27 באפריל 2024 21:59

הרשות להגנת פרטיות: גילוי דעת על הגנת פרטיות מטופלים בשירותי רפואה מרחוק

מה קורה כאשר מתבקשים שרותי רפואה מרחוק לזכות המטופלים לפרטיות? הרשות להגנת הפרטיות מפרסמת גילוי דעת בנושא, במסגרת פרסום שנעשה לאחרונה (02.08.22).

גילוי הדעת מתייחס ל"שירותי רפואה מרחוק" ומכליל כל שירות אשר ניתן, בין מטפל למטופל מזוהים ואשר מתבצע במקום אחר זה מזה או בזמן אחר. שירותים אלו כוללים בין היתר הצגת מידע רפואי אודות המטופל, מפגש וירטואלי בין מטופל למטפל בזמן אמת או דרך התכתבות שאינה בזמן אמת, מעקב וניטור רפואי מתמשך באמצעות מכשירים לבישים או מושתלים ושירותי אבחון ראשוני מבוססים בינה מלאכותית.

בין הסיכונים שמציגה הרשות במהלך בשירותי רפואה מרחוק ניתן למנות: זליגת מידע אשר עשויה להיגרם מכשלי אבטחת מידע או התנהלות לקויה של המטפל או המטופל; העדר מודעות מטופלים לאיסוף מידע ולמטרות השימוש בו; חשיפת מידע עודף במסגרת מפגש וירטואלי כתוצאה מתיעוד סביבתו של המטופל וחשיפת מידע לגורמים בסביבת המטפל באמצעות האזנה, צפייה או נגישות למידע. סיכונים אלו חלים באופן מוגבר על מידע רפואי אישי אשר מטבעו בעל ערך כלכלי רב ובעל סיכון גבוה לאירועי אבטחת מידע חמורים.

בשל הסיכונים הנובעים משירותים אלו ולאור התרחבות השימוש בהם, מפרטת הרשות את הפעולות שנותני השירות נדרשים לבצע במתן שירותי רפואה מרחוק, וביניהן:

  1. הרשות קובעת כי יש לקבל הסכמה נפרדת לטובת שימוש במידע שנתקבל מעבר לנדרש מבחינה מינימלית לצורך טיפול (כגון: לצורך מחקר, פרסום או ייעול שירותים) ולהבטיח כי למטופלים האפשרות לקבל את השירותים מבלי שיהיו מחויבים להסכים לשימוש במידע החורג ממטרות הטיפול.
  1. כאשר מתבצע איסוף נתונים למטרה של אבחון רפואי מבוסס אלגוריתם בינה מלאכותית, יש לכלול פירוט נוסף להסכמה הכולל את סוגי המידע הנאספים, מטרת האיסוף, אופן ניתוח המידע, ומה ייעשה עם המידע לאחר סיום האבחון. 
  1. הרשות מבקשת לראות מכשירים רפואיים מקוונים הכוללים חיבור מרחוק למאגרי המידע כ-"מערכות מאגר" על כל המשתמע מבחינת אימות זיהוי המטופלים המשתמשים בהם וחובות האבטחה המוטלות על מערכות אלו לפי תקנות אבטחת מידע.
  1. על מטפלים להקפיד על כללי אבטחת המידע בתוכנות ובמכשירים הטכנולוגיים המשמשים למפגש הווירטואלי ולוודא כי מופעלים אמצעים למנוע חדירה וכניסה אליהם ללא הרשעה כגון שמירתם במקום מוגן ותחת סיסמה.
  1. הרשות ממליצה לפעול לחיזוק כישוריהם הטכנולוגיים של המטפלים לשליטה במערכות למפגש ווירטואלי ולפקח על התנהלותם מול המערכות.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן