該項(xiàng)措施旨在創(chuàng)建一份“數(shù)據(jù)管理聲明”,包含以下內(nèi)容:
采用政策;所收集數(shù)據(jù)的定性描述;未來(lái)用途。企業(yè)應(yīng)定期在“數(shù)據(jù)管理聲明”中闡述其所采用的政策(包括一次性和永久性政策)、以及為確保數(shù)據(jù)安全和隱私權(quán)控制而采取的具體措施。
本項(xiàng)平衡措施旨在防止、降低或評(píng)估下列問(wèn)題:過(guò)度的數(shù)據(jù)收集;用戶隱私權(quán)面臨的風(fēng)險(xiǎn);第三方對(duì)數(shù)據(jù)有害/不道德的運(yùn)用;安全漏洞。自愿采取這一措施的企業(yè)可為各種數(shù)據(jù)管理措施提供依據(jù),從而提升用戶的信任和隱私保護(hù)意識(shí)。
相關(guān)聲明應(yīng)包含企業(yè)在執(zhí)行或?yàn)槭瓜嚓P(guān)措施保持有效性時(shí)所遇到的法律、技術(shù)、基礎(chǔ)設(shè)施等方面的具體困難,以及根據(jù)歐盟政策提出的建議或意見(jiàn)。企業(yè)還應(yīng)說(shuō)明將收集哪類數(shù)據(jù)、如何收集、根據(jù)哪些類型的個(gè)人信息進(jìn)行收集、從什么來(lái)源獲取上述數(shù)據(jù)以及收集頻率。
另一個(gè)重要內(nèi)容是數(shù)據(jù)的處理策略,例如數(shù)據(jù)聚合級(jí)別,或在數(shù)據(jù)處理之前/之后其數(shù)據(jù)集是否會(huì)匯入其他數(shù)據(jù)集。在這種情況下,必須明確說(shuō)明次級(jí)數(shù)據(jù)源。此外,必須明確說(shuō)明從服務(wù)器中刪除數(shù)據(jù)的準(zhǔn)確時(shí)間范圍,并對(duì)使用加密和匿名化技術(shù)的情況作明確說(shuō)明。
為鼓勵(lì)企業(yè)采用程序化方案,該聲明模型還應(yīng)包括專門針對(duì)倫理數(shù)據(jù)管理框架進(jìn)行持續(xù)改進(jìn)的設(shè)計(jì)內(nèi)容,并為未來(lái)數(shù)據(jù)應(yīng)用提供依據(jù)。這將為用戶和企業(yè)提供一個(gè)機(jī)會(huì),以評(píng)估數(shù)年來(lái)企業(yè)所取得的進(jìn)步。評(píng)估重點(diǎn)涵蓋上述各項(xiàng)內(nèi)容,并就如何改進(jìn)每項(xiàng)指標(biāo)進(jìn)行定量評(píng)估。
為確保不同主體的聲明以及在倫理方面各方的表現(xiàn)具有可比性,相關(guān)聲明應(yīng)遵守一定的指導(dǎo)方針。為此,可以根據(jù)不同的相關(guān)方、參與方和歐洲層級(jí)的管理機(jī)構(gòu)之間的討論,制定一個(gè)標(biāo)準(zhǔn)。
2、優(yōu)點(diǎn)
從民眾的角度看,該措施的主要好處是提高了個(gè)人數(shù)據(jù)的使用、存儲(chǔ)和處理的透明度,進(jìn)而加深對(duì)上述問(wèn)題了解。另一方面,如能認(rèn)真遵守相關(guān)規(guī)定,作為一種營(yíng)銷手段,企業(yè)也可以借此提升聲譽(yù)。
3、風(fēng)險(xiǎn)及緩解措施
此類聲明的主要風(fēng)險(xiǎn)是影響力有限,在某種意義上,該措施可能由于聲明本身的傳播范圍有限而無(wú)法真正改善客戶對(duì)企業(yè)的信任度。為避免這種情況,聲明標(biāo)準(zhǔn)應(yīng)包括將此文件發(fā)布至企業(yè)網(wǎng)站的內(nèi)容,通過(guò)電子郵件發(fā)送給注冊(cè)客戶,并可在企業(yè)各信息點(diǎn)打印相關(guān)信息。
4.平衡措施4——歐洲健康電子數(shù)據(jù)庫(kù)
1、概述
本項(xiàng)措施包括創(chuàng)建包含歐盟公民醫(yī)療相關(guān)數(shù)據(jù)的歐洲數(shù)據(jù)庫(kù)。當(dāng)歐盟公民在公立醫(yī)院或接受政府補(bǔ)貼的私立醫(yī)療機(jī)構(gòu)接受治療時(shí),院方會(huì)就其將個(gè)人數(shù)據(jù)收錄并存儲(chǔ)于由歐盟管理的數(shù)據(jù)庫(kù)一事征得患者同意。該授權(quán)還包括授權(quán)院方,可使用病人治療相關(guān)的數(shù)據(jù)。數(shù)據(jù)的收集與傳送應(yīng)遵守標(biāo)準(zhǔn)交換協(xié)議,如在歐洲層級(jí)事先制定的健康水平等類似領(lǐng)域的標(biāo)準(zhǔn)。醫(yī)療數(shù)據(jù)在科研領(lǐng)域的應(yīng)用,按照歐盟法規(guī)679/2016規(guī)定,個(gè)人有權(quán)決定其個(gè)人數(shù)據(jù)僅用于某些特定領(lǐng)域的研究工作。
科學(xué)家和研究機(jī)構(gòu)必須向管理該數(shù)據(jù)庫(kù)的歐盟機(jī)構(gòu)提交申請(qǐng)才能使用數(shù)據(jù)庫(kù)。申請(qǐng)必須包含有關(guān)科學(xué)家和研究小組、其所服務(wù)的機(jī)構(gòu)等具體細(xì)節(jié)信息,以便進(jìn)行身份核查。申請(qǐng)書必須說(shuō)明申請(qǐng)使用某數(shù)據(jù)的研究項(xiàng)目(或該研究項(xiàng)目申請(qǐng)書)及其資助機(jī)構(gòu),附加需求信息的詳細(xì)清單、各領(lǐng)域數(shù)據(jù)的申請(qǐng)理由和預(yù)期結(jié)果。該申請(qǐng)由歐盟管理機(jī)構(gòu)進(jìn)行評(píng)估,決定是否授予數(shù)據(jù)訪問(wèn)權(quán)限,數(shù)據(jù)將以適當(dāng)匿名的方式提供,并粗化到足以實(shí)施該研究的細(xì)化水平。
歐洲公民個(gè)人可使用其法定數(shù)字身份信息(例如,意大利公共數(shù)字身份認(rèn)證系統(tǒng))通過(guò)門戶網(wǎng)站訪問(wèn)數(shù)據(jù)庫(kù),瀏覽、下載、管理和變更有關(guān)其個(gè)人醫(yī)療數(shù)據(jù)的使用授權(quán)信息。
一般公眾有權(quán)訪問(wèn)可以瀏覽和下載公開(kāi)數(shù)據(jù)的門戶網(wǎng)站。在此公開(kāi)的數(shù)據(jù)必須匿名且其粗化程度必須足以防止數(shù)據(jù)去匿名化處理和危及隱私權(quán)。通過(guò)門戶網(wǎng)站本身和網(wǎng)絡(luò)服務(wù)進(jìn)行數(shù)據(jù)下載的授權(quán),以此鼓勵(lì)公眾使用此類數(shù)據(jù),核查數(shù)據(jù)的使用情況。
鑒于未來(lái)某些信息可以免費(fèi)獲得,醫(yī)療公開(kāi)數(shù)據(jù)將在公民個(gè)人、公民協(xié)會(huì)和決策者、企業(yè)和日常決策流程中得到普遍應(yīng)用。可以預(yù)見(jiàn),基于醫(yī)療公開(kāi)數(shù)據(jù)的服務(wù)有望得到大力發(fā)展。
2、優(yōu)點(diǎn)
健康電子數(shù)據(jù)管理系統(tǒng)最重要的益處總結(jié)如下:
歐盟公民對(duì)個(gè)人醫(yī)療健康數(shù)據(jù)將擁有更大的掌控權(quán)。