其他影像報告 包括血液常規、生化血液、免疫血清、病毒血清等檢查,其當次檢驗結果報告 門診用藥 門診病歷單內之用藥處方,包括一般用藥、專案用藥、慢性病連續、管制藥品專用、流感疫苗等處方。 出院病歷摘要 出院病摘內容需包括診斷、主訴、病史、體檢發現、手術、治療經過、各項檢查紀錄等健保規範內容。
保存時限 交換類別 索引 病歷 醫療影像及報告 7年 6個月 出院病歷摘要 門診用藥 3個月 血液檢驗報告 1年
交換情境
本院調閱流程
調閱選項 調閱及留存 全部電子病資料 有效期限 不限日期
EEC操作說明 登入EEC網站http://192.168.11.27/eecweb/ 插入健保卡、醫師憑證IC卡及輸入醫事人員PIN碼 登入後之選單功能 (會因權限及設定之不同而不同) 插入健保卡、醫師憑證IC卡及輸入醫事人員PIN碼
醫師查詢 選擇病歷類型來查看病歷(一般會選全部)
門診用藥查詢
門診用藥其他區段
血液檢驗
醫療影像 影像需下載到本院之後,才能線上查看PACS 代表尚未下載到本院 代表可以線上看PACS
醫師查詢縮圖
選取影像下載到本院 下載前後圖示之變化 未下載 下載中 已完成
線上查看PACS 在上一畫面中選取線上查看PACS
影像匯入至本院PACS系統 需記錄病人姓名及影像類別 確認同意書中記錄 調閱及留存 不限日期 調閱選項 調閱及留存 有效期限 不限日期 撥打 815-27-0011 放射科賴政詩 組長
轉出醫院 為加速轉院病人病歷資料傳輸,平台提供「轉出醫院」的功能,使轉出醫院能配合轉院行政程序協助轉院病人篩選病歷,並主動傳送至轉院目的地醫院。
轉出醫院 勾選欲轉出的病歷資料,輸入轉診單號,並選擇目的地醫院,接著點選「轉出」,平台會自動將已選擇的病歷傳送至轉院目的地醫院的閘道器。
轉入醫院 病人抵達轉院目的地醫院後,醫師可於[轉入醫院]功能內確認是否有等待轉入的資料。若有資料,系統將會自動提示“共有X筆轉院資料等待轉入”,按[確認]鍵進行下一步。
轉入醫院 進一步輸入轉診單號或插入病人健保卡查詢,填寫並上傳同意書後,進入平台確認轉入病歷內容,再進一步確認是否需取回相關病歷副本。
補充事項 目前約有140家醫院將電子病歷上傳至EEC交換平台,南區醫院包含台南市立、奇美、郭綜合、高醫附設中和紀念、高雄市立大同、高新、阮綜合醫院等 限制 病人未攜帶健保卡者,不得申請調閱、下載電子病歷 因病人隱私權保護關係,無法事先得知病友曾在那幾家醫院就診及可提供調閱的報告種類 醫師詢問及病友主動告知
跨院電子病歷查詢知識庫 本次上課的教材可於KM知識管理系統 查閱。路徑:分類主題 / 成大總院 / 跨院電子病歷查詢知識庫。
課後評值-是非題 共5題 ( )1.目前EEC提供的交換類別,包含醫療影 像及報告、血液檢驗報告、出院病摘、 門診病歷單內之用藥處方四大項。 ( )3.醫師調閱病人可供交換之電子病歷前需 確認病患是否已簽署同意書。 ( )4.個人資料保護的問題,是全院性質的 ( )5.個資法和醫療法的規定有衝突時,以個資法為 優先