全民健康保險資料管理條例 第 3 條
快速跳轉
本條例用詞,定義如下: 一、全民健康保險資料(以下簡稱健保資料):指全民健康保險保險人(以下簡稱保險人)為辦理保險業務,依全民健康保險法所蒐集、處理之資料。 二、特定目的:指主管機關及保險人蒐集個人健保資料之法律規定目的。 三、當事人:指個人健保資料之本人。 四、假名化:指健保資料經處理或加工後,非透過其他資訊對照,不能識別其身分,且該其他資訊應分開存放,並採取技術上或組織上保護措施之程序。
立法沿革 1 版
(1141202 制定)
本條例用詞,定義如下: 一、全民健康保險資料(以下簡稱健保資料):指全民健康保險保險人(以下簡稱保險人)為辦理保險業務,依全民健康保險法所蒐集、處理之資料。 二、特定目的:指主管機關及保險人蒐集個人健保資料之法律規定目的。 三、當事人:指個人健保資料之本人。 四、假名化:指健保資料經處理或加工後,非透過其他資訊對照,不能識別其身分,且該其他資訊應分開存放,並採取技術上或組織上保護措施之程序。
立法理由本條例之用詞定義,分述如下: 一、依全民健康保險法(以下簡稱健保法)第七條規定,以衛生福利部中央健康保險署為保險人,辦理全民健康保險(以下簡稱健保)業務;第一款所稱健保資料,指保險人為辧理健保業務,按收入及支出兩大面向,依健保法第十五條第六項(投保、退保)、第二十條第二項(投保金額基準)、第二十一條第二項(投保金額調整)、第三十一條第一項(補充保險費)、第三十四條(補充保險費之計算)、第三十六條(未能一次繳納保險費等之申請貸款或補助)、第四十六條(藥品價格調整)、第五十五條(自墊醫療費用之核退)、第六十二條(醫療服務、藥物給付項目及支付標準)、第七十三條(保險醫事服務機構財務報告)、第七十九條(相關機關提供保險人之資料)、第八十條(保險爭議審議相關資料)、第九十九條(供保險對象紓困資料)等規定,蒐集之承保及醫療服務等各項資料。 二、第二款定明本條例所稱之特定目的意涵。有關主管機關即衛生福利部蒐集個人健保資料之法律規定,依衛生福利部組織法第二條規定,該部掌理健保之政策規劃、管理及監督事項;復依健保法、統計法、衛生福利部處務規程等相關法規規定,進行健保之政策規劃、推動、業務督導及統計,健保資料為衛生福利部有效執行上開法規,所應蒐集、取得之必要資料。又為完備健保資料治理,俟健保法修法時,將於該法定明主管機關蒐集健保資料之目的,以周延其法律依據。 三、當事人於本條例指個人健保資料之本人,爰於第三款定明。 四、為保護個人資訊隱私權,並與國際接軌,參考歐盟一般資料保護規則(The General Data Protection Regulation, GDPR)第四條對於假名化(Pseudonymisation)之定義,經假名化之個人資料,指非透過其他資訊之對照,不能再識別出特定資料主體之資料(no longer be attributed to a specific data subject without the use of additional information);同時其他資訊應與假名化之資料分開存放,並採取其他技術上或組織上之保護措施(technical and organisational measures),確保無法透過該個人資料連結至特定資料主體或可識別之資料主體;且該規則第二十五條、第三十二條、第八十九條等規定提及資料保護措施及安全性時,均將假名化列為適當保護措施之一種,以期與加密、去識別化等各類型隱私強化措施,共同降低資料主體可能面臨之風險,爰於第四款定明假名化之定義。
- 業名詞
- 全民健康保險法法規
- 主管機關名詞
- 法律名詞
- 當事人名詞
- 非名詞
本條例之用詞定義,分述如下: 一、依全民健康保險法(以下簡稱健保法)第七條規定,以衛生福利部中央健康保險署為保險人,辦理全民健康保險(以下簡稱健保)業務;第一款所稱健保資料,指保險人為辧理健保業務,按收入及支出兩大面向,依健保法第十五條第六項(投保、退保)、第二十條第二項(投保金額基準)、第二十一條第二項(投保金額調整)、第三十一條第一項(補充保險費)、第三十四條(補充保險費之計算)、第三十六條(未能一次繳納保險費等之申請貸款或補助)、第四十六條(藥品價格調整)、第五十五條(自墊醫療費用之核退)、第六十二條(醫療服務、藥物給付項目及支付標準)、第七十三條(保險醫事服務機構財務報告)、第七十九條(相關機關提供保險人之資料)、第八十條(保險爭議審議相關資料)、第九十九條(供保險對象紓困資料)等規定,蒐集之承保及醫療服務等各項資料。 二、第二款定明本條例所稱之特定目的意涵。有關主管機關即衛生福利部蒐集個人健保資料之法律規定,依衛生福利部組織法第二條規定,該部掌理健保之政策規劃、管理及監督事項;復依健保法、統計法、衛生福利部處務規程等相關法規規定,進行健保之政策規劃、推動、業務督導及統計,健保資料為衛生福利部有效執行上開法規,所應蒐集、取得之必要資料。又為完備健保資料治理,俟健保法修法時,將於該法定明主管機關蒐集健保資料之目的,以周延其法律依據。 三、當事人於本條例指個人健保資料之本人,爰於第三款定明。 四、為保護個人資訊隱私權,並與國際接軌,參考歐盟一般資料保護規則(The General Data Protection Regulation, GDPR)第四條對於假名化(Pseudonymisation)之定義,經假名化之個人資料,指非透過其他資訊之對照,不能再識別出特定資料主體之資料(no longer be attributed to a specific data subject without the use of additional information);同時其他資訊應與假名化之資料分開存放,並採取其他技術上或組織上之保護措施(technical and organisational measures),確保無法透過該個人資料連結至特定資料主體或可識別之資料主體;且該規則第二十五條、第三十二條、第八十九條等規定提及資料保護措施及安全性時,均將假名化列為適當保護措施之一種,以期與加密、去識別化等各類型隱私強化措施,共同降低資料主體可能面臨之風險,爰於第四款定明假名化之定義。
以全國法規資料庫公告為準
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。