ChinaCareVisit
TH
คู่มือสุขภาพ

การถ่ายโอนข้อมูลการแพทย์จากจีน: คู่มือปฏิบัติตาม GDPR

วิธีส่งเวชระเบียนจีนไปยังแพทย์ที่บ้านของคุณภายใต้ GDPR, PIPL และ HIPAA: การส่งข้อมูลแบบเข้ารหัส ความยินยอมของผู้ป่วย และการปฏิบัติตามกฎข้ามพรมแดน

การถ่ายโอนข้อมูลการแพทย์จากจีน: คู่มือปฏิบัติตาม GDPR
เผยแพร่โดย Chinacare Visitอัปเดต

ทำไมเรื่องนี้ถึงสำคัญ

สำหรับผู้ป่วยชาวยุโรปที่พิจารณาการรักษาทางการแพทย์ในจีน การคุ้มครองข้อมูลเป็นหนึ่งในข้อกังวลแรกๆ ที่เกิดขึ้น คำถามทั่วไป ได้แก่:

  • "ข้อมูลทางการแพทย์ที่ละเอียดอ่อนของฉันได้รับการคุ้มครองตามกฎหมาย GDPR หรือไม่เมื่ออยู่ในจีน?"
  • "โรงพยาบาลจีนสามารถส่งผลการตรวจของฉันไปยังแพทย์ในยุโรปได้อย่างปลอดภัยหรือไม่?"
  • "จะเกิดอะไรขึ้นกับข้อมูลของฉันหลังจากที่ฉันกลับบ้าน?"

คู่มือนี้อธิบายว่าการถ่ายโอนข้อมูลข้ามพรมแดนทำงานอย่างไรระหว่างจีนและสหภาพยุโรป อะไรที่ได้รับการคุ้มครอง และขั้นตอนที่ ChinaCareVisit ดำเนินการเพื่อให้แน่ใจว่าข้อมูลผู้ป่วยของคุณปลอดภัย

GDPR และการรักษาพยาบาลในจีน: ความจริงพื้นฐาน

GDPR ครอบคลุมถึงไหน?

GDPR มีผลบังคับใช้นอกเขตแดนของสหภาพยุโรปเมื่อใดก็ตามที่ข้อมูลของบุคคลในสหภาพยุโรปถูกประมวลผล ซึ่งหมายความว่าผู้ให้บริการด้านการแพทย์ของจีนที่ให้บริการแก่ผู้ป่วยในสหภาพยุโรปโดยเฉพาะ อาจอยู่ภายใต้ GDPR หาก:

  • พวกเขานำเสนอบริการแก่ผู้ป่วยในสหภาพยุโรปโดยเฉพาะ (การตลาด เว็บไซต์ที่กำหนดเป้าหมายภาษาสหภาพยุโรป)
  • พวกเขาติดตามพฤติกรรมของผู้ป่วยในสหภาพยุโรป (เช่น การวิเคราะห์เว็บไซต์)
  • พวกเขาทำงานผ่านตัวแทนในสหภาพยุโรปหรือพันธมิตรทางการค้า

ในทางปฏิบัติ ความต้องการของผู้ป่วยชาวยุโรปรายบุคคลส่วนใหญ่อยู่ในขอบเขตของศูนย์การแพทย์นานาชาติในจีนที่รองรับผู้ป่วยต่างชาติอยู่แล้ว

กฎหมายคุ้มครองข้อมูลของจีน

จีนมีกฎหมายคุ้มครองข้อมูลของตนเอง — กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PIPL) ซึ่งมีผลบังคับใช้ในปี 2021 PIPL แบ่งปันหลักการหลายประการกับ GDPR:

หลักการGDPRPIPL ของจีน
ความยินยอมจำเป็นสำหรับข้อมูลสุขภาพจำเป็นสำหรับข้อมูลที่ละเอียดอ่อน
การแจ้งวัตถุประสงค์ต้องแจ้งอย่างชัดเจนต้องแจ้งอย่างชัดเจน
การลดขนาดข้อมูลเก็บเฉพาะสิ่งที่จำเป็นเก็บเฉพาะสิ่งที่เหมาะสม
สิทธิในการลบสิทธิ์ถูกลืมสิทธิ์ในการลบ
การแจ้งเตือนการละเมิดภายใน 72 ชั่วโมงต้องแจ้งเตือนทันที

การถ่ายโอนข้อมูลทำงานอย่างไรในทางปฏิบัติ

การถ่ายโอนสามประเภทในการรักษาพยาบาล

การถ่ายโอนข้อมูลทางการแพทย์สำหรับผู้ป่วยในสหภาพยุโรปในจีน
│
├── 1. ข้อมูลถูกส่งจากสหภาพยุโรปไปยังจีน
│   └── เวชระเบียน การตรวจวินิจฉัย การส่งต่อผู้ป่วย
│
├── 2. ข้อมูลถูกสร้างขึ้นในจีนระหว่างการรักษา
│   └── ผลการตรวจใหม่ รายงานการผ่าตัด ใบสรุปค่าใช้จ่าย
│
└── 3. ข้อมูลถูกส่งกลับไปยังสหภาพยุโรปหลังการรักษา
    └── สรุปการรักษา การนัดติดตาม เอกสารการเรียกเก็บเงิน

กลไก GDPR สำหรับการถ่ายโอน

สำหรับผู้ป่วยในสหภาพยุโรปที่ต้องการรักษาในจีน GDPR กำหนดให้มีพื้นฐานทางกฎหมายสำหรับการถ่ายโอนข้อมูล กลไกที่เกี่ยวข้องมากที่สุด:

  1. ความยินยอมโดยชัดแจ้ง (มาตรา 49(1)(a)) — ผู้ป่วยให้ความยินยอมโดยชัดแจ้งหลังจากได้รับแจ้งถึงความเสี่ยงด้านความเป็นส่วนตัว ซึ่งเป็นกลไกที่ใช้บ่อยที่สุดสำหรับผู้ป่วยแต่ละรายในการท่องเที่ยวเชิงการแพทย์

  2. จำเป็นสำหรับการให้บริการทางการแพทย์ (มาตรา 49(1)(b)) — การถ่ายโอนมีความจำเป็นสำหรับการให้บริการด้านสุขภาพ ซึ่งมักใช้เมื่อผู้ป่วยอยู่ในจีนแล้วและต้องการการรักษา

  3. ข้อกำหนดทางกฎหมายของผู้ป่วย (มาตรา 49(1)(e)) — การถ่ายโอนมีความจำเป็นสำหรับการก่อตั้ง การใช้ หรือการป้องกันข้อเรียกร้องทางกฎหมาย เช่น การเรียกร้องค่าสินไหมทดแทนจากประกันภัย

มาตรการรักษาความปลอดภัยในสถานพยาบาลของจีน

สิ่งอำนวยความสะดวกด้านดิจิทัล

โรงพยาบาลระดับ 3A ที่ร่วมมือกับ ChinaCareVisit ปฏิบัติตามมาตรฐานความปลอดภัยของข้อมูลดังต่อไปนี้:

มาตรการรายละเอียด
ระบบเวชระเบียนอิเล็กทรอนิกส์ (EHR)ระบบ EHR ของจีนได้รับการรับรองระดับประเทศพร้อมบันทึกการตรวจสอบ
การเข้ารหัสข้อมูลข้อมูลที่เหลือและระหว่างการส่งผ่านได้รับการเข้ารหัสตามมาตรฐาน AES-256
การควบคุมการเข้าถึงการเข้าถึงตามบทบาท — เฉพาะบุคลากรที่ได้รับอนุญาตเท่านั้นที่สามารถดูข้อมูลผู้ป่วยได้
บันทึกการตรวจสอบทุกการเข้าถึงข้อมูลผู้ป่วยจะถูกบันทึกพร้อมประทับเวลาและชื่อผู้ใช้
การรับรอง ISOโรงพยาบาลนานาชาติหลายแห่งถือการรับรอง ISO 27001 (การจัดการความปลอดภัยของข้อมูล)

การจัดการข้อมูลทางกายภาพ

แม้จะมีระบบดิจิทัล โรงพยาบาลจีนยังคงใช้เวชระเบียนที่เป็นกระดาษควบคู่กับระบบอิเล็กทรอนิกส์ ChinaCareVisit ดำเนินการ:

  • การยึดถือเอกสาร: เพื่อนร่วมเดินทางทางการแพทย์ของคุณจะเก็บเอกสารทางการแพทย์ของคุณไว้ในซองปิดผนึก
  • การทำลายเอกสาร: เอกสารที่ไม่ต้องการอีกต่อไปจะถูกทำลายมากกว่าที่จะทิ้งในถังขยะทั่วไป
  • การส่งคืน: เอกสารต้นฉบับทั้งหมดจะถูกส่งคืนให้คุณเมื่อสิ้นสุดการรักษา

สิ่งที่ ChinaCareVisit ดำเนินการที่แตกต่าง

ข้อตกลงการประมวลผลข้อมูล

ChinaCareVisit ลงนามในข้อตกลงการประมวลผลข้อมูล (DPA) กับผู้ป่วยในสหภาพยุโรปทุกคน โดยระบุ:

  • ข้อมูลใดที่ถูกเก็บรวบรวมและเพราะเหตุใด
  • ใครสามารถเข้าถึงข้อมูลได้และภายใต้เงื่อนไขใด
  • ข้อมูลจะถูกเก็บไว้นานเท่าใด
  • วิธีการขอให้ลบข้อมูล
  • รายละเอียดการติดต่อของเจ้าหน้าที่คุ้มครองข้อมูล

การส่งเวชระเบียนอย่างปลอดภัย

สำหรับผู้ป่วยที่ต้องการส่งเวชระเบียนล่วงหน้า เราเสนอ:

  • พอร์ทัลที่เข้ารหัส: อัปโหลดเอกสารผ่านพอร์ทัลที่ปลอดภัยและปฏิบัติตาม GDPR
  • ไม่ใช่อีเมล: เราไม่รับเวชระเบียนผ่านอีเมลที่ไม่ได้เข้ารหัส
  • การถ่ายโอนด้วยตนเอง: ผู้ป่วยสามารถนำเอกสารมาด้วยตนเองในซองปิดผนึกได้

การไม่เปิดเผยข้อมูลหลังการรักษา

เมื่อการรักษาของคุณเสร็จสมบูรณ์:

  • ข้อมูลของคุณจะถูกโอนกลับไปยังผู้ให้บริการด้านสุขภาพในยุโรปของคุณตามคำขอ
  • ข้อมูลที่ไม่จำเป็นอีกต่อไปจะถูกทำลายภายใน 90 วัน
  • ChinaCareVisit จะเก็บเฉพาะประวัติการนัดหมายและข้อมูลการติดต่อไว้เพื่อวัตถุประสงค์ในการติดตาม
  • คุณสามารถขอให้ลบบันทึกของคุณได้ตลอดเวลา ยกเว้นตามข้อกำหนดทางกฎหมาย

คำถามที่พบบ่อยจากผู้ป่วยในสหภาพยุโรป

โรงพยาบาลจีนจำเป็นต้องปฏิบัติตาม GDPR หรือไม่?

ไม่โดยตรง — แต่โรงพยาบาลจีนที่รองรับผู้ป่วยต่างชาติมักปฏิบัติตามมาตรฐานการคุ้มครองข้อมูลระหว่างประเทศแล้ว โรงพยาบาลนานาชาติหลายแห่งมีการรับรอง ISO 27001 และมีแนวทางปฏิบัติด้านข้อมูลที่สอดคล้องกับ PIPL ซึ่งคล้ายกับ GDPR มาก

ฉันจะขอรับสำเนาข้อมูลของฉันได้หรือไม่?

ได้ คุณสามารถขอรับสำเนาเวชระเบียนของคุณได้ทุกเมื่อ โรงพยาบาลจีนจำเป็นต้องจัดเตรียมสำเนาภายใต้ PIPL และเราจะช่วยเหลือในการรวบรวมและแปลเอกสาร

จะเกิดอะไรขึ้นหากข้อมูลรั่วไหล?

จีนกำหนดให้ต้องรายงานการละเมิดข้อมูลไปยังหน่วยงานกำกับดูแลทันที ChinaCareVisit มีแผนตอบสนองต่อเหตุการณ์ที่รวมถึงการแจ้งผู้ป่วยที่ได้รับผลกระทบภายใน 48 ชั่วโมง

ฉันสามารถใช้ผู้ให้บริการอีเมลที่เข้ารหัส (ProtonMail, Tutanota) สำหรับการติดต่อทางการแพทย์ได้หรือไม่?

ได้ เราสนับสนุนให้ใช้บริการอีเมลที่เข้ารหัสสำหรับการติดต่อทางการแพทย์ เรายังเสนอกระเป๋าเอกสารดิจิทัลที่เข้ารหัสสำหรับผู้ป่วยที่ต้องการความปลอดภัยอีกชั้นหนึ่ง

ขั้นตอนถัดไป: การปกป้องข้อมูลของคุณ

เรามุ่งมั่นในความโปร่งใสเกี่ยวกับการจัดการข้อมูล นี่คือสิ่งที่เกิดขึ้นเมื่อคุณติดต่อเรา:

  1. การสอบถามครั้งแรก: เราอธิบายแนวทางปฏิบัติด้านข้อมูลของเราและขอความยินยอมในการจัดเก็บข้อมูลติดต่อของคุณ
  2. ก่อนการรักษา: เราให้ข้อมูลการถ่ายโอนข้อมูลโดยละเอียดและขอความยินยอมโดยชัดแจ้งสำหรับการแบ่งปันเวชระเบียน
  3. ระหว่างการรักษา: เราเก็บเอกสารทั้งหมดไว้อย่างปลอดภัยและจัดเตรียมสำเนาตามคำขอ
  4. หลังการรักษา: เราทำลายข้อมูลที่ไม่จำเป็นและส่งคืนเอกสารต้นฉบับทั้งหมด

กังวลเกี่ยวกับความเป็นส่วนตัวของข้อมูลหรือไม่? เรายินดีให้คำปรึกษาโดยไม่มีค่าใช้จ่ายเพื่อหารือเกี่ยวกับข้อกังวลด้านการคุ้มครองข้อมูลของคุณโดยเฉพาะ [ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของเรา →]

ส่งข้อความ / ปรึกษา