
Health Insurance Portability and Accountability Act (HIPAA), som antogs 1996, ger det amerikanska hälsodepartementet (Department of Health and Human Services) befogenhet att verkställa regelverk kring användningen av patientjournaler och annan hälsorelaterad information. Enligt departementets webbplats lämnade konsumenter nästan 50 000 klagomål gällande vårdintegritet mellan 2003 och 2009 – ett tydligt tecken på hur viktigt frågan är för många människor.
Enligt den federala HIPAA Privacy Rule har patienter flera rättigheter när det gäller sina medicinska uppgifter. Integritetsreglerna omfattar många typer av hälsouppgifter, bland annat patientjournaler, elektroniska hälsoregister, faktureringsinformation samt samtal mellan läkare och andra vårdpersonal, enligt det amerikanska hälsodepartementet.
Vårdgivare är skyldiga att informera patienterna om hur deras journaler och övriga hälsouppgifter kommer att användas. Medicinsk information får inte lämnas ut till arbetsgivare, reklam- eller säljföretag, eller till familjemedlemmar och vänner som inte utsetts som personliga representanter för patienten. Om en patient samtycker till att uppgifter lämnas till tredje part krävs ett undertecknat fullmaktsformulär som tydligt anger vem informationen ska lämnas till och av vilket skäl.
HIPAA-reglerna ger patienter även rätt att varje år få en rapport från sin vårdgivare som redovisar med vilka deras information delats. Hälsouppgifter kan exempelvis lämnas till statliga myndigheter i folkhälsosyfte utan patientens direkta tillstånd.
Patienter, och i vissa fall domstolssystemet, kan utse en patientrepresentant som tar emot vårdinformation på deras vägnar. Föräldrar och juridiska vårdnadshavare har automatiskt denna rätt när det gäller minderåriga patienter. Även personer med registrerad fullmakt (power of attorney) eller boutredningsmän för en avliden patients dödsbo kan betraktas som patientrepresentanter. En vårdinrättning får dock enligt hälsodepartementet vägra att lämna ut patientuppgifter till en representant som bedöms utgöra en fara för patienten.
Vårdgivare, sjukförsäkringsbolag, hälsoförsäkringsorganisationer (HMO), vårdclearinghus samt statliga aktörer som Medicaid och Medicare är skyldiga att följa HIPAA:s integritetsregler. Detta inkluderar sjukhus, kliniker, apotek, tandvårdsmottagningar, läkarmottagningar och äldreboenden, enligt hälsodepartementet.
Dessa institutioner måste ha rutiner på plats för att skydda hälsouppgifter och säkerställa att parter de har avtalsförhållanden med gör detsamma. All personal med tillgång till medicinsk information måste få löpande utbildning om HIPAA-regelverket och arbetsgivarens riktlinjer för patientskydd.
Den federala webbplatsen för hälsointegritet uppger att vårdgivare som medvetet bryter mot HIPAA:s integritetsbestämmelser riskerar ekonomiska sanktioner på upp till 1,5 miljoner dollar per år. Medveten överträdelse kan dessutom leda till åtal som resulterar i böter eller fängelse.
Patienter och deras representanter kan lämna in ett klagomål till sin vårdgivare om de anser att deras hälsouppgifter hanterats i strid med HIPAA:s integritetsstandarder. Vårdgivaren är skyldig att ge den som klagar kontaktuppgifter till den utsedda personalansvarige som utreder sådana ärenden.
Konsumenter har också rätt att vända sig direkt till den federala myndigheten Office for Civil Rights (OCR). Klagomålsblanketter finns tillgängliga på hälsodepartementets webbplats, och handlingarna kan skickas till OCR via post, e-post eller fax senast 180 dagar efter händelsen.
Hälsa och Sjukdom © https://www.sjukdom.online