一、引言
本眼科病历管理系统(以下简称"本系统")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。
本政策依据《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《中华人民共和国网络安全法》等法律法规制定。
二、我们收集的信息类型
2.1 患者个人信息
- 基本身份信息:姓名、性别、出生日期、身份证号/护照号、联系电话、家庭住址
- 病历信息:就诊日期、主诉、现病史、既往史、眼科检查结果、诊断结论、治疗方案、用药记录、手术记录
- 影像资料:眼科检查图像、检验报告、处方单等附件
- 预约信息:预约日期、预约时间、预约类型、预约人
2.2 医护人员信息
- 账号信息:用户名、姓名、角色、所属科室、联系电话
- 操作日志:登录时间、操作记录、IP地址
2.3 系统自动收集的信息
- 设备信息:浏览器类型、操作系统、屏幕分辨率
- 日志信息:访问时间、访问页面、操作行为
三、信息使用目的
我们收集和使用您的个人信息仅用于以下目的:
- 医疗服务:记录和管理患者病历,为诊疗提供数据支持
- 预约管理:处理患者预约、排队叫号、就诊通知
- 收费管理:生成收费单、管理支付记录、财务统计
- 质量改进:匿名化统计分析,用于医疗质量提升和系统优化
- 安全保障:身份验证、操作审计、异常检测、安全事件响应
- 法律法规要求:履行法定的医疗记录保存义务
重要提示:我们不会将您的个人信息用于上述目的之外的任何用途,也不会向第三方出售您的个人信息。
四、信息存储与保护
4.1 存储期限
- 患者病历信息:按照《医疗机构病历管理规定》,门诊病历保存不少于15年,住院病历保存不少于30年
- 操作审计日志:至少保存6个月
- 登录日志:至少保存6个月
- 超出保存期限后,我们将对个人信息进行删除或匿名化处理
4.2 存储地点
您的个人信息存储于中华人民共和国境内的服务器中,不会跨境传输。
4.3 安全措施
- 传输加密:全站HTTPS加密传输,TLS 1.2+协议
- 访问控制:基于角色的权限管理(RBAC),患者仅可查看本人病历
- 身份认证:密码bcrypt加盐哈希存储,登录失败锁定,IP限流
- 数据脱敏:列表页身份证号、手机号自动脱敏显示
- 操作审计:敏感操作全程记录,不可篡改
- 会话安全:HttpOnly + Secure + SameSite Cookie,会话超时自动登出
- 定期备份:数据库定期备份,备份文件加密存储
五、您的权利
根据《中华人民共和国个人信息保护法》,您对您的个人信息享有以下权利:
- 知情权:您有权了解我们收集和使用您个人信息的情况
- 查阅权:您有权查阅、复制您的个人信息和病历记录
- 更正权:您发现您的个人信息有误时,有权要求更正
- 删除权:在符合法律法规的前提下,您有权要求删除您的个人信息
- 可携带权:您有权要求将您的个人信息转移至指定的第三方
- 撤回同意权:您有权撤回之前给予的同意
- 解释说明权:您有权要求我们对个人信息处理规则进行解释说明
如需行使上述权利,请通过本政策第七节提供的联系方式与我们联系。我们将在收到您的请求后15个工作日内予以回复。
六、信息共享与披露
我们不会向任何第三方共享您的个人信息,除非符合以下情形之一:
- 获得您的明确同意
- 为履行法定职责或法定义务所必需(如配合卫生健康行政部门检查、司法机关调查)
- 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需
- 法律法规规定的其他情形
七、联系方式
如您对本隐私政策或个人信息保护有任何疑问、意见或建议,或需要行使您的个人信息权利,请通过以下方式与我们联系:
- 联系邮箱:privacy@hospital-system.example.com
- 联系电话:请联系医院信息科
- 联系地址:医院信息科办公室
- 响应时间:我们将在收到您的请求后15个工作日内予以回复
八、政策更新
我们可能会适时修订本隐私政策。当政策发生重大变更时,我们将在系统登录页面以显著方式通知您,并在您首次登录时要求您重新确认同意。
对于重大变更,我们还会提供更为显著的通知(包括系统内弹窗通知、邮件通知等方式)。
九、定义
- 个人信息:是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
- 敏感个人信息:是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括身份证号、医疗健康信息等。
- 匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程。