Управление согласием

Управление согласием — это система, процесс или набор политик, позволяющих пользователям определять, какую информацию они разрешают своим различным провайдерам получать и обрабатывать. Подобные механизмы дают возможность человеку контролировать свою информационную приватность и регулировать сбор и использование своих данных, особенно в условиях цифровых платформ и законодательства о защите персональных данных[1].

Первоначально данное понятие относилось главным образом к здравоохранению, однако позднее сфера применения расширилась и стала охватывать согласие на обработку любых электронных данных о человеке — включая сведения о том, какие данные собираются, как используются, а также возможность управлять своими решениями о предоставлении такого согласия[2].

История

Изначально управление согласием применялось в сфере здравоохранения по мере перехода к электронному хранению и обмену медицинскими данными. Оно позволяло пациентам и потребителям подтверждать своё участие в электронных медицинских инициативах и устанавливать директивы согласия, определяющие, кто будет иметь доступ к их защищённой медицинской информации (PHI), с какой целью и в каких условиях.

После появления GDPR в Европе после 2016 года управление согласием стало широко применяться и начало охватывать контроль за доступом к персональным данным со стороны любых провайдеров (таких как онлайн рекламодатели). Управление согласием должно поддерживать динамическое формирование, администрирование и исполнение пользовательских, организационных и территориальных политик приватности.

Стандарты

Необходимость учёта и автоматизации пользовательских предпочтений в вопросах приватности потребителей в системах обмена медицинской информацией была признана индустрией здравоохранения и реализуется через различные стандарты и рабочие группы:

  • Американская ассоциация медицинской информатики (AMIA)[3]
  • Canada Health Infoway[4]
  • Information Security and Privacy Collaboration[5]
  • Группа по стандартам в области информационных технологий здравоохранения (HITSP)[6]
  • Health Level 7 (HL7)[7]
  • Базовые согласия пациента на обработку персональных данных (Integrating the Healthcare Enterprise)[8]
  • Расширенные согласия пациента на обработку персональных данных (Integrating the Healthcare Enterprise)[9]
  • Организация по продвижению стандартов структурированной информации (OASIS)[10]
  • Европейское отделение Interactive Advertising Bureau: список поставщиков решений по управлению согласием[11]

Примечания

  1. Most Websites Get Consent Management Wrong—Is Yours One Of Them? (англ.), Forbes, Forbes (22 ноября 2024). Архивировано 22 ноября 2024 года. Дата обращения: 26 июня 2024.
  2. Anderson, Max The ins and outs of consent management platforms (англ.). Ketch (13 мая 2025). Дата обращения: 26 июня 2024. Архивировано 20 июня 2025 года.
  3. Coiera, Enrico; Clarke, Roger e-Consent: The Design and Implementation of Consumer Consent Mechanisms in an Electronic Environment (англ.). American Medical Informatics Association (2004). Дата обращения: 26 июня 2024. Архивировано 8 сентября 2017 года.
  4. iEHR Tech II Project - Standards Collaborative Partnership. Canada Health Infoway (20 октября 2008). Дата обращения: 26 июня 2024. Архивировано 6 июля 2011 года.
  5. Health Information Security and Privacy Collaboration (HISPC) - Impact Analysis Report. RTI International (20 декабря 2007). Дата обращения: 26 июня 2024. Архивировано 20 февраля 2009 года.
  6. TP 30 - HITSP Управление директивами на согласие. American National Standards Institute (15 октября 2007). Дата обращения: 26 июня 2024. Архивировано 24 марта 2009 года.
  7. Проект по сообществам и коллаборативному уходу. HL7 (23 марта 2009). Дата обращения: 26 июня 2024. Архивировано 9 мая 2009 года.
  8. Basic Patient Privacy Consents (BPPC). Integrating the Healthcare Enterprise (IHE) wiki (19 ноября 2021). Дата обращения: 26 июня 2024. Архивировано 1 декабря 2023 года.
  9. Advanced Patient Privacy Consents (APPC). Integrating the Healthcare Enterprise (IHE) wiki (29 ноября 2021). Дата обращения: 26 июня 2024. Архивировано 27 ноября 2024 года.
  10. Cross-Enterprise Security and Privacy Authorization (XSPA) Profile of XACML v2.0 for Healthcare Version 1.0. OASIS (5 ноября 2008). Дата обращения: 26 июня 2024. Архивировано 3 июня 2025 года.
  11. Transparency & Consent Framework - List of registered CMPs. IAB Europe (2018). Дата обращения: 26 июня 2024. Архивировано 25 июня 2018 года.

Категории