
HIPAA (Health Insurance Portability and Accountability Act) är en federal amerikansk lag vars sekretessregel – Privacy Rule – skyddar medicinska konsumenters integritet och fastställer standarder för hur hälsouppgifter får användas och lagras.
Lagen klassificerar data i tre kategorier: hälsouppgifter, personidentifierbara hälsouppgifter och skyddad hälsouppgiftsinformation (PHI). Personidentifierbara hälsouppgifter utgör en delmängd av hälsouppgifterna, medan PHI är personidentifierbara hälsouppgifter med några viktiga undantag.
Kategorin "hälsouppgifter" omfattar all information som rör en individs medicinska vård – oavsett om den gäller det förflutna, nutiden eller framtiden – när den skapas eller hanteras av en vårdgivare, ett försäkringsbolag, en arbetsgivare, en skola eller en folkhälsomyndighet (till exempel Centers for Disease Control and Prevention eller en lokal folkhälsomyndighet).
Eftersom detta är den bredaste kategorin är hälsouppgifter i sig inte skyddade av HIPAA.
Denna mer selektiva kategori, som är en delmängd av hälsouppgifterna, omfattar hela den föregående definitionen men med ett extra villkor: informationen måste identifiera en enskild individ eller ge skälig grund att anta att den kan användas för att identifiera en individ.
Skyddad hälsouppgiftsinformation (Protected Health Information, PHI) är det som HIPAA:s bestämmelser utformades för att skydda. Kategorin omfattar all personidentifierbar hälsouppgiftsinformation, med undantag för vissa utbildnings- och anställningshandlingar. För mer information om dessa undantag, se Family Educational Rights and Privacy Act (FERPA).
För att sammanfatta: alla personidentifierbara hälsouppgifter är hälsouppgifter, men inte alla hälsouppgifter är personidentifierbara. På samma sätt omfattas nästan all personidentifierbar hälsouppgiftsinformation av HIPAA:s skydd – med undantag för viss utbildnings- och anställningsdata.
Hälsa och Sjukdom © https://www.sjukdom.online