ChinaCareVisit
TR
Sağlık rehberleri

Cin'den Tibbi Veri Transferi: GDPR Uyum Rehberi

Çin tıbbi kayıtlarınızı GDPR, PIPL ve HIPAA kapsamında ülkenizdeki doktora nasıl aktaracağınız: şifreli iletim, hasta rızası ve sınır ötesi uyum.

Cin'den Tibbi Veri Transferi: GDPR Uyum Rehberi
Yayımlayan Chinacare VisitGüncellendi

Ikilem: Tibbi Kayitlariniz Cin'de Kapali Kaldi

Cin'deki tedavinizi tamamladiniz. Cin hastanenizin onkoloji bolumu kapsamli kayitlara sahiptir: patoloji raporlari, genomik dizileme verileri, kemoterapi protokolleri ve takip goruntulemeleri. Ana ulkenizdeki onkologunuz, bakiminiza sorunsuz bir sekilde devam etmek icin bu kayitlara ihtiyac duyar.

Ancak hastaneden kayitlari gondermesini istediginizde, size sifrelenmemis dosyalarin oldugu bir USB surucu verilir. Veya bunlari bir Cin bulut platformundan indirmeniz soylenir. Veya refakatciniz bunlari WeChat'ten size gondermeyi teklif eder.

Bu yontemlerin hicbiri yasal olarak uyumlu veya tibbi olarak guvenli degildir.

Sinir otesi tibbi veri transferi, uc duzenleyici cercevenin kesisme noktasinda yer alir:

  • Cin'in Kisisel Bilgi Koruma Kanunu (PIPL) — sinir otesi saglik verisi transferi icin ayri riza gerektirir
  • AB'nin Genel Veri Koruma Yonetmeligi (GDPR) — kisisel verilerin AB disina transferini kisitlar
  • ABD HIPAA Gizlilik Kurali — ABD'li kisilerin korunan saglik bilgilerini duzenler

Bu rehber, bu gereksinimlerde nasil gezineceginizi ve tibbi verilerinizin sinirler otesinde guvenli ve yasal bir sekilde seyahat etmesini nasil saglayacaginizi aciklar.

Duzenleyici Ortam

Cin: Kisisel Bilgi Koruma Kanunu (PIPL)

2021'den beri yururlukte olan PIPL, "hassas kisisel bilgilerin" — tibbi ve saglik verilerini acikca iceren — sinir otesi transferi icin ozel gereksinimler getirir.

Temel Gereksinimler:

GereksinimSizin Icin Anlami
Ayri rizaTedavi icin standart riza yeterli degildir. Sinir otesi veri transferi icin ayri, ozel riza vermelisiniz
Amac sinirlamasiVeriler yalnizca belirtilen, ozel amac icin aktarilabilir (ornegin, "BK'da Dr. Smith'ten ikinci gorus")
Minimum gerekliYalnizca belirtilen amac icin gerekli olan belirli kayitlar — tam tibbi gecmisiniz degil
Guvenlik degerlendirmesiBelirli veri hacimleri icin bir devlet guvenlik degerlendirmesi gerekebilir
Aliciyla sozlesmeYurtdisi alici, verileri Cin standartlarina gore korumayi yazili olarak kabul etmelidir

Uyumsuzluk cezalari: 50 milyon RMB veya yillik gelirin yasal bir oranina kadar — ve hastalar icin, veri kontrolu ve gizlilik haklarinin potansiyel kaybi.

AB: Genel Veri Koruma Yonetmeligi (GDPR)

Bir AB vatandasiysaniz, tibbi verileriniz Cin'e aktarilsa bile GDPR tarafindan korunur.

Temel Gereksinimler:

GereksinimAnlami
Yeterlilik karari veya SCC'lerCin bir AB yeterlilik karari kapsaminda degildir. Veri transferleri Standart Sozlesme Maddeleri veya Baglayici Sirket Kurallari kullanmalidir
Veri Isleme SozlesmesiCin hastanesi ile AB hastasi (veya temsilcisi) arasinda yazili bir anlasma
Silinme hakkiVerilerinizin herhangi bir zamanda silinmesini talep edebilirsiniz — ve Cinci alici uymalıdır
Veri Koruma Etki DegerlendirmesiHassas saglik verilerini denizasiri aktarmadan once gereklidir

Uyumsuzluk cezalari: Kuresel yillik cironun yasal bir orani veya 20 milyon EUR.

ABD: HIPAA Gizlilik Kurali

Bir ABD hastasiysaniz, HIPAA'nin Gizlilik Kurali korunan saglik bilgileriniz icin gecerlidir ve denizasiri saglayicilara yapilan aciklamalar icin ozel gereksinimleri vardir.

Guvenli Transfer Protokolu

ChinaCareVisit, tum sinir otesi tibbi veri transferleri icin asagidaki 7 adimli protokolu uygulamistir.

Adim 1: Neyin Aktarilmasi Gerektigini Belirleyin

Tum kayitlarin sinirleri gecmesi gerekmez. Cin'li ve ana ulke hekimlerinizle birlikte calisarak belirleriz:

Veri TuruTransfer Gerekli mi?Ornek
Mevcut tani ve tedavi planiEvet — bakim surekliligi icinKemoterapi protokolu, cerrahi rapor
Laboratuvar sonuclari ve patoloji raporlariEvet — devam eden yonetim icinBiyopsi sonuclari, kan tahlili trendleri
Goruntuleme calismalari (DICOM)Genellikle — ikinci gorus icinBT, MR, PET taramalari
Tam tarihsel tibbi kayitHayir — yalnizca ilgili bolumlerIlgisiz durumlardan onceki ziyaret notlari
Fatura ve sigorta belgeleriEvet — ayri guvenli kanal araciligiylaDetayli faturalar, tani kodlari

Adim 2: Uygun Rizayi Alin

Herhangi bir veri Cin'den ayrilmadan once:

  • PIPL gerektiren riza: Belirtilen bir amac icin sinir otesi transferine izin veren ayri, ozel bir riza formu imzalarsiniz
  • GDPR uyumlu riza: AB'de ikamet ediyorsaniz, riza GDPR'nin "ozgurce verilmis, ozel, bilgilendirilmis, acik" standardini karsilar
  • Amac kisitli: Riza, aliciyi (isim ve kurum olarak), veri kapsamini ve amaci belirtir

Adim 3: Verileri Guvenli Transfer Icin Hazirlayin

OgeChinaCareVisit Standardi
SifrelemeBeklemede AES-256 sifreleme ve aktarim sirasinda TLS 1.3
FormatBelgeler icin PDF/A, goruntuleme icin DICOM, laboratuvar verileri icin CSV
KimliksizlestirmeHasta adi, calisma koduyla degistirildi (yalnizca hasta tarafından geri alınabilir)
Denetim kaydiHer erisim ve transfer, zaman damgasi, IP ve kullanici kimligiyle kaydedilir
Son kullanimIndirme baglantisi 7 gun sonra sona erer (hasta tarafından yapilandirilabilir)

Adim 4: Transferi Onayli Kanal Uzerinden Gerceklestirin

ASLA kullanmayiz:

  • Sifrelenmemis e-posta ekleri
  • WeChat dosya transferi
  • Tuketici bulut depolama (Google Drive, Dropbox, iCloud)
  • Postayla gonderilen USB suruculer veya fiziksel ortam

HER ZAMAN kullaniriz:

  • Uctan uca sifreli, denetim kayitli guvenli portal
  • Alici kimligi dogrulandi (iki faktorlu kimlik dogrulama)
  • Transfer boyutu, alicinin ozel olarak talep ettigiyle sinirli
  • Teslimat onayi takip edilir

Adim 5: Teslimati ve Kullanilabilirligi Onaylayin

Transferden sonra, alici hekimle asagidakileri dogrulariz:

  • Dosyalar basariyla acildi
  • Tibbi goruntuleme standart goruntuleyicilerinde okunabilir
  • Laboratuvar verileri kullanilabilir formatta
  • Ek bilgiye ihtiyac yok

Adim 6: Transferi Belgeleyin

Transferin tam bir kaydi tutulur:

  • Ne gonderildi (saglamalarla dosya manifestosu)
  • Ne zaman gonderildi (zaman damgasi)
  • Kim aldi (dogrulanmis kimlik)
  • Transferin yasal dayanagi (riza formu referansi)
  • Hasta memnuniyet onayi

Adim 7: Veri Silme Secenegi Sunun

Amac gerceklestikten sonra, hastaya asagidaki secenekler sunulur:

  • ChinaCareVisit sistemlerinden aktarilan tum verilerin silinmesini talep etme
  • Gelecekteki tibbi ihtiyaclar icin arsiv depolamayi surdurme (sifreli, erisim kisitli)
  • Otomatik silinme tarihi belirleme

Veri Transferi Karar Matrisi

DurumunuzOnerilen YontemUyum Cercevesi
AB'de ikamet eden, kayitlari AB'deki doktora gonderenSifreli portal + SCC'ler + DPAGDPR + PIPL
ABD'de ikamet eden, kayitlari ABD'deki doktora gonderenSifreli portal + HIPAA BAAPIPL + HIPAA
BK'da ikamet eden, kayitlari BK'daki doktora gonderenSifreli portal + BK IDTABK DPA + PIPL
Ikinci gorus icin kayit gonderenAmac kisitli riza + sifreli transferPIPL + ana ulke kanunu
Sigorta talebi dokumantasyonuAyri fatura kanali (tibbi veri kanali degil)Sigortaya ozel cerceve

Uygunsuz Veri Transferinin Riskleri

YontemRisk SeviyesiBelirli Riskler
E-posta ekiYuksekSifreleme yok; birden cok yargi bolgesinde sunucu kayitlari; erisim kontrolu yok; kalici saklama
WeChat / WhatsAppYuksekSaglik verileri icin tasarlanmamis tuketici platformu; Cin sunucularinda depolanan veriler; gonderdikten sonra sinirli kontrol
Tuketici bulutu (Google Drive, Dropbox)Orta-YuksekBilinmeyen yargi bolgelerinde depolanan veriler; hasta riza dokumantasyonu yok; hastane BT politikalari yasaklayabilir
USB surucu / fiziksel ortamOrtaKayip veya hirsizlik riski; sifreleme standardi yok; denetim izi yok; buyuk veri kumeleri icin pratik degil
ChinaCareVisit sifreli portalUyumluAES-256 sifreleme; PIPL/GDPR riza cercevesi; tam denetim izi; son kullanim kontrolleri

Cin tibbi kayitlarinizi evdeki doktorunuza gondermeniz mi gerekiyor? ChinaCareVisit, tam riza yonetimi ve denetim kaydiyla GDPR/PIPL uyumlu sifreli veri transferi saglar. [Guvenli transferinizi ayarlayin ->]

Bize Yazın / Danışın