المسرد

UK GDPR

القانون الرئيسي لحماية البيانات في المملكة المتحدة، ويضع قواعد التعامل مع البيانات الشخصية، بما فيها البيانات الصحية.

ما هو UK GDPR؟

UK GDPR هو نسخة المملكة المتحدة من اللائحة العامة لحماية البيانات في الاتحاد الأوروبي، وقد أُبقي عليها في القانون البريطاني بعد Brexit. ويعمل إلى جانب قانون حماية البيانات لعام 2018 (Data Protection Act 2018)، ويشرف عليه مكتب مفوض المعلومات (ICO).

مفاهيم أساسية للمختبرات

  • البيانات من الفئات الخاصة: تحظى البيانات الصحية بحماية إضافية. ويتطلب استخدامها أساسًا قانونيًا إلى جانب شرط إضافي، مثل تقديم الرعاية الصحية.
  • المتحكمون والمعالجون: المختبر عادةً هو من يقرر سبب استخدام البيانات وطريقته (المتحكم). ومورّد البرامج الذي يعمل بناءً على تعليمات المختبر هو معالج، ويحتاج إلى عقد مكتوب مع المختبر.
  • الحقوق الفردية: يمكن للمرضى طلب الوصول إلى بياناتهم وتصحيحها، وحذفها في بعض الحالات.
  • الإبلاغ عن الاختراقات: يجب إبلاغ ICO بالاختراقات الواجب الإبلاغ عنها خلال 72 ساعة من علم المؤسسة بها.
  • النقل الدولي: يتطلب إرسال البيانات الشخصية خارج المملكة المتحدة ضمانات مناسبة.

تدفع معظم المؤسسات التي تعالج البيانات الشخصية أيضًا رسوم حماية البيانات إلى ICO.

هذا ملخص بلغة بسيطة للمعلومات العامة، وليس استشارة قانونية. تحقق من القواعد الحالية مع مستشار مؤهل لمختبرك.

كيف يتعامل Lab Desk مع ذلك

تستخدم المختبرات في المملكة المتحدة uk.labdesk.app المستضاف في المملكة المتحدة، فتبقى بيانات المرضى البريطانيين داخل المملكة المتحدة. ويوقّع Lab Desk اتفاقية معالجة البيانات (DPA) مع كل مختبر. راجع UK GDPR في Lab Desk وموقع تخزين البيانات.

مصطلحات ذات صلة

  • PIPEDA: قانون الخصوصية الفيدرالي في كندا الذي ينظم كيفية جمع مؤسسات القطاع الخاص للمعلومات الشخصية واستخدامها ومشاركتها.
  • HIPAA: القانون الأمريكي الذي يضع قواعد وطنية لحماية خصوصية المعلومات الصحية وأمنها.
  • المعلومات الصحية المحمية (PHI): معلومات صحية يمكن أن تحدد هوية شخص، وتحتفظ بها أو تشاركها جهة مشمولة بـ HIPAA أو شريك أعمالها.

أدِر المرضى. شارك النتائج. حصّل المدفوعات. كل ذلك من برنامج واحد.

انضم إلى الوصول المبكر وكن من أوائل المختبرات على Lab Desk.