מידע בריאותי, המכונה "מידע בריאותי מוגן" או "PHI", בדרך כלל לא ניתן להשתמש או לחשוף אותו אלא אם כן האדם שהוא נושא ה-PHI נתן לו אישור או רשות מראש בכתב.
דוגמאות:
אישור בכתב מראש למעסיק: הפרט* מבקש לשלוח העתק של ה- PHI או רישומי הבריאות של הפרט למעסיקו של הפרט. על הפרט לספק אישור בכתב מראש לפני שליחת הרשומות.
אישור בכתב קודם - ראיון: הפרט היה רוצה שצד שלישי, לא נותן טיפול, יראיין את נותן הטיפול של הפרט. על הפרט לספק אישור בכתב מראש המאפשר לרופא המטפל לדון בטיפול PHI של האדם עם הצד השלישי.
הפרת PHI
HIPAA דורש שהמידע המוגן על ידי אדם (PHI) יהיה מוגן באופן סביר . למידע נוסף על סילוק רשומות . אובדן של מידע מוגן על ידי אדם (PHI) בעותק מודפס או מידע מוגן על ידי אדם אלקטרוני לא מוצפן עלול לגרום להפרת מידע מוגן על ידי אדם שתדרוש שליחת מכתב הודעה על הפרה לאדם שנפגע.
דוגמאות:
שמירה על רשומות בריאות: מסמכי רישום רפואי שנותרו ללא השגחה בקפיטריה מהווים הפרה של PHI.
מחשב נייד מוצפן: מחשב נייד המכיל PHI לא מוצפן נגנב ממכונית. אובדן המחשב הנייד מהווה הפרה של ה- PHI.
סקרנות כוח אדם - הפרת נתונים: איש כוח אדם ** ניגש ל- PHI למידע על עמיתים לעבודה, חברים או בני משפחה מתוך סקרנות (כלומר, ללא מטרה רפואית או עסקית). גישה בלתי מורשית זו מהווה הפרה של PHI.
זכויות הפרט
לאדם יש מספר זכויות בסיסיות הקשורות למידע הבריאות המוגן שלו.
* תחת HIPAA, " פרט " פירושו האדם שהוא נושא המידע הרפואי המוגן.
** תחת חוק HIPAA, " חבר כוח אדם " פירושו עובדים, מתנדבים, מתלמדים ואנשים אחרים שהתנהגותם, בביצוע עבודתם עבור ישות מכוסה, נמצאת תחת שליטה ישירה של ישות כזו, בין אם הם מקבלים תשלום על ידי הישות המכוסה ובין אם לאו. אדם פועל תחת סמכותו של ישות מכוסה או שותף עסקי אם הוא פועל מטעמו. זה עשוי לכלול חבר כוח אדם של ישות מכוסה, עובד של שותף עסקי, או אפילו שותף עסקי של ישות מכוסה.