
Health Insurance Portability and Accountability Act (HIPAA) stiftades 1996 i USA. För att genomdriva de standarder som lagen fastställer utfärdade det amerikanska hälsodepartementet (Department of Health and Human Services, HHS) den så kallade Privacy Rule – sekretessregeln. Enligt HHS reglerar sekretessregeln hur skyddad hälsoinformation får användas, samt patientens rätt att förstå och kontrollera hur deras information får hanteras.
Principen om minsta nödvändiga mängd (”minimum necessary”) gäller all användning och utlämning av skyddad hälsoinformation. Det innebär att endast den minsta möjliga mängden information lämnas ut till så få personer som möjligt för det avsedda ändamålet.
Fullständig utlämning är dock tillåten i följande fall:
Lagen ålägger administrativ personal att vidta vissa åtgärder för att säkerställa att organisationen – oavsett storlek – följer HIPAA och sekretessregeln. Dessa åtgärder inkluderar:
Om en delstatlig lag strider mot sekretessregeln – det vill säga om det skulle vara omöjligt för en anställd att samtidigt följa både delstatslagen och sekretessregeln – har den federala lagen och sekretessregeln företräde.
Sekretessregeln verkställs på flera sätt. Klagomål utreds, efterlevnadsgranskningar genomförs och utbildnings- samt informationsinsatser görs för att säkerställa att reglerna följs. Om bristande efterlevnad upptäcks vidtas särskilda åtgärder. Organisationen eller överträdaren ges först chansen att frivilligt rätt sig efter reglerna och erbjuds då hjälp att göra detta. Underlåter man att följa reglerna kan civilrättsliga penningböter utdömas, och vissa överträdelser kan även leda till åtal och kriminalisering.
Hälsa och Sjukdom © https://www.sjukdom.online