
Den federala lagen Health Insurance Portability and Accountability Act (HIPAA) infördes av den amerikanska kongressen och trädde i full kraft 2003. Lagen fastställer en nationell standard för hur patienters medicinska journaler ska hanteras och skyddas. Den omfattar sekretessregler som gäller patienters hälsouppgifter hos vårdgivare, försäkringsbolag och så kallade clearinghouses – organisationer som lagrar och distribuerar elektroniska kopior av medicinska handlingar. Bland dessa skyddsåtgärder finns särskilda regler för när och hur patientjournaler får lämnas ut.
Enligt HIPAA har patienter rätt att begära kopior av sina egna medicinska journaler, men det finns vissa undantag. En patient kan exempelvis inte begära ut anteckningar från psykoterapisessioner eller information som samlats in i samband med ett rättsligt ärende. Dessutom har en vårdinrättning rätt att neka en patient tillgång till journalen om utlämningen av informationen kan skada patienten själv eller någon annan person.
En avliden persons hälsouppgifter kan ibland vara relevanta för behandlingen av en annan familjemedlem. För att tillgodose detta behov erbjuder HIPAA efterlevande familjemedlemmar två vägar att få tillgång till sådan information:
Vårdgivare, försäkringsbolag och clearinghouses som omfattas av HIPAA:s regler är skyldiga att ge patienter möjlighet att få tillgång till sina medicinska journaler. Lagen stipulerar att dessa vårdorganisationer måste informera patienterna om sina respektive rutiner för journalutlämning. Om en vårdgivare exempelvis kräver att patienten lämnar in en skriftlig begäran, är vårdgivaren skyldig att förklara detta för patienten.
HIPAA ger vårdorganisationer rätt att ta ut en rimlig avgift för de kostnader som är kopplade till kopiering av en patients medicinska journaler. Däremot får organisationen inte debitera patienten för den tid som läggs ner på att söka fram handlingarna.
En vårdorganisation har enligt HIPAA högst 30 dagar på sig att lämna ut en patients medicinska journaler. Om organisationen inte kan hinna inom denna tidsram får den ansöka om en förlängning med ytterligare 30 dagar, men då krävs ett godtagbart skäl, till exempel en naturkatastrof.
En vanlig missuppfattning om HIPAA är att lagen skyddar en patients hälsouppgifter från att delas utan samtycke. Enligt Privacy Rights Clearinghouse gäller dock endast ett begränsat skydd, som omfattar vårdgivare, försäkringsbolag och vissa clearinghouses. Även inom dessa ramar behöver en läkare inte inhämta patientens samtycke för att dela journaluppgifter i syfte med fakturering, behandling eller sjukvårdens verksamhet – till exempel för att följa upp patienters hälsostatus.
Hälsa och Sjukdom © https://www.sjukdom.online