棄三百病歷三個月後始通報 私隱署指康健違例 促兩個月內設私隱管理系統
【有線新聞】康健在炮台山的醫務中心,去年意外棄置近300名病人的醫療紀錄,事發近三個月才通報。私隱專員公署調查後認為康健違反《私隱條例》、要求糾正。
意外棄置病人資料的是這間位於炮台山的康健醫務中心。去年3月一名醫護助理整理檔案時,將一些較舊的醫療紀錄放入一個紙箱,之後擺放垃圾桶旁的地上,便離開了崗位,亦沒有在紙箱上寫明內裡載有甚麼。一名清潔工見到紙箱放在垃圾桶附近,沒有看清楚裡面有文件,就當成廢物棄置。入面的資料包括294名病人的姓名、電話、身份證號碼、地址、診斷、用藥及化驗紀錄等,除了兩名2019年曾求診的病人,其他人已至少七年沒有到過這間診所。
個人資料私隱專員鍾麗玲:「康健是一個比較大型的醫療集團,未曾向前線員工提供個人資料保障方面的培訓,導致這次意外棄置整個紙箱。就保障醫療紀錄方面,他們並沒有制定任何政策及程序。」
公署認為康健在個人資料保安方面嚴重不足,沒有採取所有切實可行的步驟保障醫療紀錄,違反了《私隱條例》,又對康健在事發後近三個月才通報事故表示遺憾,要求康健在兩個月內糾正,包括設立私隱管理系統、為員工提供培訓以及加強資料保安措施等,如果康健不遵從就屬違法,最高可被判罰款五萬元及監禁兩年。
康健對受影響病人致歉,說已經及時進行內部調查、採取補救措施以及紀律處分涉事人員,已從事件汲取教訓,致力完善處理個人資料的政策、程序及員工培訓,防止類似事件再發生。