casa |  | Informação em Saúde >  | Segurança Pública Saúde | Pesquisa Médica

Quais salvaguardas são projetadas para proteger as informações de saúde protegidas sendo criadas, processadas, armazenadas, transmitidas ou destruídas?

A Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA) é uma lei federal que protege a privacidade das informações de saúde dos indivíduos. A HIPAA exige que as entidades cobertas, como prestadores de cuidados de saúde, planos de saúde e câmaras de compensação de cuidados de saúde, implementem salvaguardas para proteger a privacidade das Informações de Saúde Protegidas (PHI).

PHI é qualquer informação relacionada à saúde de um indivíduo, incluindo dados demográficos, histórico médico, resultados de testes e informações financeiras. As salvaguardas da HIPAA são projetadas para proteger as PHI de serem acessadas, usadas ou divulgadas sem a autorização de um indivíduo.

A Regra de Privacidade da HIPAA exige que as entidades cobertas implementem as seguintes salvaguardas para proteger as PHI:

* Salvaguardas administrativas: Estas salvaguardas incluem políticas e procedimentos que regem a forma como as entidades cobertas utilizam e divulgam PHI. Por exemplo, as entidades cobertas devem ter uma política de privacidade escrita que descreva como as PHI são utilizadas e divulgadas.
* Proteções físicas: Essas salvaguardas incluem medidas que protegem as PHI contra acesso, uso ou divulgação não autorizados. Por exemplo, as entidades cobertas devem implementar medidas de segurança física, tais como fechaduras, câmaras de segurança e alarmes, para proteger as PHI.
* Proteções técnicas: Essas salvaguardas incluem medidas que protegem as PHI contra acesso, uso ou divulgação não autorizada quando são transmitidas ou armazenadas eletronicamente. Por exemplo, as entidades cobertas devem implementar criptografia e outras medidas de segurança para proteger as PHI quando são transmitidas pela Internet.

As entidades cobertas também devem celebrar acordos de associação comercial com terceiros que tenham acesso a PHI. Os acordos de parceria comercial exigem que terceiros concordem em proteger a privacidade das PHI e em cumprir os requisitos da HIPAA.

A HIPAA também oferece aos indivíduos certos direitos em relação às suas PHI. Esses direitos incluem o direito de acessar suas PHI, o direito de solicitar correções às suas PHI e o direito de solicitar restrições sobre como suas PHI são usadas e divulgadas.

Se você acredita que suas PHI foram comprometidas, você pode registrar uma reclamação junto ao Departamento de Saúde e Serviços Humanos (HHS) dos EUA. O HHS é responsável por fazer cumprir a HIPAA e investigar reclamações sobre violações de privacidade.