医疗数据保密专项——患者隐私“零泄露”守护(第六期【2026】)
医疗数据包含患者身份信息、病历记录、检验影像、缴费医保资料等敏感内容,受《个人信息保护法》《数据安全法》严格保护,是医院信息安全管理的核心重点。现围绕医疗数据全流程管控、患者隐私保护开展专项科普,明确数据采集、存储、使用、传输、销毁全环节规范,压实全院职工保密责任,杜绝患者信息泄露事件发生。
一、医疗数据无小事,泄露后果责任重
患者诊疗信息属于高度敏感个人信息,医院全体职工在诊疗、收费、病案、行政等工作中均可接触各类医疗数据。一旦发生信息偷拍、私自转发、违规拷贝、随意丢弃纸质病历等泄露行为,会侵犯患者隐私权,引发投诉、医患纠纷、负面舆情;情节严重造成批量信息外流的,将依法承担民事、行政甚至刑事责任。保护患者隐私、严守医疗数据保密红线,是所有在岗人员工作职责。
二、医疗数据保密核心行为规范
1.禁止私自拍摄留存患者信息。不得用手机、相机拍摄电子病历、检查胶片、收费单据,不截图保存患者诊疗记录,私人设备严禁留存任何患者相关资料。
2.禁止随意转发、外传患者数据。严禁通过微信、QQ、短信等社交软件发送病历、检验结果、患者联系方式;非工作必要不向无关人员透露患者病情、身份信息。
3.规范纸质病历资料管理。纸质化验单、门诊病历、废弃打印单据不得随意丢弃,作废纸质资料统一收集送至指定地点粉碎销毁,不随手扔进普通垃圾桶。
4.严格控制系统查询范围。仅因本职工作需要查询对应患者信息,不随意翻阅、调取无关患者病历;杜绝利用工作权限查询亲友、无关人员诊疗记录。
5.规范数据传输与拷贝流程。因工作需要调取批量患者资料,须履行科室审批手续;严禁使用私人U盘、私人网络传输医疗敏感数据。
6.离岗做好数据界面清退。离开工作站、收费窗口、护士站时,立即退出HIS系统,锁屏电脑,防止他人翻阅操作,避免数据被动泄露。
三、医疗数据全流程合规管理要求
1.采集环节:仅收集诊疗必需信息,不额外索要患者无关隐私内容,主动告知患者信息使用范围。
2.存储环节:电子医疗数据统一加密存储;纸质病案专柜上锁保管,非病案人员不得随意翻阅。
3.使用环节:遵循最小必要原则,谁使用、谁负责,数据仅限院内诊疗、结算工作使用,不得挪作他用。
4.传输环节:院内数据交换使用内部办公平台,跨机构数据对接走加密专线,杜绝公网传输敏感医疗数据。
5.销毁环节:过期纸质病历、废弃打印单据统一粉碎;淘汰电脑、存储设备统一做数据清除,严禁职工自行变卖、丢弃。
四、岗位专项保密重点要求
1.医护岗接诊、查房时避免在公共区域大声谈论患者病情;诊疗完成及时关闭病历界面,不向家属以外无关人员透露患者诊断、病史。
2.收费、医保岗妥善保管患者缴费单据、身份证、医保卡复印件,业务办结后及时回收作废单据;不向第三方泄露患者医保报销、收支明细。
3.病案岗病案借阅严格执行登记审批制度,不外借、不私自带出病案室。
4.行政岗发布医院宣传素材前,必须隐去患者姓名、住院号等全部隐私信息,未经患者书面同意不得使用诊疗影像、病例故事。
5.信息科岗做好医疗数据库权限分级、操作日志留存;数据备份介质加密存放。
五、风险警示:以下行为严格禁止
1.手机随手拍病历、胶片发工作群、朋友圈,造成患者隐私大范围泄露;
2.利用工作便利查询亲友、熟人就诊记录,违规调取无关患者数据;
3.废弃单据、过期病历随意丢弃,被他人捡拾窃取患者信息;
4.未经审批私自拷贝、导出批量患者数据,用于非工作用途;
5.离岗不退出系统、不锁屏,造成他人恶意翻阅、导出医疗数据;
6.向第三方、中介机构售卖、提供患者信息,触犯法律红线。
凡出现上述违规行为,院内将严肃处理;造成不良舆情或法律纠纷的,从严追究岗位及科室管理责任。
医疗数据承载患者信任,隐私保护是医院立身之本。全体职工要把保密要求融入每一次诊疗、每一次系统操作,严守数据管理规范,从源头防范隐私泄露风险,以严谨细致的工作守护患者信息安全。
