HIPAA-regels op een bedrijfswerkplek

De Portability and Accountability Act van Health Insurance is een federale privacy- en veiligheidswet die in 1996 tot stand kwam voor de bescherming van gezondheidsinformatie. De bedoeling van HIPAA is om het delen en misbruik van beschermde gezondheidsinformatie te voorkomen en daarbij de privacy van de patiënt te waarborgen. Zorgverleners, medische verzekeringsmaatschappijen, clearinghouses en zakenpartners, zoals advocaten, zijn onderworpen aan de HIPAA-regels en -normen. Het kennen van het reilen en zeilen van HIPAA zal ervoor zorgen dat uw bedrijf compliant blijft en vrij van overtredingen.

Veiligheid

Volgens het Amerikaanse ministerie van Volksgezondheid en Human Services heeft de HIPAA-beveiligingsregel betrekking op het elektronisch verzenden, ontvangen, delen en opslaan van gezondheidsinformatie. Een van de grote HIPAA-vereisten is die van wachtwoordbeveiliging. Elk elektrisch apparaat dat wordt gebruikt om beveiligde gezondheidsinformatie te verzenden, uit te wisselen of op te slaan, moet met een wachtwoord worden beveiligd en geblokkeerd worden bewaard wanneer het niet wordt gebruikt. Deze apparaten variëren van desktopcomputers tot laptops tot telefoons. Bovendien moet de afdeling voor informatiediensten van uw bedrijf technologische garanties bieden om extra beveiliging te bieden, zoals firewalls en coderingscodes voor het verzenden en ontvangen van e-mails. Alleen toegewezen gebruikers moeten elektronische toegang hebben tot beschermde gezondheidsinformatie en het is een overtreding van HIPAA om uw wachtwoord met iemand anders te delen.

Vrijgeven van informatie

HIPAA-privacyregels bepalen hoe beschermde gezondheidsinformatie kan worden gebruikt, wie de autoriteit heeft om er toegang toe te krijgen en de vereisten voor het bekendmaken van dergelijke informatie aan anderen. Het Centrum voor ziektebestrijding en -preventie legt uit dat alles, van de medische dossiers van een patiënt tot factureringsverklaringen, wordt beschermd volgens de privacyregels van HIPAA.

Een ding om op te merken over de HIPAA-privacyregel is dat de patiënt op verzoek altijd toegang heeft tot zijn administratie. Patiënten hebben het recht om te bepalen wie nog meer legale toegang heeft tot deze gegevens, zoals hun echtgenoot, kinderen of ouders. Een vrijgaveformulier moet worden ondertekend en bijgehouden in het dossier van de patiënt waarin wordt vermeld wie de rechten heeft om toegang te krijgen tot de beschermde gezondheidsinformatie van de patiënt. Het is een HIPAA-overtreding om de informatie te delen met iedereen die niet op de releaselijst van de patiënt staat.

Communicatie en verwijdering van documenten

Als bedrijfseigenaar is het noodzakelijk om personeel op te leiden over de HIPAA-privacyregels, zodat uw bedrijf geen patiëntenrechten schendt. Om te beginnen moet beschermde gezondheidsinformatie niet worden besproken met collega's in openbare ruimtes. Dit omvat ook het houden van telefoongesprekken over patiënten in het openbaar.

Alle documentatie die beveiligde informatie bevat, mag niet worden weggegooid in de gewone prullenbak. In plaats daarvan, als u deze documenten moet weggooien, moeten ze in de shred-box van het bedrijf worden geplaatst en worden vernietigd. Laat nooit documentatie met beschermde gezondheidsinformatie onbeheerd achter in de gemeenschappelijke delen van de werkplek.

Populaire Berichten