
Den amerikanska regeringen införde Health Insurance Portability and Accountability Act (HIPAA) år 1996. Lagen etablerade federala standarder för att minska missbruk av sjukförsäkringar kopplat till befintliga sjukdomar och bidrog till att säkerställa tillgången till och fortsättningen av sjukförsäkring. HIPAA skapades även för att förebygga diskriminering inom sjukförsäkringen mot arbetstagare och deras familjer.
HIPAA:s regler skyddar arbetstagare och deras familjer från att nekas sjukförsäkring genom att begränsa uteslutningar på grund av befintliga medicinska tillstånd. Intyg från försäkringsgivare som dokumenterar tidigare sjukvårdsskydd för ett befintligt tillstånd räknas som gottgörelse mot den maximala uteslutningsperioden, vilket minskar väntetiden för täckning hos en ny försäkringsgivare. Avsaknad av försäkringsskydd, orimligt höga premier samt nekade förmåner som beror på diskriminering baserad på hälsostatus utgör överträdelser av HIPAA.
År 2003 utökades HIPAA med sekretessregler (Standards for Privacy of Individually Identifiable Health Information), ofta kopplade till begreppet Protected Health Information (PHI). Detta blev de första nationella sekretessstandarderna för delning av patienters hälsouppgifter. Sekretessregeln styr hur hälsoinformation lämnas ut och hanteras på ett privat och säkert sätt i elektronisk, muntlig och skriftlig form. Exempel på omfattade handlingar är registreringsuppgifter, krav och betalningar, samt utbyte av medicinsk information mellan olika försäkringsplaner.
Sekretessregeln gäller läkare, sjuksköterskor, apotek, sjukförsäkringsbolag, HMO:er, andra vårdgivare samt statliga program som Medicaid och Medicare. Lagföringsmyndigheter, livförsäkringsbolag, skoldistrikt och statliga barnskyddsorgan är exempel på aktörer som inte omfattas av sekretessregeln.
HIPAA tillåter delning av patientinformation för att möjliggöra optimal vård eller för att skydda allmänheten mot smittsamma sjukdomar. Om patientens uppgifter har delats måste vårdgivaren årligen ge patienten en kostnadsfri rapport med mottagarens namn, datumet och skälet till utlämningen. En patient har rätt att ge tillstånd till informationsdelning och kan även be läkaren att inte dela journaler i vissa situationer. HIPAA respekterar patientens önskemål om en rimlig kontaktmetod, exempelvis telefonsamtalet till arbetsplatsen i stället för hemmet eller via post.
En patient har rätt att ta del av sina journaler, få en kopia av dem och begära korrigering av medicinsk information, även om vårdpersonalen inte håller med. Patienten har dessutom rätt att lämna in klagomål till vårdgivaren, sjukförsäkringsbolaget och den amerikanska staten när sekretessrättigheterna har kränkts.
Vem som helst kan anmäla överträdelser av HIPAA:s sekretessregel, både för sin egen och för någon annans räkning. Klagomålet bör innehålla alla detaljer om överträdelsen och skickas via e-post, fax eller post till Office of Civil Rights regionala chef (U.S. Department of Health and Human Services) inom sex månader. Myndigheten rekommenderar att deras officiella klagomålsformulär används, vilket finns tillgängligt online på U.S. Department of Health and Human Services webbplats under avdelningen Office of Civil Rights.
Hälsa och Sjukdom © https://www.sjukdom.online