1714348092
2024-04-26 17:37:47
連邦取引委員会は、 変化 医療侵害通知規則は、医療技術の進化する状況により適切に対処することを目的としています。
4月26日のFTCニュースリリースによると、この変更により、健康アプリや同様のテクノロジーに関する規則の適用範囲が明確になると同時に、対象となる事業体が健康データの侵害が発生した場合に消費者に提供しなければならない情報が拡大されるという。
新しい規則の下では、個人健康記録のベンダーおよびHIPAAの管轄下にない関連団体は、安全ではない個人を特定できる健康データが侵害された場合、個人、FTC、および該当する場合はメディアに通知することが義務付けられている。
さらに、保護された医療記録のベンダーに対するサードパーティのサービスプロバイダーは、侵害を発見した場合には、そのようなベンダーや団体に通知する必要があります。
ルールのその他の重要な改訂は次のとおりです。
- 改訂された定義: 「PHR で識別可能な健康情報」などの定義は、HIPAA の対象外である健康アプリや同様のテクノロジーへのルールの適用可能性を強調するために調整されました。
- セキュリティ侵害の明確化: この規則は、「セキュリティ侵害」には、データ セキュリティ侵害に起因する個人を特定できる健康情報の不正な取得または開示が含まれることを明確にしています。
- 電子届出の拡大: 最終規則では、消費者に違反を通知するための電子メールやその他の電子的手段の使用を拡大することが認められています。
- 強化された消費者通知コンテンツ: 消費者への侵害通知に必要な内容は、侵害により保護されていない PHR の特定可能な健康情報を取得した第三者の開示を含めて拡大されます。
- 変更されたタイミング要件: 500 人以上の個人が関与する侵害の場合、対象事業体は侵害を発見してから 60 暦日以内に、影響を受ける個人と同時に FTC に通知する必要があります。
最終規則は連邦官報に掲載されてから 60 日後に発効します。
#FTC医療侵害報告を変更