cunews-pharmacies-handing-over-prescription-records-raises-concerns-on-medical-privacy

Аптеки, передающие записи о рецептах, вызывают обеспокоенность по поводу конфиденциальности медицинской информации

Высказаны опасения по поводу конфиденциальности медицинской информации

По данным расследования Конгресса, крупнейшие аптечные сети страны, в том числе CVS Health, Kroger и Rite Aid, добровольно предоставляют записи рецептов американцев правоохранительным органам и правительственным следователям без ордера. Это открытие вызвало серьезные опасения по поводу защиты медицинской конфиденциальности.

Хотя некоторые аптечные сети требуют, чтобы их юристы рассматривали запросы правоохранительных органов, CVS Health, Kroger и Rite Aid, которые вместе управляют 60 000 точек по всей стране, позволяют сотрудникам аптек передавать медицинские записи клиентов непосредственно в магазине. Об этой политике стало известно из письма, отправленного сенатором Роном Уайденом, представителем Прамилой Джаяпал и представителем Сарой Джейкобс Ксавьеру Бесерре, секретарю Министерства здравоохранения и социальных служб.

Аптеки хранят интимную личную информацию

Аптеки хранят огромное количество личной информации о своих клиентах, включая конфиденциальные сведения, такие как сведения о заболеваниях, происшедших в течение многих лет, а также рецепты на противозачаточные средства и средства для психического здоровья. Поскольку аптечные сети часто обмениваются записями в разных местах, аптека в одном штате может получить доступ к полной истории болезни человека, даже если он проживает в штатах с более строгими законами о конфиденциальности. Это создает потенциальный «цифровой след», связывающий человека, получившего медицинскую помощь за пределами штата, с его родным штатом.

Закон о переносимости и подотчетности медицинского страхования (HIPAA), который регулирует использование и обмен медицинской информацией, распространяется на «застрахованные организации», такие как больницы и врачебные кабинеты. Однако его применение к аптечным сетям и обмен ими записями без ордеров неясны.

Политика крупнейших фармацевтических гигантов

На брифингах со следователями Конгресса представители Walgreens Boots Alliance, CVS, Walmart, Rite Aid, Kroger, Cigna, Optum Rx и Amazon Pharmacy заявили, что для обмена записями о рецептах им требуется только повестка в суд, а не ордер. В отличие от постановления или ордера суда, повестка в суд не требует одобрения судьи и может быть выдана государственным органом.

CVS, Kroger и Rite Aid сообщили, что сотрудникам их аптек было приказано немедленно обрабатывать запросы правоохранительных органов из-за «чрезвычайного давления с необходимостью ответить». Однако в письме законодателей не уточняется количество удовлетворенных запросов и доля требований правоохранительных органов. Только Amazon заявила, что будет уведомлять клиентов, когда правоохранительные органы потребуют записи об их аптеках, если только этому не препятствует юридический запрет, такой как «приказ о неразглашении информации». Другие компании, в том числе Amazon, не прокомментировали этот вопрос.

Усилия по усилению защиты конфиденциальности пациентов

Законодатели призвали Министерство здравоохранения и социальных служб (HHS) ужесточить правила HIPAA и обеспечить, чтобы аптеки требовали ордер от правоохранительных органов. Это обязывает чиновников обращаться в суд за разрешением исполнения таких запросов.

CVS выразила поддержку рассмотрению требования об ордере или вызове в суд судьей и выразила готовность сотрудничать с Конгрессом в усилении защиты конфиденциальности пациентов. Компания получила ограниченное количество запросов от потребителей в соответствии с правилом HIPAA «Учет раскрытия информации», но точное количество остается нераскрытым.

Чтобы повысить прозрачность, CVS планирует в первом квартале следующего года опубликовать отчет, включающий информацию о запросах сторонних записей.

Кармель Шачар, доцент юридического факультета Гарвардского университета, подчеркнула важность обработки конфиденциальных данных аптеками. Она отметила, что фармацевты могут не обладать достаточным опытом, чтобы оценить обоснованность или обоснованность запроса полиции или отклонить требование офицера. Шачар подчеркнул, что такие запросы должны рассматривать эксперты по законодательству о конфиденциальности.

В некоторых штатах, например Луизиане, Монтане и Пенсильвании, предусмотрены дополнительные меры защиты при раскрытии медицинских данных. Однако федеральные правоохранительные органы не связаны этими законами штата.

Призыв законодателей к ужесточению правил HIPAA, например принятие в начале 2010-х годов в технологической отрасли ордеров на доступ к данным электронной почты клиентов такими компаниями, как Google, Microsoft и Yahoo, служит примером потенциальных улучшений.


Опубликовано

в

от

Метки: