הרשות להגנת הפרטיות פרסמה מדריך מקצועי להתממת מידע רפואי
מאת:
מערכת Telecom News, 16.2.26, 13:35
התממה היא תהליך שמטרתו להביא להסרת מאפיינים או שינוי ערכים הנכללים במאגר המידע כדי לצמצם או למנוע זיהוי של נושא המידע. המדריך מיועד לאנשי מקצוע העוסקים בהגנה על פרטיות במאגרי מידע רפואיים. המדריך מציג שיטות, דוגמאות ושיקולים ליישום התממה ולהפחתת סיכוני זיהוי חוזר.
התממה היא תהליך שמטרתו להביא להסרת מאפיינים או שינוי ערכים הנכללים במאגר המידע כדי לצמצם או למנוע זיהוי של נושא המידע
. נתונים רפואיים מכילים מידע אישי בעל רגישות מיוחדת
, לעתים בהיקפים גדולים במיוחד, והתממה של מידע רפואי היא כלי משמעותי לצורך הגנה על פרטיותם של האנשים שנתוניהם מופיעים במאגרי המידע.
המדריך המקצועי להתממת מידע רפואי שגובש ע"י גורמי מקצוע ממשרד הבריאות והרשות להגנת הפרטיות מיועד לאנשי המקצוע המנחים, מבצעים ומאשרים התממה של מידע רפואי
.
המדריך סוקר שיטות נפוצות להתממה, מספק דוגמאות רלוונטיות למידע רפואי ומציג שיקולים ואתגרים בתהליכי ההתממה לפי שלבים של מיפוי המידע, הסרת מזהים ישירים, יישום שיטות התממה, הערכת הסיכון לזיהוי חוזר וניהול מתמשך של סיכוני זיהוי וחשיפה.
מטרת המדריך לסקור את השיטות הקיימות, לספק דוגמאות רלוונטיות למידע רפואי ולהציג שיקולים ואתגרים נפוצים בתהליכי ההתממה. המסמך מבוסס על פרסומים של רשויות הגנת פרטיות בישראל ובעולם ועל הניסיון שנצבר בשירותי התממה שניתנו למערכת הבריאות הישראלית בכלל ובפרט, במסגרת פרויקט תמנ"ע (תשתית מחקר לנתוני עתק) של משרד הבריאות.
המסמך מתמקד בשיטות יישומיות בתחומי המידע ואינו מפרט היבטים משפטיים הכרוכים בעיבוד מידע אישי. בהיבט המשפטי יובהר, כי עצם עיבוד המידע האישי המזוהה בתוך הארגון, לרבות תוך שימוש בשיטות התממה, כפוף להוראות חוק הגנת הפרטיות, התשמ"א1981- ולהוראות תקנות הגנת הפרטיות (אבטחת מידע) התשע"ז- 2017. על ארגונים לוודא כי עיבוד המידע עומד בהוראות החוק והתקנות וכן להטמיע תהליכים ארגוניים נוספים להגנה על המידע
.
כאמור לעיל, התממה היא תהליך שנועד לצמצם את הסיכון לפגיעה בפרטיות, תוך שמירה על האפשרות להפיק תובנות סטטיסטיות או מחקריות מן הנתונים. עם זאת, התממה איננה פעולה פשוטה של מחיקת פרטים, אלא תהליך שיטתי הדורש ניתוח של מאפייני המידע ושל הסיכונים האפשריים לזיהוי חוזר.
המדריך כולל הדגמה של שיטות התממה שונות לסוגי מידע נבחרים, ובהם מידע קליני בטקסט חופשי וקבצי תמונה. כ"כ, המדריך מציין אמצעים משלימים להתממה, ובהם עיצוב לפרטיות, אבטחת מידע ותהליכים ארגוניים
.
המדריך (14 עמודים) - כאן.