健保資料不能再任意使用!立法院去年12月三讀通過《全民健康保險資料管理條例》,全文共27條針對健保資料於特定目的外的利用及管理建立明確規範,同時賦予民眾「退出權」,已於10日正式上路。未經核准擅自利用健保資料者,最高可處新台幣1000萬元罰鍰;若以非法方法危害健保資料庫設備機房,意圖危害國家安全或社會安定,最重可處10年有期徒刑。
根據三讀條文,申請特定目的外利用健保資料,應以提升醫療品質與可近性、增進公共衛生、社會福利及公共利益、改善健康不平等等目的為限,不得作為商業使用。可提出申請者也有限制,包括政府機關、行政法人,以及在中華民國境內設立的醫療機構、學術研究機構、大學,或受政府機關委託的大學、法人及機構。
申請時必須填具申請書並檢附利用計畫,經主管機關或保險人審查核准。審查時,主管機關及保險人應分別邀集相關專家學者、公民團體、社會公正人士及政府機關代表組成審查會。其中,專家學者、公民團體及社會公正人士不得少於總數二分之一;任一性別則不得少於總數三分之一。
新法賦予民眾健保資料「退出權」,條文明定請求停止利用個人健保資料的主體、事由、程序及停止效力,並自條例施行起30日內,暫停受理申請特定目的外利用健保資料,以完備充分告知及事先同意機制。當衛福部、健保署公開持有健保資料時,當事人得針對自己的健保資料全部或一部分,請求停止他人進行特定目的外利用。
新法施行起30天內,衛福部及健保署應停止受理政府、醫院、學術機關使用健保資料。民眾可在這段期間請求退出;若未在期間內退出,則視為同意健保資料供特定目的外利用,但之後仍可提出退出申請。
不過,退出權仍設有例外,包括主管機關或保險人依法具有提供義務,或為免除人民生命、身體、財產上的急迫危險等情況;相關例外僅限政府機關申請利用,且須具體說明使用目的、必要性、期限及資料運用情形。
條文明定,未經主管機關或保險人核准,擅自將健保資料作特定目的外利用者,可處200萬元以上、1000萬元以下罰鍰。遭處分者自處分送達日起1年內不得再提出申請,已經取得的健保資料也必須銷毀。
條文指出,若以竊取、毀壞或其他非法方法危害健保資料庫設備機房,可處1年以上、7年以下有期徒刑,並得併科1000萬元以下罰金。如果是意圖危害國家安全或社會安定而犯上述罪行,刑責進一步提高至3年以上、10年以下有期徒刑,得併科5000萬元以下罰金。若利用職務上的機會犯罪,刑度還將加重二分之一,未遂犯同樣處罰。