保护患者隐私和个人信息的相关法律法规你知道吗?
佛山疾控 2024-12-01 19:12

PART 1
保护患者隐私和个人信息的有关规定

《中华人民共和国民法典》
第一千零三十四条 自然人的个人信息受法律保护。
个人信息是以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人的各种信息,包括自然人的姓名、出生日期、身份证件号码、生物识别信息、住址、电话号码、电子邮箱、健康信息、行踪信息等。
个人信息中的私密信息,适用有关隐私权的规定;没有规定的,适用有关个人信息保护的规定。

《中华人民共和国个人信息保护法》
第二十八条 敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。

《中华人民共和国基本医疗卫生与健康促进法》
第九十二条 国家保护公民个人健康信息,确保公民个人健康信息安全。任何组织或者个人不得非法收集、使用、加工、传输公民个人健康信息,不得非法买卖、提供或者公开公民个人健康信息。

《医疗机构病历管理规定》
第十五条  除为患者提供诊疗服务的医务人员,以及经卫生计生行政部门、中医药管理部门或者医疗机构授权的负责病案管理、医疗管理的部门或者人员外,其他任何机构和个人不得擅自查阅患者病历。

PART 2
医疗机构或医务人员泄露患者隐私
与个人信息可能面临的法律责任

01

民事责任
《中华人民共和国民法典》
第一千二百二十六条 医疗机构及其医务人员应当对患者的隐私和个人信息保密。泄露患者的隐私和个人信息,或者未经患者同意公开其病历资料的,应当承担侵权责任。
02

行政责任

《中华人民共和国基本医疗卫生与健康促进法》

第一百零二条第一款第二项 违反本法规定,医疗卫生人员有下列行为之一的,由县级以上人民政府卫生健康主管部门依照有关执业医师、护士管理和医疗纠纷预防处理等法律、行政法规的规定给予行政处罚:

(二)泄露公民个人健康信息;

《中华人民共和国医师法》

第五十六条第一项 违反本法规定,医师在执业活动中有下列行为之一的,由县级以上人民政府卫生健康主管部门责令改正,给予警告,没收违法所得,并处一万元以上三万元以下的罚款;情节严重的,责令暂停六个月以上一年以下执业活动直至吊销医师执业证书:

(一)泄露患者隐私或者个人信息;

第五十八条 严重违反医师职业道德、医学伦理规范,造成恶劣社会影响的,由省级以上人民政府卫生健康主管部门吊销医师执业证书或者责令停止非法执业活动,五年直至终身禁止从事医疗卫生服务或者医学临床研究。

《护士条例》

第三十一条第一款第三项  护士在执业活动中有下列情形之一的,由县级以上地方人民政府卫生主管部门依据职责分工责令改正,给予警告;情节严重的,暂停其6个月以上1年以下执业活动,直至由原发证部门吊销其护士执业证书:

(三)泄露患者隐私的;

《中华人民共和国传染病防治法》

第六十九条第七项 医疗机构违反本法规定,有下列情形之一的,由县级以上人民政府卫生行政部门责令改正,通报批评,给予警告;造成传染病传播、流行或者其他严重后果的,对负有责任的主管人员和其他直接责任人员,依法给予降级、撤职、开除的处分,并可以依法吊销有关责任人员的执业证书;构成犯罪的,依法追究刑事责任:

(七)故意泄露传染病病人、病原携带者、疑似传染病病人、密切接触者涉及个人隐私的有关信息、资料的。

《中华人民共和国治安管理处罚法》

第四十二条第六项 有下列行为之一的,处五日以下拘留或者五百元以下罚款;情节较重的,处五日以上十日以下拘留,可以并处五百元以下罚款:

(六)偷窥、偷拍、窃听、散布他人隐私的。

03

刑事责任
《中华人民共和国刑法》
第二百五十三条之一 违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚。
窃取或者以其他方法非法获取公民个人信息的,依照第一款的规定处罚。
单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。
佛山疾控微信团队编辑整理
供稿:医疗消毒监督科

编辑:杜晓璇

责编:周志钊
声明:部分图片来源于网络,仅用作公益科普宣传,如侵删