
Health Insurance Portability and Accountability Act från 1996, allmänt känt som HIPAA, skyddar patienter och vårdgivare mot olämplig spridning och användning av privat hälsoinformation. HIPAA är en federal lag som går före motsägande delstatslagar. Enligt det amerikanska departementet för hälsa och socialtjänst (U.S. Department of Health and Human Services) består HIPAA av tre huvudregler: sekretessregeln (Privacy Rule), som skyddar enskilda personers journaler; patientsäkerhetsregeln (Patient Safety Rule), som reglerar hur patientjournaler får användas för att förbättra sjukhus- och klinisk verksamhet; samt säkerhetsregeln (Security Rule), som styr hanteringen av elektroniska medicinska handlingar.
Precis som i alla amerikanska delstater måste kliniker i Idaho följa alla tre områdena i lagen. Vårdgivare inom såväl fysisk som psykisk hälsovård i Idaho är skyldiga att följa HIPAA:s riktlinjer – detta gäller även missbruksrådgivare.
HIPAA säkerställer att patienters information inom psykisk och beroendevård förblir privat, oavsett om den finns i elektronisk form, på papper eller i annat format. Uppgifter om en patients tidigare eller nuvarande tillstånd, genomförda behandlingar och betalningar är alltså privilegerad information. Även samtal mellan patient och rådgivare omfattas av skyddet.
Om patientens personuppgifter däremot tas bort ur journalerna – så kallad avidentifiering – öppnas informationen upp för extern användning av tredje part. En missbruksrådgivare i Idaho får inte dela kunskap om en patients tillstånd eller behandling med någon annan än de personer som patienten uttryckligen anger i ett skriftligt samtycke.
Det finns dock viktiga undantag. Missbruksrådgivare som misstänker vanvård, våld i nära relationer eller övergrepp får kontakta berörda myndigheter. Dessutom kan Idahos brottsbekämpande myndigheter få tillgång till journaler inom psykiatrisk och beroendevård genom domstolsbeslut, i samband med jakt på en efterlysd person, för att identifiera offer för brott, eller när en vårdgivare misstänker att ett brott har begåtts på den egna vårdinrättningen.
Vårdgivare som behandlar patienter som hotar att skada sig själva eller andra, eller som utgör en risk för allmän säkerhet, får underrätta polisen och lämna över relevant information. Sådana ärenden kan hanteras av antingen delstatens eller länsnivåns brottsbekämpande myndigheter i Idaho.
I Idaho omfattar HIPAA utbytet av missbrukspatienters information i tio specifika transaktioner:
Oavsett om patienten har en privat eller offentlig sjukförsäkring, exempelvis Medicare, är dessa tio transaktioner mellan vårdgivare och patient föremål för HIPAA:s bestämmelser. För att säkerställa korrekt efterlevnad bör varje vårdgivare dessutom ha en utpekad sekretessansvarig (privacy officer) i personalen, som ser till att HIPAA:s riktlinjer konsekvent och enhetligt följs i den dagliga verksamheten.
Hälsa och Sjukdom © https://www.sjukdom.online