Det grunnleggende prinsipp i HIPAA personvern regelen er at en dekket enhet , som er det HIPAA kaller en helsepersonell eller sykehus , kan ikke bruke eller offentliggjøre pasientens helseopplysninger med mindre personvernet regelen tillater sin bruk og utlevering eller pasienten autoriserer utgivelsen skriftlig.
type informasjon Beskyttet
personvern regelen bare beskytter " individuelt identifiserbare helseopplysninger " eller informasjon som er relatert til pasientens fortid , nåtid eller fremtid mentale eller fysiske tilstand .
Hvilken informasjon individuelt Identifiserer en individuell ?
en pasient kan være individuelt identifisert med vanlig , hverdags informasjon . Dette inkluderer pasientens navn , adresse , fødselsdato eller personnummer.
Minimum Nødvendig
personvern regelen begrenser også bruk og offentliggjøring av pasientens informasjon til den "minste nødvendig " for å oppnå formålet med bruken .
Innkalling til personvernrettigheter
hver dekket foretak må gi en kopi av personvernpolitikk under HIPAA til hver pasient som har det en direkte sammenheng , og prøve å få en skriftlig bekreftelse på mottak av disse retningslinjene.