上周四,加利福尼亚州检察长Xavier Becerra释放了期待已久的 文本 建议的《加州消费者隐私法》(CCPA)法规。最终确定后,这24页的法规将约束CCPA的遵守情况。虽然法规草案提供了对受监管实体如何解决消费者要求的验证的见解,并阐明了如何向消费者告知其权利的方面,但是,该草案尤其未针对与健康最相关的三项豁免问题进行处理或提供任何指导护理行业,生物技术公司以及药品和设备制造商。
《健康保险可移植性和责任法案》(HIPAA),《加利福尼亚医学信息法案》(CMIA)和临床研究豁免条款一如既往地未被解释,仍然无法解释。如下所述,由于定义的缺失和法定结构的不确定性,业界一直在努力解释和应用这些规定。
根据法规,HIPAA豁免规定,CCPA规定的义务不适用于受隐私,安全和违规通知规则约束的“被覆盖实体”或“业务伙伴”收集的受保护健康信息(PHI)根据HIPAA发行。此项豁免还规定,HIPAA涵盖的实体“以与医疗信息或受保护的健康信息相同的方式维护患者信息”的范围不受CCPA的约束。但是,拟议法规未解决的不确定性的主要来源是这些实体持有的其他类型的个人信息是否仍受CCPA约束。为此,拟议的法规并未定义“患者信息”,因此目前尚不清楚HIPAA豁免是否将豁免这些类型实体持有的非PHI。