Kako zasebni so vaši zdravstveni zapisi? Ne zelo
V Združenih državah Amerike večina pacientov meni, da zakoni o zdravstvenem zavarovanju zakona o prenosljivosti in odgovornosti (HIPAA) ohranjajo naše zdravstvene kartoteke zasebne, delijo le med našimi zdravniki, sami in morda ljubljenim ali skrbnikom. Tisti, ki verjamejo, da so narobe!
Pravzaprav obstaja več deset oseb in organizacij, ki imajo zakonsko dovoljeno dostop do naših zdravstvenih kartotek iz različnih razlogov, bodisi na zahtevo bodisi na podlagi nakupa.
V nekaterih primerih nudimo dovoljenje za njihov dostop. V drugih primerih dovoljenje ni potrebno. V še vedno drugih primerih nudimo dovoljenje, ne da bi se zavedali, da smo to storili.
In potem so tisti, ki nezakonito dostopajo do naših evidenc.
Tukaj je glavni seznam oseb in organizacij, ki redno dostopajo do naših zdravstvenih kartotek, kako jih dobijo in zakaj jih želijo.
Vrste dostopa do medicinskih zapisov
Obstajata dve splošni vrsti zdravstvenih zapisov, ki sta deljeni ali kupljeni. Prva vrsta se imenuje individualno prepoznaven zapis , ki se osredotoča na osebne lastnosti - zapis z imenom osebe, zdravniki, zavarovalnice, diagnoze, zdravljenje in drugo. To je zapis, ki ga zahtevamo, ko želimo pregledati lastne posamezne zdravstvene kartoteke .
Druga vrsta zdravstvenih zapisov je v formatu, imenovani združeni. Zbirni zdravstveni zapis je baza podatkov o atributih, vendar posameznik ne uskladi s svojimi specifičnimi podatki.
Namesto tega se stotine ali tisoče zapisov zbere na več seznamov, da sestavijo en zbirni seznam. Ta postopek pregledovanja in izdelave seznamov se imenuje "podatkovno rudarjenje". Na primer, bolnišnica lahko podatke o vseh zapisih bolnikov, ki so opravili operacijo srca. Ta zbirni zapis lahko sestavlja 100 imen bolnikov, ločenih od 25 različnih vrst zavarovanja, ki so jih napotili 17 različnih zdravnikov na področju primarne zdravstvene oskrbe, operirali 10 različnih kirurgov in so bili odpuščeni v ducat različnih rehab centrov po njihovo operacijo.
Poročilo je bilo "de-identificirano", kar pomeni, da ne pove, kateri bolnik ima zavarovalca, kirurga, primarnega ali rehabilitacijskega centra.
Kdo ima pravni dostop do vašega osebnega osebnega zdravstvenega zapisa?
- Imate zakonito pravico do kopij svojih zdravniških evidenc.
- Tudi vaš ljubljeni ali negovalec ima pravico dobiti kopije zdravstvenih kartotek, vendar boste morda morali dati pisno dovoljenje.
- Vaši ponudniki imajo pravico, da si ogledajo in delijo svoje zapise z vsemi drugimi, ki ste jim dovolili. Na primer, če vas zdravnik za primarno zdravstveno varstvo opozori na specialista, vas bo prosil, da podpišete obrazec, ki pravi, da lahko s svojim strokovnjakom delijo vaše podatke. HIPAA meni, da so ponudniki pokriti subjekti. Zajeti subjekti vključujejo zdravnike ali druge zdravstvene delavce, ustanove, kot so bolnišnice ali laboratoriji, domovi za oskrbo, centri za rehabilitacijo, vsi plačniki in ponudniki tehnologij, kot so elektronska podjetja za zdravstveno kartoteko, ki hranijo elektronsko zdravstveno kartoteko . Kot pokrite entitete imajo zelo stroga pravila, ki jih morajo upoštevati, in to vključuje pridobitev pisnega dovoljenja za skupno rabo vaših evidenc.
- Vaši plačniki imajo pravico, da dobijo kopije in uporabijo svoje zdravstvene zapise, kot je določeno v zakonodaji HIPAA. Zavarovalnice, Medicare, Medicaid, nadomestilo za delavce, invalidnost v socialnem varstvu, oddelek za veteranske zadeve - vsaka oseba, ki plača za kateri koli del vašega zdravstvenega varstva, lahko pregleda vaše zapise. To lahko vključuje tudi delodajalca, če vaš delodajalec pomaga pri financiranju vaše zdravstvene oskrbe. (Več podrobnosti o dostopu delodajalca najdete spodaj).
- Vlada lahko ima pravico do zdravstvenih kartotek. Kot je navedeno zgoraj, ima lahko katera koli vladna agencija, ki plača kateri koli del vaših potreb zdravstvenega varstva, pravni dostop do vaših osebnih podatkov. Tudi druge vladne agencije imajo lahko dostop. Če ste bili vpleteni v kakršnekoli postopke kazenskega pregona kot storilca ali žrtve, se lahko vaše posamezne evidence zahtevajo, če vplivajo na kakršne koli pravne tožbe. Če ste bili v nesreči na delovnem mestu, se lahko vključi zvezna uprava za varnost in zdravje pri delu. Če je vaša skrb za otroke vprašljiva, lahko lokalne službe za zaščito otrok morda želijo videti otrokovo zdravstveno kartoteko.
- Vaš delodajalec ima lahko dostop do nekaterih vaših osebnih zdravstvenih kartotek, vendar je ta dostop nekoliko siv. V večini primerov jim boste dali dovoljenje, tudi če se ne zavedate.
Veliko vprašanj o delodajalcih in zdravstvenih karticah se ukvarja z ministrstvom za delo ZDA ali vašim državnim oddelkom za delo, in ne z zakoni HIPAA. Na primer, zakon o družini in zdravstvu lahko zahteva, da se nekateri zapisi delijo. Prijava Američanov z invalidnostjo lahko pomeni, da lahko vašo evidenco pregledate s strani vašega delodajalca ali potencialnega delodajalca, ki vam je pravkar ponudil službo. Delovni primeri lahko delodajalcem omogočijo, da vedo več, kot si želite. Če preskus o drogi ne opravi, lahko delodajalcu omogoči dostop. Če ste bolni za daljše časovno obdobje, vam lahko delodajalec zahteva zdravniški izgovor, kar je zapis. Programi pomoči delodajalcem lahko vplivajo tudi na vaše zdravstveno varstvo; za tiste delodajalce, ki se sami financirajo (kar pomeni, da so tako veliki, da sami ravnajo v vseh zdravstvenih zavarovanjih), se lahko vrstice morda zamegli med delodajalcem kot plačnikom in delodajalcem kot delodajalcem.
- Zdravstveni informacijski urad ima lahko individualno evidenco o vas in za katerega ne veljajo zakoni HIPAA.
- Podatkovne zbirke receptov, kot so IntelliScript (Milliman) in MedPoint (Ingenix), bodo verjetno imele podatke o vseh zdravilih na recept, ki ste jih kupili v zadnjih petih ali več letih. Te informacije običajno uporabljajo zavarovalnice za življenjsko zavarovanje ali zavarovanje za primer invalidnosti, da bi ugotovili, ali vam bodo prodali zavarovanje ali ne.
Kako lahko vaše zdravstvene datoteke dostopajo z napako
- Hekerji: v vikendih skoraj vsak dan beremo o hekerjih, ki so pridobili dostop do tisočih zasebnih zapisov, ne glede na to, ali gre za zdravstvene zapise, evidence kreditnih kartic ali druge vire informacij. Zdravstvene informacije so glavni cilj, saj tatovi ustvarijo toliko denarja od kraje medicinske identitete . Ne iščejo zapisov posameznih posameznikov; namesto tega iščejo čim več zapisov, čeprav niso združeni. Seveda je nezakonito, vendar se to zgodi prevečkrat.
- Ciljni nezakonit dostop : druga nezakonita oblika dostopa bi bila morda namenjena zapisu posameznih posameznikov. Podjetje lahko plača nekoga pod mizo, da pridobi zdravstveno kartoteko potencialnega delavca, ali pa lahko zakonec, ki je prej ločen, išče podatke o tistem, ki ga razdeli. Slišimo v novicah o slavnih osebah, katerih osebne zdravstvene kartoteke redno ukradejo.
- Nesreči puščanja : obstajajo drugi načini, da bi naši zasebni zdravstveni podatki nenamerno postali javni, čeprav to ni nič manj zanosno. Najemni kopirni stroj v zdravniški pisarni se vrne podjetju za lizing s tisočimi kopijami papirnih zdravstvenih kartotek v spomin. Enako se lahko zgodi tudi s trdimi diski računalnika, ki niso uspeli. Ampak samo zato, ker pogoni ne delajo s tem računalniku, ne pomeni, da nekdo ne more pridobiti podatkov.
- Dajanje informacij o sebi : včasih pa dejansko damo vse vrste informacij o sebi, ne da bi zavedali, kaj počnemo. Ko iščemo na spletu, mnoge spletne strani razdelijo kode v naše računalnike, ki se imenujejo »piškotki«, nato pa jih uporabite za pomoč pri zaslužku. Ali morda naročite medicinske pripomočke (npr. Manšete za krvni tlak ali par smetnjakov) ali zdravila brez recepta ali celo informacije (glejte Johns Hopkins White Papers ), ki organizacijam omogočajo, da vedo, kakšne so vaše zdravstvene težave in da ste v iskanju informacije o zdravljenju.
- Vaše informacije o nakupu: Ali uporabljate kartico nagrajevanja zvestobe kupca? To daje več informacij, kot si lahko predstavljate, ne samo o živilih, ki jih jeste - ali ne jeste - ampak tudi o drugih nakupih, ki jih izdelate v tej trgovini, še posebej, če imajo na voljo recept za zdravila na recept.
Kdo dostopa in uporablja zbirne zdravstvene zapise?
Ko so naši zapisi sestavljeni v združeni obliki, jih je mogoče uporabiti iz različnih razlogov. Ne glede na to imajo te organizacije pravico do zbiranja informacij in delitve ali prodaje, dokler niso bile identificirane.
- Raziskave: zbirni podatki se lahko uporabljajo pri raziskavah. Sklepi, doseženi z uporabo podatkov, lahko pomagajo bolnikom prihodnosti.
- Prodajni podatki : Včasih bodo bolnišnice in drugi subjekti, ki jih pokrivajo, prodali svoje zbirne podatke. Bolnišnica prodaja svoje podatke o tisočih bolnikih, ki so operirali nazaj v podjetje, ki prodaja invalidske vozičke. Lekarna prodaja svoje podatke o svojih 5000 strank, ki so napolnili recepta za holesterol na lokalni center srca. Zbirni podatki se uporabljajo za namene trženja na način, ki je preveč, da bi jih navedli, in so velik vir prihodkov za mnoge organizacije, ki delajo z bolniki.
- Izobraževanje in zbiranje sredstev: neprofitne in dobrodelne organizacije lahko uporabijo združene podatke, da bi jim pomagale pri pridobivanju sredstev. Lokalne organizacije lahko sodelujejo z bolnišnicami ali drugimi objekti, ki združujejo svoje podatke. Državne, nacionalne ali mednarodne organizacije najdejo tudi druge načine dostopa do teh zbirnih podatkov. Seveda se na svojih listih za zbiranje sredstev znajdejo, ko se zanimamo za njihov vzrok, kar pomeni, da lahko tudi združijo lastne podatke, da jih prodajo drugi organizaciji, ki želi vedeti, da smo se zanimali.
- Podjetje FICO, ki proizvaja bonitetne rezultate, se je začelo z izdelovanjem zdravil z upoštevanjem zdravil. Trdijo, da ni individualna evidenca, da je preprosto dodelitev številke. Njihovo število je dejansko sodba, ki je bila razvita z uporabo drugih združenih podatkov, kot so soseska, v kateri živite, in avtomobil, ki ga vozite (med drugimi atributi), da ugotovite, kako verjetno jemati zdravilo, ki ste ga predpisali.
Nedvomno obstaja veliko več uporab za združene zdravstvene podatke. Ta kratek seznam je samo začetek, ki vam daje občutek, kako se lahko uporabljajo združeni podatki.