Jak soukromé jsou vaše lékařské záznamy? Nepříliš
Ve Spojených státech je většina pacientů přesvědčena, že zákony týkající se přenositelnosti a odpovědnosti zdravotního pojištění (HIPAA) udržují naše lékařské záznamy soukromé, sdílené pouze mezi našimi lékaři, sami a možná i milovaným či pečovatelem. Ale ti, kteří věří, že se mýlí!
Ve skutečnosti existují desítky jednotlivců a organizací, které jsou ze zákona oprávněny přistupovat k lékařským záznamům z různých důvodů, a to buď na žádost, nebo na nákup.
V některých případech poskytujeme povolení k jejich přístupu. V jiných případech není povolení nutné. V dalších případech poskytujeme povolení, aniž bychom si uvědomili, že jsme tak učinili.
A pak jsou ti, kteří nelegálně přistupují k našim záznamům.
Zde je hlavní seznam osob a organizací, které pravidelně přistupují k našim lékařským záznamům, jak se jim dostanou a proč je chtějí.
Druhy přístupu k lékařským záznamům
Existují dva obecné typy lékařských záznamů, které jsou sdíleny nebo zakoupeny. První typ se nazývá individuálně identifikovatelný záznam , který se zaměřuje na osobní atributy - záznam s jménem osoby, lékaři, pojišťovny, diagnózy, léčby a další. To je záznam, který požadujeme, když chceme zkontrolovat své vlastní lékařské záznamy .
Druhý typ lékařského záznamu pochází z formátu agregovaného. Souhrnný lékařský záznam je databáze atributů, ale nesouhlasí jednotlivce se svými specifickými daty.
Namísto toho se stovky nebo tisíce záznamů sestavují do několika seznamů a tvoří jeden agregovaný seznam. Tento proces kontroly a vytváření seznamů se nazývá "dolování dat". Například v nemocnici by mohly být všechny údaje o pacientech, kteří měli operaci bypassu srdce. Tento dolovaný, agregovaný záznam by mohl být složen ze 100 jmen pacientů oddělených od 25 různých typů pojištění, které byly předány 17 různými lékaři primární péče, provedli operaci 10 různých lékařů a byli propuštěni do tuctu různých rehabilitačních center po jejich operaci.
Zpráva byla "de-identifikována", což znamená, že neřekne, který pacient má, který pojistitel, chirurg, primární nebo rehabilitační centrum.
Kdo má právní přístup k vašim individuálním lékařským záznamům?
- Máte zákonné právo na kopie vlastních lékařských záznamů.
- Váš milovaný nebo opatrovník může mít právo také získat kopie vašich lékařských záznamů, ale možná budete muset poskytnout písemné povolení.
- Vaši poskytovatelé mají právo vidět a sdílet vaše záznamy s někým jiným, komu jste udělili svolení. Například pokud se váš primární ošetřující lékař odvolává na odborníka, budete požádáni, abyste podepsal formulář, který říká, že může s vaším specialistou sdílet vaše záznamy. Poskytovatelé považují HIPAA za subjekty kryté. Zahrnuté subjekty zahrnují lékaře nebo jiné zdravotnické pracovníky, zařízení jako jsou nemocnice nebo laboratoře, pečovatelské domy, rehabilitační centra, všichni plátci a poskytovatelé technologií, jako jsou elektronické zdravotnické společnosti, které vedou elektronické zdravotní záznamy . Jako osoby, na které se vztahují, mají velmi přísná pravidla, která musí dodržovat, a to včetně získání písemného souhlasu od vás, abyste mohli sdílet své záznamy.
- Vaši plátci mají právo na získání kopií a používání vašich lékařských záznamů, jak je uvedeno v právních předpisech HIPAA. Pojišťovny, Medicare, Medicaid, odškodnění pracovníků, zdravotní postižení, oddělení záležitostí veteránů - jakákoli osoba, která platí za jakoukoli část vašich potřeb v oblasti zdravotní péče, může prověřit vaše záznamy. To může zahrnovat i zaměstnavatele, pokud váš zaměstnavatel pomůže financovat vaši lékařskou péči. (Více informací o přístupu zaměstnavatele naleznete níže.)
- Vláda může mít právo na vaše lékařské záznamy. Jak bylo uvedeno výše, každá vládní agentura, která platí za jakoukoli část vašich potřeb zdravotní péče, může mít legální přístup k vašim osobním záznamům. Mohou ale mít i jiné vládní agentury. Pokud jste se jako pachatel nebo oběť podíleli na jakýchkoli činnostech v oblasti vymáhání práva, mohou být požadovány vaše individuální záznamy, pokud se týká jakýchkoli právních kroků. Pokud jste se ocitli v pracovním úrazu, může se federální úřad pro bezpečnost a ochranu zdraví při práci zapojit. Je-li vaše péče o vaše děti zpochybňována, místní služby ochrany dětí mohou chtít vidět zdravotní záznamy vašeho dítěte.
- Váš zaměstnavatel může mít přístup k některým vašim osobním lékařským záznamům, ale přístup je poněkud šedý. Ve většině případů jim udělíte povolení, i když si to neuvědomujete.
Mnoho otázek týkajících se zaměstnavatelů a lékařských záznamů je řešeno Ministerstvem práce Spojených států amerických nebo vaším státním pracovním oddělením a nikoli zákony HIPAA. Například zákon Family & Medical Leave Act může vyžadovat sdílení některých záznamů. Zápis o právu Američanů se zdravotním postižením může znamenat, že vaše záznamy mohou být zobrazeny vaším zaměstnavatelem nebo potenciálním zaměstnavatelem, který vám právě nabídl práci. Pracovníci mohou případům umožnit zaměstnavatelům vědět víc, než si přejete. Nepřijetí testu drog může umožnit zaměstnavateli přístup. Pokud jste dlouhodobě nemocní, může vás zaměstnavatel požádat o omluvu lékaře, což je záznam. Programy pomoci zaměstnavateli mohou mít vliv i na vaši zdravotní péči; pro ty zaměstnavatele, kteří jsou financováni z vlastních zdrojů (což znamená, že jsou tak velké, že zvládnou všechna zdravotní pojištění sami), linky mohou být rozmazány mezi vaším zaměstnavatelem jako plátcem a zaměstnavatelem jako zaměstnavatelem.
- Lékařská informační kancelář může mít na vás individuální záznam a nepodléhá zákonům HIPAA.
- Předpisové databáze, jako jsou IntelliScript (Milliman) a MedPoint (Ingenix), budou pravděpodobně mít údaje o všech lécích na předpis, které jste si zakoupili za posledních pět nebo více let. Tyto informace obvykle používají životní pojišťovny nebo zdravotně postižené pojišťovny, aby zjistili, zda vám budou prodávat pojištění.
Jak by vaše lékařské záznamy mohly být zpřístupněny chybou
- Hackeři: Čteme ve zprávách téměř denně o hackerů, kteří získali přístup k tisícům soukromých záznamů, ať už jde o zdravotní záznamy, záznamy z platebních karet nebo jiné zdroje informací. Lékařské informace jsou hlavním cílem, protože zloději dělají tolik peněz z krádeže zdravotní identity . Nehledají záznamy konkrétního jednotlivce; namísto toho hledají tolik záznamů, kolik je to možné, ačkoli nejsou agregované. Je samozřejmě nezákonné, ale to se stává příliš často.
- Cílený nelegální přístup : Další nezákonná forma přístupu může být zaměřena na záznamy konkrétního jednotlivce. Podnikání by někdo mohl zaplatit za stůl, aby se dozvěděl o zdravotním záznamu potenciálního zaměstnance, nebo že někdo, kdo se brzy rozvedl, by mohl hledat informace o tom, kdo se rozvede. Slyšíme ve zprávách o osobnostech, jejichž osobní záznamy jsou pravidelně ukrány.
- Náhodné úniky : Existují i jiné způsoby, jak by naše soukromé lékařské informace mohly neúmyslně stát veřejností, přestože to z něj dělá méně nevýslovné. Pronajaté kopírovací stroje v kanceláři lékaře jsou vráceny do leasingové společnosti s tisíci kopií papírových lékařských záznamů ve své paměti. Stejná situace se může stát i v případě selhání počítačových pevných disků. Ale právě proto, že disky již s tímto počítačem nefungují, neznamená to, že někdo nemůže načíst data.
- Poskytování informací o sobě : A někdy ve skutečnosti rozdáváme veškeré informace o sobě, aniž bychom si uvědomili, co děláme. Když vyhledáváme online, mnoho webových stránek rozmnožuje kusy kódu do našich počítačů, tzv. "Cookies", a pak je používá, aby jim pomohl vydělat peníze. Nebo si můžete objednat zdravotnické pomůcky (jako manžetu krevního tlaku nebo pár berlí) nebo léky, které vám mohou pomoci, nebo dokonce informace (viz knihy White Papers Johns Hopkins ), které umožňují organizacím vědět, jaké jsou vaše zdravotní problémy a které hledáte informace o léčbě.
- Vaše nákupní informace: Používáte loajální odměnu pro kupujícího ? To dává více informací, než si dokážete představit nejen o potravinách, které jíte - nebo nejíte -, ale také o ostatních nákupech, které v tomto obchodě uskutečníte, zvláště pokud mají počítadlo na předpis.
Kdo přistupuje a používá agregované lékařské záznamy?
Když jsou naše záznamy sestaveny v agregované podobě, mohou být použity z různých důvodů. Bez ohledu na to mají tyto organizace právo shromažďovat informace a sdílet je nebo je prodávat, pokud byly zrušeny.
- Výzkum: Agregované údaje mohou být použity ve výzkumu. Závěry získané použitím těchto údajů mohou pomoci pacientům v budoucnu.
- Prodávající údaje : Někdy nemocnice a jiné subjekty, které jsou předmětem smlouvy, budou prodávat své souhrnné údaje. Nemocnice prodává své údaje o tisících pacientech, kteří měli zákrok na operaci společnosti, která prodává invalidní vozíky. Lékárna prodává své údaje o svých 5 000 zákaznících, kteří naplnili receptury na léčbu cholesterolu do místního centra srdce. Agregované údaje se používají pro marketingové účely příliš početnými způsoby, které jsou uvedeny na seznamu, a jsou velkým zdrojem příjmů pro mnoho organizací, které pracují s pacienty.
- Oslovování a fundraising: Neziskové a charitativní organizace mohou využívat agregované údaje, které jim pomohou získat informace o fundraisingu. Místní organizace mohou spolupracovat s nemocnicemi nebo jinými zařízeními, které shromažďují své údaje. Státní, národní nebo mezinárodní organizace najdou i další způsoby přístupu k souhrnným údajům. Samozřejmě, že se nacházíme na jejich seznamech o získávání finančních prostředků, když se zajímáme o jejich příčinu, což znamená, že mohou také shromáždit své vlastní údaje a prodat jinou organizaci, která chce vědět, že jsme se zajímali.
- Společnost FICO, která produkuje kreditní skóre, začala produkovat skóre adherence léků. Oni tvrdí, že to není individuální záznam, že je to jednoduše přidělení čísla. Jejich počet je vlastně úsudek, který byl vyvinut s využitím dalších agregovaných údajů, jako je okolí, ve kterém žijete, a auto, které řídíte (mimo jiné atributy), abyste zjistili, jak pravděpodobně budete užívat lék, který vám byl předepsán.
Není pochyb o tom, že existuje mnohem více využití pro agregované lékařské údaje. Tento krátký seznam je jen začátek, který vám dá pocit, jak lze agregované údaje použít.