Список идентификаторов HIPAA
Закон о переносимости и подотчетности медицинского страхования (HIPAA) 1996 года определяет ряд элементов в медицинских данных, которые считаются идентификаторами. При наличии таковых медицинская информация не может быть раскрыта без разрешения пациента. Такие данные могут быть раскрыты в исследовательских целях с одобрения отказа от разрешения пациента Институциональным наблюдательным советом (IRB). Для идентифицируемых данных DHCS IRB является Комитет по защите прав человека (https://www.chhs.ca.gov/cphs/)
Следующие данные считаются идентификаторами в соответствии с правилом «безопасной гавани» HIPAA:
- Имена;
- Все географические подразделения, меньшие штата, включая почтовый адрес, город, округ, избирательный участок, почтовый индекс и их эквивалентные геокоды, за исключением первых трех цифр почтового индекса, если, согласно текущим общедоступным данным Бюро переписи населения:
- Географическая единица, образованная путем объединения всех почтовых индексов с одинаковыми тремя начальными цифрами, содержит более 20 000 человек; и
- Первые три цифры почтового индекса для всех подобных географических единиц, содержащих 20 000 человек или меньше, изменяются на 000.
- Все элементы дат (кроме года) для дат, напрямую связанных с отдельным лицом, включая дату рождения, дату поступления, дату выписки, дату смерти; и все возрасты старше 89 лет и все элементы дат (включая год), указывающие на такой возраст, за исключением того, что такие возрасты и элементы могут быть объединены в одну категорию возраста 90 лет и старше;
- Номера телефонов;
- Номера факсов;
- Адреса электронной почты;
- Номера социального страхования;
- Номера медицинских карт;
- Номера бенефициаров плана медицинского страхования;
- Номера счетов;
- Номера сертификатов/лицензий;
- Идентификаторы и серийные номера транспортных средств, включая номерные знаки;
- Идентификаторы устройств и серийные номера;
- Универсальные указатели веб-ресурсов (URL);
- Номера адресов интернет-протокола (IP);
- Биометрические идентификаторы, включая отпечатки пальцев и голоса;
- Фотографические изображения анфас и любые сопоставимые изображения; а также
- Любой другой уникальный идентификационный номер, характеристика или код, за исключением случаев, разрешенных пунктом (c)
Для получения дополнительной информации см. Руководство по методам деидентификации защищенной медицинской информации в соответствии с правилом конфиденциальности Закона о переносимости и подотчетности медицинского страхования (HIPAA).