
Inom sjukvården förväntas all personal behandla patienters personuppgifter med strikt sekretess. Health Insurance Portability and Accountability Act från 1996, vanligen kallad HIPAA, är den amerikanska lagstiftning som fastställer nationella standarder för att säkra elektronisk hälsoinformation. Lagen syftar till att garantera att känsliga patientuppgifter inte kommer i orätta händer samtidigt som informationen kan flöda effektivt inom vården när det behövs.
HIPAA ställer konkreta krav på medicinska verksamheter. Bland annat ska anställda informeras om gällande sekretesspolicyer och rutiner för att skydda patientinformation. Personalen ska dessutom få regelbunden utbildning i integritetsfrågor, och verksamheten måste ha en tydlig process för att hantera patientklagomål om ett integritetsbrott skulle inträffa. Dessa åtgärder tillsammans skapar en kultur där patientskyddet genomsyrar hela organisationen.
Det skydd som HIPAA ger omfattar både identifierbar information om patienten och medicinska uppgifter. Det inkluderar bland annat information om diagnos och medicinska tillstånd, behandlingsplaner samt hur patienten har betalat för sin vård. Även uppgifter som namn, adress, personnummer och andra detaljer som kan kopplas till en enskild individ omfattas av skyddet.
Flera aktörer inom hälso- och sjukvårdssektorn är skyldiga att följa HIPAA:s sekretessregler. Det gäller bland annat försäkringsplaner, vårdgivare och så kallade clearinghouses – organisationer som bearbetar hälsodata mellan olika parter. Alla dessa enheter hanterar känslig och identifierbar patientinformation som måste skyddas, oavsett om den lagras digitalt eller på papper.
Hälsa och Sjukdom © https://www.sjukdom.online