Zakelijk

Wat heeft het bedrijf geleerd over het verzamelen van epidemische gezondheidsinformatie


Als bedrijf, overheidsinstanties en non -profit worden opnieuw gestart en de werknemers – de individuele terugkeer naar kantoren, worden veel epidemische beschermingssystemen herzien. Als uw bedrijf de vaccinstatus van werknemers of klanten onderzoekt of andere covid-gerelateerde informatie verzamelt, heeft u dan overwogen wat u nu met gegevens moet doen? De informatie die die informatie of ontwikkelde apps of andere producten om hun verzameling te vergemakkelijken, kan worden bewaard, kan een belangrijke aanwijzer doorgeven om te plannen om de Bergone Health App Marketplace te betreden: een label “voorzichtigheid: handvat” moet naar een “voorzichtigheid” -informatie worden gebracht.

Ontwikkelt uw bedrijf vaccinverificatietoepassingen?
Sommige vaccinverificatie “Passpoort” -toepassingen slaan een digitale kopie van de vaccinkaart van een persoon op. Anderen geven de gebruiker een digitaal record om op te slaan op andere apps of in een mobiele portemonnee. Naast de vaccinstatus van een persoon en misschien hun testresultaten, verzamelen sommige applicaties andere informatie om de identiteit van de persoon te verifiëren – bijvoorbeeld hun naam, geboortedatum, postcode, e -mailadres en telefoonnummer. Sommige applicaties tikken zelfs in de vaccinatierecords van de staat of apotheek. Eenmaal geverifieerd, kunnen applicaties gegevens op de telefoon plaatsen, anderen hebben toegang tot gegevens van de cloud en maken een digitaal certificaat (vaak een QR -code) die nog steeds andere applicaties kan scannen. Als uw bedrijf een vaccinverificatie -app maakt of als u andere gezondheidsgerelateerde toepassingen ontwikkelt, zijn hier enkele kernoverwegingen.

  • Maak de juiste presentatie. Leg uit hoe menselijke informatie duidelijk wordt gebruikt en gedeeld en overleef vervolgens over die beloften. Als uw bedrijf apps heeft geïmplementeerd om inloggegevens op winkelfronten te lezen, zorg er dan voor dat deze bedrijven de beperkingen van uw praktijken begrijpen en hoe u uw aandeel gegevens kunt gebruiken.
  • Werk uw app bij en zet uw klanten op de hoogte. Als uw app moet worden bijgewerkt om te beschermen tegen nieuwe beveiligingszwaktes, volg deze dan en doe het gewoon. En als een klant de bestandsinformatie moet bijwerken om uw app te blijven gebruiken, neem dan contact met u op.
  • Bekijk en werk uw privacyclaims bij. Bedrijven maken applicaties die zich kunnen ontwikkelen om nieuwe of andere informatie in de loop van de tijd te delen, met name met betrekking tot de ontwikkeling van de volksgezondheid. Als uw privacyclaims niet in overeenstemming zijn met de verandering van uw gegevenspraktijk, kunnen klanten in de war zijn.
  • Verminder de gedeelde gegevens. Bij het verifiëren van de status van een klant kan hun status voldoende zijn om contact op te nemen met de andere entiteit zonder de naam van de persoon, geboortedatum, e -mailadres, vaccintype, enz. Deelt, wat evenzeer van toepassing is op andere gezondheidsgerelateerde toepassingen.
  • Bescherm de gegevens die u gebruikt voor verificatie. Als uw applicatie gevoelige gegevens verzendt om de status van een persoon te verifiëren, gebruik dan transitcodering. Mensen die deze applicaties gebruiken (of andere gezondheidstoepassingen) zijn meestal afhankelijk van open Wi-Fi-toegangspunten in coffeeshops, luchthavens en andere plaatsen waar gegevensdieven gemakkelijk te voorkomen gegevensonderbreking zijn. Als uw app informatie op een telefoon opslaat, overweeg dan de gegevensbescherming of obscuur. Het helpt om gebruikers te beschermen bij het virus (digitaal type), malware of een verloren apparaatgebeurtenis.
  • Pas de tekst van de epidemie toe zodra u nieuwe gezondheidsgerelateerde toepassingen ontwikkelt. Gezondheidstoepassingen om hier te blijven. Maar voordat uw bedrijf met een nieuw product naar de markt rent, traint u uw team om prioriteit te geven aan de best practices voor veilige ontwikkeling. Als u begint met bescherming – en het #1 houdt terwijl u ontwerpt, ontwikkelt en onderzoekt – kunt u het risico op uitrol van een fataal defect product verminderen. Nog een belangrijke bron: NIST Beschermde softwareontwikkelingsstructuur (SSDF)De Voordat uw product levendig is, moet u controleren of het werkt als een advertentie en dat het beveiligingssysteem effectief is. Een onoverbroken stap: testen om ervoor te zorgen dat uw product niet gevoelig is voor de zwakte van de algemene veiligheid.
  • Als u werkt met gezondheidsgegevens of kindergegevens, kunt u de toepasselijke waarden en regels begrijpen. Aanvullende wettelijke bepalingen kunnen worden toegepast als de gezondheidsinformatie en de informatie van kinderen betrokken is. Online privacybeschermingswetten en COPA -regels voor kinderen, COPA -regels, Act voor ziektekostenverzekeringen en Accountability Act (HIPAA), Regels voor de kennisgeving van de gezondheidsovertredingen en andere relevante wet.

Controleer uw bedrijf, niet -winst of andere groepen de status van het vaccin van mensen?
Als uw bureau de vaccinstatus van de werknemer, de klant of anderen – een applicatie met behulp van een aanvraag verifieert, de vaccinkaarten onderzoeken, de kaart scannen via e -mail, enz. – worden enkele suggesties gegeven om te onthouden. Dit beleid zal relevant zijn omdat de nieuwe gezondheidsaanvraag op de markt komt.

  • Overweeg uw doel. Wat doet u bij het controleren van de status van klanten of werknemers om ervoor te zorgen dat ze worden gevaccineerd – of heeft u meer informatie nodig om zich te houden aan wettelijke verplichtingen of om communicatie -tracering uit te voeren? Het identificeren van uw doel kan een belangrijke stap zijn om te bepalen hoe u het beste kunt bereiken.
  • Bij het onderzoeken van iemands vaccinstatus is dit meestal minder. U kunt eenvoudig bevestigen dat een persoon is gevaccineerd door zijn vaccinatiekaart of digitaal certificaat. Als u geen meer details nodig hebt, vraag er dan niet om en verzamel deze niet in de eerste plaats. U hoeft de gegevens die u nooit heeft gehad niet te beschermen
  • Marktplaatsonderzoek. Als u besluit om een ​​applicatie of andere technologie te gebruiken om de vaccinstatus te onderzoeken of om andere gezondheidszaken uit te voeren, gebruiken serviceleveranciers de hoogste zorg om te onderzoeken, meer te weten te komen over hun software en vragen te stellen over hun privacy- en gegevensbeschermingspraktijk. Zullen ze informatie met u delen? Welke app wordt verzameld van uw, uw klant of uw werknemers? Wat zijn de presentaties die consistent zijn met de praktijk van uw serviceleverancier voor anderen?
  • Zorg voor een beschermde omgeving. Als u de technologie gebruikt om persoonlijke informatie te verzamelen, heeft u dan een beschermd netwerk waardoor gegevens zijn geïnfecteerd? En als u de informatie moet onderhouden, kunt u deze veilig opslaan?
  • Als u informatie moet behouden over de vaccinstatus van een persoon, overweeg dan hoe lang u moet behouden. Zodra u geen geldige behoefte hebt aan een vaccinstatus of andere gezondheidsinformatie over uw vaccin, verwijdert u deze veilig.
  • Omdat u de mogelijkheid hebt om een ​​verzameling te krijgen en een gegevens voor gegevenstock-gebruik naar de werkplek te behouden-of een meer permanent externe kantoor omzetten. Als u niet de behoefte hebt om de geboortedatum van een klant te verifiëren, sla deze dan niet op. Of als u een app op een app gebruikt om de vaccinatiestatus van klanten te verifiëren, denk dan van kritisch over hoe lang de gegevens met betrekking tot een klantbezoeken moeten worden opgeslagen. Maar stop daar niet. Bekijk de COVID-gerelateerde situatie om opnieuw te kijken naar uw gegevensverzameling en houdspraktijken. Waarom moet u gegevens verzamelen of verzamelen die u niet nodig hebt?



Bronlink

Related Articles

Back to top button