AHA 驳斥 OCR 修改在线跟踪规则的尝试

AHA 本月向联邦法院表示,OCR 的最新公告限制所涵盖的实体及其业务伙伴使用在公共网页上捕获 IP 地址的第三方网络技术,该公告过于宽泛且限制性过大,并且可能“阻止医疗保健提供者传达重要的健康信息”向他们所服务的社区提供信息。”

但本月在马萨诸塞州,最高法院正在考虑是否允许两项集体诉讼继续推进,这两项集体诉讼将依据该州 1968 年的窃听法案,指控两家医院使用像素跟踪工具侵犯了患者隐私。

为什么它很重要

在修订后的公告中,OCR 澄清说,组织“可以聘请技术供应商来执行此类分析,作为受监管实体的医疗保健运营的一部分”,并重申“未经同意与供应商共享受保护的健康信息被视为未经授权的披露。”

例如,根据 OCR 指南,“在没有获得个人符合 HIPAA 要求的授权的情况下,出于营销目的向跟踪技术供应商披露 PHI 将构成不允许的披露。”

然而,上周五,美国医院协会 告诉联邦法院 修订后的公告“仅确认原始公告‘在实质上和程序上都是非法的’”。

这并不是该医院集团第一次对美国卫生与公众服务部试图限制卫生系统使用跟踪工具的做法提出异议。

2023 年 10 月,AHA 致函参议院健康、教育、劳工和养老金委员会,认为 OCR 关于使用在线跟踪工具的规则与 HIPAA 不一致 并可能对患者造成伤害,并建议国会敦促该机构撤销该规定。

“HIPAA 足以保护患者隐私,如果解释正确,它可以在健康信息隐私和有价值的信息共享之间取得适当的平衡,”AHA 告诉 HELP 委员会。

然后,到了 11 月, AHA 对 HHS 提起诉讼 用于限制医疗保健提供商使用第三方网络技术来捕获其面向公众的网页部分的 IP 地址和其他数据。

AHA 表示,为了支持禁止限制使用像素跟踪工具的执法行动,17 个州医院协会和 30 个医院系统提交了法庭之友陈述。

州医院协会在其声明中表示:“卫生与公众服务部一直要求医院更好地为这些社区服务,宣传医院的目标是‘促进所有人的健康公平,包括历史上服务不足和资源不足的社区成员’。” 联合简报 一月份向法院提起诉讼。

“但是,为了成为可靠健康信息的有效来源并覆盖现有患者群之外的广泛受众,医院必须有权使用现有的最佳工具,以确保其网站向正确的人提供正确的信息,以一种他们可以信任并采取行动的方式,”他们说。

更大的趋势

但即使 AHA 来电 新的修订是“监管越权的令人尴尬的传奇”,并试图阻止联邦执行“非法且不明智的新规则”,州法院正在试图找出适当的方法来控制使用跟踪技术的卫生系统。涉及患者隐私。

由一名原告提起的单独集体诉讼指控两家医院——贝斯以色列女执事医疗中心和新英格兰浸信会医院——允许第三方收集有关网站用户的数据,违反了 1968 年起草的马萨诸塞州窃听法案。

根据 路透社报道弗兰克·加齐亚诺 (Frank Gaziano) 法官对旧的窃听法可以适用于互联网跟踪的想法持开放态度,因为该州法院已于 2013 年将其适用范围扩大到手机和短信等新技术。

Shapiro Haber & Urmy 的原告律师帕特里克·瓦利 (Patrick Vallely) 在路透社报道中表示:“此案涉及医院允许科技公司窃听医疗保健消费者与其医疗服务提供者之间高度敏感的通信。”

与此同时,马萨诸塞州的其他卫生系统近年来也面临着自己的像素跟踪案例,包括麻省总医院布里格姆分校、 解决了一起集体诉讼 2022 年将达到 1840 万美元。

记录在案
就其本身而言,美国心脏协会继续抗议其认为过于宽泛的联邦规定。

美国心脏协会 (AHA) 4 月 11 日表示:“美国卫生与公众服务部 (HHS) 采取的史无前例的规则与法定文本和目的脱节,实际上行不通,而且内部不一致——对于在诉讼考验中仓促重新制定的规则且仍然严重缺乏公众反馈来说,这并不奇怪。” 。

Andrea Fox 是《医疗保健 IT 新闻》的高级编辑。
电子邮件: [email protected]

医疗保健 IT 新闻是 HIMSS 媒体出版物。

1713433863
2024-04-16 14:24:34

Leave a Reply

Your email address will not be published. Required fields are marked *

近期新闻​

编辑精选​