1. Hem
  2. Alternativ medicin
  3. Bett och stick
  4. Cancer
  5. Sjukdomar och behandlingar
  6. Tandhälsa
  7. Kost och näring
  8. Familjehälsa
  9. Hälso- och sjukvårdsbranschen
  10. Psykisk hälsa
  11. Folkhälsa och säkerhet
  12. Kirurgi och ingrepp
  13. Hälsa

Patientidentifierbar information enligt HIPAA – syfte, innehåll och avidentifiering

HIPAA (Health Insurance Portability and Accountability Act) är en amerikansk lagstiftning som syftar till att skydda sjukförsäkringsskyddet och som fastställer nationella standarder för hälso- och sjukvården. Ett av de områden inom vården där HIPAA explicit fastställer standarder är den så kallade patientidentifierbara informationen – det vill säga alla uppgifter som kan kopplas till en enskild patient.

Syfte med patientidentifierbar information

Det främsta syftet med patientidentifierbar information är att säkerställa att rätt person får rätt behandling. All information som samlas in registreras i en databas och används för att kunna ge patienten mest möjliga adekvata vård.

En annan viktig anledning till att samla in identifierbar patientinformation är att säkerställa att rätt person faktureras för den vård som har administrerats. Utan korrekt identifiering skulle risken för felaktiga betalningar, missförstånd i journalen och till och med identitetsförväxling öka kraftigt.

Vad ingår i patientidentifierbar information?

Enligt HIPAA klassificeras ett stort antal uppgifter som patientidentifierbar information. Exempel på sådana uppgifter är:

  • Patientens namn
  • Personnummer eller motsvarande nationella ID-nummer
  • Telefonnummer till hemmet
  • Journalnummer (medical record numbers)
  • Kontonummer
  • Fysiska adresser

Utöver dessa räknas även exempelvis e-postadresser, datum för vårdtillfälle, fotografi samt biometriska uppgifter som fingeravtryck som identifierbar information, eftersom de alla kan användas för att koppla en uppgift till en specifik individ.

Avidentifiering – varför det är avgörande

Det är ytterst viktigt att den patientidentifierbara information som har samlats in avidentifieras, det vill säga raderas eller anonymiseras över tid. Korrekt hantering och bortskaffande av känsliga uppgifter är avgörande, eftersom underlåtenhet att göra detta kan leda till bedrägeri, identitetsstöld och brott mot patientens integritet.

De flesta sjukhus använder därför specialiserade databaser och verktyg, såsom De-ID eller Deidentify, för att på ett effektivt sätt ta bort eller anonymisera patientidentifierbar information när den inte längre behövs för vård eller administration. På så vis skyddas både patienten och vårdgivaren, samtidigt som lagens krav på sekretess efterlevs.

Hälsa och Sjukdom © https://www.sjukdom.online