1. Hem
  2. Alternativ medicin
  3. Bett och stick
  4. Cancer
  5. Sjukdomar och behandlingar
  6. Tandhälsa
  7. Kost och näring
  8. Familjehälsa
  9. Hälso- och sjukvårdsbranschen
  10. Psykisk hälsa
  11. Folkhälsa och säkerhet
  12. Kirurgi och ingrepp
  13. Hälsa

Vilka skyddsåtgärder skyddar skyddad hälsoinformation när den skapas, bearbetas, lagras, överförs eller förstörs?

HIPAA – lagen som skyddar din hälsoinformation

Health Insurance Portability and Accountability Act (HIPAA) är en federal lag i USA som skyddar privatpersoners hälsouppgifter. Lagen ställer krav på så kallade täckta enheter – till exempel vårdgivare, sjukförsäkringsbolag och hälsoclearinghus – att införa säkerhetsåtgärder som skyddar skyddad hälsoinformation, ofta förkortad PHI (Protected Health Information).

Vad omfattas av begreppet PHI?

PHI är all information som rör en enskild persons hälsa. Det kan handla om demografiska uppgifter, sjukdomshistorik, testresultat och ekonomisk information. HIPAA:s säkerhetskrav syftar till att förhindra att dessa uppgifter nås, används eller lämnas ut utan individens tillstånd.

Tre typer av skyddsåtgärder enligt HIPAA:s sekretessregel

HIPAA:s Privacy Rule kräver att täckta enheter inför följande tre kategorier av skyddsåtgärder:

Administrativa skyddsåtgärder

Dessa omfattar policys och rutiner som styr hur täckta enheter använder och lämnar ut PHI. En täckt enhet måste exempelvis ha en skriftlig sekretesspolicy som beskriver hur uppgifterna hanteras internt.

Fysiska skyddsåtgärder

Detta gäller konkreta åtgärder som skyddar PHI mot obehörig åtkomst, användning eller utlämnande. Exempel är lås, övervakningskameror och larm i lokaler där informationen förvaras.

Tekniska skyddsåtgärder

Dessa skyddar PHI vid elektronisk lagring och överföring. Täckta enheter måste bland annat använda kryptering och andra säkerhetslösningar när information skickas över internet.

Avtal med affärspartners

Täckta enheter måste också teckna så kallade business associate agreements med tredjeparter som får tillgång till PHI. Genom dessa avtal åtar sig tredjeparter att skydda informationens sekretess och följa HIPAA:s krav.

Dina rättigheter som patient

HIPAA ger enskilda personer flera viktiga rättigheter när det gäller deras egna hälsouppgifter:

  • Rätten att ta del av sin egen PHI.
  • Rätten att begära rättelser av felaktiga uppgifter.
  • Rätten att begära begränsningar i hur informationen används och delges andra.

Vad gör du om din information har kommit på avvägar?

Om du misstänker att din hälsoinformation har äventyrats kan du lämna in ett klagomål till , som ansvarar för att efterleva HIPAA och utreda anmälningar om integritetsbrott.

Hälsa och Sjukdom © https://www.sjukdom.online