Regels voor de regels voor gezondheidsovertredingen: FTC wil uw inzicht in de voorgestelde wijzigingen

De regels voor gezondheidsovertredingen zijn al 25 jaar de regels. Het tempo van innovatie geeft het een eeuw in technische jaren. Daaruit hebben we een explosie gezien in de populariteit van gezondheidstoepassingen, fitnesstrackers en andere gezondheidsmonitors. Om de technische ontwikkeling en ontwikkelde bedrijfspraktijken bij te houden, stelt de FTC voor om de regels te wijzigen en verwelkomt uw opmerkingen.
De Regels voor de kennisgeving van gezondheidsovertredingen Geldt voor een deel van de ondernemingen die niet onder HIPAA vallen – vooral verkopers van persoonlijke gezondheidsdossiers (PHR), PHR -gerelateerde entiteit en serviceprovider van de derde partij. Wanneer een persoon een ongeautoriseerde verwerving van informatie over onzekere, persoonlijk geïdentificeerde gezondheidsinformatie heeft, mogen PHR -leveranciers en PHR -gerelateerde entiteiten in sommige gevallen niet (onder andere) FTC, klanten en de media op de hoogte stellen. Als uw bedrijf een Externe dienstverlener Een PHR -dealer of PHR -gerelateerde entiteit, u hebt ook eisen voor kennisgeving onder de regels. (Lezen FTC’s regels voor gezondheidsovertredingen Kennisgeving Voor meer informatie.)
Het is opmerkelijk dat de schending van de regels verantwoordelijk kan zijn voor een boete van een burger tot $ 50,120 per overtreding. Goodrx heeft bijvoorbeeld onlangs een boete van $ 1,5 miljoen burgers betaald om de regels te overtreden.
Als onderdeel van het periodieke regelgevende beoordelingsproces van de FTC, hoe hebben we uw reactie in 2020 gevraagd Regels voor de kennisgeving van gezondheidsovertredingen Werk Op basis van uw opmerkingen – en de belangrijkste ontwikkeling van gezondheidsinformatie -ecosysteem – stelt FTC voor de regels te wijzigen. Als u de Federal Register -kennisgeving voor meer informatie wilt lezen, zijn er enkele in overweging genomen wijzigingen:
- De regel door enkele definities te corrigeren voor het reinigen, wordt niet gedekt door hipaas die van toepassing zijn op gezondheidstoepassingen en soortgelijke technologieën;
- Volgens de regels “een schending van de veiligheid” omvat een ongeautoriseerde verwerving van detecteerbare gezondheidsinformatie die optreedt als gevolg van een overtreding van de gegevensbescherming of ongeoorloofde manifestatie;
- Corrigeer de definitie van een “PHR -gerelateerde entiteit”;
- “Tekenen uit meerdere bronnen” betekent verduidelijken wat wordt bedoeld in de definitie van “persoonlijk gezondheidsdossier”;
- E -mail en andere elektronische middelen om uitbreiding te bieden om een voor de hand liggende en effectieve kennisgeving van een schending van klanten te bieden; En
- Consumenten breiden uit wat er in de kennisgeving moet zijn – bijvoorbeeld een verklaring van elke naam van derden die mogelijke schade en informatie kan bereiken die voortvloeit uit de overtreding.
De Reflecterende regels weerspiegelen de hoge prioriteit van de FTC -ruimtes om de privacy van de gezondheidsinformatie van klanten te beschermen en klanten te informeren wat er gebeurt met hun gevoelige informatie. Zodra de kennisgeving plaatsvindt in het federale register, hebt u 60 dagen voor openbare opmerkingen. Bewaar en voer een stap online op via voorschriften.
Op zoek naar verdere toestemmingsbronnen? Bekijk FTC Pagina’s met gezondheidsprivacyDe