
Lagen Health Insurance Portability and Accountability Act (HIPAA) från 1996 stiftades för att skydda insamling, delning och lagring av patienters privata medicinska information. Lagen kräver att berörda vårdgivare upprättar riktlinjer som säkerställer skyddet av känsliga hälsouppgifter – bland annat genom att begränsa tillgången till journaler och inskränka mängden information som lämnas ut till dem som beviljas tillgång.
HIPAA-reglerna fastställde tydliga regler och begränsningar för vårdgivares tillgång till patienters journaler. Reglerna gäller alla former av skyddad hälsoinformation – skriftlig, muntlig och elektronisk. Alla så kallade covered entities måste följa de föreskrifter som anges i HIPAA. Hit räknas försäkringsplaner, vårdclearinghus samt de flesta vårdgivare. De enda undantagna vårdgivarna är de som inte bedriver någon elektronisk verksamhet, exempelvis digital fakturering till försäkringsbolag.
HIPAA ställde krav på att berörda aktörer skapar och tillämpar metoder för att skydda patientens privata hälsouppgifter. Genom dessa metoder begränsas tillgången till patientens journaler strikt till den information som är nödvändig för vårdgivarens avsedda syfte. Dessutom måste varje företag som har kontrakt med vårdgivaren skriva under ett avtal där man åtar sig att följa vårdgivarens HIPAA-regler för skydd av patientens privata medicinska information.
HIPAA ger konsumenter konkreta rättigheter som gör det möjligt att själva kontrollera sina journaler. Vårdgivare är skyldiga att lämna ut kopior av journalen på patientens begäran, och patienten kan även begära rättelser av felaktig hälsoinformation. För vissa aktiviteter som rör journalerna, exempelvis marknadsföring, krävs patientens uttryckliga tillstånd. Om patienten vill veta varför hennes information har delats är vårdgivaren skyldig att lämna ut en rapport som redogör för skälen.
HIPAA införde tydliga begränsningar för vem som kan se eller erhålla privata journaler. Information får delas med andra vårdgivare för faktureringsändamål, patientvård samt för att skydda allmänheten. Aktörer som normalt nekas tillgång till en patients journaler – om inte patienten uttryckligen samtycker – inkluderar arbetsgivare, annonsörer och personer verksamma inom marknadsföring.
Kort sagt har HIPAA haft en genomgripande effekt på hur medicinsk information hanteras i USA. Lagen har skapat ett enhetligt skyddsnät som balanserar vårdpersonalens behov av att dela information för god vård mot patientens rätt till integritet och kontroll över egna hälsouppgifter. För patienter innebär detta ökad transparens, större trygghet och möjligheten att aktivt påverka hur deras känsliga data används.
Hälsa och Sjukdom © https://www.sjukdom.online