ÄR medicinska poster privata?

aggregerade data, dina journaler, dina personliga, personliga journaler, dela dina

I USA tror de flesta patienter att HIPAA-lagar (Health Insurance Portability and Accountability Act) håller våra medicinska journaler privata, endast delade mellan våra läkare, oss själva och kanske en älskad eller vårdgivare. Men de som tror det är fel!

Faktum är att det finns dussintals individer och organisationer som lagligen har tillgång till vår journaler av olika skäl, antingen på begäran eller genom köp.

I vissa fall ger vi tillstånd för deras tillgång. I andra är tillstånd inte nödvändigt. I andra fall ger vi tillstånd utan att förstå att vi har gjort det.

Och då finns det de som får tillgång till våra register illegalt.

Här är en huvudlista över personer och organisationer som regelbundet får tillgång till vår medicinska journaler, hur de får dem och varför de vill ha dem.

Typer av medicinsk rekordåtkomst

Det finns två generella typer av journaler som delas eller köps. Den första typen heter en individuellt identifierbar post, som fokuserar på personliga attribut – en post med en persons namn, läkare, försäkringsgivare, diagnoser, behandlingar och mycket mer. Detta är den rekord vi begär när vi vill granska våra egna personliga journaler.

Den andra typen av medicinsk post kommer i ett format kallat aggregerat. En aggregerad medicinsk post är en databas med attribut, men den anpassar inte en individ med sin specifika data.

I stället sammanställs hundratals eller tusentals poster i flera listor för att kompilera en aggregerad lista. Den processen att inspektera och skapa listor kallas "data mining." Till exempel kan ett sjukhus data gruva alla journaler av patienter som hade hjärtförbättring. Den samlade registreringen kan bestå av 100 namn på patienter, skilda från 25 olika försäkringstyper, som hänvisades av 17 olika primärvårdsläkare, hade kirurgi utförd av 10 olika kirurger och släpptes till ett dussin olika rehabcentra efter deras operation.

Rapporten har "identifierats", vilket betyder att den inte berättar vilken patient som har vilken försäkringsgivare, kirurg, primär eller rehab center.

Vem har juridisk tillgång till dina personliga personliga journaler?

  • Du har rätt att kopiera dina egna journaler. Din älskade eller vårdnadshavare
  • kan ha rätt att få kopior av dina journaler också, men du kan behöva lämna skriftligt tillstånd. Dina leverantörer
  • har rätt att se och dela dina dokument med någon annan till vilken du har beviljat tillstånd. Om din primäravårdspersonal exempelvis hänvisar till en specialist kommer du att bli ombedd att underteckna ett formulär som säger att han eller hon kan dela dina journaler med den specialisten. Leverantörer anses av HIPAA vara täckta enheter. Omfattade enheter inkluderar läkare eller andra sjukvårdspersonal, anläggningar som sjukhus eller laboratorier, vårdhem, rehab-centra, alla betalare och teknikleverantörer som de elektroniska sjukpappersföretag som upprätthåller elektroniska journaler. Som täckta enheter har de mycket strikta regler de måste följa, och det inkluderar att få skriftligt tillstånd från dig att dela dina poster. Dina betalare
  • har rätt att få kopior och använda dina journaler enligt HIPAA-lagar. Försäkringsbolag, Medicare, Medicaid, arbetskompensation, socialförsäkringshinder, Veteranavdelningen – vilken enhet som betalar för någon del av dina vårdbehov kan granska dina register. Detta kan också inkludera din arbetsgivare om din arbetsgivare hjälper till att finansiera din sjukvård. (Se mer om arbetsgivaråtkomst nedan.) Regeringen
  • kan ha rätt till dina journaler. Som nämnts ovan kan varje statlig myndighet som betalar för någon del av dina vårdbehov ha juridisk tillgång till dina personliga register. Men andra myndigheter kan också ha tillgång till. Om du har varit inblandad i någon brottsbekämpande verksamhet som gärningsman eller ett offer, kan dina personliga handlingar begäras om de påverkar eventuella rättsliga åtgärder. Om du har varit i en arbetsplatsolycka kan den federala arbetarskydds- och hälsovårdsorganisationen engagera dig. Om din vård av dina barn ifrågasätts kanske de lokala barnskyddstjänsterna vill se ditt barns journaler. Din arbetsgivare
  • kan ha tillgång till några av dina personliga journaler, men den åtkomsten är något av ett grått område. I de flesta fall har du tillåtit dem, även om du inte inser det. Många av frågorna om arbetsgivare och journaler adresseras av U.S. Department of Labor eller av din statliga arbetsavdelning, och inte enligt HIPAA-lagar. Till exempel kan Family & Medical Leave Act kräva att vissa poster delas. En amerikan med funktionshinder Act filing kan innebära att dina dokument kan ses av din arbetsgivare eller av en potentiell arbetsgivare som just erbjudit dig ett jobb. Arbetstagarens komplikationer kan göra det möjligt för arbetsgivare att veta mer än vad man önskade gjorde. Underlåtenhet att skicka ett drogtest kan tillåta en arbetsgivare tillgång. Om du är sjuk i en längre tid kan din arbetsgivare be dig om en läkares ursäkt, vilket är en rekord. Arbetsgivarprogrammen kan också påverka din hälso- och sjukvård. För de arbetsgivare som är självfinansierade (det betyder att de är så stora att de hanterar all sjukförsäkring själv), kan linjerna vara suddiga mellan din arbetsgivare som betalare och din arbetsgivare som din arbetsgivare.

    Den medicinska informationsbyrån

  • kan ha en enskild post på dig och är inte föremål för HIPAA-lagar. Prescription databaser
  • som IntelliScript (Milliman) och MedPoint (Ingenix) kommer med stor sannolikhet att ha datainställda poster på alla receptbelagda läkemedel du har köpt under de senaste fem eller flera åren. Denna information används vanligtvis av livförsäkrings- eller invaliditetsförsäkringsbolag för att avgöra huruvida de kommer att sälja dig försäkring eller ej. Hur dina medicinska poster skulle kunna nås av misstag

Hackers:

  • Vi läser nästan daglig nyheterna om hackare som har fått tillgång till tusentals privata journaler, oavsett om de är hälsopapper, kreditkortsuppgifter eller andra informationskällor. Medicinsk information är ett främsta mål eftersom tjuvar ger så mycket pengar från medicinsk identitetsstöld. De letar inte efter en enskild persons register. i stället söker de så många poster som möjligt, men inte aggregerade. Det är självklart olagligt, men det händer alltför ofta.Målad olaglig åtkomst
  • : En annan olaglig form av åtkomst kan vara inriktad på en enskild persons register. Ett företag kan betala någon under bordet för att få tag på en potentiell medarbetares journaler, eller en närmast skild make kan söka information om den han eller hon skiljer sig åt. Vi hör i nyheterna om kändisar vars personliga journaler stjäls regelbundet.oavsiktliga läckor
  • : Det finns andra sätt att vår privata medicinska information oavsiktligt kan bli offentlig, även om det inte gör det mindre irriterande. En hyrd kopiapparat på en läkarmottagning returneras till leasingföretaget med tusentals kopior av pappersjournaler i sitt minne. Samma sak kan hända med dators hårddiskar som har misslyckats. Men bara för att enheterna inte fungerar med den datorn betyder det inte att någon inte kan hämta data.Ge information om oss själva: Och ibland ger vi faktiskt bort all slags information om oss själva utan att inse vad vi gör. När vi söker på nätet, tillverkar många webbplatser koden i våra datorer, kallad "cookies", och använder sedan den informationen för att hjälpa dem att tjäna pengar. Eller kanske du beställer medicinsk utrustning (som blodtrycksmanschett eller ett par kryckor) eller överdriven droger eller till och med information (se Johns Hopkins White Papers) som gör att organisationer kan veta vad dina medicinska problem är och att du söker av behandlingsinformation.
  • Din inköpsinformation:Använder du ett shoppers lojalitetsbelöningskort? Det ger bort mer information än du kan tänka dig, inte bara om de matar du äter – eller inte äter – men också om andra inköp du gör i den affären, speciellt om de har en receptbelagd drogräknare.
  • vem öppnar och använder aggregerade medicinska skivor?När våra poster sammanställs i en aggregerad form kan de användas av olika skäl. Oavsett, dessa organisationer har rätt att aggregera informationen och dela eller sälja den så länge den har identifierats.

Forskning:

Aggregerade data kan användas i forskning. Slutsatserna från användningen av data kan hjälpa framtida patienter.

  • Försäljning av data: Ibland kommer sjukhus och andra täckta enheter att sälja sina aggregerade data. Ett sjukhus säljer sina uppgifter om tusen patienter som hade tillbaka operation till ett företag som säljer rullstolar. Ett apotek säljer sina uppgifter om sina 5.000 kunder som fyllde kolesterolhämmande läkemedel till det lokala hjärtcentret. Aggregerad data används för marknadsföringsändamål på sätt som är för många att lista och är en stor inkomstkälla för många av de organisationer som arbetar med patienter.
  • Outreach och Fundraising:Nonprofit och välgörenhetsorganisationer kan använda aggregerade data för att hjälpa dem att nå utkik efter insamling. Lokala organisationer kan samarbeta med sjukhusen eller andra anläggningar som sammanställer sina uppgifter. Statliga, nationella eller internationella organisationer finner också andra sätt att få tillgång till denna aggregerade data. Självklart hittar vi oss själva på sina insamlingslistor när vi är intresserade av deras orsak, vilket innebär att de också kan samla egna data för att sälja till en annan organisation som vill veta att vi har intresserat oss.
  • FICO, det företag som producerar kreditpoäng, har börjat producera medicineradhäftningsresultat. De hävdar att det inte är en enskild post, att det bara är en uppgift av ett tal. Deras nummer är faktiskt en dom som har utvecklats med hjälp av andra aggregerade data som det område du bor i och bilen du kör (bland andra attribut) för att avgöra hur sannolikt du ska ta det läkemedel du har ordinerats.Ingen tvekan finns det många fler användningar för aggregerad medicinsk data. Den här kortlistan är bara en början för att ge dig en känsla av hur aggregerade data kan användas.

Like this post? Please share to your friends: