
HIPAA (Health Insurance Portability and Accountability Act) stiftades som lag i USA 1996 för att skapa en nationell standard för elektronisk överföring av hälsodata. Tidigare, när patienters journaler förvarades i arkivskåp och skickades via post eller bud, fanns det liten risk för att personuppgifter skulle hamna i fel händer. Med tillkomsten av datoriserade journaler och elektroniska överföringar blev dock behovet av strängare säkerhetsåtgärder uppenbart.
HIPAA omfattar inte alla organisationer eller individer. Vårdgivare som läkare, tandläkare, kiropraktorer och apotek måste till exempel följa HIPAA-lagen, men endast när de skriftliga standarderna täcker de sätt på vilka de delar information. Alla försäkringsbolag och försäkringsplaner, inklusive statliga planer, måste följa HIPAA-procedurerna. Bestämmelserna gäller även alla enheter som behandlar hälsouppgifter eller fungerar som så kallad vårdclearinghouse, det vill säga en förmedlare som omvandlar hälsodata mellan olika format.
Bestämmelsen om "minsta nödvändiga information" (Minimum Necessary Standard) i HIPAA-lagen kräver att täckta enheter begränsar åtkomsten till och utlämningen av skyddad information till den minimala mängd som behövs för att underlätta behandlingen. Det är vårdgivaren som avgör hur mycket information som ska lämnas ut. Om du dock själv godkänner överföring av uppgifter är vårdgivaren inte skyldig att följa denna bestämmelse.
Uppgifter som sekretessregeln inte täcker får inte lämnas ut, såvida inte patienten undertecknar ett skriftligt samtyckesformulär. Formuläret måste vara skrivet på ett begripligt språk och tydligt ange under vilka omständigheter informationen får lämnas ut samt till vilka enheter eller personer. För att samtycket ska vara giltigt måste det även innehålla ett utgångsdatum för utlämningen.
Dina privata uppgifter kan lämnas ut för marknadsföringsändamål när en vårdgivare, som exempelvis vill informera sina patienter om ny utrustning eller nya tjänster, använder sin patientlista för allmänna utskick. Utan ditt uttryckliga samtycke får däremot dina uppgifter inte användas när marknadsföringen innebär ekonomisk vinst för den enhet som lämnar ut informationen.
HIPAA är en hörnsten i skyddet av patienters integritet inom det amerikanska sjukvårdssystemet. Genom att förstå vilka enheter som omfattas av lagen, hur principen om minsta nödvändiga information fungerar och när ditt samtycke krävs, kan du som patient få bättre kontroll över dina egna hälsouppgifter.
Hälsa och Sjukdom © https://www.sjukdom.online