
The Health Insurance Portability and Accountability Act (HIPAA), som antogs 1996 och stärktes genom American Recovery and Reinvestment Act 2009, skyddar den medicinska integriteten för amerikanska medborgare. Lagen gäller de flesta vårdgivare, men sjukhus är i högre grad än andra medicinska aktörer utsatta för komplexa integritetsfrågor, eftersom stora mängder känslig patientinformation hanteras dagligen på samma plats.
Enligt det amerikanska hälsodepartementet (U.S. Department of Health and Human Services, HHS) får sjukhus inte lämna ut journaler, samtal mellan läkare och patient, resultat av medicinska undersökningar eller diagnoser till tredje part, exempelvis en arbetsgivare. Informationen får däremot delas med patientens sjukförsäkring i faktureringssyfte samt med annan medicinsk personal som är involverad i patientens vård och behandling.
HIPAA tillåter, enligt HHS, att sjukhus informerar besökare och personer som ringer in om var patienten befinner sig samt om patientens allmänna tillstånd. Sjukhuset får även meddela besökare om patienten har blivit utskriven eller avlidit.
Enligt HHS får sjukhus lämna ut uppgifter om en patients vistelseort och religiösa tillhörighet till kyrkliga företrädare, men endast om patienten har gett sitt samtycke till detta.
Enligt Cincinnati Children's Hospital får patientjournaler lämnas ut till organisationer för organdonation samt till forskare som söker deltagare för medicinska studier, under förutsättning att lagens krav på sekretess och samtycke följs.
Brott mot HIPAA kan få allvarliga konsekvenser för sjukhus och annan vårdpersonal. Överträdelser kan resultera i civilrättsliga böter som kan uppgå till tusentals dollar per incident, samt i allvarliga fall straffrättsliga påföljder inklusive fängelse. Därför är det avgörande att sjukhuspersonalen får regelbunden utbildning i hur patientuppgifter ska hanteras korrekt och säkert.
Hälsa och Sjukdom © https://www.sjukdom.online