1. Hem
  2. Alternativ medicin
  3. Bett och stick
  4. Cancer
  5. Sjukdomar och behandlingar
  6. Tandhälsa
  7. Kost och näring
  8. Familjehälsa
  9. Hälso- och sjukvårdsbranschen
  10. Psykisk hälsa
  11. Folkhälsa och säkerhet
  12. Kirurgi och ingrepp
  13. Hälsa

HIPAA:s sekretessregler – så skyddas dina hälsouppgifter i USA

Det amerikanska hälso- och socialdepartementet (U.S. Department of Health and Human Services) har utfärdat föreskrifter om tillgång till enskilda personers hälsouppgifter genom lagen Health Insurance Portability and Accountability Act (HIPAA) från 1996. Syftet är att skydda människors integritet samtidigt som ett viktigt informationsflöde upprätthålls för att främja folkhälsa och hög kvalitet inom vården. Föreskrifterna tillåter därför endast de aktörer som är behöriga enligt lag att hantera hälsouppgifter – exempelvis i syfte att förebygga skador eller funktionsnedsättningar eller för att begränsa spridningen av sjukdomar.

Vilka omfattas av reglerna?

HIPAA:s sekretessföreskrifter tillämpas på tre huvudkategorier: sjukvårdsförsäkringsplaner, vårdclearinghus samt alla vårdgivare som tar emot eller överför hälsouppgifter i samband med vissa transaktioner.

Enligt det amerikanska hälso- och socialdepartementet omfattas både gruppförsäkringar och individuella sjukvårdsförsäkringar, bland annat försäkringar för sjukvård, tandvård, synundersökningar och läkemedel, samt sjukvårdsorganisationer (HMO) och andra aktörer som tillhandahåller eller betalar för medicinsk vård.

När det gäller vårdgivare omfattas verksamheter i alla storlekar som hanterar sjukvårdstransaktioner – exempelvis anspråk, remissgodkännanden och förfrågningar om försäkringsskydd – elektroniskt eller via en faktureringstjänst eller annan tredje part.

Föreskrifterna täcker även vårdclearinghus, det vill säga aktörer som tar emot icke-standardiserad information från andra källor och omvandlar den till standardiserat format. Hit räknas faktureringstjänster, värdenätverk (value-added networks) samt alla företag som bedriver clearingverksamhet.

Skyddad information

HIPAA-föreskrifterna skyddar all så kallad skyddad hälsouppgift (protected health information), oavsett om informationen är elektronisk, muntlig eller skriftlig. Undantag görs dock för viss information som klassificeras som anställnings- eller utbildningshandlingar.

Sekretessregeln innebär dessutom att patienterna får större kontroll över sina journaler, att överträdare kan hållas ansvariga enligt både civilrätt och straffrätt när en patients integritet kränks, samt att utlämnandet av information begränsas till den minsta möjliga mängd som krävs för ändamålet.

Grundprincip och utlämnande av uppgifter

Grundprincipen i sekretessreglerna går ut på att begränsa de situationer där en patients skyddade hälsouppgifter får användas av andra aktörer. Enligt reglerna får uppgifterna endast användas när Privacy Rule tillåter eller kräver det, eller när patienten eller patientens ombud ger skriftligt samtycke.

Det enda tillfälle då en aktör får använda skyddade hälsouppgifter utan samtycke är när informationen lämnas till patienten själv; vid behandling, fakturering och sjukvårdens drift; när det ligger i allmänhetens intresse eller gagnar samhället; samt vid begränsad dataanvändning för forskning, folkhälsa eller sjukvårdsdrift.

Hälsa och Sjukdom © https://www.sjukdom.online