
HIPAA, förkortning för Health Insurance Portability and Accountability Act, är en amerikansk federal lagstiftning som antogs av kongressen 1996. Lagen skyddar sjukförsäkringsskyddet för arbetstagare och deras familjer när de befinner sig mellan jobb. Utöver detta fastställer HIPAA nationella standarder för elektroniska vårdtransaktioner i hela USA samt reglerar frågor rörande integritet och säkerhet kring hälsorelaterad information.
HIPAA antogs den 21 augusti 1996 och bestod från början endast av lagens två första delar, Title 1 och Title 2. Title 1 behandlade problem kopplade till Employee Retirement Income Security Act, Internal Revenue Code och Public Health Service Act. Title 2 definierade ett flertal civilrättsliga och brottsliga handlingar inom hälso- och sjukvårdsområdet samt fastställde påföljder för dessa.
Privacy Rule, som trädde i kraft den 14 april 2003, reglerar hur viss information får användas av olika vårdorganisationer. Regeln omfattar journaler och betalningshistorik och införde begreppet Protected Health Information (PHI) – skyddad hälsoinformation. Tack vare lagen kan försäkringstagare anmäla överträdelser till Department of Health and Human Services Office for Civil Rights.
Code Set Rules, som antogs 2005, infördes för att tvinga vårdgivare att lämna in sin information elektroniskt. Reglerna innebar bland annat att strukturer för dokument skulle definieras, att agentförfrågningar skulle godkännas, att man skulle kunna kontrollera försäkringsberättigande, att premier för försäkringsprodukter skulle fastställas, att apoteksanspråk inom detaljhandeln skulle regleras samt att faktureringsinformation skulle lämnas in på ett enhetligt sätt.
Security Rule är ytterligare en central del av HIPAA:s moderna utformning och trädde i kraft den 20 februari 2003. Den införde administrativa, fysiska och tekniska säkerhetsåtgärder för användning och hantering av försäkringsrelaterad hälsoinformation. Dessa åtgärder syftar till att skydda den försäkrade, försäkringsbolaget, arbetsgivaren som erbjuder försäkringen samt familjen eller de beroende anhöriga till den försäkrade.
De två sista reglerna, Enforcement Rule och Unique Identifiers Rule, antogs i februari 2006 respektive maj 2006. Enforcement Rule fastställde slutgiltiga påföljder för alla former av HIPAA-överträdelser. Unique Identifiers Rule omfattade elektroniska transaktioner som genomförs av försäkringsbolag och krävde att varje aktör tilldelades ett unikt National Provider Identifier-nummer, så kallat NPI.
Hälsa och Sjukdom © https://www.sjukdom.online