Prescriptions de lentilles de contact électroniques sécurisées

Titre complet:
Loi sur la modernisation de la vérification des prescriptions de lentilles de contact

Résumé#

Ce projet de loi met à jour une partie de la Loi sur l'équité envers les consommateurs de lentilles de contact pour exiger un traitement électronique plus sûr des prescriptions de lentilles de contact. Les principaux changements obligent les vendeurs en ligne à offrir un moyen aux personnes d'envoyer une copie de leur prescription de lentilles de contact électroniquement conformément aux règles de confidentialité HIPAA, exigent le cryptage des informations de santé protégées envoyées par courriel, ajoutent une adresse courriel aux informations de contact du vendeur et excluent les appels effectués avec une voix artificielle ou préenregistrée d'une définition actuelle. L'objectif général est de moderniser la manière dont les prescriptions sont vérifiées et de protéger les données des patients lorsqu'elles sont envoyées électroniquement.

Changements clés :

  • Les vendeurs en ligne doivent fournir une méthode permettant aux clients de transmettre électroniquement une copie de leur prescription de lentilles de contact d'une manière qui respecte la définition de la réglementation de confidentialité HIPAA.
  • Cryptage des courriels requis lorsque qu'un vendeur en ligne envoie des informations de santé protégées (ISP) par courriel.
  • Les informations de contact du vendeur doivent inclure une adresse courriel en plus du numéro de téléphone.
  • Un appel effectué avec une voix artificielle ou préenregistrée est exclu de ce qui est défini dans le paragraphe modifié (g) (le texte du projet de loi ne montre pas la définition originale complète).

Ce que cela signifie pour vous#

  • Acheteurs en ligne (personnes qui achètent des lentilles de contact) :

    • Vous pourriez être en mesure de télécharger ou de transmettre votre prescription de lentilles de contact électroniquement à un vendeur en ligne d'une manière qui est liée aux règles HIPAA.
    • Si un vendeur envoie vos informations de santé protégées par courriel, le projet de loi exige que ce courriel soit crypté.
  • Vendeurs en ligne de lentilles de contact :

    • Doivent fournir une méthode permettant aux clients de transmettre une copie de leur prescription électroniquement conformément à la définition de la réglementation de confidentialité HIPAA citée dans le projet de loi.
    • Doivent crypter toute ISP qu'ils envoient par courriel.
    • Doivent indiquer une adresse courriel comme partie de leurs informations de contact requises.
  • Prescripteurs (professionnels des soins oculaires) :

    • Le projet de loi exige que les vendeurs en ligne acceptent des copies électroniques de la part des individus ; il ne modifie pas les obligations existantes des prescripteurs dans le texte montré. La manière dont les prescripteurs interagissent avec les vendeurs en vertu de la loi peut être affectée dans la pratique, mais le texte du projet de loi ne modifie pas directement les devoirs des prescripteurs.
  • Grand public / régulateurs :

    • Le projet de loi lie explicitement la transmission électronique des prescriptions aux règles de confidentialité HIPAA par référence.
    • Le changement excluant les appels effectués avec des voix artificielles ou préenregistrées retire ces appels du champ d'application de la définition particulière modifiée dans le paragraphe (g) ; le texte du projet de loi ne précise pas l'effet pratique sans le paragraphe original complet.

Ce qui n'est pas clair :

  • Le projet de loi modifie un paragraphe spécifique (g) en excluant les appels de voix artificielle ou préenregistrée, mais le texte du projet de loi ici ne montre pas le paragraphe original complet. Il n'est pas clair exactement quels types d'appels ou d'effets juridiques cette exclusion modifie.
  • Le projet de loi fait référence à la transmission "conformément à la réglementation de confidentialité HIPAA" mais ne précise pas les normes techniques ou quelle partie est responsable de respecter chaque exigence HIPAA.

Dépenses#

Aucune information disponible publiquement.

Implications de coûts possibles (déduites du texte du projet de loi) :

  • Les vendeurs en ligne peuvent avoir besoin d'installer ou de mettre à niveau des systèmes sécurisés pour accepter des copies électroniques de prescriptions d'une manière qui s'aligne sur les définitions HIPAA. Cela pourrait signifier des coûts pour les logiciels, le cryptage et la formation du personnel.
  • Le cryptage des ISP envoyées par courriel peut nécessiter une technologie ou des services supplémentaires s'ils ne sont pas déjà en place.
  • Ajouter une adresse courriel aux informations de contact publiques est un changement minimal.
  • Le texte du projet de loi n'inclut pas de note fiscale ou d'estimation des coûts d'application pour les agences gouvernementales.

Point de vue des partisans#

Le projet de loi semble destiné à :

  • Moderniser la vérification des prescriptions en permettant la transmission électronique plutôt qu'en s'appuyant uniquement sur des méthodes plus anciennes.
  • Améliorer les protections de la vie privée en exigeant le cryptage lorsque des ISP sont envoyées par courriel.
  • Faciliter la transmission par les consommateurs d'une copie de leur prescription de lentilles de contact aux vendeurs en ligne.
  • Aligner les pratiques de prescription de lentilles de contact sur les attentes de confidentialité liées à HIPAA par référence explicite.

Point de vue des opposants#

Préoccupations ou compromis possibles basés sur le texte du projet de loi :

  • Une préoccupation est que se conformer aux exigences de transmission liées à HIPAA pourrait imposer des coûts et des charges techniques à certains vendeurs en ligne, en particulier les petites entreprises.
  • Le projet de loi ne précise pas les normes techniques ni qui doit garantir la conformité totale à HIPAA, laissant des questions sur la responsabilité et la manière dont les vendeurs devraient mettre en œuvre une transmission sécurisée.
  • Exclure les appels de voix artificielle ou préenregistrée de la définition modifiée peut limiter ou changer les options d'appels automatisés, mais le texte du projet de loi n'explique pas l'effet prévu.
  • Le projet de loi donne peu de détails sur l'application, les délais ou les pénalités pour non-conformité, rendant la mise en œuvre et la surveillance peu claires.