
The Health Insurance Portability and Accountability Act of 1996 (HIPAA) är en federal lag i USA som skyddar patienters hälsouppgifter. Enligt det amerikanska hälso- och sjukvårdsdepartementet (U.S. Department of Health and Human Services) "anger HIPAA en rad administrativa, fysiska och tekniska säkerhetsåtgärder som berörda organisationer ska använda för att säkerställa konfidentialitet, integritet och tillgänglighet hos elektroniskt skyddad hälsoinformation."
HIPAA stiftades den 21 augusti 1996 och är en ändring av Internal Revenue Code från 1986, det amerikanska skattelagstiftningens huvuddokument. Lagen infördes bland annat för att underlätta överförbarheten av sjukförsäkringar när människor byter jobb, samtidigt som den etablerade nationella standarder för skyddet av känsliga patientdata.
HIPAA delas upp i två huvudkategorier av regler:
Enligt det amerikanska hälso- och sjukvårdsdepartementet gäller sekretess- och säkerhetsreglerna endast för så kallade "covered entities", det vill säga berörda organisationer. Dessa inkluderar:
HIPAA ger enskilda personer en viss trygghet när det gäller deras personliga hälsoinformation. Lagen ger patienterna möjlighet att själva bestämma om de vill lämna ut privata uppgifter eller inte, och den tillåter inte att en berörd organisation använder eller sprider informationen utan personens kännedom. Detta stärker förtroendet mellan patienter och vårdgivare.
Som med alla lagar och regelverk är effekten helt beroende av efterlevnaden och verkställigheten. Hälso- och sjukvårdsdepartementet rapporterar att "sedan 2003 har verkställighetsinsatser gett betydande resultat som har förbättrat sekretesspraxis hos berörda organisationer." Detta visar att lagen inte bara finns på pappret, utan aktivt upprätthålls genom tillsyn och sanktioner vid överträdelser.
Hälsa och Sjukdom © https://www.sjukdom.online