
HIPAA:s sekretessregel (Privacy Rule) trädde i kraft år 2003 och ingår i den amerikanska lagen Health Insurance Portability and Accountability Act. Regelverket har flera funktioner, varav en är att reglera utlämnandet av medicinska journaler. Journaler får endast lämnas ut till vissa personer och under vissa omständigheter.
De så kallade "covered entities" – täckta verksamheter – är de som måste följa HIPAA:s sekretessregel. Hit räknas sjukvårdsförsäkringar (health plans), vårdgivare samt så kallade health care clearinghouses, det vill säga verksamheter som bearbetar sjukvårdsinformation.
Livförsäkringsbolag och arbetsgivare, liksom de flesta skolor, polis- och andra brottsbekämpande myndigheter samt kommuner, omfattas inte av HIPAA:s sekretessregel och behöver därför inte följa den.
Enligt HIPAA har du rätt att begära ut dina egna medicinska journaler genom att kontakta ditt försäkringsbolag eller din vårdgivare. Du kan även begära att felaktiga uppgifter i journalen rättas.
Utan ditt uttryckliga samtycke får din vårdgivare inte lämna ut information om din vård till din arbetsgivare eller till andra personer eller organisationer.
Vårdgivare får dela medicinsk information med personer som har fullmakt för dig, samt med familjemedlemmar eller vänner. Det kan de göra om du redan har samtyckt, eller om du inte är i stånd att lämna samtycke och vårdgivaren bedömer att delningen ligger i ditt bästa intresse och att du inte skulle motsätta dig den.
En täckt verksamhet får lämna ut information som skyddas av HIPAA om det krävs genom ett domstolsbeslut eller domstolsordre – men den får aldrig lämna ut mer information än vad som uttryckligen efterfrågats.
Hälsa och Sjukdom © https://www.sjukdom.online