
År 1996 antog den amerikanska kongressen lagen Health Insurance Portability and Accountability Act (HIPAA). Sekretessdelen av lagen, ofta kallad privacy rule, ger ett strikt skydd för hur en patients hälsouppgifter får användas och lämnas ut.
Här går vi igenom de viktigaste principerna i regelverket och vilka uppgifter som omfattas av skyddet.
Den grundläggande principen i HIPAA:s sekretessregler är att en så kallad covered entity – alltså en vårdgivare eller ett sjukhus enligt lagens terminologi – inte får använda eller lämna ut en patients hälsouppgifter utan tillstånd. Detta gäller om inte sekretessregelerna uttryckligen tillåter användningen, eller om patienten har gett sitt skriftliga medgivande till utlämning.
Sekretessregelerna skyddar endast personligt identifierbar hälsoinformation (individually identifiable health information). Det är information som rör en patients tidigare, nuvarande eller framtida mentala eller fysiska hälsotillstånd.
Det krävs ingen medicinsk information för att kunna koppla uppgifter till en viss patient. Vanlig, vardaglig information räcker gott för att identifiera en individ. Exempel på sådana uppgifter är:
Sekretessregelerna innebär också att användning och utlämning av en patients uppgifter ska begränsas till den minsta möjliga mängd information som krävs för att uppfylla syftet med användningen. Denna princip kallas ofta minimum necessary.
Varje vårdgivare är skyldig att ge alla patienter som man har en direkt relation med en kopia av sina sekretesspolicyer enligt HIPAA. Vårdgivaren ska dessutom aktivt försöka erhålla ett skriftligt kvitto som bekräftar att patienten har tagit del av dessa riktlinjer.
HIPAA:s sekretessregler bygger på att patientens hälsouppgifter ska skyddas så långt det är möjligt. Utan ett uttryckligt skriftligt medgivande från patienten får endast den information som är absolut nödvändig för ändamålet lämnas ut – aldrig mer än så.
Hälsa och Sjukdom © https://www.sjukdom.online