1. Hem
  2. Alternativ medicin
  3. Bett och stick
  4. Cancer
  5. Sjukdomar och behandlingar
  6. Tandhälsa
  7. Kost och näring
  8. Familjehälsa
  9. Hälso- och sjukvårdsbranschen
  10. Psykisk hälsa
  11. Folkhälsa och säkerhet
  12. Kirurgi och ingrepp
  13. Hälsa

HIPAA:s sekretessregler – så skyddas dina hälsouppgifter

HIPAA står för Health Insurance Portability and Accountability Act, en amerikansk lagstiftning som infördes 1996. Lagen skapades bland annat för att garantera försäkringstagares rätt att behålla sin sjukförsäkring efter ett jobbbyte eller en arbetslöshetsperiod. HIPAA innehåller dessutom riktlinjer och krav som syftar till att skydda den försäkrides integritet vid elektronisk överföring av vårdtransaktioner, samt individens rätt till konfidentialitet när det gäller försäkrings- och hälsoinformation.

Privacy Rule – regeln om sekretess

HIPAA:s sekretessregel, ofta kallad Privacy Rule, fastställer en nationell standard för skyddet av enskilda personers hälsoinformation. Regeln ger individen möjlighet att själv bestämma begränsningar för vem som får ta del av hennes journaler och den information som finns lagrad där.

Skyddad hälsoinformation, så kallad PHI (Protected Health Information), är uppgifter om en persons hälsa som kan kopplas till just denne personen. Det innebär att personen kan identifieras utifrån innehållet i journalerna. Sekretessregeln begränsar utlämnande, användning och överföring av denna typ av information.

Patienter har dessutom rätt att själva ta del av sina medicinska journaler, få reda på hur deras uppgifter har använts och till vem informationen eventuellt har lämnats ut. Den som bryter mot sekretessregeln riskerar åtal.

Security Rule – regeln om informationssäkerhet

Under senare år har elektronisk lagring blivit det vanligaste sättet att föra register inom många branscher, inklusive hanteringen av hälsoinformation. Elektroniska journaler som skickas via e-post eller fax, eller lagras i databaser, är sårbara för stöld, skador och manipulation av obehöriga. Elektroniska uppgifter kan vara mer utsatta än pappersbaserade handlingar.

HIPAA:s säkerhetsregel, Security Rule, kräver därför att de som ansvarar för vårdjournaler inför rimliga och lämpliga skyddsåtgärder för att bevara alla hälsouppgifters integritet och konfidentialitet – oavsett om informationen skapas, tas emot, lagras eller överförs mellan olika vårdinrättningar. Exempel på sådana åtgärder är lösenordsskydd, krypteringsprogram och säkra databaser.

Data utan identifierbara personuppgifter

Aggregerade statistiska uppgifter, eller data där alla individuella identifierare tagits bort, räknas som oidentifierbar information. Sådana uppgifter omfattas inte av samma sekretes- och säkerhetskrav som personlig hälsoinformation. Oidentifierbara uppgifter får lämnas ut till vissa organisationer för att exempelvis ta fram hälsoprofiler för ett visst geografiskt område eller en specifik åldersgrupp. Däremot får de inte innehålla uppgifter som namn, adress eller födelsedatum.

Information till medlemmarna

HIPAA:s konfidentialitetsregler stipulerar även att alla medlemmar måste informeras om sina rättigheter enligt lagen. Skriftlig information om både sekretessregeln och säkerhetsregeln ska skickas till varje medlem. Den som anser att hans eller hennes rättigheter har kränkt har dessutom rätt att vid behov driva frågan genom rättsliga åtgärder.

Hälsa och Sjukdom © https://www.sjukdom.online