Koje su mjere zaštite osmišljene za zaštitu Zaštićenih zdravstvenih informacija koje se stvaraju, obrađuju, pohranjuju, prenose ili uništavaju?

Zakon o prijenosu i odgovornosti zdravstvenog osiguranja (HIPAA) savezni je zakon koji štiti privatnost zdravstvenih podataka pojedinaca. HIPAA zahtijeva od obuhvaćenih subjekata, kao što su pružatelji zdravstvenih usluga, zdravstveni planovi i klirinške kuće zdravstvene skrbi, da provedu zaštitne mjere za zaštitu privatnosti zaštićenih zdravstvenih informacija (PHI).

PHI je svaka informacija koja se odnosi na zdravlje pojedinca, uključujući demografske podatke, povijest bolesti, rezultate testova i financijske informacije. HIPAA zaštitne mjere osmišljene su kako bi zaštitile PHI od pristupa, korištenja ili otkrivanja bez ovlaštenja pojedinca.

HIPAA pravilo o privatnosti zahtijeva od obuhvaćenih subjekata da provedu sljedeće zaštitne mjere za zaštitu PHI:

* Administrativne zaštitne mjere: Ove zaštitne mjere uključuju politike i postupke koji reguliraju način na koji pokriveni subjekti koriste i otkrivaju PHI. Na primjer, pokriveni subjekti moraju imati pisanu politiku privatnosti koja opisuje kako se koristi i otkriva PHI.

* Fizička zaštita: Ove zaštitne mjere uključuju mjere koje štite PHI od neovlaštenog pristupa, korištenja ili otkrivanja. Na primjer, obuhvaćeni subjekti moraju primijeniti fizičke sigurnosne mjere, kao što su brave, sigurnosne kamere i alarmi, kako bi zaštitili PHI.

* Tehničke mjere zaštite: Ove zaštitne mjere uključuju mjere koje štite PHI od neovlaštenog pristupa, korištenja ili otkrivanja kada se prenosi ili pohranjuje elektronički. Na primjer, pokriveni subjekti moraju primijeniti enkripciju i druge sigurnosne mjere kako bi zaštitili PHI kada se prenosi preko Interneta.

Obuhvaćeni subjekti također moraju sklopiti ugovore o poslovnom suradništvu sa svim trećim stranama koje imaju pristup PHI. Ugovori o poslovnom suradništvu zahtijevaju od trećih strana da pristanu štititi privatnost PHI i pridržavati se zahtjeva HIPAA.

HIPAA također daje pojedincima određena prava u vezi s njihovim PHI. Ta prava uključuju pravo pristupa njihovim PHI, pravo traženja ispravaka svojih PHI i pravo traženja ograničenja načina na koji se njihovi PHI koriste i otkrivaju.

Ako smatrate da je vaš PHI ugrožen, možete podnijeti žalbu američkom Ministarstvu zdravstva i socijalnih usluga (HHS). HHS je odgovoran za provođenje HIPAA-e i istraživanje pritužbi o kršenju privatnosti.