随着我国老龄化进程的加速,医养结合机构越来越受到社会的关注。医养结合机构作为老年人的居住和生活场所,必须保护老年人的隐私,防止个人隐私泄露和滥用。因此,制定一套科学的管理规范,对于医养结合机构的发展和老年人的健康生活至关重要。
一、适用范围
本规范适用于医养结合机构对老年人隐私保护的管理。
二、基本原则
1.合法性原则:医养结合机构应当依法收集、使用、存储和处理老年人的个人信息。
2.目的明确原则:医养结合机构应当明确收集、使用、存储和处理老年人个人信息的目的,并且不得超出合法、正当、必要的范围。
3.最小化原则:医养结合机构应当最小化收集、使用、存储和处理老年人个人信息的范围。
4.安全性原则:医养结合机构应当采取合理的技术和管理措施,保障老年人个人信息的安全。
5.公开透明原则:医养结合机构应当公开收集、使用、存储和处理老年人个人信息的规则和方式,接受社会监督。
三、管理要求
1.收集、使用、存储和处理老年人个人信息应当遵循合法、正当、必要的原则,不得超出规定的范围。
2.医养结合机构应当建立健全老年人个人信息保护制度,明确责任和权限,确保个人信息的安全。
3.医养结合机构应当采取技术和管理措施,保障老年人个人信息的安全,防止信息泄露和滥用。
4.医养结合机构应当对收集、使用、存储和处理老年人个人信息的过程进行记录和审计,确保信息的合法性和安全性。
5.医养结合机构应当对老年人个人信息的泄露和滥用进行及时处理和报告,并承担相应的法律责任。
四、监督管理
1.医养结合机构应当建立健全老年人个人信息保护管理制度,定期进行自查和评估。
2.相关部门应当加强对医养结合机构的监督和管理,对违反规定的行为进行处罚和纠正。
3.老年人和其法定代理人有权要求医养结合机构提供其个人信息的查询、更正、删除等服务。
相关标准
GB/T 35273-2020 信息安全技术个人信息安全规范
GB/T 35276-2017 个人信息安全规范
GB/T 35277-2017 个人信息安全规范实施指南
GB/T 35278-2017 个人信息安全规范评估指南
GB/T 35279-2017 个人信息安全规范认证指南