هدف: این پروتکل به منظور تضمین حفاظت از اطلاعات حساس بیماران و رعایت اصول اخلاقی و قانونی در جمعآوری، ذخیرهسازی، و بهاشتراکگذاری دادههای مربوط به برنامه ثبت بیماری آسیب شبکه براکیال تدوین گردیده است.
الف- پروتکل محرمانگی:
۱. محرمانگی اطلاعات بیماران:
- کلیه اطلاعات جمعآوری شده در خصوص بیماران، محرمانه تلقی شده و دسترسی به آنها محدود به افراد مجاز و ذینفع در اجرای برنامه ثبت است.
- افراد مجاز شامل: اعضاء هیئت علمی و کادر اجرایی کمیته راهبردی، اپیدمیولوژیست مسئول نظارت بر دادهها، و دستیاران آموزشدیده که رسماً اجازه دسترسی به سامانه را دریافت کردهاند.
- هرگونه افشا یا استفاده غیرمجاز از این اطلاعات، تخلف محسوب شده و پیگرد قانونی و انضباطی خواهد داشت.
۲. محل ذخیرهسازی دادهها:
- ذخیرهسازی کلیه دادهها باید صرفاً در سامانه امن و مورد تایید بیمارستان انجام شود.
- اکیداً ممنوع است هرگونه ذخیره، کپی، یا انتقال دادهها به وسایل ذخیرهسازی شخصی (مانند فلش مموری، لپتاپ شخصی، یا سرویسهای ابری غیرمجاز.
- دسترسی به سامانه ثبت از طریق نام کاربری و رمز عبور منحصر به فرد هر فرد صورت میگیرد.
۳. رمزنگاری و امنیت دادهها:
- کلیه دادهها و اطلاعات وارد شده به سامانه، طبق آخرین استانداردهای امنیتی دانشگاه و با استفاده از نرمافزار رمزنگاری پیشرفته شرکت طراح، محافظت میشوند.
- این رمزنگاری از زمان ورود داده تا زمان خروج (در صورت مجاز بودن) اعمال میگردد و از دسترسی غیرمجاز و قابلیت خوانده شدن دادهها در صورت نشت اطلاعات جلوگیری میکند.
- فرآیند رمزنگاری به گونهای طراحی شده است که در صورت وقوع حادثه امنیتی، بازیابی اطلاعات به حالت اولیه و رمزگشایی آن تنها با کلیدهای مجاز (تحت کنترل شرکت طراح و با مجوز دانشگاه) امکانپذیر باشد.
۴. مسئولیتپذیری فنی و اجرایی:
- بیمارستان مسئول اصلی در فراهم آوردن زیرساختهای لازم و نظارت بر صحت و کامل بودن ورود اطلاعات توسط کادر درمانی است.
- مسئولیت فنی سامانه، شامل پایداری، امنیت، پشتیبانگیری، و بهروزرسانی نرمافزار، بر عهده شرکت طراح نرمافزار مورد تایید دانشگاه میباشد.
- در صورت بروز هرگونه نقص فنی یا امنیتی در سامانه، شرکت طراح موظف به پاسخگویی و رفع مشکل در اسرع وقت است.
ب- پروتکل بهاشتراکگذاری:
۱. شرایط بهاشتراکگذاری دادهها:
- بهاشتراکگذاری دادهها با سایر مراکز و سازمانها، فقط با مراکز طرف قرارداد رسمی و با اخذ مجوز کتبی از کمیته راهبردی برنامه مجاز است.
- هرگونه درخواست بهاشتراکگذاری باید مستند، با ذکر دلیل علمی یا پژوهشی، و مشخص کردن نوع و حجم دادههای مورد نیاز باشد.
- کمیته راهبردی پس از بررسی جوانب علمی، اخلاقی، و امنیتی، تصمیم نهایی را در خصوص موافقت یا مخالفت با درخواست اتخاذ خواهد نمود.
۲. حذف اطلاعات شناسایی بیمار:
- قبل از ارسال هرگونه داده به مراکز دیگر، تمامی اطلاعات شناسایی مستقیم و غیرمستقیم بیماران باید به طور کامل حذف و بینامسازی شوند.
- این اطلاعات شامل نام، نام خانوادگی، کد ملی، شماره پرونده، آدرس، شماره تماس، و هرگونه اطلاعاتی که به طور مستقیم یا غیرمستقیم امکان شناسایی فرد را فراهم کند، میشود.
- فرآیند بینامسازی باید توسط نرمافزار یا روشهای استاندارد و مورد تایید دانشگاه انجام گیرد.
۳. رمزگذاری و انتقال امن دادهها:
- دادههای ارسالی باید در بالاترین سطح امنیتی ممکن رمزگذاری شوند تا از دسترسی غیرمجاز در حین انتقال جلوگیری شود.
- رمز دسترسی (کلید رمزگشایی) باید به صورت جداگانه و از طریق کانال امن دیگری، صرفاً به مسئول مجاز دریافتکننده داده در مرکز مقصد ابلاغ گردد.
۴. مسئولیت شرکت طراح نرمافزار:
- شرکت طراح نرمافزار هیچگونه حق ذاتی یا قراردادی برای اشتراکگذاری دادههای جمعآوری شده در این برنامه را ندارد.
- این شرکت صرفاً مسئولیت ارائه زیرساخت فنی و امنیتی را بر عهده دارد و مالکیت دادهها متعلق به برنامه ثبت و دانشگاه ناظر بر آن است.
- هرگونه اقدام از سوی شرکت طراح برای اشتراکگذاری دادهها بدون مجوز صریح کمیته راهبردی، نقض آشکار قرارداد محسوب خواهد شد.
۵. گزارشدهی بهاشتراکگذاری:
- گزارش تفصیلی هرگونه بهاشتراکگذاری داده (شامل تاریخ، مرکز دریافتکننده، حجم و نوع دادههای ارسالی، و دلیل بهاشتراکگذاری) باید در اولین جلسه رسمی کمیته راهبردی ارائه و به ثبت صورتجلسه برسد.
- این گزارشدهی به منظور شفافیت کامل فرآیند و امکان نظارت دقیق بر نحوه استفاده از دادهها صورت میگیرد.
تأیید و اجرای پروتکل:
این پروتکل توسط اعضاء کمیته راهبردی برنامه ثبت بیماری آسیب شبکه براکیال در تاریخ 1402/11/29مورد تصویب قرار گرفته و کلیه افراد ذینفع موظف به رعایت دقیق مفاد آن هستند.