简介:
比如个人信息保护法第28条将医疗健康信息列入敏感个人信息范畴,第55条要求个人信息处理者应当事前进行个人信息保护影响评估,并对处理情况进行记录。民法典第1226条明确规定,医疗机构及其医务人员应当对患者的隐私和个人信息保密。泄露患者的隐私和个人信息,或者未经患者同意公开其病历资料的,应当承担侵权责任。《医疗机构病历管理规定》规定,除为患者提供诊疗服务的医务人员,以及经卫生计生行政部门、中医药管理部门或者医疗机构授权的负责病案管理、医疗管理的部门或者人员外,其他任何机构和个人不得擅自查阅患者病历。