manatt manatt phelps phillips

Relevanta dokument
Measuring child participation in immunization registries: two national surveys, 2001

A metadata registry for Japanese construction field

Enterprise App Store. Sammi Khayer. Igor Stevstedt. Konsultchef mobila lösningar. Teknisk Lead mobila lösningar

Sveriges internationella överenskommelser

Investeringar i svensk och finsk skogsindustri

3 rd October 2017

SweLL & legal aspects. Elena Volodina

Schenker Privpak AB Telefon VAT Nr. SE Schenker ABs ansvarsbestämmelser, identiska med Box 905 Faxnr Säte: Borås

3rd September 2014 Sonali Raut, CA, CISA DGM-Internal Audit, Voltas Ltd.

OFTP2: Secure transfer over the Internet

Course syllabus 1(7) School of Management and Economics. FEN305 Reg.No. EHVc 2005:6 Date of decision Course Code. Företag och Marknad I

Revidering av ISO Peter Allvén SIS TK-304/PostNord

Våra tjänster [Our services] UMS Group Inc., All Rights Reserved

Skyddande av frågebanken

School of Management and Economics Reg. No. EHV 2008/220/514 COURSE SYLLABUS. Fundamentals of Business Administration: Management Accounting

ISO STATUS. Prof. dr Vidosav D. MAJSTOROVIĆ 1/14. Mašinski fakultet u Beogradu - PM. Tuesday, December 09,

The Swedish National Patient Overview (NPO)

Getswish Integritetspolicy

Läkemedelsverkets Farmakovigilansdag

PORTSECURITY IN SÖLVESBORG

Att utveckla och skapa en effektiv och dynamisk process för konsolidering och rapportering

FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR

Health café. Self help groups. Learning café. Focus on support to people with chronic diseases and their families

Senaste trenderna inom redovisning, rapportering och bolagsstyrning Lars-Olle Larsson, Swedfund International AB

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

CM FORUM. Introduktion till. Configuration Management (CM) / Konfigurationsledning. Tobias Ljungkvist

District Application for Partnership

School of Management and Economics Reg. No. EHV 2008/245/514 COURSE SYLLABUS. Business and Market I. Business Administration.

Sara Skärhem Martin Jansson Dalarna Science Park

SYSTEMETS UTMANINGAR ETT HÄLSOEKONOMISKT PERSPEKTIV

Resultatkonferens Välkommen!

Configuration Management

Swedish framework for qualification

EASA regelverk för EU-OPS operatörer. Genomgång av strukturen för EASA regelverket på en övergripande nivå /GAV 1

Företagsekonomi, allmän kurs. Business Administration, General Course. Business Administration until further notice

Getswish Integritetspolicy

Swedish National Data Service

Nordic Casemix Centre (NCC) (Nordiskt center för patientgruppering r.f)

Klicka här för att ändra format

EASA FTL (Flygarbetstid)

1.1 Invoicing Requirements

Skattejurist för en dag på Deloitte i Malmö! 26 april 2016

Riskhantering för informationssäkerhet med ISO Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB

EASA Standardiseringsrapport 2014

Helgelands fire befolkningsområder

Förändrade förväntningar

Viktig information för transmittrar med option /A1 Gold-Plated Diaphragm

Privacy Notice Ålö Group. Customers Integritetspolicy Sverige Privacy Notice UK, North America and International

EMIR-European Market Infrastructure Regulation

SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. en första demonstration!

Authentication Context QC Statement. Stefan Santesson, 3xA Security AB

Domestic Violence, Family Law and School

NPA U-Space. EASA:s förslag till gemensamma regler för obemannade luftfartyg inom EU, samt. Magnus Molitor

Swedish adaptation of ISO TC 211 Quality principles. Erik Stenborg

Varför bostäder för Atrium Ljungberg?

Västervik Miljö & Energi AB. 18 augusti Torbjörn Bengtsson & Sofia Josefsson

Evaluation and the Organization of Social Work in the Public Sector

Ett samhälle i förändring

Legal aspects on computer security

Försöket med trängselskatt i siffror

Kabinbesättningsintygets giltighet, tillfälligt upphävande och återkallade Del-CC och Del-ARA

FMV användning av ISO/IEC för ledningssystem implementering. Harold Bud Lawson Styrelsemedlem och Consulting Partner

Forskning vid enheten för miljöekonomi, institutionen för nationalekonomi och statistik, GU.

Utveckling på kort sikt ererfrågan

Tullverkets författningssamling

PORTSECURITY IN SÖLVESBORG

Vad kännetecknar en god klass. Vad kännetecknar en god klass. F12 Nested & Inner Classes

Certifikat. Detta certifikat intygar att. Moelven Årjäng Såg AB

TNS SIFO Navigare Diabetes Patients Attitudes & Digital Habits

Policy and planning processes for promoting bicycle use in Sweden Kerstin Robertson

Mathematical Cryptology (6hp)

Agenda. Tid Aktivitet Föreläsare Åtgång tid 08:30 Registrering vid TS recep. Transport till våning 5.

The Municipality of Ystad

ENTERPRISE WITHOUT BORDERS Stockholmsmässan, 17 maj 2016

CVUSD Online Education. Summer School 2010

Item 6 - Resolution for preferential rights issue.

Kursplan. FÖ3032 Redovisning och styrning av internationellt verksamma företag. 15 högskolepoäng, Avancerad nivå 1

Patientrapporterade utfallsmått, ett verktyg för jämlik vård? Evalill Nilsson Universitetslärare, med dr Avd f Samhällsmedicin

Hur hanterar man avvikande patienter? Estimander och analysmetoder i kliniska prövningar

Dataskyddsförordningen. GDPR (General Data Protection Regulation)

Botnia-Atlantica Information Meeting

Ei R2015:15. Figure 1. An information model based on all-to-all communication. Source: Sweco. Kund = Customer. Elhandlare = Electricity supplier

Preschool Kindergarten

BOKSLUTSKOMMUNIKÉ 2016

Port Security in areas operated by Port of Norrköping company

en uppsatstävling om innovation Sammanfattning av de vinnande bidragen

Managing addresses in the City of Kokkola Underhåll av adresser i Karleby stad

Translation Changes in Swedish EBSCOhost Interface

Riktlinjer från EFSA för riskbedömning av djurvälfärd

Uttagning för D21E och H21E

Sammanfattning. Revisionsfråga Har kommunstyrelsen och tekniska nämnden en tillfredställande intern kontroll av att upphandlade ramavtal följs.

Protected areas in Sweden - a Barents perspective

Resultat av den utökade första planeringsövningen inför RRC september 2005

De nya EU-direktiven så ser de nya affärsmöjligheterna ut för små och medelstora företag

Stad + Data = Makt. Kart/GIS-dag SamGIS Skåne 6 december 2017

SWEDISH TRADE COUNCIL

Anvisningar för ämnesansvariga vid LTV-fakulteten

Grönt ljus för hållbara jobbresor

Transkript:

Managing Patient Authorization in Regional Health Information Organizations Thirteenth National HIPAA Summit September 26, 2006 Prepared by: Robert Belfort, Esq. Manatt, Phelps & Phillips LLP 7 Times Square, 23 rd Floor New York, NY 10036 (212) 830-7270 rbelfort@manatt.com manatt manatt phelps phillips

Key Factors Driving Privacy Practices Law Practice Public Trust

Preliminary Observations HIPAA is a road map, not an impediment, to data exchange State privacy laws pose the greatest challenge to data exchange projects A project s technical model affects the privacy analysis A project s business plan affects the privacy analysis role of payors use of clinical decision support participation of researchers or public health authorities

Patient Authorization Under HIPAA Technical Model Peer to Peer Central Data Repository Mirrors Exchange of Paper Records New data set created by central entity No authorization if exchange only for TPO Transfer of ownership of new data set requires authorization

Patient Authorization Under State Law Written/oral Express/implied General/specific Nature of Consent Type of Information HIV Mental health Substance abuse Family Planning Which State s Law? Patchwork of State Laws Licensure of Data Holder Point of transmission Point of receipt Residence of patient Storage of data Hospital Physician Laboratory Pharmacy HMO

Opt In vs. Opt Out Consent ISSUE Regulatory Uncertainty Risk of Patient Claims Public Trust OPT OUT - - - OPT IN + + + Ease of Implementation + - Patient Participation Rate + -

Scope of Consent Options Disclosures by provider obtaining consent Disclosures by all providers participating in RHIO Disclosures by specified providers

Options for Managing Sensitive Health Information Specialized consent for certain facilities or providers Specialized consent for certain patients Data filtering

Role of RHIO in Consent Management Level of Centralized Control Mandated standard consent form with central auditing Mandated consent form without auditing Model consent form for voluntary adoption General representation of compliance by providers No reference to consent in user agreements

Emerging State Laws Directly Regulating Health Data Management Companies California Texas Other states?

Other Consent Management Issues Revocation of consent Restrictions on uses Authority of parents to sign on behalf of minor children

Minimum Necessary Rule Disclosures for treatment purposes not subject to minimum necessary rule Disclosures for payment or health care operations (e.g., quality improvement) must meet minimum necessary standard Providers may rely on request by another covered entity for minimum necessary compliance purposes Participation of payors tends to heighten minimum necessary concerns False patient matches may raise minimum necessary issues

Verification of Patient Relationships RHIO participants must demonstrate treatment or coverage relationship with patient whose data they seek to access Which patient identifiers will participants be required to provide for verification purposes? Can patient relationships be registered up front to avoid case-by-case verification? Role of break the glass access?

Business Associate Requirements Technical Model Peer To Peer Central Data Repository RHIO is BA of Each Participant Data Segregated by Provider Data is Integrated and Cannot be Traced to Data Source BA return or destruction standard not satisfied

Other Business Associate Issues Data aggregation Data de-identification Public interest disclosures e.g., research, public health Role of BA in responding to patient requests Indemnification

Potential Privacy-Related Claims HIPAA civil and criminal penalties Enforcement by state health departments under state privacy laws FTC or state attorney general claims based on consumer fraud theories Common law claims by patients or patient classes (e.g., breach of fiduciary duty, negligence) 80371471