
HIPAA (Health Insurance Portability and Accountability Act) från 1996 är den federala lagstiftning i USA som skyddar integriteten hos personlig hälsoinformation. Lagen skyddar en individs hälsouppgifter oavsett om de kommuniceras i pappersform eller elektroniskt, vilket gör den central för både vården och den moderna hälsosektorns digitalisering.
Enligt HIPAA:s sekretessregel (Privacy Rule) är det olagligt för vårdpersonal att dela privat hälsoinformation utan individens samtycke. Individer har rätt att begära tillgång till sina egna hälsouppgifter och måste aktivt godkänna att informationen delas med tredje part. Dessa regler gäller i lika hög grad för information som hanteras elektroniskt som för dokument i pappersform.
Sekretessregeln innebär att vårdgivare måste förse individer med den begärda hälsoinformationen inom rimlig tid, normalt inom 30 dagar. Detsamma gäller elektroniska patientjournaler, men eftersom digitala register är lättare att söka i och överföra är de oftast tillgängliga betydligt snabbare.
Under vissa omständigheter får vårdgivare dock neka en individ tillgång till dennes privata hälsoinformation. Detta kan exempelvis gälla vissa psykoterapinoteringar, ansökningar som görs från fängelse samt uppgifter som inhämtats inom ramen för pågående forskning. Samtliga dessa undantag gäller även för elektroniska noteringar.
Utöver sekretessregeln innehåller HIPAA även en säkerhetsregel (Security Rule) som ställer krav på hur elektronisk hälsoinformation ska skyddas. Vårdgivare och andra berörda aktörer måste implementera tekniska, fysiska och administrativa säkerhetsåtgärder, såsom kryptering, åtkomstkontroll och utbildning av personal, för att förhindra obehörig åtkomst till känsliga patientdata.
Hälsa och Sjukdom © https://www.sjukdom.online