HIPAA のプライバシーとセキュリティ規則

プライバシー規則

HIPAA のプライバシー規則は、個人の健康情報のプライバシーを保護する全国的な基準を定めています。個人は自分の医療記録へのアクセス権や、情報の開示範囲を制限できます。保護された健康情報(PHI)とは、個人が特定できる形で記載された健康情報のことです。この規則は、PHI の開示、使用、転送を制限し、患者は自分の記録を閲覧し、情報がどのように利用されたか、誰に提供されたかを知る権利があります。

セキュリティ規則

近年、電子データ保存が医療情報管理の主流となり、メールやファックスで送信されたり、コンピュータデータベースに保存されたりする情報は、盗難や改ざんのリスクが高まります。HIPAA のセキュリティ規則は、医療情報の作成、受領、保管、送信に関わるすべての管理者が、情報の完全性と機密性を守るために、合理的かつ適切な保護策を講じることを求めます。具体的には、パスワード管理、データ暗号化、セキュアなデータベースの使用などが含まれます。

非識別化データ

非識別化データは、個人を特定できない統計的集計データや、氏名・住所・生年月日などの識別子が除去されたデータを指します。この種のデータはプライバシー規則やセキュリティ規則の対象外であり、地域や年齢層別の健康プロファイル作成など、特定の機関が利用できるように提供されます。

通知義務

HIPAA の機密性規則は、すべての保険加入者に対し、プライバシー規則とセキュリティ規則に関する権利を通知することを義務付けています。通知は書面で行われ、米国郵便で送付されます。また、権利が侵害されたと感じた場合は、法的手段を取る権利があります。

健康保険 - 関連記事