<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root>
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:ali="http://www.niso.org/schemas/ali/1.0/" article-type="research-article" dtd-version="1.2" xml:lang="en"><front><journal-meta><journal-id journal-id-type="publisher-id">RUDN Journal of Law</journal-id><journal-title-group><journal-title xml:lang="en">RUDN Journal of Law</journal-title><trans-title-group xml:lang="ru"><trans-title>Вестник Российского университета дружбы народов. Серия: Юридические науки</trans-title></trans-title-group></journal-title-group><issn publication-format="print">2313-2337</issn><issn publication-format="electronic">2408-9001</issn><publisher><publisher-name xml:lang="en">Peoples’ Friendship University of Russia named after Patrice Lumumba (RUDN University)</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="publisher-id">43596</article-id><article-id pub-id-type="doi">10.22363/2313-2337-2025-29-1-235-254</article-id><article-id pub-id-type="edn">RYZIXU</article-id><article-categories><subj-group subj-group-type="toc-heading" xml:lang="en"><subject>LAW AND DIGITAL TECHNOLOGIES</subject></subj-group><subj-group subj-group-type="toc-heading" xml:lang="ru"><subject>ПРАВО И ЦИФРОВЫЕ ТЕХНОЛОГИИ</subject></subj-group><subj-group subj-group-type="article-type"><subject>Research Article</subject></subj-group></article-categories><title-group><article-title xml:lang="en">Comparative analysis of effective data protection practices in healthcare: Russia and international standards</article-title><trans-title-group xml:lang="ru"><trans-title>Компаративный анализ: надлежащие практики защиты данных в здравоохранении России и за рубежом</trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author"><contrib-id contrib-id-type="orcid">https://orcid.org/0000-0003-0070-8300</contrib-id><contrib-id contrib-id-type="spin">1985-0155</contrib-id><name-alternatives><name xml:lang="en"><surname>Lebedeva</surname><given-names>Diana A.</given-names></name><name xml:lang="ru"><surname>Лебедева</surname><given-names>Диана Альбертовна</given-names></name></name-alternatives><bio xml:lang="en"><p>Law faculty</p></bio><bio xml:lang="ru"><p>аспирант, Факультет права</p></bio><email>lebedevady@yandex.ru</email><xref ref-type="aff" rid="aff1"/></contrib></contrib-group><aff-alternatives id="aff1"><aff><institution xml:lang="en">National Research University “Higher School of Economics”</institution></aff><aff><institution xml:lang="ru">Национальный исследовательский университет «Высшая школа экономики»</institution></aff></aff-alternatives><pub-date date-type="pub" iso-8601-date="2025-03-31" publication-format="electronic"><day>31</day><month>03</month><year>2025</year></pub-date><volume>29</volume><issue>1</issue><issue-title xml:lang="en"/><issue-title xml:lang="ru"/><fpage>235</fpage><lpage>254</lpage><history><date date-type="received" iso-8601-date="2025-04-02"><day>02</day><month>04</month><year>2025</year></date></history><permissions><copyright-statement xml:lang="en">Copyright ©; 2025, Lebedeva D.A.</copyright-statement><copyright-statement xml:lang="ru">Copyright ©; 2025, Лебедева Д.А.</copyright-statement><copyright-year>2025</copyright-year><copyright-holder xml:lang="en">Lebedeva D.A.</copyright-holder><copyright-holder xml:lang="ru">Лебедева Д.А.</copyright-holder><ali:free_to_read xmlns:ali="http://www.niso.org/schemas/ali/1.0/"/><license><ali:license_ref xmlns:ali="http://www.niso.org/schemas/ali/1.0/">https://creativecommons.org/licenses/by-nc/4.0</ali:license_ref></license></permissions><self-uri xlink:href="https://journals.rudn.ru/law/article/view/43596">https://journals.rudn.ru/law/article/view/43596</self-uri><abstract xml:lang="en"><p>A comparative legal analysis has been conducted on the legislation and practices regarding the protection of patients' personal data in the healthcare systems of Russia, the USA, the EU, China, and several other Asian countries. The main research methods employed include comparative-legal analysis, formal-legal analysis, expert-analytical methods, visualization techniques, and structural analysis. The aim of the study is to analyze the legislation related to the protection of patients’ personal data in healthcare across different countries and to identify recommendations for Russia. The findings indicate that the USA and the EU are leaders in this area, with specific laws governing the protection of personal data in healthcare that impose strict requirements on medical data operators and significant penalties for violation. It is noted that Russian legislation on data protection in healthcare aligns with global trends toward digitalization and personal data protection. However, challenges remain in law enforcement due to underfunding of IT infrastructure in medical organizations, a shortage of qualified personnel, and low digital literacy among medical staff. The results of this study provide a foundation for further scientific research into the transformation of medical privacy protection systems in light of advancements in big data technologies, AI, and the Internet of Things. The paper advocates for a differentiated legal regulation based on categories of information (such as genetic and biometric data), argues for strengthened liability for violations, and proposes specific legislative innovations.</p></abstract><trans-abstract xml:lang="ru"><p>Проведен сравнительно-правовой анализ законодательства и практики защиты персональных данных пациентов в системе здравоохранения России, США, ЕС, Китая и ряда других азиатских стран. Основными методами исследования явились сравнительно-правовой, формально-юридический, экспертно-аналитический, методы визуализации и структурного анализа. Целью исследования является проведение анализа законодательства в сфере защиты персональных данных пациентов в системе здравоохранения в разных странах и выявление рекомендаций для России. Доказано, что лидерами в этой сфере являются США и ЕС, где действуют специальные законы о защите персональных данных в сфере здравоохранения, устанавливающие строгие требования к операторам медицинских данных и предусматривающие серьезные санкции за их нарушение. Отмечается, что российская законодательство в сфере защиты персональных данных в сфере здравоохранения соответствует мировым тенденциям цифровизации и защиты персональных данных, однако имеются проблемы правоприменения, связанные с недофинансированием IT-инфраструктуры медицинских организаций, дефицитом квалифицированных кадров, низкой цифровой грамотностью медицинского персонала. Полученные результаты формируют основу для дальнейших научных изысканий по проблемам трансформации систем охраны медицинской тайны в контексте развития технологий больших данных, ИИ, интернета вещей. В работе обоснована целесообразность дифференциации правового регулирования в зависимости от категорий информации (генетических и биометрических данных), аргументирована необходимость усиления ответственности за нарушения, предложены конкретные законодательные новеллы.</p></trans-abstract><kwd-group xml:lang="en"><kwd>personal data</kwd><kwd>information security</kwd><kwd>healthcare</kwd><kwd>electronic health records</kwd><kwd>HIPAA</kwd><kwd>GDPR</kwd><kwd>comparative analysis</kwd><kwd>medical information systems</kwd></kwd-group><kwd-group xml:lang="ru"><kwd>персональные данные</kwd><kwd>информационная безопасность</kwd><kwd>здравоохранение</kwd><kwd>HIPAA</kwd><kwd>GDPR</kwd><kwd>электронные медицинские карты</kwd><kwd>сравнительный анализ</kwd><kwd>медицинские информационные системы</kwd></kwd-group><funding-group/></article-meta></front><body></body><back><ref-list><ref id="B1"><label>1.</label><mixed-citation>Adler-Milstein, J. &amp; Jha, A.K. (2017) HITECH Act Drove Large Gains In Hospital Electronic Health Record Adoption. Health Affairs. 36(8), 1416-1422. https://doi.org/10.1377/hlthaff.2016.1651</mixed-citation></ref><ref id="B2"><label>2.</label><mixed-citation>Bradford, L., Aboy, M. &amp; Liddell, K. (2019) International health data-sharing norms: from the OECD to the General Data Protection Regulation (GDPR). Hum Genet., 575-582. https://doi.org/10.1007/s00439-018-1919-7</mixed-citation></ref><ref id="B3"><label>3.</label><mixed-citation>Cheng, L., Liu, F. &amp; Yao, D. (2017) Enterprise data breach: causes, challenges, prevention, and future directions. Wiley Interdisciplinary Reviews: Data Mining and Knowledge Discovery. 7(5). e1211. https://doi.org/10.1002/widm.1211</mixed-citation></ref><ref id="B4"><label>4.</label><mixed-citation>Dai, H.N., Zheng, Z. &amp; Zhang, Y. (2019) Blockchain for Internet of Things: A Survey. IEEE Internet of Things Journal. 6. 8076-8094. https://doi.org/10.1109/JIOT.2019.2920987</mixed-citation></ref><ref id="B5"><label>5.</label><mixed-citation>Edemekong, P.F. &amp; Haydel, M.J. (2024) In: StatPearls. Health Insurance Portability and Accountability Act. StatPearls Publishing. pp. 18-19.</mixed-citation></ref><ref id="B6"><label>6.</label><mixed-citation>Edemekong, P.F., Annamaraju, P. &amp; Haydel, M.J. (2024) In: StatPearls. Health Insurance Portability and Accountability Act. StatPearls Publishing. pp. 8-12.</mixed-citation></ref><ref id="B7"><label>7.</label><mixed-citation>Evans, R.S. (2016) Electronic Health Records: Then, Now, and in the Future. Yearb Med Inform. Suppl 1(Suppl 1), 48-61. https://doi.org/10.15265/IYS-2016-s006</mixed-citation></ref><ref id="B8"><label>8.</label><mixed-citation>Greenleaf, G. (2019) Global Tables of Data Privacy Laws and Bills. 6th Ed. Privacy Laws &amp; Business International Report. (9). https://doi.org/10.2139/ssrn.2280875</mixed-citation></ref><ref id="B9"><label>9.</label><citation-alternatives><mixed-citation xml:lang="en">Gurtsko, L.D., Smirnov, E.K., Baranova, T.V., Tykyl-Ool, A.С. (2024) Digital competences of medical workers - priority of staffing of the health care system. Zdorovye megapolisa. 5(3), 167-172. https://doi.org/10.47619/2713-2617.zm.2024.v.5i3</mixed-citation><mixed-citation xml:lang="ru">Гурцкой, Л.Д., Смирнова Е.К., Баранова Т.В., Тыкыл-Оол А.С. Цифровые компетенции медицинских работников - приоритет кадрового обеспечения системы здравоохранения // Здоровье мегаполиса. 2024. Т. 5. № 3. С. 167-172. https://doi.org/10.47619/2713-2617.zm.2024.v.5i3</mixed-citation></citation-alternatives></ref><ref id="B10"><label>10.</label><citation-alternatives><mixed-citation xml:lang="en">Okishev, B.A. (2022) Realisation of personal data protection in the field of medicine. Bulletin of the O.E. Kutafin University (Moscow State Law Academy). (4). 120-126. https://doi.org/10.17803/2311-5998.2022.92.4.120-126</mixed-citation><mixed-citation xml:lang="ru">Окишев, Б.А. Реализация охраны персональных данных в сфере медицины // Вестник Университета имени О.Е. Кутафина (МГЮА). 2022. № 4. С. 120-126. https://doi.org/10.17803/2311-5998.2022.92.4.120-126</mixed-citation></citation-alternatives></ref><ref id="B11"><label>11.</label><citation-alternatives><mixed-citation xml:lang="en">Poduzova, E.B. (2023) Personal data of the patient and his legal representative: the specifics of electronic provision in the context of the application of ‘artificial intelligence’ technologies in digital medicine. Actual problems of Russian law. 18(4), 86-92. https://doi.org/10.17803/1994-1471.2023.149.4.086-092</mixed-citation><mixed-citation xml:lang="ru">Подузова, Е.Б. Персональные данные пациента и его законного представителя: специфика электронного предоставления в контексте применения технологий «искусственного интеллекта» в digital-медицине // Актуальные проблемы российского права. 2023. Т. 18. № 4. C. 86-92. https://doi.org/10.17803/1994-1471.2023.149.4.086-092</mixed-citation></citation-alternatives></ref><ref id="B12"><label>12.</label><mixed-citation>Wikina, S.B. (2014) What Caused the Breach? An Examination of Use of Information Technology and Health Data Breaches. Perspectives in health information management. 11(Fall), 1h.</mixed-citation></ref><ref id="B13"><label>13.</label><mixed-citation>Zhang, X., Liu, S., Chen, X., Wang, L., Gao, B. &amp; Zhu, Q. (2018) Health information privacy concerns, antecedents, and information disclosure intention in online health communities. Information and Management. 55(4), 482-493.</mixed-citation></ref></ref-list></back></article>
