
I takt med att identitetsstölder och dataintrång ökar måste försiktighetsåtgärder vidtas för att hålla känslig information privat. Den federala lagstiftningen i USA skyddar integriteten hos personuppgifter som lämnas in via sjukförsäkringsanspråk. The Health Insurance Portability and Accountability Act (HIPAA) fastställer standarderna för detta integritetsskydd.
Federala lagar har företräde framför delstatlig lagstiftning, utom i fall där delstatens regler är striktare. I Illinois gäller därför vissa ytterligare krav utöver HIPAA:s bestämmelser.
Den information som behöver skyddas kallas skyddad hälsominformation, ofta förkortat PHI (Protected Health Information). Alltfler vårdgivare lämnar in sina anspråk elektroniskt, vilket innebär en risk om en patients uppgifter skulle hamna i fel händer.
PHI omfattar all information som direkt identifierar en individ. Detta inkluderar, men är inte begränsat till:
Även information som är unik för själva försäkringsanspråket räknas som PHI, exempelvis anspråksnummer och nummer för försäkringstagaren inom hälsoplanen.
Lagarna ger dessutom individer rätt att bli informerade om hur deras PHI får användas. Integritetsreglerna skyddar en persons PHI genom att begränsa all identifierbar information. Detta gäller alla tidigare, nuvarande och framtida fysiska åkommor, tillhandahållandet av vård till en individ samt betalningen för dessa tjänster.
Enligt Illinois Department of Insurance skyddar HIPAA-riktlinjerna även personer med befintliga sjukdomstillstånd, så kallade preexisting conditions. Lagen skyddar försäkringsförmåner genom att begränsa undantagsperioder och erbjuder flera viktiga skyddsåtgärder:
CHIP är särskilt värdefullt för personer som inte kan teckna en traditionell sjukförsäkring, eftersom de bedöms som högriskkunder på grund av sitt nuvarande hälsotillstånd eller tidigare medicinska diagnoser.
Personer som dagligen hanterar andras privata uppgifter är skyldiga att hantera den information de får kännedom om med stor omsorg. Alla som arbetar inom vården eller försäkringsbranschen måste ha en grundläggande förståelse för PHI och de olika metoder som används för att skydda denna information. Anställda på sjukförsäkringsbolag ska dessutom klara ett kunskapstest som prövar deras kännedom om grundläggande HIPAA-regler.
HIPAA kräver också att obligatoriska säkerhetsåtgärder implementeras, så att medarbetare som arbetar med PHI kan lagra och hantera informationen korrekt. Allt material som innehåller PHI måste förvaras och överföras i en säker miljö, och dokument som ska kasseras måste bortskaffas i enlighet med HIPAA:s regelverk.
Hälsa och Sjukdom © https://www.sjukdom.online