A regra que rege a autorização da liberação de informações de saúde do paciente é chamado a regra de privacidade. Não fazia parte da legislação HIPAA original, mas foi o resultado de uma regra proposta pelo Departamento de Saúde e Serviços Humanos , e foi finalizado em 28 de dezembro de 2000.
Paciente autorização
um prestador de cuidados de saúde ou outra entidade sujeita à regra deve obter autorização por escrito de um paciente por qualquer uso ou divulgação de informações de saúde protegidas . Existem várias exceções, incluindo se a informação é necessária para o tratamento.
Plain Idioma
As autorizações devem ser específicos e escrita em Inglês simples . Eles também devem indicar a quem a informação está sendo liberado.
Condicional
Um prestador de cuidados de saúde ou outra entidade sujeita à regra não pode , geralmente, fazem tratamento condicionada à paciente assinar uma autorização.
mínimo necessário
Se a autorização for obtida, apenas a quantidade mínima necessária de informações de saúde protegidas para realizar o efeito pode ser divulgado.