
HIPAA (Health Insurance Portability and Accountability Act) är en amerikansk lag som kongressen antog år 1996. Syftet är att säkra skyddet av personlig hälsodokumentation och stärka patienternas rättigheter. När elektronisk teknik sedan utvecklades snabbt, tillkom ytterligare bestämmelser för att hindra att integriteten hos personlig hälsoinformation underminerades.
Det amerikanska hälsodepartementet (Department of Health and Human Services, HHS) införde sekretessregeln i december 2000; den reviderades i augusti 2002. Regeln skyddar patientjournaler och annan hälsorelaterad information. Den ger patienter kontroll över sina medicinska uppgifter och sätter gränser för vem som får se eller ta emot informationen. Sekretessregeln gäller skriftlig, muntlig och elektronisk hälsoinformation.
I februari 2003 etablerade HHS säkerhetsregeln, som ska trygga integriteten, konfidentialiteten och tillgängligheten hos hälsoinformation som lagras elektroniskt. Enligt regeln krävs att lämpliga säkerhetsåtgärder finns på plats för att den elektroniska informationen ska vara skyddad.
Sjukförsäkringsplaner, inklusive HMO:er, företagsrelaterade hälsoförsäkringar och sjukförsäkringsbolag, måste följa HIPAA:s föreskrifter. Även läkare, sjukhus, vårdkliniker, apotek, tandläkare och äldreboenden ska följa lagen. Medicare och Medicaid omfattas likaså av HIPAA, liksom så kallade clearinghouses som elektroniskt lagrar hälsoinformation från andra aktörer.
Livförsäkringsbolag, brottsbekämpande myndigheter, statliga organ som Child Protective Services, skoldistrikt, många kommunala kontor samt försäkringar inom arbetsskadecompensationen (workers compensation) omfattas inte av HIPAA:s föreskrifter.
HIPAA-reglerna skyddar uppgifter i din journal, exempelvis diskussioner med andra läkare om din vård och behandling, information om sjukförsäkring, faktureringsuppgifter samt all annan information som hålls av andra aktörer. Enligt HIPAA måste användning och utlämning av hälsoinformation begränsas till endast dem som behövs för att uppnå ett behandlingsändamål. Täckta verksamheter måste ha skriftliga avtal med entreprenörer och andra parter för att säkerställa att hälsoinformation lämnas ut och skyddas på rätt sätt. Gränser ska sättas för vem som får se och komma åt patientuppgifter, och personalen måste utbildas i hur hälsoinformation skydds.
Som patient har du rätt att begära en kopia av dina journalhandlingar samt begära ändringar eller rättelser. Du kan också begära en redovisning av när, varför och i vilket syfte dina uppgifter har delats. Täckta verksamheter ska respektera din önskan om att dina hälsouppgifter inte används eller delas för ändamål som marknadsföring. Om du anser att din hälsoinformation äventyras eller att dina rättigheter enligt HIPAA åsidosätts kan du lämna in ett klagomål till din vårdgivare, ditt försäkringsbolag eller till den amerikanska staten.
Hälsa och Sjukdom © https://www.sjukdom.online