HIPAA determinou que " todas as informações de saúde individualmente identificáveis " deve ser tratada como " informações de saúde protegidas ", ou PHI . Todos PHI em qualquer forma ou mídia, que possuem informações de saúde individualmente identificáveis deve ser considerado como privado. Qualquer informação que possa ser razoavelmente utilizados para identificar as pessoas , tais como nome, endereço, data de nascimento ou número de segurança social deve ser considerado como privado. Alguns registros de emprego, educação e alguns outros registros definidos nos Direitos Educacionais da Família e da Lei de Privacidade são excluídos da PHI . Hospitais são obrigados a proteger a privacidade de PHI .
Segurança
a regra de segurança protege " informações de saúde protegidas eletrônica ", ou e- PHI . Entidades abrangidas são obrigados a manter as salvaguardas administrativas, técnicas e físicas apropriadas razoáveis para proteger e- PHI , de acordo com o Departamento de Saúde e Serviços Humanos. Hospitais devem implementar salvaguardas para o software como registros médicos eletrônicos mais substituir armazenamento registro médico à moda antiga. A regra de segurança coloca regras estritas sobre a divulgação ou utilização ilícita de e- PHI e define "confidencialidade" para significar que pessoas não autorizadas não tenham acesso a e- PHI . Pessoas autorizadas devem ter acesso a inalterada PHI quando necessário. Hospitais devem fazer essas alterações ao seu sistema de prontuário . Novas regras de cuidados de saúde que necessitam de registros médicos eletrônicos irá significar que todos os hospitais serão obrigados a instalar software de prontuário eletrônico apropriado e manter a segurança de e- PHI .
Simplificação Administrativa
disposições de Simplificação Administrativa foram incluídos no HIPAA para aumentar a eficiência do sistema de saúde e torná-lo mais eficaz. Certas disposições da lei exigia o Departamento de Saúde e Serviços Humanos para adotar as normas nacionais para a protecção das normas de informação de saúde individualmente identificáveis , tais como conjuntos de códigos , identificadores de saúde únicas e segurança. Os avanços na tecnologia eletrônica possibilitou a corroer a privacidade das informações de saúde. Hospitais e outras entidades foram obrigadas a cumprir com a Regra de Segurança em 14 de abril de 2003 ea Regra de privacidade até 20 de Abril de 2005. Pequenas empresas eram obrigadas a cumprir a regra de privacidade até 20 de Abril de 2006.