Jaká ochranná opatření jsou navržena k ochraně vytvářených chráněných zdravotních informací, zpracovávaných, přenášených nebo ničených?

Health Insurance Portability and Accountability Act (HIPAA) je federální zákon, který chrání soukromí zdravotních informací jednotlivců. HIPAA vyžaduje, aby zahrnuté subjekty, jako jsou poskytovatelé zdravotní péče, zdravotní plány a informační střediska zdravotní péče, zavedly záruky na ochranu soukromí chráněných zdravotních informací (PHI).

PHI je jakákoli informace, která se týká zdraví jednotlivce, včetně demografických údajů, anamnézy, výsledků testů a finančních informací. Ochrany HIPAA jsou navrženy tak, aby chránily PHI před přístupem, používáním nebo zveřejněním bez povolení jednotlivce.

Pravidlo ochrany osobních údajů HIPAA vyžaduje, aby zahrnuté subjekty zavedly následující záruky na ochranu PHI:

* Administrativní zabezpečení: Tato ochranná opatření zahrnují zásady a postupy, které řídí, jak kryté subjekty využívají a zveřejňují PHI. Například zahrnuté subjekty musí mít písemné zásady ochrany osobních údajů, které popisují, jak jsou PHI používány a zveřejňovány.

* Fyzické zabezpečení: Tato ochranná opatření zahrnují opatření, která chrání PHI před neoprávněným přístupem, použitím nebo prozrazením. Například kryté subjekty musí zavést opatření fyzického zabezpečení, jako jsou zámky, bezpečnostní kamery a alarmy, aby chránily PHI.

* Technické zabezpečení: Tato ochranná opatření zahrnují opatření, která chrání PHI před neoprávněným přístupem, použitím nebo prozrazením při elektronickém přenosu nebo ukládání. Zahrnuté subjekty musí například zavést šifrování a další bezpečnostní opatření k ochraně PHI při přenosu přes internet.

Zahrnuté subjekty musí rovněž uzavřít smlouvy o obchodních partnerech s třetími stranami, které mají přístup k PHI. Smlouvy o obchodních partnerech vyžadují, aby třetí strany souhlasily s ochranou soukromí PHI a dodržováním požadavků HIPAA.

HIPAA také poskytuje jednotlivcům určitá práva týkající se jejich PHI. Tato práva zahrnují právo na přístup k jejich PHI, právo požadovat opravy jejich PHI a právo požadovat omezení způsobu, jakým jsou jejich PHI používány a zveřejňovány.

Pokud se domníváte, že vaše PHI byla kompromitována, můžete podat stížnost na Ministerstvo zdravotnictví a sociálních služeb USA (HHS). HHS je odpovědná za prosazování zákona HIPAA a vyšetřování stížností na porušení soukromí.