Les dossiers médicaux sont-ils confidentiels?

dossiers médicaux, données agrégées, peuvent être, avoir accès, peut avoir, vous avez

Aux États-Unis, la plupart des patients croient que les lois sur la transférabilité et l’imputabilité de l’assurance santé (HIPAA) gardent nos dossiers médicaux confidentiels, partagés uniquement avec nos médecins, nous-mêmes et peut-être un proche ou soignant. Mais ceux qui croient que c’est faux!

En fait, il y a des douzaines de personnes et d’organisations qui sont légalement autorisées à accéder à nos dossiers médicaux pour diverses raisons, soit sur demande, soit par achat.

Dans certains cas, nous fournissons une autorisation pour leur accès. Dans d’autres, la permission n’est pas nécessaire. Dans d’autres cas encore, nous fournissons la permission sans même réaliser que nous l’avons fait.

Et puis il y a ceux qui accèdent illégalement à nos archives.

Voici une liste de personnes et d’organismes qui consultent régulièrement nos dossiers médicaux, comment ils les obtiennent et pourquoi ils les veulent.

Types d’accès aux dossiers médicaux

Il existe deux types généraux de dossiers médicaux qui sont partagés ou achetés. Le premier type est appelé un «enregistrement individuellement identifiable», qui met l’accent sur les attributs personnels – un enregistrement avec le nom d’une personne, les médecins, les assureurs, les diagnostics, les traitements, et plus encore. C’est le dossier que nous demandons lorsque nous voulons examiner nos propres dossiers médicaux individuels. Le deuxième type de dossier médical est présenté dans un format appelé agrégé. Un dossier médical agrégé est une base de données d’attributs, mais il n’aligne pas un individu avec ses données spécifiques.Au lieu de cela, des centaines ou des milliers d’enregistrements sont compilés en plusieurs listes pour constituer une liste agrégée. Ce processus d’inspection et de création de listes est appelé «exploration de données». Par exemple, un hôpital pourrait extraire tous les dossiers de patients ayant subi un pontage coronarien. Ce record agrégé pourrait être composé de 100 noms de patients, séparés de 25 types d’assurance différents, qui ont été référés par 17 médecins de soins primaires différents, ont été opérés par 10 chirurgiens différents et ont été envoyés dans une douzaine de centres de réadaptation après leur chirurgie.

Le rapport a été «désidentifié», ce qui signifie qu’il ne précise pas quel patient a quel assureur, chirurgien, centre primaire ou centre de réadaptation.

Qui a un accès légal à vos dossiers médicaux individuels et personnels?

Vous

avez un droit légal à des copies de vos propres dossiers médicaux.

  • Votre proche ou votre soignant peut également avoir le droit d’obtenir des copies de vos dossiers médicaux, mais vous devrez peut-être fournir une autorisation écrite.
  • Vos fournisseurs ont le droit de voir et de partager vos enregistrements avec toute autre personne à laquelle vous avez accordé une autorisation. Par exemple, si votre médecin généraliste vous réfère à un spécialiste, vous devrez signer un formulaire indiquant qu’il peut partager vos dossiers avec ce spécialiste. Les fournisseurs sont considérés par la HIPAA comme des entités couvertes. Entités couvertes comprennent les médecins ou autres professionnels de la santé, des installations comme les hôpitaux ou les laboratoires, les maisons de soins infirmiers, centres de réadaptation, tous les payeurs et fournisseurs de technologies comme les sociétés de disques électroniques qui conservent les dossiers de santé électroniques. En tant qu’entités couvertes, ils ont des règles très strictes qu’ils doivent suivre, et cela inclut l’obtention d’une autorisation écrite de votre part pour partager vos enregistrements.
  • Vos payeurs ont le droit d’obtenir des copies et d’utiliser vos dossiers médicaux comme spécifié dans les lois HIPAA. Les compagnies d’assurance, Medicare, Medicaid, l’indemnisation des travailleurs, la sécurité sociale, le ministère des Anciens Combattants – toute entité qui paie pour une partie de vos besoins de soins de santé peut revoir vos dossiers. Cela peut également inclure votre employeur si votre employeur contribue à financer vos soins médicaux. (Voir plus sur l’accès des employeurs ci-dessous.)
  • Le gouvernement peut avoir un droit à vos dossiers médicaux. Comme mentionné ci-dessus, tout organisme gouvernemental qui paie pour une partie de vos besoins de soins de santé peut avoir un accès légal à vos dossiers personnels. Mais d’autres agences gouvernementales peuvent également avoir accès. Si vous avez été impliqué dans des activités d’application de la loi en tant qu’auteur ou victime, vos dossiers individuels peuvent être demandés s’ils affectent des actions en justice. Si vous avez eu un accident de travail, l’administration fédérale de la santé et de la sécurité au travail pourrait s’impliquer. Si vous vous interrogez sur les soins que vous prodiguez à vos enfants, les services de protection de l’enfance locaux voudront peut-être voir les dossiers médicaux de votre enfant.
  • Votre employeur peut avoir accès à certains de vos dossiers médicaux personnels, mais cet accès est quelque peu gris. Dans la plupart des cas, vous leur aurez accordé la permission, même si vous ne le réalisez pas. Beaucoup de questions sur les employeurs et les dossiers médicaux sont adressées par le ministère américain du Travail ou par votre département du travail d’État, et non par les lois HIPAA. Par exemple, la Family & Medical Leave Act peut exiger que certains dossiers soient partagés. Un dépôt d’Americans with Disabilities Act peut signifier que vos dossiers peuvent être consultés par votre employeur ou par un employeur potentiel qui vient de vous offrir un emploi. Les cas d’indemnisation des travailleurs peuvent permettre aux employeurs d’en savoir plus que vous ne le souhaiteriez. L’échec à passer un test de dépistage de drogues peut permettre à un employeur d’avoir accès. Si vous êtes malade pendant une longue période, votre employeur peut vous demander l’excuse d’un médecin, qui est un dossier. Les programmes d’aide aux employeurs peuvent également affecter vos soins de santé; pour les employeurs autofinancés (c’est-à-dire qu’ils sont si importants qu’ils traitent eux-mêmes toutes les assurances maladie), les frontières peuvent être floues entre votre employeur en tant que payeur et votre employeur en tant qu’employeur.
  • Le Bureau d’Informations Médicales peut avoir un dossier individuel sur vous et n’est pas soumis aux lois HIPAA.

    Les bases de données sur les ordonnances, comme IntelliScript (Milliman) et MedPoint (Ingenix), auront très probablement des dossiers axés sur les données sur tous les médicaments sur ordonnance que vous avez achetés au cours des cinq dernières années ou plus. Cette information est habituellement utilisée par les sociétés d’assurance-vie ou d’assurance-invalidité pour déterminer si elles vendront ou non votre assurance.

  • Comment vos dossiers médicaux peuvent être consultés par les fraudeurs Hackers:
  • Nous lisons dans les nouvelles presque quotidiennement sur les pirates qui ont accès à des milliers de dossiers privés, qu’il s’agisse de dossiers de santé, de cartes de crédit ou d’autres sources d’information. L’information médicale est une cible de choix parce que les voleurs gagnent tellement d’argent à cause du vol d’identité médicale. Ils ne recherchent pas les dossiers d’un individu spécifique; au lieu de cela, ils cherchent autant de documents que possible, mais pas agrégés. C’est illégal, bien sûr, mais cela arrive trop souvent. Il Accès illégal ciblé : Une autre forme illégale d’accès pourrait viser les dossiers d’un individu spécifique. Une entreprise peut payer quelqu’un sous la table pour obtenir le dossier médical d’un employé potentiel, ou un conjoint qui divorcera bientôt pourrait chercher des informations sur celui qu’il divorce. Nous entendons dans les nouvelles sur les célébrités dont les dossiers médicaux personnels sont volés régulièrement.

Fuites accidentelles

  • : Il existe d’autres moyens par lesquels nos informations médicales privées peuvent involontairement devenir publiques, même si cela ne le rend pas moins flagrant. Une photocopieuse louée dans un cabinet de médecin est retournée à la société de crédit-bail avec des milliers de dossiers médicaux sur papier copiés en sa mémoire. La même chose peut arriver avec les disques durs d’ordinateur qui ont échoué. Mais ce n’est pas parce que les lecteurs ne fonctionnent plus avec cet ordinateur que quelqu’un ne peut pas récupérer les données.Donner des informations sur nous-mêmes And: Et parfois nous donnons en fait toutes sortes d’informations sur nous-mêmes sans réaliser ce que nous faisons. Lorsque nous effectuons des recherches en ligne, de nombreux sites Web plantent des codes dans nos ordinateurs, appelés «cookies», puis utilisent ces données pour les aider à gagner de l’argent. Ou peut-être commandez-vous des dispositifs médicaux (comme un brassard ou une paire de béquilles) ou des médicaments en vente libre ou même des informations (voir les livres blancs Johns Hopkins) qui permettent aux organisations de savoir quels sont vos problèmes médicaux et que vous êtes à la recherche d’informations sur le traitement.
  • Vos informations d’achat:Utilisez-vous une carte de fidélité fidélité? Cela donne plus d’informations que vous pouvez imaginer, non seulement sur les aliments que vous mangez – ou ne mangez pas – mais aussi sur les autres achats que vous faites dans ce magasin, surtout s’ils ont un compteur de médicaments sur ordonnance.
  • Qui accède et utilise des dossiers médicaux agrégés?Lorsque nos dossiers sont rassemblés sous une forme agrégée, ils peuvent être utilisés pour diverses raisons. Quoi qu’il en soit, ces organisations ont le droit de regrouper les informations et de les partager ou de les vendre, à condition qu’elles aient été anonymisées.
  • Recherche:Les données agrégées peuvent être utilisées dans la recherche. Les conclusions tirées en utilisant les données peuvent aider les patients du futur.
  • Données de vente: Parfois, les hôpitaux et autres entités couvertes vendront leurs données agrégées. Un hôpital vend ses données sur un millier de patients qui ont subi une chirurgie au dos à une entreprise qui vend des fauteuils roulants. Une pharmacie vend ses données sur ses 5 000 clients qui ont rempli des ordonnances de médicaments contre le cholestérol au centre cardiaque local. Les données agrégées sont utilisées à des fins de marketing trop nombreuses pour être répertoriées et constituent une source importante de revenus pour de nombreuses organisations qui travaillent avec les patients.

Sensibilisation et collecte de fonds:

Les organisations caritatives et à but non lucratif peuvent utiliser des données agrégées pour les aider à faire de la sensibilisation pour la collecte de fonds. Les organisations locales peuvent faire équipe avec les hôpitaux ou d’autres établissements qui regroupent leurs données. Les organisations étatiques, nationales ou internationales trouvent également d’autres moyens d’accéder à ces données agrégées. Bien sûr, nous nous retrouvons sur leurs listes de collecte de fonds quand nous nous intéressons à leur cause, ce qui signifie qu’ils peuvent aussi agréger leurs propres données pour les vendre à une autre organisation qui veut savoir que nous nous sommes intéressés.

  • FICO, la société qui produit des scores de crédit, a commencé à produire des scores d’observance des médicaments. Ils prétendent que ce n’est pas un dossier individuel, que c’est simplement une attribution d’un numéro. Leur nombre est en fait un jugement qui a été développé en utilisant d’autres données agrégées comme le quartier dans lequel vous vivez et la voiture que vous conduisez (entre autres attributs) pour déterminer la probabilité que vous preniez le médicament qui vous a été prescrit.Il ne fait aucun doute qu’il y a beaucoup plus d’utilisations pour les données médicales agrégées. Cette courte liste n’est qu’un début pour vous donner une idée de la façon dont les données agrégées peuvent être utilisées.

Like this post? Please share to your friends: