قوانین ایالت کالیفرنیا
کد موسسات و رفاه کالیفرنیا
14100.2. (الف) به جز مواردی که در بخش فرعی (i) ارائه شده است، همه انواع اطلاعات، اعم از کتبی یا شفاهی، در مورد یک شخص، که توسط هر افسر دولتی یا سازمانی در ارتباط با اجرای هر یک از مقررات این فصل، فصل 8 (شروع با بخش 14200)، یا فصل 8.7 (شروع با بخش 14520 ایالات متحده برای دولت ایالات متحده، کمک مالی دریافت می کند یا نگهداری می کند) طبق بند نوزدهم قانون تامین اجتماعی محرمانه بوده و قابل بررسی نیست مگر برای اهدافی که مستقیماً با اداره برنامه مدی کال مرتبط است. با این حال، در زمینه دادخواست تعیین نگهبان برای شخصی که این اطلاعات در مورد او تهیه یا نگهداری می شود و در زمینه تعقیب کیفری برای تخلف از ماده 368 قانون مجازات در مورد چنین شخصی، همه موارد زیر اعمال می شود:
یک افسر عمومی یا کارمند هر یک از این سازمانها میتواند در هر رسیدگی مربوط به دادخواست یا تعقیب، در پاسخ به این سؤال که آیا از اطلاعاتی که به اعتقاد او به ظرفیت ذهنی حقوقی دریافتکننده کمک یا نیاز به نگهبانی برای آن دریافتکننده کمک مربوط میشود، صادقانه پاسخ دهد. اگر افسر یا کارمند اظهار کند که از این اطلاعات آگاه است، دادگاه می تواند مأمور یا کارمند را به شهادت در مورد مشاهدات خود و افشای هرگونه سوابق سازمان مربوطه در صورتی که دادگاه دلیل مستقل دیگری بر این باور داشته باشد که افسر یا کارمند اطلاعاتی دارد که حل و فصل موضوع را تسهیل می کند، داشته باشد، دستور دهد.
(ج) اهدافی که مستقیماً با مدیریت برنامه Medi-Cal مرتبط است، فصل 8 (شروع با بخش 14200)، یا فصل 8.7 (شروع با بخش 14520) آن دسته از فعالیت ها و مسئولیت های اداری را در بر می گیرد که در آن بخش و عوامل آن ملزم به مشارکت برای تضمین عملیات موثر برنامه هستند. این فعالیتها شامل، اما محدود به موارد زیر نیست: تعیین صلاحیت و روشهای بازپرداخت. تعیین میزان کمک های پزشکی؛ ارائه خدمات برای گیرندگان؛ انجام یا کمک به تحقیقات، پیگرد قانونی، یا دادرسی مدنی یا کیفری مرتبط با مدیریت برنامه Medi-Cal؛ و انجام یا کمک به تحقیقات قانونی یا ممیزی مربوط به اداره برنامه Medi-Cal.
(و) «وزارت خدمات بهداشتی درمانی ایالتی ممکن است قوانین و مقرراتی را در مورد نگهداری، استفاده و حفظ کلیه سوابق، اسناد، پرونده ها و ارتباطات مربوط به اجرای قوانین مربوط به برنامه مدی کال وضع کند... قوانین و مقررات برای کلیه ادارات، مقامات و کارمندان ایالتی لازم الاجرا بوده و ممکن است برای تبادل اطلاعات سیاسی، عمومی، اطلاعات یا ارگان های ایالتی، تبادل اطلاعات عمومی، دولتی و یا ارگان های فرعی را فراهم کند. و ممکن است ارائه اطلاعات یا مبادله اطلاعات با آژانسهایی، دولتی یا خصوصی که درگیر برنامهریزی، ارائه یا تأمین چنین خدماتی برای یا از طرف گیرندگان هستند، فراهم کند. و برای در دسترس قرار دادن سوابق موردی برای اهداف تحقیقاتی، مشروط بر اینکه این تحقیق منجر به افشای هویت متقاضیان یا گیرندگان آن خدمات نشود.»
قانون مدنی کالیفرنیا(قانون اقدامات اطلاعاتی)
1798.24 آژانس نباید هیچ گونه اطلاعات شخصی را به گونه ای افشا کند که اطلاعات افشا شده را به فردی که به آن مربوط می شود مرتبط کند، مگر اینکه اطلاعات افشا شود، به شرح زیر:
(ه) به یک شخص یا به آژانس دیگری در صورتی که انتقال برای آژانس انتقال گیرنده برای انجام وظایف قانونی یا قانونی خود ضروری باشد و استفاده با هدفی که اطلاعات برای آن جمع آوری شده است سازگار باشد و استفاده یا انتقال مطابق با بخش 25.1798 باشد. با توجه به اطلاعات منتقل شده از یک سازمان مجری قانون یا سازمان نظارتی، یا اطلاعات منتقل شده به مجری قانون یا سازمان نظارتی دیگر، اگر استفاده از اطلاعات درخواست شده در تحقیقات مربوط به فعالیت غیرقانونی تحت صلاحیت آژانس درخواست کننده یا برای صدور مجوز، صدور گواهینامه یا اهداف نظارتی توسط آن سازمان مورد نیاز باشد، سازگار است.
(t) (1) به دانشگاه کالیفرنیا، یک مؤسسه آموزشی غیرانتفاعی، یک مؤسسه تحقیقاتی غیرانتفاعی تأسیس شده که تحقیقات بهداشتی یا خدمات اجتماعی را انجام میدهد، «سیستم دادههای Cradle-to-Career»، برای اهدافی که مطابق با ایجاد و اجرای قانون سیستم دادههای گهواره به شغل مطابق با ماده 2 (شروع با بخش 8.8) از بخش 1086 از بخش 1086. اگر درخواست اطلاعات توسط کمیته حفاظت از افراد انسانی (CPHS) آژانس خدمات بهداشتی و انسانی کالیفرنیا (CHHSA) یا یک هیئت بازبینی سازمانی، طبق مجوز در بندهای (5) و (6) تأیید شود، در مورد دادههای مربوط به آموزش، نهاد غیرانتفاعی دیگری که تحقیقات علمی را انجام میدهد، عنوان 1 کد آموزشی، یا در مورد دادههای مربوط به آموزش، انجام میدهد. این تأییدیه باید شامل بررسی و تعیین این باشد که تمام معیارهای زیر برآورده شده است:
(الف) محقق طرحی کافی برای محافظت از اطلاعات شخصی در برابر استفاده و افشای نادرست ارائه کرده است، از جمله اقدامات حفاظتی اداری، فیزیکی و فنی کافی برای محافظت از اطلاعات شخصی در برابر تهدیدات پیش بینی شده منطقی برای امنیت یا محرمانه بودن اطلاعات.
(ب) محقق برنامه کافی برای از بین بردن یا بازگرداندن کلیه اطلاعات شخصی به محض اینکه دیگر برای پروژه تحقیقاتی مورد نیاز نیست، ارائه کرده است، مگر اینکه محقق نیاز مستمر به اطلاعات شخصی پروژه تحقیقاتی را نشان داده باشد و یک برنامه بلند مدت کافی برای محافظت از محرمانه بودن آن اطلاعات ارائه کرده باشد.
(ج) محقق تضمینهای کتبی کافی ارائه کرده است که اطلاعات شخصی برای هیچ شخص یا نهاد دیگری استفاده مجدد یا افشا نمیشود، یا به هر نحوی که در پروتکل تحقیقاتی تأیید نشده است، استفاده نمیشود، مگر در مواردی که قانون یا برای نظارت مجاز بر پروژه تحقیقاتی لازم است.
(2) CPHS باید یک توافق نامه کتبی با دفتر داده های گهواره به شغل، همانطور که در بخش 10862 کد آموزش تعریف شده است، منعقد کند تا به نهاد مدیریت آن دفتر در نقش خود به عنوان هیئت بازبینی سازمانی برای سیستم داده های گهواره به شغل کمک کند.
(3) CPHS یا هیئت بررسی سازمانی، حداقل باید تمام موارد زیر را به عنوان بخشی از بررسی و تأیید پروژه تحقیقاتی به منظور حفاظت از اطلاعات شخصی موجود در پایگاههای اطلاعاتی آژانس انجام دهد:
(الف) تعیین کنید که آیا اطلاعات شخصی درخواست شده برای انجام تحقیق مورد نیاز است یا خیر.
(ب) اجازه دسترسی به اطلاعات شخصی را فقط در صورتی که برای پروژه تحقیقاتی مورد نیاز است، بدهید.
(ج) اجازه دسترسی به حداقل اطلاعات شخصی ضروری مورد نیاز برای پروژه تحقیقاتی را بدهید.
(د) در صورتی که تحقیقات همچنان بدون شماره تامین اجتماعی انجام شود، به تخصیص کدهای موضوعی منحصربهفرد که از اطلاعات شخصی مشتق نشدهاند، به جای شمارههای تامین اجتماعی الزامی است.
(ه) در صورت امکان، و اگر هزینه، زمان و تخصص فنی اجازه میدهد، آژانس را ملزم کنید که بخشی از پردازش دادهها را برای محقق انجام دهد تا انتشار اطلاعات شخصی را به حداقل برساند.
(4) هزینههای معقولی برای آژانس مرتبط با فرآیند آژانس برای حفاظت از اطلاعات شخصی تحت شرایط تأیید CPHS ممکن است به محقق پرداخت شود، از جمله، اما نه محدود به، هزینههای آژانس برای انجام بخشی از پردازش دادهها برای محقق، حذف اطلاعات شخصی، رمزگذاری یا حفاظت از اطلاعات شخصی، یا اختصاص کدهای موضوع.
(5) CPHS ممکن است موافقتنامههای کتبی منعقد کند تا سایر هیئتهای بازبینی سازمانی بتوانند تأییدیههای امنیتی دادههای مورد نیاز این بخش را ارائه دهند، در صورتی که الزامات امنیت دادههای مندرج در این بخش برآورده شود.