Files
nexus/wiki/concepts/Patient-Privacy-PIPL.md

2.1 KiB
Raw Blame History

title, type, tags, sources, last_updated
title type tags sources last_updated
Patient Privacy PIPL患者隐私合规 concept
healthcare
compliance
privacy
data
china
healthcare-marketing-compliance
2026-04-25

Definition

患者隐私 PIPL 合规是指医疗健康企业在收集、存储、使用、传输患者个人健康信息时遵守《个人信息保护法》PIPL、《数据安全法》、《网络安全法》等数据安全法规的合规义务。

  • 《个人信息保护法》(PIPL):将个人医疗健康信息认定为"敏感个人信息",须获得单独授权方可处理
  • 《数据安全法》:对医疗健康数据进行分类分级管理
  • 《网络安全法》:医疗机构信息系统的等级保护要求
  • 《人类遗传资源管理条例》:基因检测/遗传信息的收集、存储和跨境传输限制

Sensitive Personal Information Classification

根据《个人信息保护法》第28条医疗健康信息属于敏感个人信息处理须满足

  • 须告知个人处理敏感个人信息的必要性及对个人权益的影响
  • 须取得个人的单独同意(不得与一般授权合并)
  • 须进行个人信息保护影响评估PIPL Impact Assessment

Key Compliance Requirements

营销场景

  • 不得在未获授权情况下使用患者就诊信息、诊断结果、检验报告用于营销
  • 患者案例推广须取得书面知情同意并充分脱敏

数据安全

  • 患者数据管理须加密存储
  • 分级访问控制
  • 定期安全审计
  • 涉及跨境数据传输须通过数据出境安全评估

违规处罚

"患者健康数据属于《个人信息保护法》认定的'敏感个人信息'——违规最高罚款5000万元或上年度营收5%。" — PIPL 第66条