
America's health data protection law affects millions of patients – here are the key terms explained.
År 1996 införde den amerikanska kongressen lagen Health Insurance Portability and Accountability Act, mer känd som HIPAA. Lagen tillkom för att skydda patienters integritet och för att säkerställa att privat hälsoinformation inte lämnas ut eller missbrukas. Men regelverket är fyllt av termer som kan kännas förvirrande. Här går vi igenom de vanligaste begreppen inom HIPAA och vad de faktiskt betyder.
Begreppet personlig hälsoinformation – på engelska Personal Health Information, ofta förkortat PHI – används frekvent i diskussioner kring HIPAA. Med PHI avses all information som kan identifiera en enskild patient. Det omfattar bland annat namn, adress, födelsetid och medicinskt tillstånd, men även exempelvis journalnummer, försäkringsuppgifter och labbresultat.
Sekretessregeln är en av huvudreglerna inom HIPAA och syftar till att skydda patienter från att deras personliga hälsoinformation lämnas ut, delas eller hanteras på ett olämpligt sätt. Regeln ställer krav på vårdgivare, myndigheter och så kallade clearinghouses inom vården att aktivt värna om patientens integritet. Den anger också när information får delas utan patientens uttryckliga samtycke, till exempel i syfte att ge vård eller administrera betalningar.
Säkerhetsregeln är den andra huvudregeln inom HIPAA och rör de åtgärder som krävs för att skydda elektronisk hälsoinformation. Vårdkliniker som använder digitala journalsystem måste exempelvis ha lösenordsskyddade datorer, så att obehöriga användare inte kan få tillgång till uppgifterna. Regeln omfattar dessutom krav på tekniska skydd som kryptering samt rutiner för säker hantering av digitala patientdata.
Uttrycket ”covered entity” återkommer ofta i HIPAA-regelverket. En täckt enhet är varje fysisk person eller organisation som enligt lagen har skyldighet att säkra och skydda patienternas PHI. HIPAA identifierar tre kategorier av täckta enheter: vårdgivare, sjukförsäkringsplaner och vårdrelaterade clearinghouses som förmedlar hälsoinformation.
För att förstå HIPAA räcker det alltså att hålla fyra nyckelbegrepp i minnet: PHI är informationen som ska skyddas, sekretessregeln styr hur den får användas, säkerhetsregeln reglerar det tekniska skyddet, och täckta enheter är de aktörer som har lagstadgad skyldighet att följa reglerna. Tillsammans bildar dessa begrepp grunden för det amerikanska skyddet av patienters privata hälsoinformation.
Hälsa och Sjukdom © https://www.sjukdom.online