A Lei Federal de Portabilidade e Responsabilidade de Seguro Saúde de 1996 (“HIPAA”) protege a privacidade e a confidencialidade das informações de saúde de um indivíduo.
Conhecidas como "informações de saúde protegidas" ou "PHI", as informações de saúde geralmente não pode ser usado ou divulgado, a menos que o indivíduo que é o sujeito do PHI tenha dado prévio por escrito autorização ou permissão.
Exemplos:
Autorização prévia por escrito ao empregador: O indivíduo * solicita que uma cópia do PHI ou dos registros de saúde do indivíduo seja enviada ao empregador do indivíduo. O indivíduo deve fornecer autorização prévia por escrito antes que os registros possam ser enviados.
Autorização prévia por escrito - Entrevista: O indivíduo gostaria que um terceiro, não um provedor de tratamento, entrevistasse o provedor de tratamento do indivíduo. O indivíduo deve fornecer autorização prévia por escrito que permita ao provedor de tratamento discutir as PHI do tratamento do indivíduo com terceiros.
Violação de PHI
HIPAA exige que o PHI de um indivíduo está razoavelmente protegido. Aprender mais sobre descarte de registro. A perda da cópia impressa do PHI ou do PHI eletrônico não criptografado pode resultar em um violação de PHI isso exigirá que uma carta de notificação de violação seja enviada ao indivíduo afetado.
Exemplos:
Salvaguarda de registros de saúde: Documentos de prontuários médicos deixados sem vigilância no refeitório constituem uma violação do PHI.
Laptop criptografado: Um laptop contendo PHI não criptografado é roubado de um carro. A perda do laptop constitui uma violação da PHI.
Curiosidade da força de trabalho - violação de dados: Um membro da força de trabalho ** acessando PHI para obter informações sobre colegas de trabalho, amigos ou familiares por curiosidade (ou seja, sem uma finalidade médica ou comercial). Este acesso não autorizado constitui uma violação de PHI.
Direitos individuais
Um indivíduo tem vários direitos básicos associados às suas informações de saúde protegidas.
* Sob HIPAA, "Individual"significa a pessoa que é o objeto das informações médicas protegidas.
** Sob HIPAA, "membro da força de trabalho"significa funcionários, voluntários, estagiários e outras pessoas cuja conduta, no desempenho do trabalho para uma entidade coberta, está sob o controle direto dessa entidade, sejam ou não pagos pela entidade coberta. Uma pessoa está agindo sob o autoridade de uma entidade coberta ou parceiro de negócios, se ele ou ela estiver agindo em seu nome. Isso pode incluir um membro da força de trabalho de uma entidade coberta, um funcionário de um parceiro de negócios ou mesmo um parceiro de negócios de uma entidade coberta.