
Health Insurance Portability and Accountability Act (HIPAA) är en federal lag i USA som skyddar privatpersoners hälsouppgifter. Lagen ställer krav på så kallade täckta enheter – till exempel vårdgivare, sjukförsäkringsbolag och hälsoclearinghus – att införa säkerhetsåtgärder som skyddar skyddad hälsoinformation, ofta förkortad PHI (Protected Health Information).
PHI är all information som rör en enskild persons hälsa. Det kan handla om demografiska uppgifter, sjukdomshistorik, testresultat och ekonomisk information. HIPAA:s säkerhetskrav syftar till att förhindra att dessa uppgifter nås, används eller lämnas ut utan individens tillstånd.
HIPAA:s Privacy Rule kräver att täckta enheter inför följande tre kategorier av skyddsåtgärder:
Dessa omfattar policys och rutiner som styr hur täckta enheter använder och lämnar ut PHI. En täckt enhet måste exempelvis ha en skriftlig sekretesspolicy som beskriver hur uppgifterna hanteras internt.
Detta gäller konkreta åtgärder som skyddar PHI mot obehörig åtkomst, användning eller utlämnande. Exempel är lås, övervakningskameror och larm i lokaler där informationen förvaras.
Dessa skyddar PHI vid elektronisk lagring och överföring. Täckta enheter måste bland annat använda kryptering och andra säkerhetslösningar när information skickas över internet.
Täckta enheter måste också teckna så kallade business associate agreements med tredjeparter som får tillgång till PHI. Genom dessa avtal åtar sig tredjeparter att skydda informationens sekretess och följa HIPAA:s krav.
HIPAA ger enskilda personer flera viktiga rättigheter när det gäller deras egna hälsouppgifter:
Om du misstänker att din hälsoinformation har äventyrats kan du lämna in ett klagomål till , som ansvarar för att efterleva HIPAA och utreda anmälningar om integritetsbrott.
Hälsa och Sjukdom © https://www.sjukdom.online