Glossar

HIPAA

Das US-Gesetz, das landesweite Regeln zum Schutz der Privatsphäre und Sicherheit von Gesundheitsinformationen festlegt.

Was ist HIPAA?

HIPAA ist der Health Insurance Portability and Accountability Act von 1996. Für Labore sind vor allem die Regeln zum Schutz von Gesundheitsinformationen wichtig, die vom Office for Civil Rights beim US-Gesundheitsministerium (Department of Health and Human Services, HHS) durchgesetzt werden.

Die wichtigsten Regeln

  • Privacy Rule: wann geschützte Gesundheitsinformationen (PHI) verwendet oder weitergegeben werden dürfen, und das Recht der Patienten auf Zugang zu ihren Akten.
  • Security Rule: administrative, physische und technische Schutzmaßnahmen für elektronische PHI, etwa Zugriffskontrollen, Audit-Logs und Verschlüsselung.
  • Breach Notification Rule: Benachrichtigung betroffener Patienten, des HHS und manchmal der Medien nach einer Datenschutzverletzung bei ungesicherten PHI.

Für wen es gilt

HIPAA gilt für Covered Entities (erfasste Einrichtungen). Dazu gehören Krankenversicherungen, Clearingstellen im Gesundheitswesen und die meisten Leistungserbringer im Gesundheitswesen, einschließlich klinischer Labore, die elektronisch abrechnen. Es gilt auch für Business Associates, also Dienstleister, die für sie PHI verarbeiten, etwa Software- und Hosting-Anbieter.

Es gibt keine offizielle HIPAA-Zertifizierung. Die Einhaltung wird durch Schutzmaßnahmen, Richtlinien, Schulungen und unterzeichnete Verträge nachgewiesen.

Dies ist eine verständliche Zusammenfassung zur allgemeinen Information, keine Rechtsberatung. Prüfen Sie die aktuellen Vorschriften mit einem qualifizierten Berater für Ihr Labor.

So geht Lab Desk damit um

Lab Desk ist HIPAA-konform und unterzeichnet mit jedem US-Labor ein Business Associate Agreement. Daten werden bei der Übertragung und im Ruhezustand verschlüsselt, der Zugriff ist rollenbasiert, und wichtige Aktionen werden protokolliert. Siehe HIPAA bei Lab Desk.

Verwandte Begriffe

  • PHI (geschützte Gesundheitsinformationen): Gesundheitsinformationen, die eine Person identifizieren können und von einer unter HIPAA fallenden Covered Entity oder ihrem Business Associate gespeichert oder weitergegeben werden.
  • BAA (Business Associate Agreement): Ein nach HIPAA vorgeschriebener Vertrag zwischen einer Covered Entity und einem Dienstleister, der ihre geschützten Gesundheitsinformationen verarbeitet.
  • UK-DSGVO: Das wichtigste Datenschutzgesetz des Vereinigten Königreichs, das Regeln für den Umgang mit personenbezogenen Daten festlegt, einschließlich Gesundheitsdaten.

Patienten verwalten. Ergebnisse teilen. Bezahlt werden. Alles an einem Arbeitsplatz.

Treten Sie dem Early Access bei und gehören Sie zu den ersten Laboren mit Lab Desk.