
▲ 健保新法上路。(圖/翻攝自Google maps)
歷經朝野黨團、行政部門與專家學者多年的共同努力,立法院於114年12月2日正式三讀通過《全民健康保險資料管理條例》,並於8月10日起正式上路,根據法規內容顯示,未經核准就擅自利用健保資料者將被處以200萬元以上、最高1000萬元的罰鍰,若是涉及1情況最高恐關10年。
為什麼政府必須專門針對健保資料進行立法管理?
衛福部指出,過去健保資料在特定目的外的利用與管理,多半僅停留在「作業規則」的層級,自民國111年8月12日憲法法庭作出111年憲判字第13號判決後,衛生福利部便全力推動專法立法,隨著台灣邁入超高齡社會、慢性病人口攀升及醫療財政負擔加重,將健保資料適度應用於公共衛生與學術研究有其高度價值;本次立法將相關規範提升至「法律位階」,才能在確保資料安全與合理利用的前提下,徹底完備對人民資訊隱私權的法制保障。
健保資料未來可以怎麼用?
法規中嚴格限定,申請利用健保資料必須以提升醫療品質、改善健康不平等、增進公共衛生與公共利益,或是提供學術研究與政府機關執行法定職務為限,並「絕對禁止商業營利使用」,申請資格也僅限於政府機關、國內醫療機構、大學及受委託的學術法人。此外,所有提供利用的資料都必須先經過嚴格的「假名化」處理,研究產出的最終結果更不得包含任何可識別個人身分的資訊,若研究因此在15年內產生產業利益,還必須提撥一定比率的回饋金納入全民健保基金。
若民眾不希望健保資料被提供研究,有何保護機制?
為了充分落實民眾的「資訊自主權」,新法特別設計了「退出權」機制。當事人可以隨時向健保署填具申請書,要求停止將其個人健保資料作為特定目的外利用,只要收到申請,主管機關必須在30天內完成註記並通知當事人,條例施行後的頭30天內,主管機關更會暫停受理新的資料利用申請,給予社會大眾充分的告知與選擇權;不過若涉及急迫生命危險或司法機關調取等極少數法定例外,則不在此限。
若被惡意入侵資料庫或非法使用健保資料,會面臨多嚴重的刑罰?
為了徹底杜絕資料外洩與濫用,新法建立了極為嚴厲的懲罰機制。根據全國法規資料庫的資料,未經核准就擅自利用健保資料者,將被處以200萬元以上、最高1000萬元的罰鍰,並對違規利用者有資格限制及資料銷毀等處置;若涉及以竊取、非法入侵等手段危害健保資料庫的核心系統,最高可處7年有期徒刑、併科1000萬元罰金;若意圖危害國家安全或社會安定,刑期更拉高至3年起跳、最高10年,得併科5000萬元以下罰金。