HIPAA PHI Beleid & Procedures

Het congres ging in 1996 over op de Health Insurance Portability and Accountability Act, ook wel bekend als HIPAA. De wet biedt Amerikanen de mogelijkheid om een ​​ziektekostenverzekering af te sluiten in geval van baanverlies of verandering, en vereist dat zorgaanbieders schriftelijke informatie ontvangen. van hoe hun persoonlijke gezondheidsinformatie zal worden gebruikt of bekendgemaakt. Elk bedrijf dat beschermde gezondheidsinformatie voor werknemers behandelt, moet zich houden aan de privacyrichtlijnen van HIPAA. "Beschermde gezondheidsinformatie" of PHI verwijst naar alle individueel identificeerbare gezondheidsinformatie die valt onder de privacyregel van HIPAA.

De privacyregel

De privacyregel is bedoeld om personen bewust te maken van privacykwesties en zorgen met betrekking tot hun PHI. Hiermee kunnen zij gezondheidsplannen en zorgverleners waarschuwen voor mogelijke schendingen van de regel en hun rechten waar nodig uitoefenen. De Privacy Rule stelt dat zorgplannen en zorgaanbieders kennisgevingen aan patiënten moeten ontwikkelen en verspreiden die duidelijk uitleggen hoe zij de PHI van die patiënt gebruiken of onthullen en wat de rechten van de patiënt onder de regel zijn.

PHI-beleid

Volgens de HIPAA-wet classificeert de privacyregel alle bedrijven die PHI van patiënten verzenden of ontvangen als "gedekte entiteiten". Deze bedrijfsentiteiten moeten beschikken over gedocumenteerde privacyrichtlijnen en -procedures en de vereiste training om hen aan te vullen. Een privacyfunctionaris moet worden aangewezen om het privacybeleid op te stellen en te handhaven en gerelateerde klachten voor het bedrijf af te handelen. Risico's verzachten, waken tegen vergelding of afstand doen van de rechten van de Privacyregel, en het beschermen van PHI zijn alle beleidsmaatregelen die worden beschreven in de Privacyregel. Als een klein bedrijf PHI verzamelt om namens de werknemer in te dienen bij een leverancier van een gezondheidsplan, moet dit dit doen op een manier met een PHI-klacht, aangezien het als een onderhavig geheel wordt beschouwd.

PHI-procedures

Bedrijven moeten alle passende maatregelen nemen om de vertrouwelijkheid van vertrouwelijke informatie te waarborgen door de toegang van medewerkersbestanden tot bevoegd personeel te beperken. Waar mogelijk, moeten gedekte entiteiten ernaar streven om alleen de minimale gezondheidsinformatie voor patiënten te gebruiken die is vereist door derden. Elke gedekte entiteit die de analyse, verwerking of afhandeling van PHI uitbesteedt aan een derde partij, een zakenpartner genoemd onder de privacyregel, moet ervoor zorgen dat ze een compliant contract hebben met de leverancier.

overwegingen

Gedekte entiteiten moeten ervoor zorgen dat ze het PHI-beleid en de procedures van HIPAA volgen, volgens de richtlijnen uiteengezet in de Privacyregel of in samenhang met de wensen van het individu of haar persoonlijke vertegenwoordiger zoals schriftelijk uitgedrukt. Individuen kunnen waakzaam zijn tegen mogelijk misbruik van hun PHI door gezondheidsplannen, zorgverleners, werkgevers en zakenpartners door zorgvuldig alle privacykennisgevingen te bekijken. Klachtovertredingen dienen binnen 180 dagen na de vermeende overtreding per post, fax of e-mail bij het Office for Civil Rights te worden ingediend.

Populaire Berichten