
Federala sekreteslagar föreskriver att viss känslig information måste skyddas. Health Insurance Portability and Accountability Act (HIPAA) från 1996 ställer krav på ett extra starkt skydd av patienters hälsouppgifter. Bestämmelserna ger dessutom patienterna ytterligare rättigheter när det gäller den egna informationen.
Tandläkare intar en något speciell position under HIPAA, eftersom alla inte är skyldiga att följa lagstiftningen. Endast vårdgivare som uppfyller vissa särskilda krav måste efterleva bestämmelserna.
HIPAA reglerar användningen av personlig hälsoinformation, ofta benämnd Protected Health Information (PHI). Med PHI menas uppgifter som direkt identifierar en enskild individ. Det omfattar bland annat för- och efternamn, personnummer, födelsedatum (med undantag för enbart årtalet), e-postadresser och hemadresser. Även uppgifter som är unika för ett försäkringsärende – exempelvis ärendenummer och mottagaridentifikation inom försäkringsplanen – räknas som PHI.
Endast vårdgivare som klassificeras som så kallade covered entities är skyldiga att följa HIPAA-bestämmelserna. Tandläkare som överför viss PHI elektroniskt – oavsett om det sker direkt eller indirekt via en leverantör eller en separat faktureringstjänst – betraktas som covered entities.
De elektroniska transaktionerna kan omfatta insända ersättningsansökningar, preliminära kostnadsbedömningar, kontroller av försäkringsskydd samt datorbaserad kommunikation gällande remitteringar. Alla elektroniska meddelanden räknas dock inte hit. Att skicka ett vanligt e-postmeddelande eller ett fristående fax med patientinformation innebär inte automatiskt att tandläkaren blir en covered entity.
Tandläkare som är covered entities bär även ansvaret för att utbilda personalen i korrekt hantering och lämnande av patienters personliga uppgifter. En tandläkare som bryter mot HIPAA-reglerna riskerar vite – ursprungligen upp till 100 dollar per anmälan om sekretessöverträdelser, med ett årligt tak på 25 000 dollar vid upprepade brott. Straffnivåerna har dock skärpts väsentligt genom åren och kan idag uppgå till betydande belopp årligen, beroende på överträdelsens art. Den som säljer patientuppgifter riskerar ännu strängare påföljder, i värsta fall fängelsestraff.
Tandläkare som omfattas av HIPAA måste leva upp till de fyra huvudområdena i säkerhetsregelverket: administrativa rutiner, fysiska skyddsåtgärder, tekniska säkerhetstjänster och tekniska säkerhetsmekanismer. Det är vanligt att kliniken utser en särskild sekretess- eller säkerhetsansvarig som får i uppdrag att se till att samtliga policyer fullständigt dokumenteras och efterlevs i vardagen.
American Dental Association rekommenderar tandläkare som inte omfattas av den federala sekreteslagen att ändå överväga att tillämpa hela eller delar av regelverket. Eftersom patienterna oftast ser sina övriga vårdgivare arbeta enligt HIPAA kan motsvarande rutiner hos tandläkaren skapa trygghet och förebygga frågor om varför samma försiktighetsåtgärder inte vidtas. Dessutom ligger kliniken redan steget före om kongressen i framtiden skulle besluta om striktare sekreteslagar.
Hälsa och Sjukdom © https://www.sjukdom.online