Yönetişim ve Risk Yönetimi, Sağlık Hizmetleri, HIPAA/HITECH
Düzenleyicilere Hastaları Reçetelere İlişkin ‘Gerekçesiz’ Taleplerden Koruma Tavsiyesi Verildi
Marianne Kolbasuk McGee (SağlıkBilgi Güvenliği) •
13 Aralık 2023
Kongrenin üç üyesi, Sağlık ve İnsani Hizmetler Bakanlığı’nı eczane bilgilerine ilişkin HIPAA gizlilik korumalarını iyileştirmeye çağırıyor. Talep, yasa koyucuların büyük eczane şirketlerine kolluk kuvvetlerinin hasta kayıtlarına ilişkin taleplerini nasıl ele alacaklarını sormasının ardından geldi.
Ayrıca bakınız: Web Semineri | Teletıp ve Sağlık Hizmetinde Uzaktan Çalışmanın Geleceğini Güvence Altına Almak
Üç milletvekili – Senato Finans Komitesi başkanı Senatör Ron Wyden, D-Ore.; Temsilci Pramila Jayapal, D-Wash.; ve Temsilci Sara Jacobs, D-Calif. – Salı günü HHS Sekreteri Xavier Becerra’ya yazdıkları mektupta, HHS’ye, hastaların eczane verilerini “kanuni yaptırım kurumlarının taleplerinden” daha iyi korumak için HIPAA gizlilik kuralı düzenlemelerini gözden geçirmesi konusunda baskı yaptı.
Milletvekilleri, “Amerikalıların reçete kayıtları, hükümetin bir kişi hakkında elde edebileceği en özel bilgiler arasında yer alıyor” diye yazdı. Mektupta, “Doğum kontrolü reçeteleri, depresyon veya anksiyete ilaçları veya diğer özel tıbbi durumlar da dahil olmak üzere, bir kişinin hayatıyla ilgili son derece kişisel ve hassas ayrıntıları açığa çıkarabilirler” deniyor.
Mektupta, HHS’nin, birkaç büyük eczane şirketinin gizlilik uygulamalarına ilişkin yakın tarihli bir ankette yasa koyucuların tespit ettiği “eksiklikleri”, HIPAA düzenlemeleri için önerilen güncellemeleri tamamlarken yasal süreç veya kayıtların açıklanması için HIPAA standardını revize ederek gidermesi gerektiği belirtiliyor.
Önerilen Kural Değişiklikleri
Nisan ayında HHS Sivil Haklar Bürosu, üreme sağlığı verilerinin daha iyi korunmasına yardımcı olmak amacıyla HIPAA gizlilik kuralında yapılacak güncellemeler için önerilen kural koyma bildirimini yayınladı (bkz: HHS Üreme Sağlığı Bilgilerini Korumak İçin HIPAA Değişiklikleri İstiyor).
Biden yönetiminin HIPAA Gizlilik Kuralında önerilen değişiklikler, kürtaj da dahil olmak üzere yasal üreme sağlığı hizmetlerinin sunulmasında yer alan hastaları, sağlayıcıları ve diğerlerini araştırmak veya kovuşturmak için korunan sağlık bilgilerinin kullanılmasını veya ifşa edilmesini yasaklayacaktır.
2022’de HHS OCR, Yüksek Mahkeme’nin Roe v. Wade davasını yürürlükten kaldırmasından kısa bir süre sonra, hasta bilgilerinin kolluk kuvvetleri amacıyla ifşa edilmesine ilişkin HIPAA Gizlilik Kuralı kılavuzunu da yayınladı.
“HHS, üreme sağlığı gizliliğine ilişkin önerilen kural koymaya ilişkin Nisan ayı bildiriminde, Gizlilik Kuralını, yalnızca kapsam dahilindeki bir kuruluşun, korunan sağlık bilgilerini bir ‘idari talebe’ yanıt olarak bir kolluk kuvveti yetkilisine ifşa etmesine izin verecek şekilde revize etmeyi teklif etti. Davis Wright Tremaine hukuk firmasından gizlilik avukatı Adam Greene, yanıtın kanunen gerekli olduğunu söyledi.
“Önerilen kural, bir tutuklama emri veya mahkeme emri olsa bile, üreme sağlığı bilgilerinin ifşa edilmesini kolluk kuvvetlerine ifşa edilmesini engelliyor” diye ekledi. “Ancak HHS’nin üç yasa koyucunun ısrar ettiği kadar ileri gideceğini düşünmüyorum; herhangi bir koruma altındaki sağlık bilgisinin bir emir veya mahkeme emri olmadan kolluk kuvvetlerine ifşa edilmesini yasaklamak.”
Greene, “HHS bunu yapmaya istekli olsa bile, Adalet Bakanlığı’nın, bakanlıklar arası onay süreci sırasında önerilen böyle bir değişiklik konusunda güçlü görüşlere sahip olacağını tahmin ediyorum.” dedi.
Eczane Bilgilendirme Uygulamaları
Milletvekilleri HHS’ye yazdıkları mektupta, son brifingler ve soruşturmalar aracılığıyla sekiz büyük şirkete (Amazon Pharmacy, Cigna, CVS Health, Optum Rx, The Kroger Co., Rite Aid, Walgreens Boots Alliance ve Walmart) eczanelerinin nasıl olduğu hakkında sorular sorduklarını söyledi. Reçete kayıtları ve diğer sağlık kayıtlarına ilişkin kolluk kuvvetleri taleplerini ele almak.
Yasa koyucular, büyük eczanelerden hiçbirinin, reçete kayıtlarını gerektiren bir eyalet yasası olmadığı sürece, reçete kayıtlarını kolluk kuvvetleriyle paylaşma iznine ihtiyaç duymadığını tespit etti.
Şirketlerden beşi (Amazon, Cigna, Optum Rx, Walmart ve Walgreens) kanun yapıcılara, kolluk kuvvetlerinin eczane kayıtlarının bu taleplere yanıt vermeden önce hukuk uzmanları tarafından incelenmesi yönündeki taleplerini talep ettiklerini söyledi.
Üç firma (CVS Health, Kroger ve Rite Aid) milletvekillerine, eczane mağaza personelinin, şirketlerinin hukuk departmanları tarafından incelenmeden reçete kayıtlarına ilişkin kolluk kuvvetleri taleplerini yerine getirmesine izin verdiklerini söyledi.
Şirketlerden yalnızca biri – Amazon – hastayı kayıtların ifşa edilmesi konusunda kolluk kuvvetlerine bildirdiğini söyledi.
Şirketlerden üçü (CVS, Kroger ve Walgreens) kolluk kuvvetlerinin kayıt taleplerinin yıllık “şeffaflık raporlarını” yayınlamayı taahhüt etti.
Amazon, Information Security Media Group’a yaptığı açıklamada şunları söyledi: “Müşterilerimizin gizliliğini korumaya kararlıyız; yalnızca yasaların gerektirdiği için değil, aynı zamanda yapılacak doğru şey olduğu için.”
Amazon, yasaların gerektirdiği durumlarda kolluk kuvvetleriyle işbirliği yaptığını ve mahkeme kararlarına uyduğunu söyledi. “Amazon Eczanesi, yasal bir yasak olmadığı sürece, sağlık bilgilerini emniyet teşkilatına açıklamadan önce müşteriyi bilgilendirir. Emniyet teşkilatından gelen talepler nadirdir ve müşteriler için doldurduğumuz reçetelerin çok küçük bir yüzdesini temsil eder.”
Diğer yedi eczane şirketi ISMG’nin yorum taleplerine hemen yanıt vermedi.
Milletvekilleri HHS’ye yazdıkları mektupta, “Amerikalılar özel tıbbi bilgilerinin eczane gişelerinde korunmasını ve eczanelerin gizlilik uygulamalarının tam bir resmini hak ediyor, böylece reçetelerini nerede dolduracakları konusunda bilinçli seçimler yapabilirler.”
HHS, ISMG’nin Becerra’ya yazdığı mektup ve HHS OCR’nin HIPAA Gizlilik Kuralını güncellemeye yönelik önerdiği planların durumu hakkında yorum yapma talebine hemen yanıt vermedi.
Greene, “HHS’nin üreme sağlığı bilgilerine ilişkin önerilen kurallara yanıt olarak yaklaşık 26.000 yorum aldığına inanıyorum” dedi.
“HHS’nin bu yorumları gözden geçirmesinin biraz zaman alacağını düşünüyorum. Özellikle yönetim değişikliği riski ortaya çıkmadan önce, kuralın 2024’te sonuçlandırılmasına öncelik vermelerini bekliyorum.”