
Health Insurance Portability and Accountability Act från 1996, mer känt som HIPAA, ger boende på vårdhem viktiga skydd när det gäller hur deras elektroniska skyddade hälsouppgifter används och lämnas ut. Vårdhem och andra långtidsvårdsinrättningar som uppfyller definitionen av en så kallad covered entity enligt HIPAA är skyldiga att följa lagens tillämpliga sekretess- och säkerhetsregler.
HIPAA:s sekretessregler definierar under vilka omständigheter en boendes elektroniska hälsouppgifter får lämnas ut till tredje part. Med få undantag kräver lagen att inrättningen inhämtar boendets skriftliga medgivande innan specifik medicinsk information lämnas ut. Boende ska dessutom ges skriftlig information om hur deras hälsouppgifter används och delas, vilket ger dem möjlighet att fatta välgrundade beslut om sin egen vårdinformation.
Inrättningarna måste införa administrativa, tekniska och fysiska säkerhetsåtgärder för att säkerställa att elektroniska skyddade hälsouppgifter inte kommer obehöriga personer tillhanda. De specifika säkerhetssystemen och de exakta kraven definieras dock inte i HIPAA:s säkerhetsregler. Detta ger vårdhemmen friheten att välja och anpassa säkerhetssystem och utrustning som passar just deras organisation och lokaler – exempelvis kryptering, åtkomstkontroller eller fysiskt skydd av servrar.
Amerikanska hälso- och sjukvårdsdepartementets kontor för medborgerliga rättigheter, U.S. Department of Health & Human Services Office for Civil Rights (OCR), utreder anmälningar om möjliga överträdelser av HIPAA:s säkerhets- och sekretessregler. OCR genomför även regelbundna efterlevnadsgranskningar samt bedriver informationsinsatser och utbildningsprogram för att hjälpa vårdinrättningar att uppfylla lagens krav. Vid konstaterade överträdelser kan sanktioner åläggas, vilket understryker vikten av att vårdhem tar sitt ansvar för boendenas hälsouppgifter på allvar.
Hälsa och Sjukdom © https://www.sjukdom.online