版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
医疗健康大数据隐私保护协议合同编号:__________甲方(数据提供方):公司名称:__________地址:__________联系方式:__________地址:__________乙方(数据使用方):公司名称:__________地址:__________联系方式:__________地址:__________第一章定义及术语1.1“本协议”指本医疗健康大数据隐私保护协议。1.2“甲方”指数据提供方,即提供医疗健康大数据的一方。1.3“乙方”指数据使用方,即使用甲方提供的医疗健康大数据的一方。1.4“医疗健康大数据”指与医疗健康相关的,包括但不限于个人基本信息、病例资料、诊断结果、治疗过程等数据。1.5“隐私保护”指对医疗健康大数据中涉及个人隐私信息的保护。第二章协议目的及原则2.1本协议旨在规范甲乙双方在医疗健康大数据的提供和使用过程中,对个人隐私信息的保护,保证数据安全。2.2甲乙双方应遵循以下原则:2.2.1合法、正当、必要原则:甲乙双方在提供和使用医疗健康大数据时,应遵循合法、正当、必要的原则。2.2.2最小化处理原则:甲乙双方在处理医疗健康大数据时,应尽可能减少对个人隐私信息的处理范围。2.2.3安全保障原则:甲乙双方应采取技术和管理措施,保证医疗健康大数据的安全。第三章数据提供方的权利与义务3.1甲方有权要求乙方按照本协议约定使用医疗健康大数据。3.2甲方应保证所提供的医疗健康大数据真实、准确、完整。3.3甲方应保证所提供的医疗健康大数据中,个人隐私信息的合法性、正当性。3.4甲方应按照乙方的要求,提供必要的医疗健康大数据支持。第四章数据使用方的权利与义务4.1乙方有权按照本协议约定使用甲方提供的医疗健康大数据。4.2乙方应保证在使用医疗健康大数据过程中,遵循合法、正当、必要的原则。4.3乙方应采取技术和管理措施,保证医疗健康大数据的安全。4.4乙方应在使用完毕后,按照甲方的要求,删除或销毁相关医疗健康大数据。第五章数据处理与隐私保护5.1甲乙双方在处理医疗健康大数据时,应遵循以下规定:5.1.1不得泄露、篡改、毁损医疗健康大数据中的个人隐私信息。5.1.2不得将医疗健康大数据用于与本协议无关的目的。5.1.3不得将医疗健康大数据提供给第三方,除非法律法规另有规定。5.2甲方应采取以下措施保护医疗健康大数据中的个人隐私信息:5.2.1对医疗健康大数据进行脱敏处理,保证个人隐私信息不被泄露。5.2.2建立医疗健康大数据安全防护体系,防止数据被非法访问、篡改、毁损。5.2.3对涉及个人隐私信息的医疗健康大数据进行加密存储和传输。5.3乙方应采取以下措施保护医疗健康大数据中的个人隐私信息:5.3.1严格按照本协议约定使用医疗健康大数据,不得超范围使用。5.3.2建立医疗健康大数据安全防护体系,防止数据被非法访问、篡改、毁损。5.3.3对涉及个人隐私信息的医疗健康大数据进行加密存储和传输。5.3.4定期对医疗健康大数据进行安全检查,保证数据安全。第六章数据安全与合规6.1甲乙双方应保证在数据处理、存储、传输过程中符合国家相关法律法规的要求。6.2甲方应保证所提供的医疗健康大数据符合以下安全与合规要求:6.2.1数据的收集、存储和使用应符合《中华人民共和国网络安全法》等相关法律法规。6.2.2采取有效的数据加密、备份、恢复措施,以保障数据的安全性和完整性。6.2.3定期进行安全审计,保证数据处理活动符合法律法规和本协议的要求。6.3乙方在使用医疗健康大数据时,应遵守以下规定:6.3.1不得违反国家法律法规,不得利用数据从事任何违法活动。6.3.2应建立医疗健康大数据安全管理制度,包括但不限于访问控制、权限管理等。6.3.3应对使用数据的人员进行法律法规及数据安全培训,保证其知晓并遵守相关要求。第七章数据访问与权限管理7.1甲乙双方应建立数据访问权限管理制度,保证数据仅被授权人员访问。7.2甲方应保证以下数据访问与权限管理措施:7.2.1确定数据访问的权限级别,并建立权限控制机制。7.2.2对访问数据的人员进行身份验证,保证其有权访问相关数据。7.2.3记录并监控数据访问日志,以便追踪和审计数据访问行为。7.3乙方应保证以下数据访问与权限管理措施:7.3.1根据工作需要,合理分配数据访问权限。7.3.2对访问数据的人员进行定期审查,保证权限分配的合理性。7.3.3对离职或调岗的人员及时撤销其数据访问权限。第八章数据处理8.1若甲乙任何一方发生数据安全事件,应立即启动应急预案,并按照以下流程处理:8.1.1立即通知对方和数据主体,说明的性质和可能的影响。8.1.2尽快采取措施控制,防止损失扩大。8.1.3调查原因,制定整改措施,并向对方报告处理结果。8.2甲乙双方应互相协助,共同应对数据安全事件,并承担各自的责任。第九章数据的删除与销毁9.1当本协议终止或数据使用目的达成后,乙方应按照以下要求删除或销毁医疗健康大数据:9.1.1删除或销毁存储在乙方服务器上的医疗健康大数据。9.1.2删除或销毁乙方备份中的医疗健康大数据。9.1.3保证无法通过任何途径恢复已删除或销毁的数据。9.2甲方有权对乙方执行的数据删除或销毁行为进行监督和验证。第十章法律适用与争议解决10.1本协议的签订、效力、解释、履行和争议的解决均适用中华人民共和国法律。10.2若甲乙双方在履行本协议过程中发生争议,应首先通过友好协商解决;协商不成的,任何一方均可向协议签订地的人民法院提起诉讼。第十一章数据主体权利保障11.1甲乙双方应尊重并保障医疗健康大数据中数据主体的合法权益,包括但不限于知情权、选择权、更正权、删除权等。11.2甲方应保证以下数据主体权利保障措施:11.2.1在收集数据时,明确告知数据主体收集的目的、范围、用途及可能产生的后果。11.2.2为数据主体提供查询、更正、删除个人数据的渠道和方式。11.2.3在数据主体提出合理请求时,及时响应并处理其个人信息权益相关的事宜。11.3乙方应保证以下数据主体权利保障措施:11.3.1在使用数据时,不得侵犯数据主体的合法权益。11.3.2在数据主体提出查询、更正、删除个人数据的请求时,应及时反馈处理结果。第十二章责任与赔偿12.1若甲方违反本协议导致乙方遭受损失,甲方应承担相应的法律责任,并赔偿乙方的损失。12.2若乙方违反本协议导致甲方或数据主体遭受损失,乙方应承担相应的法律责任,并赔偿甲方的损失。12.3甲乙双方因自身原因导致数据泄露、丢失、损坏的,应各自承担相应的责任。第十三章协议的变更与终止13.1本协议的任何修改或补充均应以书面形式作出,并由甲乙双方签署。13.2在以下情况下,本协议终止:13.2.1甲乙双方达成书面一致意见终止本协议。13.2.2一方严重违反本协议,且无法补救或补救后仍无法实现合同目的。13.2.3法律法规发生变化,导致本协议无法继续履行。13.3协议终止后,未履行的部分不再履行,但本协议中关于数据安全、隐私保护、争议解决等条款仍然有效。第十四章一般条款14.1本协议构成甲乙双方关于医疗健康大数据隐私保护的完整协议,取代了所有以前的口头或书面协议。14.2本协议的任何条款的无效或不可执行,不影响其他条款的有效性和可执行性。14.3除非本协议另有规定,否则本协议项下的任何通知、同意或请求应以书面形式送达对方。第十五章附件15.1本协议附件包括但不限于数据安全标准、数据访问权限列表、数据处理流程等,附件与本协议具有同等法律效力。甲方(数据提供方)签字:____________________________(签字)
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 线上教育保险合作协议书
- 承包期土地补偿协议书
- 超凡装饰样板间协议书
- 应届生协议书离职证明
- 美国二次引渡协议书
- 中学规范守则实施方案
- 不锈钢管道安装施工工艺标准
- 外墙保温施工质量方案范本
- 苯胺的课程设计
- c7220机床课程设计
- 一、内分泌危重患者抢救流程图
- 2023年江西新余中考历史真题及答案
- 2023中级无线电装接工技能理论考试题库(浓缩500题)
- 【人教版】八年级数学下册《一次函数与方程、不等式》基础测试卷及答案
- 预防接种妈妈课堂课件
- 《钢结构工程施工员培训教材》
- GB/T 31166-2014高尔夫球运动安全防护要求
- GB/T 193-2003普通螺纹直径与螺距系列
- 第六课-我是跟旅游团一起来的课件
- 边坡巡检记录表
- 《武汉理工大学学报》论文格式要求
评论
0/150
提交评论