1 mai 2021 14:56

Renunțarea la autorizație HIPAA

Ce este renunțarea la autorizare HIPAA

Un document legal care permite ca informațiile medicale ale unei persoane să fie utilizate sau dezvăluite unei terțe părți. Renunțarea face parte dintr-o serie de măsuri de confidențialitate a pacienților stabilite în Legea privind portabilitatea și responsabilitatea asigurărilor de sănătate (HIPAA) din 1996.

RUPEREA HIPAA Renunțarea la autorizație

Renunțarea la autorizație HIPAA permite medicilor să ofere informații terților despre sănătatea pacientului, precum cercetători, avocați, alți medici sau membri ai familiei. A devenit necesar, deoarece confidențialitatea din domeniul sănătății s-a concentrat din ce în ce mai mult în era digitală; este mult mai ușor pentru medici să transmită informațiile despre sănătatea pacientului prin Internet decât atunci când înregistrările trebuiau trimise prin poștă sau prin fax.

Informațiile despre pacienți acoperite de HIPAA, denumite informații de sănătate protejate (PHI), sunt informații care pot fi legate de o anumită persoană și sunt deținute de o entitate acoperită, cum ar fi un asigurător de sănătate, un furnizor de asistență medicală sau un centru de informare medicală. HIPAA definește 18 identificatori specifici care creează PHI atunci când sunt conectați la informații despre sănătate. Regulamentele HIPAA permit cercetătorilor să obțină aprobarea pentru a accesa și utiliza PHI atunci când este necesar pentru a efectua cercetări.

Exemple de studii care implică utilizarea PHI includ:

  • Studii care implică revizuirea fișelor medicale existente, cum ar fi analiza retrospectivă a hărților sau alte studii care implică extragerea datelor din fișa de sănătate a subiectului în scopuri de cercetare.
  • Studii care creează noi informații medicale deoarece un serviciu de asistență medicală este efectuat ca parte a cercetării. De exemplu, majoritatea studiilor care diagnostichează o afecțiune de sănătate sau implică noi medicamente sau dispozitive creează PHI care vor fi introduse în dosarul medical.

Există câteva standarde și criterii suplimentare concepute pentru a proteja confidențialitatea unei persoane de reidentificare. De exemplu, orice cod utilizat pentru a înlocui identificatorii din seturile de date nu poate fi derivat din nicio informație legată de codurile individuale și master, și nici nu poate fi dezvăluită metoda de derivare a codurilor. 

Obținerea unei derogări HIPAA de autorizare aprobată

Pentru ca o derogare HIPAA să fie aprobată în scopuri de cercetare, trebuie îndeplinite trei criterii pentru utilizarea informațiilor de sănătate private: informațiile de sănătate care urmează să fie dezvăluite trebuie să prezinte un risc minim pentru confidențialitatea părții care dezvăluie;cercetătorii trebuie să se asigure că activitățile de cercetare nu ar putea fi întreprinse fără informații;iar cercetarea nu ar putea fi efectuată în mod practic fără renunțare.

În cazul în care un membru al familiei încearcă să ocolească regulile HIPAA prin utilizarea unui avocat, de obicei în caz de urgență medicală, pacientul trebuie să fi subliniat deja în procura sa pentru asistență medicală că renunță în mod expres la protecția oferită de HIPAA și permite „reprezentantului personal” desemnat în mod specific să cunoască informațiile sale de sănătate altfel private.