
Efter att den amerikanska lagen Health Insurance Portability and Accountability Act (HIPAA) stiftades 1996 utfärdade det amerikanska hälso- och sjukvårdsdepartementet (HHS) standarder för skyddet av individuell identifierbar hälsoinformation – ofta kallad Privacy Rule, eller sekretessregeln. Syftet var att säkerställa en snabb och korrekt överföring av hälsoinformation och därigenom skydda patientens hälsa och välbefinnande. Samtidigt skulle regeln värna om patientjournalernas konfidentialitet genom tydliga regler riktade till vården och dess anknutna aktörer.
Sekretessregeln gynnar hälso- och sjukvårdens konsumenter genom att kräva att försäkringsbolag, vårdgivare och så kallade clearinghus följer de begränsningar som regeln fastställer. Försäkringar omfattar både individuella och gruppbaserade planer med täckning för medicinsk vård, exempelvis sjukvård, syn, tandvård och receptbelagda läkemedel.
Följande aktörer måste också följa reglerna:
Dessutom omfattas alla vårdgivare som överför data elektroniskt. Hanterar ett clearinghus personligt identifierbar information mellan en vårdgivare och en försäkring måste även det följa sekretessregeln.
Sekretessregeln bevarar en individs privata information hos alla ovan nämnda aktörer samt hos deras affärspartners. Det spelar ingen roll om känslig information överförs via papper, samtal eller elektroniskt – allt omfattas. Regeln betraktar följande som privat:
I grunden får ingen patientinformation lämna en aktör som omfattas av sekretessregeln, om inte regeln uttryckligen tillåter utlämning eller om individen skriftligen har godkänt överföringen. Det finns bara två situationer där hälsoinformation måste lämnas ut: när patienten själv begär det, eller när HHS genomför en efterlevnadsgranskning eller vidtar en verkställighetsåtgärd.
Sekretessregeln tillämpas inte på gruppsjukvårdsplaner med färre än 50 deltagare som kontrolleras av den arbetsgivare som upprättade planen. Hälsoinformation som inte rimligt kan identifiera en patient omfattas heller inte av HIPAA:s sekretessregel.
Utöver dessa skydd ger HIPAA patienterna viktiga rättigheter. Du har bland annat rätt att ta del av dina egna journaler, begära rättelser av felaktiga uppgifter och få besked om hur din information har använts. Misstänker du att dina uppgifter har lämnats ut utan tillstånd kan du anmäla det till Office for Civil Rights (OCR) inom HHS.
Hälsa och Sjukdom © https://www.sjukdom.online