為規範全民健康保險資料於特定目的外之利用及管理,以保障人民資訊隱私權,並提升醫療品質、公共衛生、社會福利、促進學術研究發展及提供政府機關執行法定職務,增進全民健康福祉,特制定本條例。
原始資料來源:全國法規資料庫、立法院法學系統全國法規資料庫來源異動 114.12.19
全民健康保險資料管理條例
條號直達點條號跳到條文,懸停看白話小標
本條例之主管機關為衛生福利部。
- 主管機關及保險人應備置電腦、資通系統與資通服務及必要之相關設施、設備,建置健保資料之相關資料庫,並指定專責單位及專人管理之。
- 主管機關建置前項資料庫需用之健保資料,由保險人將該等資料假名化後,傳輸予主管機關。
- 前項健保資料假名化之程序、作業方式及其他相關事項之辦法,由主管機關定之。
- 主管機關應定期或不定期考核第一項資料庫之管理及運用;發現有應改善事項時,應改善或通知保險人立即或限期改善。
健保資料之特定目的外利用及管理,由主管機關及保險人為之。
- 政府機關(構)及行政法人執行法定職務申請特定目的外利用健保資料,應以書面向保險人提出;其取得之健保資料之運用及管理,依各該機關(構)及行政法人所依據之法律辦理。
- 前項申請程序、應檢附之文件、健保資料之提供方式及其他應遵行事項之辦法,由主管機關定之。
- 司法機關因偵查、審判或執行之法定職務調取健保資料,應依訴訟法規辦理;監察機關執行法定職務調取健保資料,應依監察法規辦理。
- 第一項申請應用非特定個人健保資料,申請者應訂定使用管理規範,其內容如下: 一、資料使用目的及方式。 二、資料接觸人員安全管理規範。 三、資料事件預防、通報及應變作業程序。 四、資料蒐集之特定目的消失或期限屆滿時,刪除、停止處理或利用之程序。
- 政府機關(構)、行政法人、醫療機構、學術研究機構、大學,及受政府機關委託之大學、法人、機構,申請特定目的外利用健保資料,除屬前條規定情形外,應填具申請書並檢附特定目的外利用計畫,經主管機關或保險人審查核准後,以書面通知申請者。
- 申請者就經核准之特定目的外利用計畫有修正、變更或展延之需要時,應依前項規定提出申請,並經主管機關或保險人審查核准後,始得執行。
- 前二項申請之審查,由主管機關、保險人分別邀集相關專家學者、公民團體、社會公正人士及政府機關(構)代表組成審查會參與審查;其中專家學者、公民團體及社會公正人士不得少於總數二分之一;任一性別,不得少於總數三分之一。
- 第一項及第二項申請之資格、條件與程序、申請書與特定目的外利用計畫應記載內容、資料類型等級、審查程序與基準、廢止核准、收費及其他應遵行事項之辦法,由主管機關定之。
- 第十一條第一項申請者執行健保資料特定目的外利用所得結果,不得含有可識別個人身分之資料。
- 前項利用結果,申請者不得為第十一條第一項及第二項經核准特定目的外利用計畫以外之利用。
- 申請者於特定目的外利用計畫執行完畢後,應將其利用結果報告提供予主管機關或保險人。
- 主管機關或保險人對於依第十一條第一項申請利用,應定期公開核准案件數、清冊、利用結果報告及其他相關資訊。
- 當事人請求停止特定目的外利用其健保資料並經註記後,有下列情形之一者,主管機關或保險人仍得對外提供特定目的外利用: 一、依第十條第一項及第三項規定,主管機關或保險人有提供之義務。 二、為免除人民之生命、身體或財產上之急迫危險。
- 前項第二款情形,限於政府機關(構)申請利用,應具體敘明使用目的與必要性、期限及資料運用情形,並公告之。
- 對主管機關或保險人依第六條第一項所建置之核心資通系統及資料庫,以下列方法之一,危害其功能正常運作者,處一年以上七年以下有期徒刑,得併科新臺幣一千萬元以下罰金: 一、無故輸入其帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵其電腦或相關設備。 二、無故以電腦程式或其他電磁方式干擾其電腦或相關設備。 三、無故取得、刪除或變更其電腦或相關設備之電磁紀錄。
- 製作專供犯前項之罪之電腦程式,而供自己或他人犯前項之罪者,亦同。
- 意圖危害國家安全、社會安定或營利,而犯前二項之罪者,處三年以上十年以下有期徒刑,得併科新臺幣五千萬元以下罰金。
- 從事業務之人利用職務上機會犯前三項之罪者,加重其刑二分之一。
- 第一項至第三項之未遂犯罰之。
有下列情形之一者,由主管機關或保險人處新臺幣五十萬元以上二百五十萬元以下罰鍰,並限期令其停止執行、停止利用或改正;屆期未停止執行、停止利用或改正者,按次處罰,並得自罰鍰處分送達之日起一年內,不准其申請特定目的外利用:
一、未依第十一條第一項或第二項核准之計畫內容執行。
二、違反第十一條第二項或第二十五條準用第十一條第二項規定,修正、變更或展延經核准之特定目的外利用計畫,未經申請核准即予執行。
三、違反第十三條第一項或第二十五條準用第十三條第一項規定,未依主管機關或保險人指定之方式、時間或場所,執行健保資料之特定目的外利用。
四、違反第十三條第二項或第二十五條準用第十三條第二項所定辦法中有關禁止攜出項目或資通安全維護措施規定。
五、違反第十四條第一項或第二十五條準用第十四條第一項規定,執行健保資料特定目的外利用所得結果含有可識別個人身分之資料。
六、違反第十四條第二項或第二十五條準用第十四條第二項規定,將利用結果為原申請目的以外之利用。
七、違反第十五條第一項或第二十五條準用第十五條第一項規定,未提撥一定比率回饋金納入全民健康保險基金。
- 本條例施行前,經核准特定目的外利用健保資料,於本條例施行後仍繼續利用者,其繼續利用準用第十一條第二項與第三項及第十二條至第十五條規定。
- 本條例施行前已取得之健保資料,應予銷毀。但政府機關(構)執行法定職務,不在此限。
- 違反前項規定未予銷毀者,處新臺幣二百萬元以上一千萬元以下罰鍰。
本條例施行細則,由主管機關定之。
本條例施行日期,由行政院定之。
事實摘要
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。
- 全民健康保險資料管理條例全文共 27 條,最新異動日為 114.12.19,全文可於法律人 LawPlayer 查閱;條文以全國法規資料庫為準。
- 本頁為全國法規資料庫公開法規全文之整理呈現,非正式公布文本;引用請以全國法規資料庫為準(LawPlayer 整理)。