[ad_1]
O “P” em HIPAA não significa privacidade. É uma das primeiras coisas que muitos especialistas dirão quando solicitados a esclarecer quaisquer equívocos sobre a lei de dados de saúde. Em vez disso, significa portabilidade – é chamada de Lei de Portabilidade e Responsabilidade de Seguros de Saúde – e descreve como as informações podem ser transferidas entre provedores. Com interpretações erradas da HIPAA começando apenas com o seu nome, os mal-entendidos sobre o que a lei realmente faz têm um grande impacto na nossa capacidade de reconhecer como os tipos de dados se enquadram ou não no seu âmbito. Isso é especialmente verdade à medida que um número crescente de dispositivos e serviços tecnológicos de consumo reúne uma grande quantidade de informações relacionadas à nossa saúde.
Muitas vezes consideramos a HIPAA uma legislação sobre privacidade de dados do consumidor porque ela instruiu o Departamento de Saúde e Serviços Humanos a apresentar certas disposições de segurança, como regulamentos de notificação de violação e um para proteger informações individualmente identificáveis. Mas quando a HIPAA entrou em vigor na década de 1990, o seu principal objectivo era melhorar a forma como os prestadores trabalhavam com as companhias de seguros. Simplificando, “as pessoas pensam que a HIPAA cobre mais do que realmente cobre”, disse Daniel Solove, professor da Universidade George Washington e CEO da empresa de treinamento em privacidade TeachPrivacy.
A HIPAA tem duas grandes restrições de escopo: um conjunto limitado de entidades cobertas e um conjunto limitado de dados cobertos, de acordo com Cobun Zweifel-Keegan, diretor-gerente de DC da Associação Internacional de Profissionais de Privacidade. As entidades cobertas incluem prestadores de cuidados de saúde, como médicos, e planos de saúde, como seguradoras de saúde. Os dados abrangidos referem-se a registos médicos e outras informações de saúde individualmente identificáveis utilizadas por essas entidades abrangidas. De acordo com a HIPAA, seu clínico geral não pode vender dados relacionados ao seu status de vacinação para uma empresa de publicidade, mas sim um aplicativo de fitness (que não seria uma entidade coberta) que monitora seus passos e frequência cardíaca (que não são considerados dados cobertos). ) absolutamente pode.
“O que a HIPAA cobre são informações relacionadas a cuidados de saúde ou pagamento por cuidados de saúde, e qualquer tipo de informação identificável que esteja nesse arquivo”, disse Solove. Não cobre nenhuma informação de saúde compartilhada com seu empregador ou escola, como se você entregar um atestado de doença, mas protege seu médico de compartilhar mais detalhes sobre seu diagnóstico se ligar para verificar.
No entanto, muita coisa mudou nos quase 30 anos desde que a HIPAA entrou em vigor. Os legisladores por trás da HIPAA não previram a quantidade de dados que estaríamos compartilhando sobre nós hoje, muitos dos quais podem ser considerados pessoalmente identificáveis. Então, essa informação não se enquadra no seu escopo. “Quando a HIPAA foi projetada, ninguém realmente previu como seria o mundo”, disse Lee Tien, advogado sênior da Electronic Frontier Foundation. Não foi mal projetado, a HIPAA simplesmente não consegue acompanhar o estado em que estamos hoje. “Você compartilha dados o tempo todo com outras pessoas que não são médicos ou que não são da seguradora”, disse Tien.
Pense em todos os dados coletados diariamente sobre nós que podem fornecer informações sobre nossa saúde. Noom monitora sua dieta. Peloton conhece seus níveis de atividade. A calma te vê quando você está dormindo. Medisafe conhece sua programação de pílulas. A Betterhelp sabe quais problemas de saúde mental você pode ter e, há menos de um ano, foi banida pela FTC de . A lista continua, e grande parte dela pode ser usada para vender suplementos dietéticos, soníferos ou qualquer outra coisa. “Os dados de saúde poderiam ser quase ilimitados”, por isso, se a HIPAA não tivesse um âmbito limitado de entidades cobertas, a lei também seria ilimitada, disse Solove.
Sem falar na quantidade de inferências que as empresas podem fazer sobre a nossa saúde com base em outros dados. Um detalhou como apenas pelas pesquisas e compras online de alguém, a Target pode descobrir que está grávida. A HIPAA pode não proteger suas informações médicas de serem visualizadas por policiais. Mesmo sem mandado, os policiais podem obter seus registros . A polícia tem mas outros tipos de dados como também pode fornecer detalhes confidenciais. Por exemplo, pode mostrar que você foi a uma clínica específica para receber atendimento. Devido a estas inferências, leis como a HIPAA não impedirão necessariamente que as autoridades processem alguém com base na sua decisão de cuidados de saúde.
Hoje, leis específicas de cada estado surgem nos EUA para ajudar a eliminar algumas das lacunas de privacidade de dados de saúde que a HIPAA não cobre. Isso significa ir além de apenas arquivos médicos e prestadores de cuidados de saúde para abranger mais a pegada de dados de saúde das pessoas. Isto como na Califórnia, que oferece opções para cobrar qualquer pessoa que divulgue negligentemente informações médicas ou algumas proteções adicionais contra violações para consumidores baseados na Pensilvânia, mas o estado de Washington aprovou recentemente uma lei que visa especificamente as lacunas da HIPAA.
A Lei My Health My Data do estado de Washington, aprovada no ano passado, visa “proteger dados pessoais de saúde que estão fora do âmbito da Lei de Portabilidade e Responsabilidade de Seguros de Saúde”, de acordo com do Gabinete do Procurador-Geral de Washington. Qualquer entidade que conduza negócios no estado de Washington e lide com informações pessoais que identifiquem o estado de saúde física ou mental passado, presente ou futuro de um consumidor deve cumprir as proteções de privacidade da lei. Essas disposições incluem o direito de não ter seus dados de saúde vendidos sem a sua permissão e de ter seus dados de saúde excluídos mediante solicitação por escrito. De acordo com esta lei, ao contrário da HIPAA, um ou as inferências feitas pela Target sobre a gravidez seriam cobertas.
My Health My Data ainda está sendo implementado, então teremos que esperar e ver como a lei impacta as proteções nacionais de privacidade de dados de saúde. Ainda assim, já está a desencadear leis imitadoras em .
[ad_2]
Fonte:
