姓名 黃苓禎(Ling-Chen Huang) 畢業系所 產業經濟研究所
論文名稱 雲端個人健康資訊系統專法芻議 ─以平衡、有效之隱私保護為核心
(Cloud-based Personal Health Records Systems and Medical Information Privacy)
摘要(中) 醫療健康服務發展中之趨勢已經來到雲端應用結合醫療服務,其中PHR服務模式已不同於過去病歷只儲存於傳統醫療機構,而是一個可整合不同來源之個人醫療健康紀錄之平台,如可由系統個人使用者上傳資料或是由其他機構匯入資料,而系統個人使用者只需要透過終端裝置上網登入平台後,即可管理和存取個人或是家人之醫療健康相關資訊。
面對此新興醫療服務模式將會帶給系統個人使用者之醫療健康資訊隱私之威脅,我國現行之醫療相關法規範與個資法,目前皆未能提供健全之保護模式,來平衡醫療健康資訊之利用和個人醫療健康資訊隱私之保護。本文即建議得制訂PHR專法來管制PHR服務平台之運作,並以「具名資料利用須嚴格限制,匿名資料利用仍須採有限度之管制模式,非得以任意利用」 此精神為手段,為保護個人資訊隱私,亦一併兼顧管制服務平台對於資料蒐集、處理或利用方式之目的,亦讓有意提供PHR服務平台者於提供服務時有得遵循之法律依據。由於本文之篇幅、時間和能力有限,PHR專法之討論主要集中於PHR系統中關於個人資訊隱私保護之相關規範方式之建議。
摘要(英) This thesis is focus on the Personal Health Records (PHRs) stored in the cloud computing systems which as a hub can integrate any kinds of medical records and personal health information from user himself/herself or different sectors. The users can access theirs or family’s health data through the webside. Although the PHRs systems can bring users the benefit of management and accessing the medical records and personal health records, it is also leads privacy threat to personal medical information. Because of service provider managing users medical information, users cannot control and decide the way of data using immediately. Especially, the PHRs system stored a lot medical information to become a Big Data. Service provider may do what they want to process or use the information in the PHRs systems.
The new medical services, PHRs, do bring the challenges to the protection of personal medical information. Under the current legal system, due to the lack of a proper regulation to regulate the using of medical information, and it is necessarily needed. Therefore, this thesis proposed to enact a PHR law to regulate the processing, using and disclosure of medical information. The key to enact the regulation to protect personal information is that “ When using the identifiable medical information should be regulated strictly; when using the de-identified medical information should depends on it is an reversible anonymisation or irreversible anonymisation with different regulations.”
In sum, this thesis expects to balance between the using of medical information and the protection of personal medical information according to the above. The PHRs law would also be an accurate model to PHRs service provider to provide service legally. Due to limited time, space and my capability, the PHRs law will focus on the protection and constraining of personal medical information in PHRs systems.
關鍵字(中) ★ 雲端運算
★ 個人健康資訊
★ 醫療
★ 隱私
★ 個人資訊
★ 匿名
★ 去識別性資料
關鍵字(英) ★ Personal Health Records (PHR)
★ cloud computing
★ medical privacy
★ personal information
★ anonymity
中文摘要 i
Abstract ii
誌 謝 iv
目 錄 v
圖目錄 x
1. 緒論 1
1.1. 研究動機與問題意識 1
1.2. 研究方法、限制與名詞解釋 3
1.2.1. 研究方法 3
1.2.2. 研究限制 3
1.2.3. 名詞定義 4
1.3. 研究架構 4
2. 資訊隱私之發展 6
2.1. 隱私權相關法制發展 6
2.2. 科技時代下隱私保護之挑戰 13
2.3. 小結 18
3. 醫療資訊系統發展 20
3.1. 醫療資訊隱私保護與電子病歷發展概述 20
3.1.1. 醫療資訊隱私的保護 20
3.1.2. 電子病歷發展 23
3.2. 雲端服務於醫療體系下之運用 26
3.2.1. 雲端系統簡介 27 雲端服務特徵 27 雲端服務模式 28 雲端服務部屬類型 29
3.2.2. 雲端與醫療服務結合之運作模式 31 雲端醫療服務的運用 31 雲端個人健康系統之服務模式 34
3.3. 雲端醫療服務所衍生之隱私保護疑慮 40
3.4. 醫療資料利用方式 45
3.4.1. 醫療研究 46
3.4.2. 保險業者 46
3.4.3. 政府機關 48
3.4.4. 其他 50
3.5. 小結 51
4. 我國醫療資訊保護之法規範檢討 54
4.1. 醫療相關法規 54
4.1.1. 病歷之相關規範 54
4.1.2. 其他規範與綜合檢討 58
4.2. 個人資料保護法 61
4.2.1. 醫療健康資訊保護之檢討 61
4.2.2. 個資法第六條之檢討 63
4.2.3. 資料刪除 70
4.2.4. 小 結 71
4.3. 民刑法相關規範 72
4.4. 綜合討論 73
5. 澳洲雲端個人健康資訊系統之介紹與評析 77
5.1. PCEHR系統服務概述 77
5.1.1. 成立目的 78
5.1.2. 系統參與者與服務模式 79 管理服務機構 81 系統參與者權限與資訊紀錄管理 81
5.1.3. 個人資訊隱私和安全之保護方式 85 資料利用原則 86 系統營運者所扮演之角色 88 資料原則上不能為於境外利用 92 緊急情狀之資料存取 92 資料於研究或公共衛生目的之利用 93 使用者主張退出或終止服務時,資料處理之方式 93 基於法律程序之資料取得 94
5.2. 檢討與評析 96
5.3. 服務模式於理想與現實之差距 100
6. PHR資訊利用管制芻議 102
6.1. 專法規範目的與運作之基礎 103
6.1.1. 規範目的 103
6.1.2. 系統之運作方式概述 104
6.1.3. 服務提供者之資格 104
6.2. 基礎規範架構 106
6.3. 系統參與者 108
6.3.1. 系統個人使用者 109
6.3.2. 參與系統之醫療照護機構 109
6.4. 具名資料之利用 110
6.4.1. 管制原則 110
6.4.2. 管制架構 111 為醫療目的之利用 111 非醫療目的之利用 116 資料授權利用後得主張終止或刪除之階段 123
6.5. 匿名資料之利用 124
6.5.1. 匿名方式與隱私之疑慮 125
6.5.2. 管制架構 129 不可逆之匿名方式 129 可逆之匿名 130 資料授權利用後,得主張終止或刪除之階段 131
6.6. 跨平台資料傳輸之隱私保護 133
6.6.1. 與第三方合作 133
6.6.2. PHR平台間之合併 134
6.7. 資料境外利用 136
6.8. 退出系統生效時點與資料保存 137
6.9. 系統管理機制 139
6.9.1. 匿名資料維護 139
6.9.2. 資料利用歷程記錄 140
6.9.3. 具名資料庫與匿名資料庫之管理 140
6.9.4. 參與人員之權限管制與保密義務 141
6.9.5. 服務提供者利用平台內資料 142
6.10. 小結 142
7. 結論 144
參考文獻 148
