1. Hem
  2. Alternativ medicin
  3. Bett och stick
  4. Cancer
  5. Sjukdomar och behandlingar
  6. Tandhälsa
  7. Kost och näring
  8. Familjehälsa
  9. Hälso- och sjukvårdsbranschen
  10. Psykisk hälsa
  11. Folkhälsa och säkerhet
  12. Kirurgi och ingrepp
  13. Hälsa

HIPAA:s regler för dataskydd och patientintegritet

Lagen Health Insurance Portability and Accountability Act (HIPAA) stipulerar att varje person har rätt att kontrollera all information som är kopplad till de vårdbeslut han eller hon fattar. Lagstiftningen omfattar ett brett spektrum av policyer för att skydda patientinformation. Dessa regler anger hur organisationer måste hantera medicinska uppgifter och hur patienter kan säkerställa att deras data förblir privata.

Information om sekretesspraxis

HIPAA kräver att alla vårdgivare tillhandahåller patienterna en information om sekretesspraxis (Notice of Privacy Practices) innan deras uppgifter används. Vårdgivaren måste inhämta patientens underskrift som bekräftar att patienten har läst och förstått allt innehåll i dokumentet.

Dokumentet ger patienten information om hur dennes uppgifter kommer att skyddas. Det innehåller även vägledning om hur patienter kan hantera sin hälsodata, exempelvis hur man får tillgång till sina egna journaler, hur man tar emot besked om hur hälsouppgifterna har använts av vårdgivaren och hur man begär att åtkomsten till journalerna ska begränsas.

Informationen måste dessutom redogöra för hur man rättar felaktigheter i uppgifterna, hur man begär att kommunikation om hälsodata ska ske konfidentiellt samt hur man lämnar in ett klagomål om patienten anser att integriteten har kränkts.

Försäkringsbolag är också skyldiga att regelbundet informera sina kunder om sina policyer för dataskydd genom motsvarande dokumentation. De behöver dock inte inhämta patienternas underskrifter när de gör detta.

Principen om minsta nödvändiga information

All användning och utlämning av medicinska uppgifter måste följa principen om minsta nödvändiga information. Regeln innebär att endast den minimala mängd data som krävs för en lyckad behandling eller för verksamheten får lämnas ut eller göras tillgänglig för en enskild vårdanställd eller samarbetspartner. Riktlinjer för att upprätthålla denna standard måste tydligt framgå av företagets interna policyer och verkställas med hjälp av tekniska åtkomstkontroller.

Tillstånd för ytterligare användning

Om en vårdgivare, försäkringsbolag eller annan aktör vill använda en patients medicinska uppgifter för ändamål som forskning, marknadsföring eller insamling av medel, måste den inhämta ett kompletterande tillstånd för dataanvändning. Patienten ska då få en redogörelse för vilka uppgifter som ska användas och hur integriteten kommer att skyddas. Aktören får endast använda patientdata för dessa ytterligare ändamål om patienten returnerar ett undertecknat tillståndsformulär.

Sekretess för psykoterapi

Anteckningar som förs under psykoterapisessioner omfattas av starkare sekretessregler än vanlig medicinsk information. Alla vårdaktörer som vill inhämta eller använda psykoterapianteckningar måste därför erhålla ett undertecknat kompletterande tillstånd från den berörda personen, såvida inte användningen omfattas av undantag från HIPAA:s sekretesbestämmelser.

Undantag från sekretessen

I vissa fall får privat medicinsk data lämnas ut eller användas utan patientens samtycke. Sekretessrestriktionerna gäller inte för ändamål inom folkhälsa, hälsoövervakning, allmän säkerhet eller nationell säkerhet. Uppgifter som krävs för utredningar om övergrepp, vanvård eller våld i nära relationer, liksom andra rättsliga förfaranden, skyddas inte heller av HIPAA. Hälsouppgifter om avlidna personer omfattas inte heller av lagens skydd.

Avtalade garantier

Företag som arbetar med hälsouppgifter som samlats in av en vårdgivare behöver inte inhämta patientens underskrift när de utför affärsrelaterade funktioner med data. De måste dock underteckna ett avtalsenligt åtagande som intygar att alla företagets anställda följer HIPAA:s regler och bestämmelser.

Integritetsansvarig

Varje vårdorganisation måste utse en integritetsansvarig som ansvarar för att fastställa och verkställa sekretesstandarder i linje med HIPAA. Den information om sekretesspraxis som ges till patienterna måste innehålla kontaktuppgifter till integritetsansvarige, så att patienter kan höra av sig vid frågor eller klagomål.

HIPAA och delstatliga lagar

HIPAA fastställer en miniminivå för nationella standarder gällande skyddet av medicinska uppgifter. Delstatliga lagar som ställer strängare krav på sekretess kan därmed gå före de federala krav som anges i HIPAA.

Påföljder för HIPAA-överträdelser

HIPAA-lagstiftningen innehåller bestämmelser om de påföljder som kan åläggas en person som bryter mot lagens sekretesregler. Överträdelser som beror på oavsiktlig oaktsamhet bestraffas vanligtvis med 100 dollar i böter, medan uppsåtliga överträdelser som syftar till personlig vinning eller som skadar patienter kan bestraffas med upp till 250 000 dollar i böter samt tio års fängelse.

Hälsa och Sjukdom © https://www.sjukdom.online