HIPAA PHI Policy & Procedures

Kongressen vedtok Health Insurance Portability and Accountability Act, ellers kjent som HIPAA, i 1996. Loven tillater amerikanere å overføre og fortsette helseforsikringsdekning i tilfelle tap av jobb eller endring, og krever at helsepersonell skal gi pasientene skriftlige merknader av hvordan deres personlige helseinformasjon vil bli brukt eller avslørt. Enhver virksomhet som håndterer beskyttet helseinformasjon for ansatte, må overholde HIPAAs retningslinjer for personvern. "Beskyttet helseinformasjon" eller PHI refererer til all individuelt identifiserbar helseinformasjon som dekkes av HIPAAs personvernregel.

Personvernregelen

Personvernregelen er laget for å gjøre personer oppmerksomme på personvernspørsmål og bekymringer relatert til deres PHI. Det gir dem mulighet til å varsle helseplaner og helsepersonell til potensielle brudd på regelen og utøve sine rettigheter der det er nødvendig. Personvernregelen sier at helseplaner og helsepersonell må utvikle og distribuere meldinger til pasienter som tydelig forklarer hvordan de bruker eller avslører pasientens PHI og hva pasientens rettigheter er under regelen.

PHI-retningslinjer

I henhold til HIPAA-loven klassifiserer personvernregelen alle virksomheter som overfører eller mottar pasientens PHI som "dekkede enheter". Disse forretningsenhetene må ha dokumentert retningslinjer for personvern og prosedyrer på plass og den nødvendige trening for å supplere dem. En personvernansvarlig bør utpekes for å skape og håndheve personvernregler og håndtere relaterte klager for virksomheten. Mitigating risici, vakt mot gjengjeldelse eller frafall av eventuelle personvernregleringsrettigheter og sikring av PHI er alle retningslinjer som er beskrevet i Privacy Rule. Hvis en liten bedrift samler PHI til å sende til en helseplanleverandør på den ansattes vegne, må den gjøre det på en PHI-klage måte som det anses som en dekket enhet.

PHI-prosedyrer

Bedrifter må ta alle nødvendige tiltak for å sikre konfidensialitet av konfidensiell informasjon ved å begrense tilgangen til medarbeiderfiler til autorisert personell. Når det er mulig, bør dekket enhetene forsøke å bruke kun den minimale pasienthelseinformasjonen som kreves hos noen tredjepart. Enhver dekket enhet som outsources analyse, behandling eller håndtering av PHI til en tredjepart, referert til som en forretningsforetak i henhold til Privacy Rule, bør sikre at de har en kontrakt på plass med leverandøren.

betraktninger

Dekkede enheter må sørge for at de følger HIPAAs PHI-retningslinjer og -prosedyrer, i henhold til retningslinjene fastsatt i personvernreglene eller i forbindelse med individets eller hennes personlige representantes ønsker som uttrykt skriftlig. Personer kan være årvåken mot potensielle misbruk av deres PHI ved helseplaner, helsepersonell, arbeidsgivere og forretningsforbindelser ved nøye å gjennomgå alle personvernerklæringer. Klagerbrudd skal innleveres til Kontoret for sivile rettigheter via post, faks eller e-post innen 180 dager etter det påståtte brudd.

Populære Innlegg