11 mítosz a HIPAA-ról és az orvosi nyilvántartások adatvédelme a betegek számára

Posted on
Szerző: Judy Howell
A Teremtés Dátuma: 26 Július 2021
Frissítés Dátuma: 1 November 2024
Anonim
11 mítosz a HIPAA-ról és az orvosi nyilvántartások adatvédelme a betegek számára - Gyógyszer
11 mítosz a HIPAA-ról és az orvosi nyilvántartások adatvédelme a betegek számára - Gyógyszer

Tartalom

Az egészségbiztosítási hordozhatóságról és elszámoltathatóságról szóló törvényt (HIPAA) az Egyesült Államok Kongresszusa fogadta el, és Bill Clinton elnök 1996-ban írta alá törvényben. Eredetileg a beteg biztosításhoz való hozzáférésének védelmét szolgálta. Később biztonsági irányelvekkel egészítették ki az orvosi nyilvántartások elektronikus megosztását. Annak ellenére, hogy ezek a szabályok több mint két évtizede érvényben vannak, továbbra is zavart az alkalmazásuk.

A HIPAA ezeket a nyilvántartásokat "védett egészségügyi információknak" nevezi. Politikákat és szabványokat határoz meg arról, hogyan lehet megosztani a betegekkel kapcsolatos információkat, ideértve az orvosok feljegyzéseit, az orvosi vizsgálatok eredményeit, a laboratóriumi jelentéseket és a számlázási információkat.

A szolgáltatók attól tartanak, hogy kénytelenek lesznek megfizetni a bírságokat, ha az információkat a szabályokon kívül megosztják valakivel vagy valamilyen szervezettel, ezért gyakran túlzottan védik a betegtájékoztatást.

A betegek frusztráltan próbálnak információt szerezni maguk és szeretteik számára, akik közül néhányat kizárnak a hozzáférés megszerzéséből a beteg írásos engedélye nélkül. A betegek gyakran meglepődnek, amikor megtudják, hogy kinek engedi a nyilvántartáshoz való hozzáférést a törvény.


A fizetők, a kormány, néha a munkaadók és még sokan mások hozzáférhetnek az orvosi nyilvántartásokhoz.

Lehet felhatalmazott beteg vagy szószóló, ha ismeri a HIPAA alapjait és bízik benne, hogy rekordokat kérhet a szolgáltatóktól. Íme néhány mítosz a HIPAA-ról és arról, hogyan hatnak rád, a betegre.

Tévhit: A HIPAA megakadályozza az információk megosztását a családtagokkal

Ez nem igaz. A HIPAA törvények átfogóak és zavarosak. Sok orvos nem biztos abban, hogy mik ők, és nem szabad megosztaniuk a betegekkel és családtagjaikkal. Ahelyett, hogy megpróbálná kitalálni a szabályozásokat, néhány szolgáltató egyszerűen nemet mond, nem osztja meg adatait családtagjával vagy mással.

Valójában a törvényeket tisztázták, és a törvény fordításai elérhetők az Egyesült Államok Egészségügyi és Humán Szolgáltatási Minisztériumától.


Önnek adott írásos engedélye alapján a rekordok megoszthatók bárkivel, akit kijelöl.

Mítosz: Csak a betegek vagy a gondozók kaphatnak egészségügyi dokumentumok másolatait

Ez is hamis. Valójában sok más személy és szervezet is hozzáférhet a beteg egészségügyi nyilvántartásához a beteg engedélye nélkül, némelyek törvényesen, mások pedig illegálisan.

  • A személyes orvosi információkat bárki megszerezheti, aki segít Önnek fizetni az egészségügyben, a biztosítástól a kormányon át a munkáltatóig.
  • Bárki megkaphatja, aki meg akarja vásárolni, bár a vásárláskor összesíthető és azonosítható.
  • És néha vagy ellopják, vagy tévedésből adják oda.

Tudjon meg többet arról a sok emberről, szervezetről és szervezetről, akik minden nap megosztják, megszerzik, megvásárolják vagy ellopják a betegek magán egészségügyi nyilvántartásait.

Tévhit: A munkáltatók fizetők és hozzáférhetnek az alkalmazottak nyilvántartásához

A legtöbb esetben a HIPAA megtiltja a munkáltatóknak a betegnyilvántartáshoz való hozzáférést, függetlenül attól, hogy fizetnek-e az ellátásért. Ez érvényes arra az esetre, ha a munkáltató részt vesz egy külső biztosítási tervben, vagy önbiztosított.


Ha a munkáltató hozzáférést szeretne az Ön nyilvántartásához, akkor írásban meg kell adnia az engedélyét. Van néhány kivétel a szabály alól, különösen az önbiztosított munkaadók esetében.

Mítosz: A HIPAA-törvények megakadályozzák az orvosokat abban, hogy e-mailt cseréljenek pácienseikkel

Nem igaz, még akkor sem, ha orvosa azt mondta neked, hogy igaz. Lehetséges, hogy szolgáltatója ürügyként használja a HIPAA-t, de a HIPAA nem tiltja az e-mail használatát az orvosok és a betegek között.

A HIPAA csak azt követeli meg, hogy az egészségügyi információk védve legyenek, és a mindennap használt rendszeres e-mail egyáltalán nem biztosított.

Vannak olyan programok, amelyek biztosítják az e-mailek védelmét. Például egyes e-mail programok "titkosítják" az e-maileket, mielőtt azok az interneten keresztül utaznának, olvashatatlan kódokká változtatva, amíg valaki megkapja, akinek kulcsa van a kód feloldásához. Mások olyan rendszereket hoznak létre, amelyek figyelmeztetik a pácienseiket, hogy üzenet vár rájuk az orvos biztonságos szerverén. Mindkét esetben a betegeknek minden információt meg kell tudniuk olvasni egy biztonságos e-mailtől orvosuk előtt.

Túl sok szolgáltató esetében azonban, és a törvénycsomag más szempontjaihoz hasonlóan, az e-mail biztonsági követelmények is meghaladhatják az általuk kezelni kívánt mértéket, és a HIPAA-t ürügyként használhatják arra, hogy ne cseréljenek veled e-mailt.

Tévhit: A törvény előírja, hogy a szolgáltatóknak minden orvosi nyilvántartást át kell adniuk

Valójában egyes nyilvántartásokat visszatarthatunk, és nem biztosítunk Önnek.

Ha olyan nyilvántartást kér, amelyet a szolgáltató vagy a létesítmény úgy ítél meg, hogy káros lehet az Ön számára, akkor megtagadhatja a hozzáférését. Ezek a nyilvántartások gyakran mentálhigiénés nyilvántartások. Csak azért nem lehet visszatartani őket, mert a szolgáltató úgy véli, hogy fel fogják háborítani. De megtagadható, ha a szolgáltató úgy gondolja, hogy kárt okozna magának az eredményük miatt.

Ha kérte nyilvántartásait, de azokat nem kapta meg Önnek, az az oka lehet, hogy nem követte az adott szolgáltató által előírt lépéseket az orvosi dokumentumok másolatának megszerzéséhez. Ha követte ezeket a lépéseket, és még mindig nem tudja megszerezni ezeket a példányokat, akkor a legtöbb államban a szolgáltatónak írásban, meghatározott időn belül értesítenie kell Önt arról, hogy nem kapja meg őket.

Tudja meg, mit kell tennie, ha megtagadják az orvosi nyilvántartásokhoz való hozzáférést

Mítosz: A betegek, akik megtagadják a nyilvántartásukhoz való hozzáférést, másolatokat kaphatnak

Vannak jogorvoslati lehetőségek azokra a betegekre, akiktől megtagadják az orvosi dokumentumok másolatát, de a per nem tartozik ezek közé.

Az Egyesült Államok Egészségügyi és Humán Szolgáltatási Minisztériuma (HHS) olyan eljárást biztosít, amelyet a betegek követhetnek, ha úgy gondolják, hogy a HIPAA-törvények szerint megsértették jogaikat. Ez magában foglalja a hivatalos panasz benyújtását online eljárás útján.

Ha a szabálysértés elég szörnyű, a HHS, vagy akár az Igazságügyi Minisztérium büntetést vonhat maga után a jogsértő szervre, amely minden egyes szabálysértésért 100-50 000 dollárig terjedő büntetéstől 10 évig terjedő börtönig és 250 000 dollárig terjedő bírságot is elérhet, és akár legfeljebb 1,5 millió dollár az azonos tartalékokra egy naptári év során.

Tévhit: A HIPAA-törvények az összes orvosi nyilvántartás adatvédelmét és biztonságát lefedik

Ez részben igaz, de csak bizonyos körülmények között.

Az egészségügyi szolgáltatók, az egészségügyi intézmények és néha a biztosítók az egyetlen szervezetek, akiket a HIPAA köt.

De sokan mások is rendelkezhetnek ilyen információkkal, és a HIPAA nem kötelezi vagy szabályozza őket. Az elmúlt években több tucat internetes alkalmazás vált elérhetővé, sok ingyenes, amelyek felkérik a betegeket, hogy töltsék fel saját egészségügyi és orvosi információikat, általában tárolás céljából. Állításuk szerint ezek a PHR-ek (személyes egészségügyi nyilvántartások) ilyen módon tárolva kényelmessé és vészhelyzetben elérhetővé válnak. És úgy tűnik, hogy azok vannak.

Ezeket a szervezeteket azonban semmilyen korlátozás nem éri el abban, hogy az iratokkal azt tegyenek, amit akarnak, még akkor sem, ha azt állítják, hogy a nyilvántartások magánok és biztonságosak.

Mítosz: A szolgáltatók kötelesek kijavítani a betegnyilvántartásban található hibákat

Ez megint részben igaz. Joga van a nyilvántartás módosítását kérni, de ez nem jelenti azt, hogy azokat kijavítják.

Ha szolgáltatója nem hajlandó végrehajtani a változtatásokat, akkor vitás levelet írhat a talált hibákról. A szolgáltatónak vagy a létesítménynek tartalmaznia kell levelét a beteg iratában.

Tévhit: Egészségügyi és orvosi nyilvántartásai nem befolyásolhatják hitelnyilvántartásaikat

Rossz! Ha egy szolgáltató vagy létesítmény nyújtotta Önnek a szolgáltatásokat, jogosultak fizetni. Bármit megtehetnek a törvényjavaslatok alapján törvényesen, hogy behajtsák ezt az adósságot, ideértve az iratainak átadását egy behajtási irodának.

Ha lemarad az orvosi számlák kifizetéséről, ezt jelenteni fogja a hitelügynökségeknek, és fizetési problémáit rögzíti a hiteljelentésében.

Az Ön kórtörténetét és fizetési problémáit az Orvosi Információs Irodához is be lehet jelenteni, amely többek között az életbiztosító társaságokat is szolgálja, és összeköti az egészséget és a hiteleket.

Továbbá az FICO, a hitelpontszámokat a hitelezők számára fejlesztő szervezet 2011-ben kezdte meg a "gyógyszeradherencia-pontszámok" kidolgozását. Sok szakértő úgy véli, hogy végül ezeket a pontszámokat hitelpontszámokkal állítják össze, hogy következtetéseket vonhassanak le az egyes betegekről, amelyek viszont , befolyásolják az orvosi ellátáshoz vagy más típusú egészségbiztosításhoz való hozzáférésük képességét (élet, fogyatékosság, egyéb).

Tévhit: Az orvosi információkat nem lehet jogszerűen értékesíteni vagy felhasználni marketing céljából

Ez is valótlan, attól függően, hogy ezeket az információkat hogyan osztják meg, és kinek, és természetesen ezek a szabályok a szolgáltatók számára is zavaróak. Ez azt jelenti, hogy ezeket a jogokat megsértik, akár szándékos, akár nem szándékos.

Példa arra, amikor az információkat marketing célokra lehet megosztani, amikor a kórház a beteglistáját felhasználva tájékoztatja Önt egy új szolgáltatásról, egy új orvosról, aki csatlakozott a személyzethez, vagy adománygyűjtő programról.

Példa arra, hogy az információk nem oszthatók meg az Ön további engedélye nélkül, amikor egy biztosító, aki az Ön egyik szolgáltatójától szerezte be az Ön adatait, azután felhasználja vagy eladja az Ön adatait további biztosítás vagy más, már szolgáltatásokkal kapcsolatos termék eladásához. kapott.

Láthatja, hogy ezek a példák mennyire zavaróak, és hogy a különféle entitások, amelyek hozzáférnek a nyilvántartásaihoz, kihasználhatják ezt a zavart.

Számos más módon is értékesítik és felhasználják az orvosi információkat marketing célokra.

Mítosz: A HIPAA kifogásként használható

Általánosságban elmondható, hogy a betegek és gondozóik úgy találják, hogy a HIPAA-t vagy megelőzésükre használják, vagy megkövetelik tőlük, hogy viselkedjenek vagy megfeleljenek más szabályainak, még akkor is, ha ez egyáltalán nem érvényes.

Ezt sokkal könnyebb megérteni a példákkal:

Példa: Egy családtag vagy szószóló a kórházban a beteg ágyánál akar tartózkodni, miután meglátogatta az órákat. A kórház egyik munkatársa azt mondja nekik, hogy nem maradhatnak, mert ez sérti a HIPAA-t, mert sérti egy másik beteg magánéletét.

  • Nem igaz. A HIPAA nem mond semmit mások magánéletének megsértéséről, és semmi köze a kórház látogatási óráihoz. Ebben az esetben a kórház megpróbálja megmagyarázni azt az elfogadhatatlan politikájukat, miszerint a védő elhagyja az ágyat.

Példa: Egy idős beteg meglátogatja orvosát, és a váróban várja, amíg hívják. Amikor végül felhívják, a keresztnevét használják. - Anne! Kifogásolja - mert nem szereti, ha a 20 éves orvosi asszisztens 85 éves nevén szólítja. Azt mondják neki, hogy nincs más választásuk, mert a HIPAA azt jelenti, hogy nem használhatják a vezetéknevét.

  • Nem igaz. A HIPAA 2002-ben kiadta az "esetleges használat" értelmezését, amely kifejezetten ezzel a kérdéssel foglalkozott (7. oldal), mondván, hogy mindaddig, amíg a kért információk korlátozottak, addig a nevek kihívásával nincs probléma. Gondoljon csak bele: amikor valakinek a nevét hívják, senki sem hívja ki a diagnózisát vagy tüneteit, vagyis nincs olyan orvosi információ, amelyet a beteg nevével együtt használnának. Csak a keresztnév vagy csak a vezetéknév (Mrs. Smith) használata teljesen elfogadható, és nem értelmezhető a HIPAA sértőjeként.

Példa: A beteg ügyvédje a beteg nevét a beteg kórházi ágya fölött elhelyezett táblára teszi, hogy biztosítsa a beteg megfelelő azonosítását, és megakadályozza a hibákat, például a rossz gyógyszer vagy más terápiát a páciensének. Egy kórház alkalmazottja ragaszkodik hozzá, hogy távolítsa el a táblát, mert ez HIPAA szabálysértés a páciens azonosítására.

  • Nem igaz. Ugyanez a dokumentum a 9. oldalon elmagyarázza, hogy ez is a beteg nevének véletlenszerű használata, és a jel nem sérti a HIPAA törvényt.

Egy szó Verywellből

Annak ismerete, hogy mi az alapja annak, amit a HIPAA jelent és mit nem jelent, fontos az egészsége szempontjából. Az orvosi nyilvántartáshoz való hozzáférés segíthet megérteni a körülményeket és a kezeléseket, és felhatalmazott páciensnek vagy szeretett személyének szószólója lehet.

Mit kell tudni a HIPAA-ról