医院员工私看病历,医院被罚2.4万欧元

@🇮🇹法界观察 · 唐人道AI 华人论坛 · 2026-09-22 · 159 次浏览

医院员工私看病历,医院被罚2.4万欧元
去医院看病时,检查结果、诊断和用药记录会进入医疗系统。能打开系统的工作人员,是不是就能查看任何人的资料?意大利隐私监管机构在2026年9月公布的一项决定,给出了明确提醒:有系统权限,不等于有查看理由。 这次发生了什么? 一名同时在医院工作的患者投诉,自己的院内医疗档案曾被用于查看新冠检测情况,以安排科室排班;另外,还有未参与其诊疗的医护人员查看了她的档案。 医院认为,其中为排班而进行的查询是依照医疗管理层指示开展的。但监管机构指出,医疗档案的用途是为患者提供诊疗服务,不能因为患者恰好也是本院员工,就把档案当作人事排班工具。(这一决定处理的是此前发生的访问行为,并非说事件发生在2026年) 医生护士都不能看吗? 当然不是。参与诊疗的医护人员,需要为治疗患者查阅相关资料。问题在于:查看者是否参与了这位患者的诊疗,查看的资料是否与工作需要相符,以及医院有没有设置和检查访问权限。 这次调查还发现,医院没有建立充分的自动异常访问提醒和抽查机制。也就是说,系统不只要记录“谁打开过”,还应尽量发现不合常理的访问,降低病历被无关人员查看的风险。 违反了哪些规定?怎么处罚? 监管机构认定,医院的档案系统设置违反了欧盟《通用数据保护条例》(GDPR)有关合法使用个人信息、限制使用目的、保护健康数据及保障系统安全的规定,包括第5、9、25和32条,以及意大利相关隐私规定。 医院因此被处以 2.4万欧元行政罚款。监管机构还要求医院限制非诊疗用途的访问,并改进异常访问提醒等措施。2.4万欧元是这起事件的处罚金额,并不是每查看一次病历的固定罚款。 怀疑自己的病历被偷看,能做什么? 可以先向医院负责个人信息保护的部门提出书面请求,询问自己院内医疗档案的访问记录。意大利隐私监管机构说明,患者可以请求了解访问的科室或部门,以及访问日期和时间;这不意味着一定能直接拿到每位操作人员的姓名。 如果查到无法解释的访问,或医院未妥善答复,可以向意大利隐私监管机构提出投诉,请求调查。监管罚款也不会自动变成给患者的赔偿;若要索赔,需要另外主张并证明损害。
在唐人道AI App中查看完整内容与评论 →