
HIPAA är en allmänt använd förkortning för Health Insurance Portability and Accountability Act, en lagstiftning som antogs av den amerikanska kongressen 1996. Även om lagen ger försäkringsgivare tillgång till vissa patientuppgifter är dess främsta funktion att skydda integriteten hos personlig hälsoinformation (PHI – Protected Health Information). HIPAA ger patienter dessutom rätt att granska och rätta fel i sina egna journaler, och lagen har flera viktiga tillämpningar på arbetsplatsen.
Enligt Health Law Advocates har en arbetsgivare endast rätt till en anställds PHI i några få specifika situationer. Informationen får användas för att inhämta premieofferter från sjukförsäkringsbolag, för att ändra arbetsgivarens sjukvårdsplan eller för att fastställa om en person aktivt deltar i en sjukvårdsplan.
Enligt HIPAA måste en anställd frivilligt utlämna all annan PHI till sin arbetsgivare. Andra lagar, exempelvis Family Medical Leave Act, kan dock ge arbetsgivaren rätt att kräva utlämnande av viss hälsoinformation. Dessa lagar bör inte förväxlas med HIPAA:s krav.
Generellt sett hindrar HIPAA endast vissa aktörer från att utlämna PHI. Dessa aktörer omfattar vårdgivare, så kallade health care clearinghouses samt sjukvårdsplaner. Andra organisationer och privatpersoner omfattas inte av detta förbud enligt HIPAA. Det är dock viktigt att komma ihåg att delstatlig lagstiftning kan innehålla strängare regler.
Arbetsgivare förvaltar ibland sina egna sjukvårdsplaner. I dessa fall krävs det att företagets personal får tillgång till patientjournaler för att kunna administrera planen. Enligt Health Law Advocates är det endast de anställda som direkt deltar i administrationen av sjukvårdsplanen som får tillgång till kollegornas PHI. Tillgången till känslig information måste begränsas genom rimliga säkerhetsåtgärder, såsom lösenord, låsta lådor och liknande.
Personer som omedvetet bryter mot HIPAA-reglerna kan ådömas böter på 100 dollar per överträdelse och upp till 50 000 dollar vid upprepade överträdelser. De kan även dömas till fängelse i upp till ett år. Den som medvetet försöker kringgå lagen riskerar betydligt hårdare påföljder: den som bryter mot HIPAA i "kommersiellt syfte" eller av "illvilja" kan böta upp till 250 000 dollar och dömas till högst tio års fängelse.
Enligt American Medical Association och Privacy Rights Clearinghouse får enskilda privatpersoner inte stämma någon för intrång i de rättigheter som regleras av HIPAA. De kan dock lämna in formella klagomål, och i vissa fall finns möjlighet att väcka talan med stöd av strängare delstatlig lagstiftning.
HIPAA spelar en central roll för att skydda anställdas hälsouppgifter på arbetsplatsen. Arbetsgivare får endast hantera PHI inom strikt avgränsade ramverk, och både arbetsgivare och anställda bör känna till lagens regler, undantag och påföljder för att undvika oavsiktliga överträdelser.
Hälsa och Sjukdom © https://www.sjukdom.online