Glossar
PHI (geschützte Gesundheitsinformationen)
Gesundheitsinformationen, die eine Person identifizieren können und von einer unter HIPAA fallenden Covered Entity oder ihrem Business Associate gespeichert oder weitergegeben werden.
Was sind PHI (geschützte Gesundheitsinformationen)?
Protected Health Information, kurz PHI (geschützte Gesundheitsinformationen), ist ein HIPAA-Begriff für Gesundheitsinformationen, die eine Person identifizieren können und von einer Covered Entity oder einem Business Associate erstellt, gespeichert oder weitergegeben werden. Er umfasst Informationen über die Gesundheit einer Person, die Versorgung, die sie erhält, und die Bezahlung dieser Versorgung.
PHI können auf Papier, mündlich oder elektronisch vorliegen. Elektronische PHI werden oft ePHI genannt, und die HIPAA Security Rule gilt speziell für sie.
Beispiele im Labor
- Ein Testergebnis zusammen mit dem Namen des Patienten.
- Ein Anforderungsschein mit Geburtsdatum und den angeforderten Tests.
- Ein Probenetikett, eine Rechnung für einen Test oder eine E-Mail, in der der Test genannt wird.
Informationen sind keine PHI mehr, sobald sie ordnungsgemäß de-identifiziert sind, zum Beispiel durch Entfernen der 18 Merkmale, die in der Safe-Harbor-Methode von HIPAA aufgeführt sind, etwa Namen, personenbezogene Datumsangaben, Telefonnummern und Aktennummern.
Im Vereinigten Königreich und in Kanada entsprechen dem die Begriffe personenbezogene Daten und persönliche Gesundheitsinformationen nach den jeweiligen Gesetzen.
Dies ist eine verständliche Zusammenfassung zur allgemeinen Information, keine Rechtsberatung. Prüfen Sie die aktuellen Vorschriften mit einem qualifizierten Berater für Ihr Labor.
So geht Lab Desk damit um
Lab Desk hält PHI von Orten fern, an denen sie nicht gebraucht werden: Ergebnis-E-Mails enthalten nur einen allgemeinen Hinweis und einen sicheren Link, und Stripe-Zahlungen enthalten nur eine Rechnungsnummer und einen Betrag. Siehe Sicherheit.
Verwandte Begriffe
- HIPAA: Das US-Gesetz, das landesweite Regeln zum Schutz der Privatsphäre und Sicherheit von Gesundheitsinformationen festlegt.
- BAA (Business Associate Agreement): Ein nach HIPAA vorgeschriebener Vertrag zwischen einer Covered Entity und einem Dienstleister, der ihre geschützten Gesundheitsinformationen verarbeitet.
- PIPEDA: Das kanadische Bundesdatenschutzgesetz dafür, wie privatwirtschaftliche Organisationen personenbezogene Daten erheben, nutzen und weitergeben.
Patienten verwalten. Ergebnisse teilen. Bezahlt werden. Alles an einem Arbeitsplatz.
Treten Sie dem Early Access bei und gehören Sie zu den ersten Laboren mit Lab Desk.