De acordo com a regra de privacidade HIPAA , uma entidade coberta deve obter autorização por escrito de um paciente , consentindo a ter suas informações médicas divulgadas para fins que ultrapassam o âmbito do tratamento ou de faturamento. Se o paciente não dar o seu consentimento ou autorização, a entidade coberta não deve divulgar informações sobre saúde.
Mínimo necessário
O conceito de " mínimo necessário " é parte integrante de normas de divulgação da HIPAA . Mínimo necessário significa que quando a informação de saúde do paciente está sendo divulgado, entidades abrangidas devem divulgar apenas a quantidade mínima de informações necessárias para atender a necessidade . Fornecer muita informação em um paciente torna-se desnecessário e não é no melhor interesse do paciente.
Exceções existem
exceções para momentos em que não é necessário obter autorização do paciente para divulgar suas informações de saúde . Por exemplo , a informação de cuidados de saúde pode ser intimado por um juiz e que a entidade coberta não precisa de autorização do paciente para divulgá-la aos tribunais.