mHealth (mobil sundhed) er en betegnelse, som dækker over brugen af apps på mobiltelefoner og anden trådløs teknologi i sundhedsbranchen. Det bruges bl.a. til at uddanne forbrugere om forebyggende sundhedspleje, overvåge sygdomme, støtte i sygdomsforløbet og i forbindelse med pleje af kroniske tilstande.
Over de sidste år har der været en tiltagende brug af mHealth ydelser. I april 2014 lancerede den Europæiske Kommission en såkaldt grønbog om mHealth for at undersøge og identificere barrierer for udbredelsen af mHealth i EU. Undersøgelsen afslørede, at der var en vis mistillid til de serviceydelser mHealth kan yde på grund af manglende databeskyttelse for de indeholdte data. EU kommissionen besluttede på den baggrund, at der skulle udfærdiges et adfærdskodeks, som skulle sikre at eksisterende og fremtidige apps ville være i overensstemmelse med den databeskyttelse som persondataloven sikrer individer eftersom disse apps indeholder og forarbejder potentiel personfølsom data (helbredsoplysninger m.v.). Dog er apps, der ikke registrerer helbredsoplysninger om en person, som f.eks. en app til at tælle daglige fodskridt, ikke omfattet af adfærdskodekset.
I 2015 blev der derfor sammensat et udvalg bestående af bl.a. repræsentanter fra App Developers Alliance, Microsoft, Intel og Apple, som skulle stå for at forfatte teksten til adfærdskodekset, som desuden skulle være let forståeligt for individuelle app udviklere og mindre virksomheder, som ikke nødvendigvis har den samme adgang til juridisk vejledning som større foretagender.
Adfærdskodekset er nu færdigt, og det er formelt blevet forelagt Artikel 29-gruppen, som skal komme med deres kommentarer og forslag til eventuelle ændringer. Når Artikel 29-gruppen har godkendt adfærdskodekset, kan det anvendes i praksis, og app udviklere kan vælge at underskrive det frivilligt for at indikere, at de har tænkt sig at efterkomme dets regler.
Adfærdskodekset for app-udviklere har bestemmelser for:
- Informeret brugersamtykke,
- Anvendelses begrænsning og begrænsning af indsamling af data,
- ”Privacy by design and by default” (indbygget databeskyttelse som standard),
- Den registreredes rettigheder og informationspligt,
- Tilbageholdelse af data,
- Sikkerhedsforanstaltninger,
- Retningslinjer for reklame i mHealth apps,
- Videregivelse af personoplysninger til 3. parter til databehandling,
- Overførsel af personoplysninger,
- Brud på persondatasikkerhed, og
- Personoplysninger fra børn
En mere uddybende udgave af Kommissionens adfærdskodeks (på engelsk) kan ses
her
De næste trin
På nuværende tidspunkt afventes Artikel 29-gruppens endelige accept af adfærdskodekset. I mellemtiden følger DELACOUR det spændende tiltag og vil løbende komme med opdateringer om emnet.
Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice
her →