Это случилось с Target, и недавно мы узнали, что это случилось с магазинами UPS. Это продолжалось в течение года в Департаменте здравоохранения штата Монтана, и это случилось с миллионами клиентов Kaiser Permanente в Северной Калифорнии. Это кража данных о клиентах или пациентах, и это может иметь место во многих отношениях – ноутбук пропадает, сотрудник загружает вредоносное ПО на внутренний компьютер, кто-то изнутри намеренно утечки данных.
Когда это происходит в розничном магазине, таком как Target, клиенты могут потерять информацию о своей кредитной карте, что приведет к длительному процессу сортировки с компанией кредитной карты, что вы сделали и не разрешили. Когда это происходит с организацией здравоохранения, последствием может быть потеря вашей конфиденциальности, возможно, даже номер социального страхования, который связывает вас с вашей личностью способами, которые ужасно трудно распутать.
В конце июля клиник больницы Беккера опубликовал статью, описывающую 7 мифов HIPAA о том, что больницы, клиники и другие организации здравоохранения должны иметь в виду, пытаясь оставаться на правильной стороне проблем конфиденциальности. Но есть вещи, которые могут сделать пациенты для защиты своих данных. Одна из этих вещей – это просто знать, какие организации здравоохранения и не обязаны делать, чтобы ваши данные были безопасными. К сожалению, есть HIPAA, и тогда люди думают, что это правда о HIPAA.
Ниже приведены 5 мифов, которые я слышу от пациентов в отношении их конфиденциальности. Конечно, многие, если не большинство медицинских учреждений, абсолютно включая мое лечение лечения наркозависимости, установили свои собственные лучшие практики, чтобы ответить на эти проблемы. Мы выходим далеко за пределы требований HIPAA. Но все же лучше знать, какие медицинские учреждения должны делать, и что они предпочитают делать с данными пациента. Знание ваших прав может держать вас в безопасности. Обязательно попросите своего врача, больницу или центр лечения зависимости, что они делают, чтобы выходить за рамки основных требований конфиденциальности HIPPA.
1. HIPAA Требуется форма согласия до обработки или выставления счетов
Мало того, что медицинское учреждение может лечить или оплачивать вас без подписанной формы согласия, но оно может передавать вашу информацию другому поставщику медицинских услуг без подписания согласия, чтобы вы могли лечиться и оплачивать. Когда вы переезжаете между учреждениями здравоохранения или даже между некоторыми отделами в учреждении, может быть создана другая медицинская карта. То же самое касается биллинга. Убедитесь, что вы доверяете клинике, на которую вы ссылаетесь, насколько вы доверяете безопасности данных в больнице, где вы начали.
2. Провайдеры здравоохранения не могут рассказать вашей семье о вашем лечении
Поверь мне, я все время вижу это; есть некоторая информация, которую вы, возможно, захотите скрывать от своей семьи. Но когда речь идет о «наилучших интересах» пациента, провайдеры медицинских услуг разрешены в рамках HIPAA для обмена вашей медицинской информацией. Еще проще обмениваться информацией с членом семьи, которую пациент идентифицировал как опекуна.
3. Факт вашего приема является конфиденциальным
Это зависит от лечебного учреждения. В моем учреждении и большинстве центров наркомании факт приема является конфиденциальным. Но многие больницы перечисляют пациентов в онлайн-каталоге, и каждому, кто звонит, могут быть предоставлены номера телефонов и номеров. В большинстве медицинских учреждений, если вы хотите, чтобы ваше пребывание было конфиденциальным, вы должны запросить его конкретно.
4. Ваша конфиденциальная медицинская информация не будет отправлена по электронной почте
То, что находится на верхней части лотка факсимильного аппарата, может не оставаться в верхней части лотка факсимильного аппарата. И если вы прямо не указали, как вы предпочитаете общаться, ваш поставщик медицинских услуг может использовать электронную почту или даже текст. Большинство врачей и провайдеров психического здоровья стараются предлагать отказ от конфиденциальности на всех электронных письмах. Тем не менее, легко упустить то, что есть и что небезопасно.
5. Поставщики медицинских услуг не могут оставлять сообщения на автоответчиках
В этот день личных смартфонов, возможно, меньше шансов, что ничего не подозревающий супруг или ребенок не послушат сообщения, описывающего рецепт, который готов для вас в аптеке. Несомненно, провайдерам не рекомендуется оставлять специфику медицинской информации, но я уверен, что вы можете представить себе много случаев, когда сообщение, оставляющее имя провайдера и запрос для обратного вызова, может вызвать проблемы конфиденциальности. И провайдеры, безусловно, находятся в пределах своих прав на это.
Я не хочу звучать как теоретик заговора. В большинстве случаев поставщики медицинских услуг будут использовать вашу информацию для обеспечения наилучшего ухода – и эта информация будет оставаться в стенах или, по крайней мере, в базе данных вашего лечащего врача. И опять же, у большинства поставщиков медицинских услуг есть внутренние политики, которые выходят за рамки требований HIPAA, связанных с голыми костями. Но стоит знать ваши права на неприкосновенность частной жизни, а не только гадать, что ваша информация будет сохранена. По крайней мере, если вы знаете достаточно, чтобы быть неудобным в том, как обрабатывались ваши записи, вы сможете запросить их более безопасный режим.
##
Ричард Тайте является основателем и генеральным директором Cliffside Malibu, предлагая основанное на фактических данных индивидуальное лечение зависимости, основанное на модели «Этапы изменения». Он также является соавтором книги Констанции Шарфф из книги «Эндизависимая зависимость к добру».