规范客户资料的收集、存储、查阅与删除流程,确保隐私合规。
30秒速览
| 项目 | 要点 |
|---|---|
| 收集范围 | 仅限服务必需信息,明确告知用途 |
| 存储要求 | 加密存储,访问授权管理 |
| 查阅权限 | 仅限授权人员,查阅需登记 |
| 客户权利 | 可查阅、更正、请求删除 |
适用对象
- 所有接触客户资料的康复师与工作人员
- 负责资料系统管理的技术人员
- 负责合规检查的管理人员
前置要求
- 已完成服务记录规范学习
- 了解个人信息保护相关法律法规
内容顺序
- 资料收集范围与用途:明确哪些信息必须收集、哪些可选、用途是什么,并在首次服务时告知客户。所有个人健康与医疗信息均属于个人敏感信息。
- 敏感信息最短保存期限与删除例外:
- 司法辖区与管辖:本规范受中华人民共和国《个人信息保护法》、《网络安全法》及《数据安全法》管辖。
- 最短保存期限:客户的核心服务记录及评估报告等健康敏感信息,其最短保存期限为自最后一次服务完成之日起 3 年,以备随时应对可能发生的纠纷与诉讼。
- 删除例外:在上述 3 年的法定诉讼时效内,或存在尚未结清的服务纠纷、相关诉讼程序未结时,即使客户提出删除申请,仍属于“删除例外”,服务提供方有权在纠纷结案前保留相关核心证据,只在结案及期满后方予以彻底销毁。
- 存储、访问控制与审计:电子资料必须进行行业级别的强加密存储;任何人员(包含技术管理人员)对客户敏感数据的查询、修改及导出,均须通过系统分级授权,并且系统必须实时记录不可篡改的访问审计日志(日志至少妥善保存 6 个月以上)。
- 泄露处置流程:一旦发生敏感客户数据泄露事件,必须立即启动应急响应预案,隔离受影响服务器。依据法律规定,必须在 72 小时内向主管监管部门报告,并及时通知受影响的客户,告知泄露情况及应对建议。
- 客户权利:客户有权查阅、更正其资料,并可在 3 年保存期限届满且无挂起纠纷的情况下,书面请求删除其所有隐私记录。
完成标准
- 能够说明并熟记敏感信息最短保存期限(3年)及民事诉讼时效防范的法律逻辑。
- 能够描述删除例外的情形(如未决纠纷)以及访问审计日志的合规保存期限(6个月)。
- 掌握数据泄露时的 72 小时黄金上报与应急响应处置标准。
关联规范页
参考资料
- 中华人民共和国个人信息保护法
- 健康服务运营规范相关标准