法律风险告知函

请仔细阅读以下全文,滑动至底部后可点击同意

关于华瑞颐康医疗护理(深圳)有限公司陪护服务营业数据管理系统监管端口数据使用及保密的法律风险告知函

事由:关于院方监管端口接触系统数据所涉患者隐私与经营数据外泄法律风险的告知

鉴于我司与贵院签订了《护理陪护服务合作协议》,并为贵院部署“护理陪护服务营业数据管理系统”(以下简称“本系统”),依约向贵院护理部开通只读监管端口,用于服务质量、在岗情况、费用结算等必要范围的监督查看。

本系统同时承载两类受法律严格保护的数据:

1. 患者相关敏感个人信息:包括住院患者姓名、床位、科室、陪护起止时间、部分护理记录等,属《个人信息保护法》第二十八条定义的医疗健康类敏感个人信息;

2. 我司经营与商业秘密数据:包括单价体系、人员成本、结算模型、客户分布、营收报表等,属我司商业秘密,受《反不正当竞争法》第十条与双方保密条款保护。

就院方监管端口在行使监督权过程中的数据使用边界及外泄风险,我司依据现行法律及合同约定,作如下书面告知:

一、法律定性

1. 患者陪护关联信息构成敏感个人信息,对外提供须符合《个人信息保护法》第二十三条、第二十八条、第二十九条,对外提供须取得患者单独同意,且接收方不得超出约定目的处理;

2. 院方作为监管方仅得在“协议约定监督目的”内访问数据,不得将端口账号共享、导出、截图、转发予任何其他第三方(含其他服务商、关联公司、科研方、外部审计未签约机构等);

3. 我司经营数据受《反不正当竞争法》第十条及双方保密条款保护,未经书面同意不得向任何第三方披露。

二、外泄情形与对应风险(重点)

若院方管理端口相关人员(含账号持有人、借用者、截屏传播者)向其他第三方外泄上述数据,可能引发:

• 行政责任:依《个人信息保护法》第66条,情节严重可处5000万元以下或上年度营业额5%以下罚款;对直接责任人处10–100万元罚款;依《数据安全法》可责令改正、警告、罚款。

• 民事责任:患者可依《民法典》第一千二百二十六条主张隐私/个人信息侵权赔偿;我司可依合作协议保密条款主张违约赔偿(含商誉损失、合规整改支出)。

• 刑事责任:依《刑法》第253条之一,非法提供公民个人信息情节严重的,处3年以下有期徒刑;情节特别严重3–7年,且“在履行职责或提供服务过程中获取后出售、提供”从重处罚。

• 院方管理责任:依《医疗卫生机构数据安全和个人信息保护管理办法(试行)》第四条,医疗卫生机构主要负责人为数据安全第一责任人,可触发卫健、网信部门联合约谈、通报批评。

三、我司诉求与防护建议

1. 院方应实名绑定监管账号、开启操作日志、禁止批量导出;

2. 院方内部调阅须限于协议目的,跨部门共享须书面审批;

3. 任何向“其他第三方”的数据提供,须事先取得我司书面同意及患者单独同意(《医疗护理员服务项目合同》第九条);

4. 我司保留对系统访问日志的定期核查权,发现异常有权暂停端口并书面通知整改。

四、告知效力

本函不构成对合同权利的放弃。若因院方端口管理不当致数据外泄,我司将依法主张权利,并配合监管机关调查;同时本函作为我司已尽提示义务的证据,不因此承担任何连带合规责任。

特此函告,请贵部签收并反馈知悉。

华瑞颐康医疗护理(深圳)有限公司

—— 全文结束,请点击下方“同意”按钮 ——

请先向下滑动阅读完整内容

星城华瑞颐康

captcha

© 2026 星城华瑞颐康