HIPAA mandat at " alle individuelt identifiserbare helseopplysninger " er å bli behandlet som " Protected Health Information ", eller PHI . Alle PHI i noen form eller medium , inneha individuelt identifiserbare helseopplysninger bør betraktes som privat . All informasjon som kan være rimelig brukes til å identifisere personer som navn , adresse , fødselsdato eller personnummer bør betraktes som privat . Visse sysselsetting poster , utdanning og noen andre poster som er definert i familien Educational Rettigheter og Privacy Act er ekskludert fra PHI . Sykehusene er pålagt å vokte personvernet til PHI .
Sikkerhet
Security Rule beskytter " elektronisk helseinformasjon ", eller e - PHI . Dekket enheter er nødvendig for å opprettholde rime passende administrative , tekniske og fysiske sikkerhetstiltak for å beskytte e - PHI , i henhold til Department of Health and Human Services . Sykehus må gjennomføre sikringstiltak i programvaren som mer elektronisk pasientjournal erstatte gammeldags journal lagring. Sikkerheten regelen legger strenge regler om utlevering eller utillatelig bruk av e - PHI og definerer " taushetsplikt " til å bety at uvedkommende ikke har tilgang til e - PHI . Autoriserte personer skal ha tilgang til uendret PHI når det er nødvendig . Sykehus må gjøre disse endringene til sin pasientjournal system . Nye helsevesenetregler om at elektronisk pasientjournal vil bety at alle sykehus skal være nødvendig å installere egnet elektronisk pasientjournal programvare og opprettholde sikkerhet for e - PHI .
Administrative Forenkling
Administrative Forenkling bestemmelsene ble inkludert i HIPAA å effektivisere helsevesenet og gjøre det mer effektivt . Enkelte bestemmelser i loven kreves Department of Health and Human Services til å vedta nasjonale standarder for beskyttelse av individuelt identifiserbare helseinformasjon standarder som kodesett , unike helse identifikatorer og sikkerhet . Fremskritt innen elektronisk teknologi har gjort det mulig å erodere personvernet til helseinformasjon . Sykehus og andre enheter ble pålagt å følge med Security Rule av 14 april 2003 , og Privacy Rule 20. april 2005. Små bedrifter ble pålagt å følge personvern Rule 20. april 2006.