Danh sách các mã định danh HIPAA
Đạo luật Khả năng chuyển đổi và Trách nhiệm giải trình Bảo hiểm Y tế (HIPAA) năm 1996 chỉ định một số yếu tố trong dữ liệu sức khỏe được coi là yếu tố nhận dạng. Nếu có, thông tin sức khỏe không được tiết lộ nếu không có sự cho phép của bệnh nhân. Dữ liệu như vậy có thể được công bố cho mục đích nghiên cứu khi được Hội đồng Đánh giá Thể chế (IRB) chấp thuận miễn trừ quyền cho phép của bệnh nhân. Đối với dữ liệu nhận dạng DHCS, IRB là Ủy ban Bảo vệ Đối tượng Con người (https://www.chhs.ca.gov/cphs/)
Những thông tin sau đây được coi là định danh theo quy tắc an toàn HIPAA:
- Tên;
- Tất cả các phân khu địa lý nhỏ hơn một Tiểu bang, bao gồm địa chỉ đường phố, thành phố, quận, khu vực bỏ phiếu, mã bưu chính và mã địa lý tương đương, ngoại trừ ba chữ số đầu của mã bưu chính nếu, theo dữ liệu công khai hiện tại từ Cục Thống kê Dân số:
- Đơn vị địa lý được hình thành bằng cách kết hợp tất cả các mã bưu chính có cùng ba chữ số đầu tiên bao gồm hơn 20.000 người; và
- Ba chữ số đầu của mã bưu chính cho tất cả các đơn vị địa lý có 20.000 người trở xuống sẽ được đổi thành 000.
- Tất cả các yếu tố của ngày tháng (trừ năm) đối với các ngày có liên quan trực tiếp đến một cá nhân, bao gồm ngày sinh, ngày nhập viện, ngày xuất viện, ngày mất; và tất cả các độ tuổi trên 89 và tất cả các yếu tố của ngày tháng (bao gồm năm) biểu thị độ tuổi đó, ngoại trừ các độ tuổi và yếu tố đó có thể được tổng hợp thành một danh mục duy nhất là độ tuổi 90 trở lên;
- Số điện thoại;
- Số fax;
- Địa chỉ email;
- Số an sinh xã hội;
- Số hồ sơ bệnh án;
- Số lượng người hưởng lợi từ chương trình bảo hiểm y tế;
- Số tài khoản;
- Số chứng chỉ/giấy phép;
- Mã số nhận dạng và số sê-ri của xe, bao gồm số biển số xe;
- Mã định danh thiết bị và số sê-ri;
- Bộ định vị tài nguyên chung trên web (URL);
- Số địa chỉ Giao thức Internet (IP);
- Nhận dạng sinh trắc học, bao gồm dấu vân tay và giọng nói;
- Hình ảnh chụp toàn bộ khuôn mặt và bất kỳ hình ảnh nào có thể so sánh được; và
- Bất kỳ số nhận dạng, đặc điểm hoặc mã duy nhất nào khác, ngoại trừ khi được phép theo đoạn (c)
Để biết thêm thông tin, vui lòng xem Hướng dẫn về các phương pháp xóa nhận dạng thông tin sức khỏe được bảo vệ theo Quy tắc bảo mật của Đạo luật về khả năng chuyển nhượng và trách nhiệm giải trình bảo hiểm y tế (HIPAA).