המרכז הרפואי הלל יפה רואה חשיבות רבה כערך ובכוח החוק (חוק הגנת הפרטיות, התשמ"א -1981, התיקונים שבוצעו והתקנות למיניהן, חוק זכויות החולה התשנ"ו – 1996, חוקים נוספים, כללי האתיקה הרפואיים הנהוגים והקיימים וכו') לשמור על פרטיותם ופרטיות המידע הנאגר של מטופליו, המתעניינים בשירותים, המשתתפים במחקרים, המבקרים באתר ואנשים בכלל.
המידע המוגן מכוח החוק נאגר, נאסף ונשמר ברשומות הרפואיות של המטופלים, המנוהלות במערכות המידע של בית החולים שהוגדרו ויושמו בהן דרישות אבטחת מידע וסייבר מחמירות והן מבוקרות באופן שוטף.
המרכז הרפואי הוסמך לתקן ISO27001 ISO27799 – לאבטחת מידע ואבטחת מידע ברפואה.
ניהול מאגר מידע ועיבוד חוקי של מידע אישי
המרכז הרפואי אוסף, שומר ומתעד מידע רפואי, דמוגרפי ואדמיניסטרטיבי כחלק מובנה ממתן השירות הרפואי וכחלק מתיקו הרפואי הממוחשב של המטופל. ללא מסירת מידע לבית החולים ייתכן שהטיפול יהיה לקוי וייתכן שאף לא ניתן יהיה לטפל במטופל.
מטרת מאגר המידע - מתן המידע שמועבר לבית החולים ונשמר במאגר המידע של בית החולים הינו לצורכי טיפול, אדמיניסטרציה, מחקר, דיוור ישיר ופיתוח כלים חדשים לטיפול.
מקורות המידע - מידע נוצר בבית החולים על ידי רופאים, מטפלים, מעבדות, הדמיה, מכשור רפואי וכו'. כמו כן, מועבר מידע אל בית החולים על ידי המטופל, משרד הבריאות, קופות החולים, מד"א, משרד הפנים, ביטוח לאומי, בתי חולים, מעבדות שמחוץ לבית החולים, מערכות בינה מלאכותית וכו'.
העברת מידע לגורמים מחוץ למרכז הרפואי - מידע המועבר מבית החולים אל המטופל, קופות החולים, משרד הבריאות, מבטחים, משרד הפנים, ביטוח לאומי, בתי חולים, ספקי בית החולים, גופים שבית החולים מבצע עימם מחקרים ושיתופי פעולה וכו':
-
המידע יישמר במאגרי המידע של המרכז הרפואי לתקופה בלתי מוגבלת.
-
בית החולים משתמש בתוכנות בינה מלאכותית בתחומים שונים כאמצעי תומך לקבלת החלטות טיפוליות.
-
מתן הגישה למידע ניתנת בזהירות והקפדה על החוק ולצורך מילוי תפקידו של המורשה לגישה.
זכות עיון במידע
כל אדם זכאי לעיין בעצמו, או על ידי בא כוחו שהרשה בכתב או על ידי אפוטרופוס, במידע שנאסף עליו המוחזק במאגר המידע של בית החולים. בית החולים רשאי שלא למסור את המידע המתייחס למצבו הרפואי או הנפשי, אם לדעתו עלול המידע לגרום נזק חמור לבריאותו הגופנית או הנפשית של המבקש או לסכן את חייו. במקרה זה בית החולים ימסור את המידע לרופא או לפסיכולוג מטעמו של המבקש. ניתן לעיין במידע ללא עלות באמצעות אפליקציית "אפולו" בצורה דיגיטלית או להגיש בקשה לקבלת מידע רפואי למחלקת הרשומות הרפואיות. יש לציין שהשירות באמצעות רשומות רפואיות כרוך באגרה, בכפוף למחירון משרד הבריאות המשתנה מעת לעת ותקנות משלימות.
תיקון מידע
אדם שעיין במידע עליו ומצא כי אינו נכון, שלם, ברור או מעודכן, יכול לבקש לשנות את המידע על ידי פנייה אל הרשומות הרפואיות. המידע ישונה באם נמצא על ידי בטיחות המטופל שלא היה מדויק על פי המידע שנמסר לרופא. את הפנייה יש להעביר אל פניות הציבור.
מחקרים
מטופל שחתם על הסכמה מדעת להשתתף במחקר ובהמשך החליט שאינו מעוניין עוד להשתתף במחקר, יכול לפנות ולבקש מהחוקר הראשי לפרוש מהמחקר. על החוקר הראשי להוציא את המטופל מהמחקר ולחילופין למחוק את כל הנתונים שניתן באמצעותם לזהות את המטופל, ולשמור את המידע אנונימי בלבד.
באם תהיה פנייה להשתתפות מטופלים במחקר, לדוגמה באמצעות הרשתות החברתיות (מישראל ומחוצה לה), על החוקר הראשי יהיה להחתים את המשתתף על הסכמה מדעת. בכתב ההסכמה תירשם האפשרות לפרישה מהמחקר. במקרה שהמטופל יבקש לפרוש מהמחקר, על החוקר הראשי יהיה להוציאו מהמחקר או למחוק את כל הפרטים המזהים שניתן באמצעותם לזהות את המטופל ולשמור את הרשומה בצורה אנונימית בלבד.
באם הנך משתתף במחקר, וגם הנך אזרח אירופאי, וגם גויסת למחקר על ידי פנייה אל משתתפים במחקר שאינם תושבי ישראל והינם באיחוד האירופאי, וגם הנך חש שפרטיותך נפגעה על ידי המרכז הרפואי, זכותך להגיש תלונה לרשות הרגולטורית המתאימה באיחוד האירופאי.
נהלי אבטחת מידע
המרכז הרפואי פועל לפי נהלי אבטחת מידע שמטרתם לעגן את תפישת ההנהלה בנושא ולקבוע את מחויבותה לנושא. הנהלים מתייחסים למכלול ההיבטים התהליכים, הטכנולוגיים, התשתיתיים והניהוליים. הנהלים כוללים התייחסות לניהול מאגרי מידע, מידור, זיהוי, הרשאות משתמשים, סיסמאות, הכנסת מערכות מידע, גיבויים, העברת מידע וכו.'
שינויים במדיניות הגנת הפרטיות
שינויים במדיניות יבוצעו בהתאם לשינויים בחוק הגנת הפרטיות ותקנותיו ו/או חוק זכויות החולה ו/או כל חוק אחר ו/או נהלי משרד הבריאות ו/או הנחיות רגולטוריות בנושא. המדיניות העדכנית תפורסם באתר המרכז הרפואי.
שמירת הפרטיות על ידי המטופל
אנו מבקשים מהמטופל/ת לשמור על פרטיותו וזליגת מידע רפואי מתיקו הרפואי על ידי אי מתן גישה לתיקו הרפואי ו/או לטלפון הנייד האישי שלו ו/או אי שיתוף הסיסמה ו/או הטוקן שיישלח לטלפון האישי הרשום במרכז הרפואי.
ממונה הגנת הפרטיות וממונה לאבטחת המידע
בכל נושא הפרטיות ניתן לפנות אל הממונה על הגנת הפרטיות עו"ד אורי סלומון באמצעות פניות הציבור בדוא"ל: [email protected]
בנושא אבטחת מידע יש לפנות בדוא"ל: [email protected]