
HIPAA (Health Insurance Portability and Accountability Act) infördes av den amerikanska kongressen år 1996 som ett svar på det växande behovet av att skydda patienters vårdinformation. Lagens syfte är att garantera sekretessen kring privata patientuppgifter och att förhindra att känslig information missbrukas.
Enligt HIPAA:s sekretessregel måste en så kallad täckt verksamhet (covered entity) – exempelvis sjukhus, läkarmottagningar och försäkringsbolag – inhämta ett skriftligt tillstånd från patienten innan dennes medicinska uppgifter lämnas ut för ändamål utanför behandling eller fakturering. Om patienten inte ger sitt samtycke får verksamheten under inga omständigheter utlämna hälsoinformationen vidare.
Begreppet "minsta nödvändiga" (minimum necessary) är en grundpelare i HIPAA:s regler för utlämnande av uppgifter. Principen innebär att när vårdinformation om en patient delges ska verksamheten endast lämna ut den minsta möjliga mängd information som krävs för att uppfylla det aktuella syftet. Att förmedla mer uppgifter än nödvändigt är onödigt och ligger inte i patientens bästa intresse.
Det finns situationer där patienttillstånd inte krävs för att lämna ut hälsoinformation. Ett exempel är när uppgifter har begärts genom domstolsbeslut: en täckt verksamhet behöver då inte patientens medgivande för att överlämna informationen till domstolarna. Liknande undantag kan gälla i fall där utlämnandet krävs enligt lag eller för att skydda allmänhetens hälsa och säkerhet.
Hälsa och Sjukdom © https://www.sjukdom.online