Renuncia de autorización de HIPAA
¿Qué es la exención de autorización de HIPAA?
Un documento legal que permite que la información médica de una persona se use o se divulgue a un tercero. La exención es parte de una serie de medidas de privacidad del paciente establecidas en la Ley de Responsabilidad y Portabilidad del Seguro Médico (HIPAA) de 1996.
DESGLOSE DE LA EXENCIÓN DE AUTORIZACIÓN HIPAA
La exención de autorización de HIPAA permite a los médicos proporcionar información sobre la salud de un paciente a terceros, como investigadores, abogados, otros médicos o miembros de la familia. Se hizo necesario porque la privacidad de la atención médica se ha vuelto cada vez más importante en la era digital; Es mucho más fácil para los médicos transmitir información sobre la salud del paciente a través de Internet que cuando los registros tenían que enviarse por correo o fax.
La información del paciente cubierta por la HIPAA, denominada información médica protegida (PHI), es información que se puede vincular a un individuo específico y está en poder de una entidad cubierta, como una aseguradora de salud, un proveedor de atención médica o una cámara de compensación de atención médica. HIPAA define 18 identificadores específicos que crean PHI cuando se vinculan a información médica. Las regulaciones de HIPAA permiten a los investigadores obtener aprobación para acceder y usar la PHI cuando sea necesario para realizar una investigación.
Ejemplos de estudios que involucran el uso de PHI incluyen:
- Estudios que involucran la revisión de registros médicos existentes, como la revisión retrospectiva de registros u otros estudios que involucran la abstracción de datos del registro médico del sujeto con fines de investigación.
- Estudios que crean nueva información médica porque se está realizando un servicio de atención médica como parte de la investigación. Por ejemplo, la mayoría de los estudios que diagnostican una condición de salud o involucran nuevos medicamentos o dispositivos crean PHI que se ingresará en el registro médico.
Existen algunos estándares y criterios adicionales diseñados para proteger la privacidad de un individuo de la reidentificación. Por ejemplo, cualquier código utilizado para reemplazar los identificadores en conjuntos de datos no puede derivarse de ninguna información relacionada con el individuo y los códigos maestros, ni puede divulgarse el método para derivar los códigos.
Obtener una exención de autorización de HIPAA aprobada
Para que se apruebe una exención de HIPAA con fines de investigación, se deben cumplir tres criterios para el uso de información médica privada: la información médica que se divulgue debe presentar un riesgo mínimo para la privacidad de la parte divulgadora;los investigadores deben asegurarse de que las actividades de investigación no puedan llevarse a cabo sin la información;y la investigación no podría llevarse a cabo de manera práctica sin la exención.
Si un miembro de la familia intenta eludir las reglas de HIPAA mediante el uso de un abogado, generalmente en el caso de una emergencia médica, el paciente ya debe haber indicado en su poder notarial para atención médica que renuncia expresamente a la protección ofrecida por HIPAA y permite que el «representante personal» específicamente designado conozca su información médica privada.