Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение А
(справочное)
Примеры
А.1 Общие сведения
В настоящем приложении приведен ряд примеров, иллюстрирующих каждую категорию целей, определенных в разделе 6. Эти примеры не обладают большой полнотой, они предназначены только для пояснения назначения терминов целей. В конкретной юрисдикции может оказаться, что различным условиям использования могут быть сопоставлены более детальные категории целей. Отличия в условиях использования могут быть обусловлены политиками, являющимися более или менее ограничивающими, например для экстренной помощи может не требоваться тот же уровень согласия, как для плановой помощи. Такие отличия обусловлены средствами управления информацией и политиками информационной безопасности, используемыми в юрисдикциях, где осуществляется транзакция.
А.2 Оказание медицинской помощи отдельному субъекту
Использование информации с этой целью может принести субъекту медицинской помощи непосредственную пользу, оправдывающую раскрытие и использование идентифицирующих его данных. Следующий уровень детализации этой категории использования важен для описания деловых требований.
Эта категория цели может возникать при выполнении следующих действий.
- информирование о непосредственном оказании медицинской помощи медицинским работником;
- поиск семейного анамнеза, например для его переноса из медицинской карты одного члена семьи в медицинскую карту другого члена.
Примечание - Обычно такая операция рассматривается как вторичное использование, на которое должно быть получено согласие того лица, к кому эта информация относится. Необходимо отличать использование данных лица для непосредственной пользы этому же лицу от использование этих данных в пользу другого лица и учитывать возможную необходимость авторизации такой операции и выполнения других условий;
- формальная регистрация действий по оказанию медицинской помощи и принятию решений;
- информирование и санитарное просвещение субъекта медицинской помощи либо законного представителя, действующего от его имени;
- обеспечение взаимодействия медицинских работников, например направление к другому врачу, консультирование, получение других мнений;
- анализ записей в медицинскую карту, например для просмотра диагнозов пациента, мониторинга планируемых действий и отклонений от ожидаемой динамики;
- разбор случая оказания медицинской помощи субъекту данных, осуществляемый, например, в консилиуме или на врачебной конференции;
- информационное обеспечение принятия медицинских решений, например автоматическая проверка предосторожностей или противопоказаний;
- обеспечение управления планом ведения субъекта данных, включая контроль перехода к следующему этапу, повторные приглашения на скрининговые обследования, корректировку плана при наличии просроченных мероприятий, анализ отклонений;
- отслеживание странных происшествий с пациентом.
А.3 Оказание экстренной медицинской помощи отдельному субъекту
Использование информации с этой целью осуществляется в случаях, когда субъекту необходима экстренная медицинская помощь. При этом возможна ситуация, когда доступ, разрешаемый при оказании плановой медицинской помощи, не может быть предоставлен.
Эта категория цели может возникать при выполнении следующих действий:
- информирование об экстренном непосредственном оказании медицинской помощи стороной с правом оказания медицинской помощи, возможно, вне организации здравоохранения;
- информирование об экстренном непосредственном оказании медицинской помощи по обстановке, например врачом, оказавшимся вблизи с пациентом в бессознательном состоянии, но не имеющим иных причин доступа к его ПМИ.
А.4 Обеспечение деятельности по оказанию медицинской помощи отдельному субъекту, осуществляемой внутри организации
Использование информации с этой целью осуществляется в случаях, когда раскрытие и обработка информации необходимы для координации медицинской помощи или выделения ресурсов. Эта категория цели может возникать при выполнении следующих действий:
- обеспечение работы непосредственного поставщика медицинской помощи другими подразделениями организации, например лабораторией;
- подготовка направлений и эпикризов для передачи другому подразделению организации;
- обеспечение координации медицинского помощи, например с помощью записи на прием;
- активный поиск субъектов медицинской помощи, пропустивших очередное получение медицинской услуги или программы оздоровления,
- оценка состояния здоровья субъекта медицинской помощи и рисков, например в медицинских отчетах, счетах на оплату лечения, приложениях медицинского страхования;
- проверка наличия разрешений на донорство органов и тканей, а также пригодности к донорству.
А.5 Обеспечение оплаты медицинской помощи, оказанной отдельному субъекту
Данные этой категории персонифицированы и могут иметь высокую чувствительность. Поэтому на их использование могут накладываться те же ограничения законодательства и политик, что и на персонифицированные данные, используемые при непосредственном оказании медицинской помощи.
Эта категория цели может возникать при выполнении следующих действий:
- подготовка требования на возмещение затрат, направляемого государственным или частным организациям (например, счетов на оплату услуг, счетов, выставляемых страховой медицинской организации);
- обеспечение оплаты (например, получение информации о номерах кредитных карт и других данных, связанных с платежами);
- обеспечение взаимодействия с государственными программами медицинского страхования, включая учет фиксированных выплат и управление объемами медицинской помощи;
- информирование об авторизации лечебно-профилактических мероприятий, например получение разрешения на конкретный вид лечения.
А.6 Управление организацией оказания медицинской помощи и контроль ее качества
Использование информации с этой целью осуществляется при управлении доступностью, качеством и безопасностью медицинской помощи, а также для контроля доступности, качества, безопасности, равных условий медицинской помощи и эффективности затрат на нее.
Эта категория цели может возникать при выполнении следующих действий:
- обеспечение управления оказанием медицинской помощи, например планирования ресурсов;
- расследование страхового мошенничества и злоупотреблений при оказании медицинской помощи;
- выполнение функций надзорных органов;
- выполнение экспертиз медицинской помощи и мониторинга сроков ее предоставления и т.д.;
- поддержка или улучшение информационных и сопутствующих систем, служб и программ;
- контроль качества оказанной медицинской помощи;
- контроль организационной и профессиональной аккредитации;
- оценка качества работы медицинских специалистов;
- проведение финансового аудита, оценка рыночного положения и оснащенности ресурсами;
- проведение судебно-медицинской экспертизы медицинской помощи, оказанной ее субъекту;
- проведение внутреннего расследования.
А.7 Обучение
Если студенты во время учебы непосредственно вовлечены в оказание субъекту медицинской помощи, то цель использования ими данных следует характеризовать как оказание медицинской помощи, а не учебу. Данная категория целей не включает ситуацию, когда медицинский работник использует медицинскую информацию о субъекте медицинской помощи для санитарного просвещения субъекта или его представителя. Она подпадает под категорию 1 - оказание медицинской помощи. Если данные используются для "чистого" обучения, то они ни в коем случае не должны быть идентифицируемыми.
Эта категория цели может возникать при выполнении следующих действий:
- непрерывное повышение квалификации и переподготовка;
- обучение студентов;
- представление случая медицинской помощи на врачебной конференции.
А.8 Санитарно-эпидемиологический контроль
Полезность информации, собираемой с этой целью, имеет тенденцию возрастать, если эта информация относится к уменьшающейся популяции. Тем самым оправдано использование идентифицируемых данных.
Эта категория цели может возникать при выполнении следующих действий:
- мониторинг безопасности, например лекарственных средств, инфекционных заболеваний, включая уведомление органов санитарно-эпидемиологического надзора;
- отслеживание контактов при инфекционных заболеваниях;
- предупреждение вспышек инфекционных заболеваний, например карантин, эпидемиологическое расследование;
- выявление субъектов популяции, которым требуется наблюдение врача, например в связи с обнаруженными нарушениями безопасности лекарственных средств или медицинских изделий.
Примечание - Эти действия приносят непосредственную пользу субъекту медицинской помощи и могли бы рассматриваться как относящиеся к категории "оказание медицинской помощи";
- контроль распространения инфекционных заболеваний, непредвиденных нежелательных явлений, связанных с лекарствами или иммунизацией, регистрация инцидентов, связанных с безопасностью субъектов медицинской помощи, и т.д.;
- надзор за травматизмом;
- мониторинг инфекционных заболеваний санитарно-эпидемиологической службой.
А.9 Экстренные санитарно-эпидемиологические мероприятия
Использование информации с этой целью осуществляется в случаях значительных угроз здоровью или жизни населения, когда необходимы экстренные санитарно-эпидемиологические мероприятия. Эта категория цели может возникать при выполнении следующих действий:
- расследование угроз биотерроризма и борьба с ними;
- проведение масштабных санитарно-эпидемиологических мероприятий при катастрофах, например крушении или наводнении.
А.10 Управление организацией здравоохранения
Здоровье населения изменяется в течение длительного времени и управление им в меньшей степени зависит от здоровья отдельных лиц. Использование информации с этой целью приносит пользу популяции в целом или большой группе населения, поэтому идентифицируемые данные не столь широко используются, хотя и могут требоваться для установления связи данных с другими источниками информации, позволяющей идентифицировать часто повторяющиеся ситуации.
Эта категория цели может возникать при выполнении следующих действий:
- информирование о состоянии общественного здоровья, мероприятиях и политике по его укреплению;
- наблюдение за состоянием общественного здоровья;
- проведение в жизнь обоснованной политики укрепления здоровья;
- эффективное управление системой здравоохранения;
- санитарное просвещение населения, включая информирование о способах поддержания хорошего здоровья.
А.11 Научные исследования
Для обобщающих исследований в зависимости от их характера могут требоваться или не требоваться идентифицируемые данные. Это зависит от политик, юридических и этических норм и характера исследования.
Примечание - В [11] исследование определено как "систематическое изучение в целях установления фактов, принципов или обобщенного знания"
Эта категория цели может возникать при выполнении следующих действий:
- проведение клинических испытаний с согласия пациентов;
- проведение исследований популяции, например: клинических, эпидемиологических, фармацевтических, биоинформационных, биоинженерных, актуарных, включая исследования с помощью интеллектуального анализа данных,
- отбор для клинических испытаний или других исследований;
- контроль научно-исследовательской работы.
А.12 Маркетинговые исследования
Использование информации с этой целью осуществляется при анализе обращения лекарственных средств и деятельности организаций здравоохранения.
Эта категория цели может возникать при выполнении следующих действий:
- проведение маркетинговых и постмаркетинговых исследований и информирование об их результатах.
А.13 Юридическая процедура
Использование информации с этой целью осуществляется при применении законодательства, осуществлении правосудия и исполнении судебных актов.
Примечание - При осуществлении правосудия уполномоченный орган может затребовать раскрытия данных, не указывая явно цель их использования. Однако реальную цель можно установить по журналам доступа и связать ее с органом, затребовавшим раскрытия данных.
Эта категория цели может возникать при выполнении следующих действий:
- использование электронных медицинских карт органами следствия, судебными органами или иными уполномоченными государственными органами;
- использование электронных медицинских карт в уголовных расследованиях и при проведении судебно-медицинской экспертизы,
- защита от угрозы личной безопасности, исходящей от субъекта медицинской помощи, при которой использование его медицинских данных санкционировано или затребовано;
- использование электронных медицинских карт в судебном разбирательстве или планируемом судопроизводстве.
А.14 Использование субъектом медицинской помощи
Субъекту медицинской помощи доступны все категории использования. Однако доступ к своим собственным данным и их использование рассматриваются как неотъемлемые права лица, и когда субъект медицинской помощи или его представитель цели обращаются к данным субъекта, то указание цели использования является необязательным свойством. В некоторых случаях такую цель стоит указывать, даже если такое разъяснение может быть необязательным. В дополнение к другим указанным здесь целям использования субъект медицинской помощи может требовать доступа к своим данным для выполнений следующих действий:
- самостоятельное управление здоровьем и самолечение;
- оздоровление и планирование образа жизни;
- уход на дому, выполняемый членом семьи или другим неформальным участником;
- информирование семьи и заинтересованных третьих сторон об анамнезе жизни;
- получение второго мнения о лечении;
- переход к другому врачу;
- самостоятельное проведение анализа лечения;
- выполнение требований по приему на работу, например предоставление сведений об иммунизации, результатов теста на наркотики, фактов, имевших место в прошлом;
- выполнение иммиграционных или иных требований к выезжающим за границу.
Примечание - Эта категория использования связана с правом субъекта медицинской помощи на раскрытие ему своих медицинских данных, но при этом субъект может указывать или не указывать цель использования данных. Однако реальную цель можно установить по журналам доступа.
А.15 Неуточненная
Эта категория цели может использоваться, если при авторизации доступа не требуется ее указывать или если цель нельзя отнести ни к какой другой категории:
- объявление цели не требуется;
- цель не сообщается;
- другая.
<< Назад |
||
Содержание Национальный стандарт РФ ГОСТ Р 57508-2017/ISO/TS 14265:2011 "Информатизация здоровья. Классификация целей обработки персональной... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.