La Ley Federal de Portabilidad y Responsabilidad del Seguro Médico de 1996 (“HIPAA”) protege la privacidad y confidencialidad de la información de salud de una persona.
Conocida como "información médica protegida" o "PHI", la información médica en general no se puede usar o divulgar a menos que la persona que es objeto de la PHI haya proporcionado previamente por escrito autorización o permiso.
Ejemplos:
Autorización previa por escrito al empleador: La persona * solicita que se envíe una copia de la PHI o los registros médicos de la persona al empleador de la persona. La persona debe proporcionar una autorización previa por escrito antes de que se puedan enviar los registros.
Autorización previa por escrito - Entrevista: La persona desea que un tercero, no un proveedor de tratamiento, entreviste al proveedor de tratamiento de la persona. El individuo debe proporcionar una autorización previa por escrito que le permita al proveedor de tratamiento discutir la PHI del tratamiento del individuo con el tercero.
Violación de PHI
HIPAA requiere que la PHI de una persona está razonablemente protegido. Aprenda más acerca de eliminación de registros. La pérdida de la PHI en papel o la PHI electrónica no cifrada puede resultar en una violación de la PHI que requerirá que se envíe una carta de notificación de incumplimiento a la persona afectada.
Ejemplos:
Protección de los registros médicos: Los documentos de registros médicos que se dejan desatendidos en la cafetería constituyen una violación de la PHI.
Computadora portátil encriptada: Se roba de un automóvil una computadora portátil que contiene PHI sin cifrar. La pérdida de la computadora portátil constituye una violación de la PHI.
Curiosidad de la fuerza laboral - Violación de datos: Un miembro de la fuerza laboral ** que accede a la PHI para obtener información sobre compañeros de trabajo, amigos o miembros de la familia por curiosidad (es decir, sin un propósito médico o relacionado con el negocio). Este acceso no autorizado constituye una violación de la PHI.
Derechos individuales
Un individuo tiene varios derechos básicos asociados con su información médica protegida.
* Bajo HIPAA, "INSTRUMENTO individual"significa la persona que es el sujeto de la información médica protegida.
** Bajo HIPAA, "miembro de la fuerza laboral"significa empleados, voluntarios, aprendices y otras personas cuya conducta, en el desempeño del trabajo para una entidad cubierta, está bajo el control directo de dicha entidad, sean o no pagados por la entidad cubierta. Una persona está actuando bajo el autoridad de una entidad cubierta o socio comercial si actúa en su nombre. Esto puede incluir un miembro de la fuerza laboral de una entidad cubierta, un empleado de un socio comercial o incluso un socio comercial de una entidad cubierta.