מדיניות הגנת הפרטיות בלאומית שירותי בריאות
לאומית שירותי בריאות אוגרת מידע רפואי ואחר על מבוטחיה ומטופליה כחלק מובנה ממתן שירות רפואי וביטוחי ברמה גבוהה.
לאומית שירותי בריאות מחויבת עפ"י חוק הגנת הפרטיות, התשמ"א-1981 והתקנות לפיו (להלן – החוק), חוק זכויות החולה, התשנ"ו-1996 וכללי האתיקה הרפואית בהגנה קפדנית על פרטיות המידע הנ"ל ושוקדת למלא אחר דרישות אלה. המידע המוגן מכוח החוק נאגר במערכות מידע ממוחשבות שמפעילה לאומית שירותי בריאות, מצוי בתיקי חולים, במסמכים המועברים בין מוסדות לאומית בינם לבין עצמם וכן למוסדות רפואיים חיצוניים, במסגרת תהליכי הטיפול הרפואי והביטוחי במטופלים ובמבוטחים. מידע על מטופלים ומבוטחים מועבר גם למוסדות וארגונים מחוץ ללאומית, ככל שנדרש ועפ"י כל דין.
בכל התהליכים המנויים לעיל, מבצעת לאומית שירותי בריאות את הפעילות תוך שמירה קפדנית על הגנת פרטיות המידע תוך שימוש בטכנולוגיות מתאימות, הגדרת תהליכי עבודה התומכים בדרישות ההגנה, בקרה מתמשכת ע"י גורמים מקצועיים בלאומית וביקורות תקופתיות לבחינת יעילות ותקפות הטכנולוגיות התהליכים שנקבעו ועדכונם ככל שהדבר נדרש.
תהליכי ההגנה על המידע והביקורות התקופתיות מסורים בידיהם של מנהלים בכירים בלאומית.
כלל עובדי לאומית שירותי בריאות וביניהם גם קבלנים מתודרכים כחלק מתהליך קליטתם לעבודה ובאופן תקופתי באשר לאופן העבודה שהחליטה עליו הקופה בהקשר עם מידע המוגן מכח החוק.
איסוף מידע על מטופלי ומבוטחי לאומית שירותי בריאות, אגירתו, עיבודו והעברתו מחוץ לקופה נעשים במסגרת הסמכויות המוענקות ללאומית ולפי כל דין, ובפרט לפי החוק, חוק ביטוח בריאות ממלכתי וחוק זכויות החולה.
מקורות הקלט למידע האגור במערכות המידע של לאומית ובמוסדותיה על מטופליה ומבוטחיה הינם מגוונים.
המידע הראשוני על מבוטחי לאומית שירותי בריאות מתקבל מהמוסד לביטוח לאומי (ולגבי מטופלים אחרים – מהמוסדות המבטחים שלהם). התהליך העיקרי בלאומית שירותי בריאות הינו איסוף מידע מהמטופל עצמו באמצעות הרופא המטפל המקליד את המידע למערכת המנהלת את התיק הרפואי של המטופל, מערכת תמ"ר שפותחה למטרה זו ע"י לאומית.
ערוצי פעילות נוספים שבהם נאסף מידע על מבוטחים ומטופלים של הקופה הנם מעבדות, נתונים המועברים מבתי חולים, מכונים ומעבדות חיצוניות, ניפוק תרופות למבוטחי לאומית שירותי בריאות באמצעות בתי מרקחת חיצוניים, אישורים המועברים באמצעות שרות הלקוחות של לאומית.
ישנה הקפדה מירבית למתן גישה למידע רק עפ"י עיקרון "הצורך לדעת". הגישה הינה רק למטרת בצוע תפקידו של העובד בלאומית. כך למשל, רופא יכול להכנס לתיק רפואי לצורך מתן טיפול רפואי, ואילו לנציגי שירות לקוחות מוגבלת הנגישות למידע לפרטים אישיים בלבד.
הליך מתן ההרשאות מטופל בנוהל המיועד לנושא זה. לאור הרגישות הרבה של המידע הרפואי על מטופלים ומבוטחים נקבע בלאומית הליך מוסדר, מתועד ומבוקר תקופתית.
סוגי מידע חסויים במיוחד הנם בנושאים: בריאות הנפש וגניקולוגיה.
לגורמים אשר אינם אמורים להיות חשופים מתוקף תפקידם לנתונים רפואיים אין הרשאה לגישה למידע רפואי.
בקופה מתקיימים שני ערוצים לשמירת המידע:
אבטחת מידע המבוססת על מסמכי מדיניות ונהלים הינה אבן הפינה בהגנה על הפרטיות. לאבטחת המידע שתי מטרות עיקריות:
מסמך מדיניות זה, אשר אושר ע"י הנהלת לאומית שירותי בריאות, מהווה את תשתית הפעילות לבצועה של אבטחת המידע, אך מדיניות זו מונחית בפועל גם ע"י נהלים המצויים בתהליך מתקדם של גיבוש. כל נוהל עוסק בנושא ספציפי של הפעילות האבטחתית.
הנהלים מתייחסים למכלול ההיבטים הטכנולוגיים התהליכים, הכוללים את כל אלה:
נוהל מידור, זיהוי, הרשאות משתמשים ומדיניות סיסמאות; נוהל יצירת מודעות, הדרכה, הטמעה והסברה למשתמשי מידע ומערכות מידע בלאומית; נוהל הכנסת מערכת מידע חדש בלאומית; נוהל אבטחת מחשבים אישיים; נוהל להעברת מידע בלאומית; נוהל קבלת מערכת חדשה; נוהל שימוש במצעים חיצוניים; נוהל אבטחת תוכנה וחומרה במחשבים אישיים; נוהל שימוש בפקס להעברת מידע רגיש או מסווג; ונוהל הפעלה ושימוש במודמים.
מידע המוגן עפ"י החוק מועבר לגופים ציבוריים בהתאם לפרוצדורות הקבועות בחוק, וכן לגורמים נוספים מחוץ ללאומית שירותי בריאות, בכפוף להוראות כל דין .
העברת מידע המוגן ע"פ החוק לגופים ציבוריים מבוצעת בבקרה מלאה של הועדה להעברת מידע שהוקמה ופועלת בקופה בהתאם להוראות החוק, שאלה חבריה: המשנה למנכ"ל - יו"ר, סמנכ"ל מערכות המידע, היועצת המשפטית וממונה אבטחת המידע - מזכיר הוועדה.
בהנתן אישורה של הוועדה להעברה של מידע המוגן ע"פ החוק, נקבעים פרטי המידע המדוייקים להעברה, אופן ושיטת בצוע ההעברה, אופן אבטחת המידע כפועל יוצא של שיטת העברת המידע, הבקרות הנלוות לווידוא קבלת המידע באופן מלא ובטוח בצד המקבל, אופן בצועה של ההגנה על המידע אצל הגורם המקבל, ושיטת הבקרה לבצוע ההעברה ובחינה תקופתית של התהליך.
כל אלה מתועדים כנדרש.
מידע מועבר דרך קבע לגורמים הבאים: משטרה – תאונות דרכים, ביטוח לאומי - תאונות עבודה, מד"א – נתוני פינוי מבוטח, משרד הבריאות – מחלות קשות.
בירור או תלונה באשר להגנת הפרטיות בלאומית שירותי בריאות יש להפנות למחלקת פניות הציבור של לאומית, שבקישור ולציין בנושא הפניה: "הגנת הפרטיות".
על מנת לנהל את נושא אבטחת מידע בלאומית, מונה מר אדם ערוץ, מנהל מחלקת הגנת מידע וסייבר בלאומית. לחצו לשליחת מייל.
ככל שיידרש שינוי במדיניות הגנת הפרטיות (שאינו שינוי הנובע משינויים בחוק), הדבר יובא לאישור הנהלת הקופה ויפורסם כפי שמתפרסם מסמך זה.
כל לקוח של לאומית שירותי בריאות זכאי לעיין במידע המצוי בלאומית לגביו. קבלת עותק מלא של התיק הרפואי מותנה בתשלום לחברה הנותנת את השירות מטעם לאומית.
בקשה לקבלת מידע או שינוי מידע יש להגיש דרך מוקד שירות לקוחות של לאומית, בקישור.
מס"ד | שם מאגר | מספר מאגר |
1 | רשומה רפואית | 743897 |
2 | תוצאות מעבדה | 701989 |
3 | פרטי מבוטחים | 190503 |
4 | לקוחות חיצוניים | 764121 |
5 | נתונים פיננסיים | 35811 |
האפליקציה ניתנת להורדה מחנות אפל למכשירי iPhone ומחנות Google Play למכשירי אנדרואיד.
לאומית עושה שימוש ביכולות המכשירים הניידים (טלפונים חכמים) לצורך שיפור השירות ללקוח, להלן פירוט של השימושים והצרכים שלאומית עושה מנתוני המכשיר:
כל השימושים נעשים רק בעת השימוש באפליקציה של לאומית ולא מתבצעים ברקע.