ကိုယ်ရေးကိုယ်တာနှင့် အချက်အလက်လုံခြုံမှု မူဝါဒ
နောက်ဆုံးပြင်ဆင်သည့်ရက်စွဲ - ဒီဇင်ဘာ ၂၀၂၅
နိဒါန်း
Medaius တွင် သုံးစွဲသူများ၏ ကိုယ်ရေးကိုယ်တာ လုံခြုံမှုနှင့် ကျန်းမာရေးဆိုင်ရာ အချက်အလက်များ၏ လုံခြုံစိတ်ချရမှုကို အလေးထား ကာကွယ်ပေးပါသည်။ ဤကိုယ်ရေးကိုယ်တာ မူဝါဒသည် ကျွန်ုပ်တို့၏ Electronic Health Record (EHR) ပလက်ဖောင်းကို အသုံးပြုသည့်အခါ ကိုယ်ရေးကိုယ်တာ အချက်အလက်များကို မည်သို့ ကောက်ယူ၊ အသုံးပြုပြီး ကာကွယ်ပေးသည်ကို ရှင်းလင်း ဖော်ပြထားပါသည်။
ကျွန်ုပ်တို့ ကောက်ယူရရှိသော အချက်အလက်များ
ကျွန်ုပ်တို့သည် သုံးစွဲသူထံမှ တိုက်ရိုက် ပေးအပ်သော အောက်ပါ အချက်အလက်များကို ကောက်ယူပါသည် - • ကိုယ်ရေးကိုယ်တာ အချက်အလက်များ (အမည်၊ အီးမေးလ်၊ ဖုန်းနံပါတ်) • လုပ်ငန်းဆိုင်ရာ အချက်အလက်များ (ဆေးကုသခွင့် လက်မှတ်များ၊ ဆေးခန်း အသေးစိတ် အချက်အလက်များ) • စနစ်အသုံးပြုမှု ဒေတာနှင့် စာရင်းအင်းများ (Usage data and analytics) • ခွင့်ပြုချက်ရှိသော ကျန်းမာရေးစောင့်ရှောက်မှု ပေးသူများမှ ထည့်သွင်းသည့် လူနာကျန်းမာရေး အချက်အလက်များ
အချက်အလက်များကို အသုံးပြုပုံ
ကျွန်ုပ်တို့ ကောက်ယူထားသော အချက်အလက်များကို အောက်ပါ ကိစ္စရပ်များအတွက် အသုံးပြုပါသည် - • ကျွန်ုပ်တို့၏ EHR ပလက်ဖောင်းကို ဝန်ဆောင်မှုပေးရန်နှင့် ထိန်းသိမ်းစောင့်ရှောက်ရန် • ငွေပေးချေမှုများကို စီမံဆောင်ရွက်ရန်နှင့် ဝန်ဆောင်မှုဆိုင်ရာ အသိပေးချက်များ ပေးပို့ရန် • မေးမြန်းချက်များကို ဖြေကြားရန်နှင့် အကူအညီ ပေးရန် • ကျွန်ုပ်တို့၏ စနစ်ကို ပိုမိုကောင်းမွန်အောင် ပြုပြင်ရန်နှင့် လုပ်ဆောင်ချက် အသစ်များကို တီထွင်ဖန်တီးရန် • သက်ဆိုင်ရာ ဥပဒေစည်းမျဉ်းများကို လိုက်နာရန်
ကျွန်ုပ်တို့၏ လုံခြုံရေးဆိုင်ရာ ချဉ်းကပ်မှု
Medaius သည် နည်းပညာနယ်ပယ်၏ အကောင်းဆုံး လုံခြုံရေး စံချိန်စံညွှန်းများကို လိုက်နာထားပြီး ကျန်းမာရေးဆိုင်ရာ ကိုယ်ရေးအချက်အလက် လုံခြုံရေး စည်းမျဉ်းများနှင့်အညီ တည်ဆောက်ထားပါသည်။ ကျွန်ုပ်တို့၏ လုံခြုံရေး အစီအမံများတွင် အောက်ပါတို့ ပါဝင်ပါသည် - • ကွန်ရက်ချိတ်ဆက် ပေးပို့နေချိန်နှင့် သိမ်းဆည်းထားချိန် ဒေတာများအတွက် စာဝှက်စနစ် (Encryption for data in transit and at rest) • တာဝန်နှင့် ရာထူးအလိုက် ဝင်ရောက်ခွင့် ထိန်းချုပ်မှုနှင့် အကောင့်လုံခြုံရေး (Role-based access controls and authentication) • လူနာတစ်ဦးချင်းအလိုက် ကြည့်ရှုခွင့် ကန့်သတ်ခြင်း (Patient-level access permissions - ACL) • ပုံမှန် လုံခြုံရေး စစ်ဆေးမှုများ ပြုလုပ်ခြင်း • အချက်အလက် ဝင်ရောက်ကြည့်ရှုမှုနှင့် ပြင်ဆင်မှု မှတ်တမ်းများ ထိန်းသိမ်းခြင်း (Audit logging)
ဒေတာမျှဝေခြင်း
ကျွန်ုပ်တို့သည် သုံးစွဲသူများ၏ ကိုယ်ရေးကိုယ်တာ အချက်အလက်များကို ရောင်းချခြင်း သို့မဟုတ် အလဲအလှယ် ပြုလုပ်ခြင်း လုံးဝ မပြုလုပ်ပါ။ အောက်ပါ အခြေအနေများတွင်သာ အချက်အလက်များကို မျှဝေနိုင်ပါသည် - • သင့်သဘောတူညီချက် သို့မဟုတ် ညွှန်ကြားချက် ရရှိထားသည့်အခါ • စနစ်လည်ပတ်မှုကို ကူညီဆောင်ရွက်ပေးသော ဝန်ဆောင်မှုကုမ္ပဏီများနှင့် (သင့်လျော်သော စာချုပ်သဘောတူညီချက်များဖြင့်) • တရားဥပဒေ သို့မဟုတ် ဥပဒေလုပ်ထုံးလုပ်နည်းများအရ လိုအပ်သည့်အခါ • အခွင့်အရေး၊ လုံခြုံဘေးကင်းမှု သို့မဟုတ် ပိုင်ဆိုင်မှုများကို အကာအကွယ်ပေးရန် လိုအပ်သည့်အခါ
ဒေတာ ထိန်းချုပ်သူနှင့် ဒေတာ စီမံဆောင်ရွက်သူ
လူနာကျန်းမာရေး ဒေတာများနှင့် ပတ်သက်၍ Medaius ကို အသုံးပြုသော ကျန်းမာရေး အဖွဲ့အစည်း (ဆေးခန်း၊ ဆေးရုံ သို့မဟုတ် ဆရာဝန်) သည် Data Controller (ဒေတာ ထိန်းချုပ်သူ) အဖြစ် ဆောင်ရွက်ပြီး လူနာအချက်အလက် စီမံကိုင်တွယ်မှု၏ ရည်ရွယ်ချက်နှင့် နည်းလမ်းများကို ဆုံးဖြတ်ပါသည်။ Medaius သည် Data Processor (ဒေတာ စီမံဆောင်ရွက်သူ) အဖြစ် ဆောင်ရွက်ကာ ကျန်းမာရေး အဖွဲ့အစည်း၏ ကိုယ်စားနှင့် ၎င်းတို့၏ ညွှန်ကြားချက်များအရသာ လူနာဒေတာများကို ကိုင်တွယ်ဆောင်ရွက်ပါသည်။ အကောင့်ဆိုင်ရာနှင့် စီမံခန့်ခွဲမှု ဒေတာများ (သုံးစွဲသူ ပရိုဖိုင်များနှင့် ငွေတောင်းခံမှု အချက်အလက်များကဲ့သို့) အတွက်မူ Medaius က Data Controller အဖြစ် ဆောင်ရွက်ပါသည်။ ကျန်းမာရေး အဖွဲ့အစည်းများတွင် အောက်ပါ တာဝန်များ ရှိပါသည် - • စနစ်အတွင်းသို့ အချက်အလက်များ မထည့်သွင်းမီ သင့်လျော်သော လူနာသဘောတူညီချက် ရယူရန် • Medaius အသုံးပြုမှုသည် သက်ဆိုင်ရာ ဒေသန္တရ ကျန်းမာရေးနှင့် ဒေတာကာကွယ်ရေး ဥပဒေများနှင့် ကိုက်ညီမှုရှိစေရန် သေချာစေရန် • လူနာများ၏ မိမိတို့ ဒေတာနှင့်ပတ်သက်သော တောင်းဆိုချက်များကို ဖြေကြားဆောင်ရွက်ပေးရန် Medaius သည် ကျန်းမာရေး အဖွဲ့အစည်းများ၏ ဒေတာကာကွယ်ရေး တာဝန်များကို ဖြည့်ဆည်းရာတွင် ကူညီပေးမည်ဖြစ်ပြီး တောင်းဆိုပါက Data Processing Agreement (DPA) သဘောတူစာချုပ် ချုပ်ဆိုပေးနိုင်ပါသည်။
သင့်အခွင့်အရေးများ
သင့်ဒေသ၏ ဥပဒေပြဋ္ဌာန်းချက်များအပေါ် မူတည်၍ အောက်ပါ အခွင့်အရေးများ ရှိနိုင်ပါသည် - • သင့်ကိုယ်ရေးကိုယ်တာ အချက်အလက်များကို ဝင်ရောက်ကြည့်ရှု စစ်ဆေးခွင့် • မမှန်ကန်သော ဒေတာများကို ပြင်ဆင်ပေးရန် တောင်းဆိုခွင့် • သင့်ဒေတာများကို ဖျက်ပစ်ပေးရန် တောင်းဆိုခွင့် (သက်ဆိုင်ရာ ဥပဒေစည်းမျဉ်းများနှင့်အညီ) • အချို့သော ဒေတာစီမံဆောင်ရွက်မှု လုပ်ငန်းများကို ကန့်ကွက်ခွင့် • နည်းပညာအရ ပြုလုပ်နိုင်ပါက ဒေတာများကို အခြားစနစ်သို့ ပြောင်းရွှေ့ရယူခွင့် (Data portability)
ဒေတာ သိမ်းဆည်းခြင်းနှင့် နိုင်ငံတကာသို့ လွှဲပြောင်းပေးပို့ခြင်း
သင့်အချက်အလက်များကို နေရာဒေသ အသီးသီးတွင် စီမံဆောင်ရွက်ခြင်းနှင့် သိမ်းဆည်းခြင်းများ ပြုလုပ်နိုင်ပါသည်။ ကျွန်ုပ်တို့သည် သက်ဆိုင်ရာ ဒေတာကာကွယ်ရေး ဥပဒေများနှင့်အညီ နိုင်ငံတကာ ဒေတာလွှဲပြောင်း ပေးပို့မှုများအတွက် သင့်လျော်သော လုံခြုံရေး အကာအကွယ်များကို စနစ်တကျ ချမှတ်ဆောင်ရွက်ထားပါသည်။
AI အင်္ဂါရပ်များနှင့် လုပ်ဆောင်ချက်များ
Medaius တွင် တတိယပါတီ AI ဝန်ဆောင်မှုများဖြင့် အလုပ်လုပ်သော AI အင်္ဂါရပ်များ (ဆေးမှတ်တမ်း အကျဉ်းချုပ်ခြင်းနှင့် စာရွက်စာတမ်း ကူညီရေးသားခြင်းကဲ့သို့) ပါဝင်ပါသည်။ ဤလုပ်ဆောင်ချက်များကို အသုံးပြုသည့်အခါ သက်ဆိုင်ရာ ဆေးမှတ်တမ်း ဒေတာများကို ထိုဝန်ဆောင်မှုများသို့ ပေးပို့ လုပ်ဆောင်စေပါသည်။ AI လုပ်ဆောင်ချက်များသည် သုံးစွဲသူက တိုက်ရိုက် ညွှန်ကြားတောင်းဆိုသည့်အခါမှသာ စတင်အလုပ်လုပ်ခြင်းဖြစ်ပြီး သုံးစွဲသူ၏ ခွင့်ပြုညွှန်ကြားချက်မပါဘဲ နောက်ကွယ်မှ လူနာဒေတာများကို AI ဖြင့် အလိုအလျောက် ကိုင်တွယ်ဆောင်ရွက်ခြင်း မရှိပါ။
ဒေတာ ထိန်းသိမ်းထားရှိသည့် ကာလ
ကျွန်ုပ်တို့သည် သင့်အဖွဲ့အစည်း၏ အကောင့် သက်တမ်းရှိနေသမျှ ကာလပတ်လုံးနှင့် ဤမူဝါဒတွင် ဖော်ပြထားသော ရည်ရွယ်ချက်များကို ဖြည့်ဆည်းရန် လိုအပ်သည့် ကာလအတွင်း အကောင့်နှင့် ဆေးကုသမှုဆိုင်ရာ ဒေတာများကို သိမ်းဆည်းထားပါသည်။ ကျွန်ုပ်တို့သည် သက်ဆိုင်ရာ ကျန်းမာရေး စည်းမျဉ်းများနှင့် ဥပဒေလိုအပ်ချက်များနှင့် ကိုက်ညီသော တရားဝင် ဒေတာထိန်းသိမ်းမှု စည်းမျဉ်းများကို ရေးဆွဲချမှတ်ထားပါသည်။ အကောင့်တစ်ခုကို ပိတ်သိမ်းသည့်အခါ သင့်ဒေတာများကို အခြားနေရာသို့ ထုတ်ယူသိမ်းဆည်းနိုင်ရန် ကူညီဆောင်ရွက်ပေးမည်ဖြစ်ပြီး ကျွန်ုပ်တို့၏ စံသတ်မှတ်ထားသော လုပ်ထုံးလုပ်နည်းများနှင့်အညီ စနစ်များထဲမှ ဖျက်ပစ်ပါမည်။
ဤမူဝါဒ ပြင်ဆင်ပြောင်းလဲခြင်း
ကျွန်ုပ်တို့သည် နည်းပညာ၊ လုပ်ငန်းလည်ပတ်မှု သို့မဟုတ် ဥပဒေဆိုင်ရာ လိုအပ်ချက်များအရ ဤကိုယ်ရေးကိုယ်တာ မူဝါဒကို အခါအားလျော်စွာ ပြင်ဆင်ပြောင်းလဲနိုင်ပါသည်။ အရေးကြီးသော ပြင်ဆင်ချက်များ ပြုလုပ်ပါက အပြောင်းအလဲများ အသက်မဝင်မီ ပလက်ဖောင်းပေါ်တွင်သော်လည်းကောင်း၊ အီးမေးလ်ဖြင့်သော်လည်းကောင်း အသိပေးပါမည်။ စာမျက်နှာထိပ်ရှိ 'နောက်ဆုံးပြင်ဆင်သည့်ရက်စွဲ' သည် ဤမူဝါဒကို မည်သည့်အချိန်တွင် ပြင်ဆင်ခဲ့သည်ကို ဖော်ပြပါသည်။ ဤမူဝါဒကို အခါအားလျော်စွာ ပြန်လည်ဖတ်ရှုရန် တိုက်တွန်းပါသည်။ မူဝါဒ ပြင်ဆင်ပြီးနောက် Medaius ကို ဆက်လက်အသုံးပြုခြင်းသည် ပြင်ဆင်ထားသော မူဝါဒကို သဘောတူလက်ခံသည်ဟု မှတ်ယူပါမည်။
ဆက်သွယ်ရန်
ဤကိုယ်ရေးကိုယ်တာ မူဝါဒ သို့မဟုတ် ကျွန်ုပ်တို့၏ လုံခြုံရေးဆိုင်ရာ လုပ်ဆောင်ချက်များနှင့် ပတ်သက်၍ မေးမြန်းလိုသည်များ ရှိပါက [email protected] သို့ ဆက်သွယ်မေးမြန်းနိုင်ပါသည်။