Hoe beïnvloeden de HIPAA-wetten de werking van human service-organisaties?

De Portability and Accountability Act van Health Insurance van 1996 vereiste dat het Amerikaanse ministerie van Volksgezondheid en Human Services regels uitvaardigde ter bescherming van de privacy van medische informatie. De HIPAA-privacyregels van de HHS bestrijken een aantal soorten bedrijven en kunnen van invloed zijn op menselijke dienstverlenende organisaties in de hoedanigheid van zorgverleners, zakenpartners of werkgevers.

De privacyregel

De HIPAA-privacyregel verbiedt elke entiteit die onder de regel valt persoonlijke medische informatie te delen zonder alle details te verwijderen die kunnen worden gebruikt om de persoon in kwestie te identificeren. Een artsenkantoor dat de naam en medische geschiedenis van een patiënt op zijn website plaatst, zou bijvoorbeeld in strijd zijn met de regel. Gedekte entiteiten omvatten elke organisatie of persoon die medische informatie elektronisch deelt voor doeleinden zoals het autoriseren van voordelen of medische verwijzingen. Dit kunnen ziektekostenverzekeringsplannen zijn, zorgaanbieders, zoals artsen en tandartsen, en bedrijven die medische informatie verwerken of anderszins verwerken, zoals factureringsbedrijven. Menselijke dienstenorganisaties kunnen onder al deze categorieën vallen.

Gezondheidszorg

Human Services-organisaties bieden vaak gezondheidszorg in een of andere vorm. Zo kan een bedrijf dat diensten verleent aan daklozen counselingpersoneel hebben om geestelijke gezondheidszorg aan te bieden aan zijn cliënten of aan een medische of tandheelkundige kliniek. Een thuisprovider van een directe zorggroep kan sommige medische diensten aan zijn inkomende cliënten verstrekken. Menselijke dienstenbedrijven die onder HIPAA vallen, moeten alle werknemers trainen om de privacy van de klant te beschermen. Het is medewerkers van een groepshuis bijvoorbeeld niet toegestaan ​​om cliënten met wie ze werken te bespreken met naam of andere identificerende functies.

Associate Status

De HIPAA-privacyregel is van toepassing op de zakenrelaties van gedekte entiteiten en op de entiteiten zelf wanneer de zakenpartner medische informatie voor de betreffende entiteit verwerkt. Een advocaat of een accountant moet bijvoorbeeld mogelijk de klantendossiers van een klantenservicecliënt bekijken in het kader van zijn taken. In deze situatie is de betreffende entiteit verantwoordelijk om ervoor te zorgen dat de zakenpartner de privacyregel handhaaft. Een dienstenorganisatie voor de mens die niet rechtstreeks medische diensten verleent, kan ook als een zakenpartner van een gedekte entiteit worden beschouwd. Werknemers van een daklozenopvang kunnen bijvoorbeeld communiceren met afdelingen, zoals ziekenhuizen, over de medische toestand van een cliënt.

Gezondheidsplannen

Menselijke dienstenorganisaties die ziektekostenverzekeringsplannen aan hun werknemers verstrekken, kunnen ook onder de HIPAA-privacyregel vallen als ze 50 werknemers of meer hebben. Het HR-personeel van een groepshomebedrijf moet bijvoorbeeld de particuliere medische informatie beschermen van alle medewerkers van de thuisgroep. Volgens het Amerikaanse ministerie van Gezondheid en Human Services samenvatting van de privacy-regel, werkgevers met minder dan 50 werknemers zijn niet gedekt als zij de enige beheerder van hun eigen interne gezondheidsplan zijn. Het ministerie van Volksgezondheid en Human Services biedt gedetailleerde richtlijnen om te bepalen of een organisatie een gedekte entiteit is.

Populaire Berichten