Danh sách các mã định danh HIPAA
The Health Insurance Portability and Accountability Act (HIPAA) of 1996 specifies a number of elements in health data that are considered identifiers. If any are present, the health information cannot be released without patient authorization. Such data can be released for research purposes with approval of a waiver of patient authorization from an Institutional Review Board (IRB). For DHCS identifiable data the IRB is the Committee for the Protection of Human Subjects (https://www.chhs.ca.gov/cphs/)
Những thông tin sau đây được coi là định danh theo quy tắc an toàn HIPAA:
- Tên;
- Tất cả các phân khu địa lý nhỏ hơn một Tiểu bang, bao gồm địa chỉ đường phố, thành phố, quận, khu vực bỏ phiếu, mã bưu chính và mã địa lý tương đương, ngoại trừ ba chữ số đầu của mã bưu chính nếu, theo dữ liệu công khai hiện tại từ Cục Thống kê Dân số:
- Đơn vị địa lý được hình thành bằng cách kết hợp tất cả các mã bưu chính có cùng ba chữ số đầu tiên bao gồm hơn 20.000 người; và
- Ba chữ số đầu của mã bưu chính cho tất cả các đơn vị địa lý có 20.000 người trở xuống sẽ được đổi thành 000.
- Tất cả các yếu tố của ngày tháng (trừ năm) đối với các ngày có liên quan trực tiếp đến một cá nhân, bao gồm ngày sinh, ngày nhập viện, ngày xuất viện, ngày mất; và tất cả các độ tuổi trên 89 và tất cả các yếu tố của ngày tháng (bao gồm năm) biểu thị độ tuổi đó, ngoại trừ các độ tuổi và yếu tố đó có thể được tổng hợp thành một danh mục duy nhất là độ tuổi 90 trở lên;
- Số điện thoại;
- Số fax;
- Địa chỉ email;
- Số an sinh xã hội;
- Số hồ sơ bệnh án;
- Số lượng người hưởng lợi từ chương trình bảo hiểm y tế;
- Số tài khoản;
- Số chứng chỉ/giấy phép;
- Mã số nhận dạng và số sê-ri của xe, bao gồm số biển số xe;
- Mã định danh thiết bị và số sê-ri;
- Bộ định vị tài nguyên chung trên web (URL);
- Số địa chỉ Giao thức Internet (IP);
- Nhận dạng sinh trắc học, bao gồm dấu vân tay và giọng nói;
- Hình ảnh chụp toàn bộ khuôn mặt và bất kỳ hình ảnh nào có thể so sánh được; và
- Bất kỳ số nhận dạng, đặc điểm hoặc mã duy nhất nào khác, ngoại trừ khi được phép theo đoạn (c)
Để biết thêm thông tin, vui lòng xem Hướng dẫn về các phương pháp xóa nhận dạng thông tin sức khỏe được bảo vệ theo Quy tắc bảo mật của Đạo luật về khả năng chuyển nhượng và trách nhiệm giải trình bảo hiểm y tế (HIPAA).