HIPAAの規制とは何ですか?

プライバシー規則

米国保健福祉省(HHS)は2000年12月にプライバシー規則を制定し、2002年8月に改訂しました。この規則は患者の医療記録やその他の健康情報を保護し、患者が自分の情報へのアクセスや開示を管理できるようにします。書面、口頭、電子のいずれの形態でも適用されます。

セキュリティ規則

2003年2月にHHSはセキュリティ規則を導入し、電子的に保存された健康情報の完全性、機密性、可用性を確保するための適切な保護策を義務付けました。

対象事業者(Covered Entities)

健康保険プラン(HMO、企業の健康保険、保険会社)や医師、病院、診療所、薬局、歯科医、介護施設はすべてHIPAAの規制対象です。また、Medicare と Medicaid のクリアリングハウスも電子的に受け取った健康情報に対して遵守義務があります。

除外事業者(Excluded Entities)

生命保険会社、警察・法執行機関、児童保護サービスなどの州機関、学区、自治体の事務所、労災保険会社などはHIPAAの対象外です。

保護対象情報

医師間の診療相談、健康保険情報、請求情報など、医療記録に含まれるすべての情報が保護されます。情報の使用・開示は治療目的に必要な範囲に限定され、事業者は契約書で情報の適切な取扱いを確保しなければなりません。従業員への研修も義務付けられています。

患者の権利

患者は自分の医療記録のコピーを請求し、訂正を求めることができます。また、情報が共有された日時・目的の報告を要求でき、マーケティング目的での使用を拒否する権利もあります。権利が侵害されたと感じた場合は、医療提供者、保険会社、または米国政府に苦情を申し立てることができます。

ヘルスケアマネジメント - 関連記事