HIPAA PHI Politikası ve Prosedürleri

Kongre, 1996 yılında HIPAA olarak bilinen Sağlık Sigortası Taşınabilirliği ve Sorumluluk Yasası'nı geçti. Yasa, Amerikalıların bir iş kaybı veya değişikliği durumunda sağlık sigortası kapsamını aktarmalarına ve devam ettirmelerine izin veriyor ve sağlık hizmeti sağlayıcılarının hastalara yazılı bildirimler yapmalarını gerektiriyor. kişisel sağlık bilgilerinin nasıl kullanılacağı veya açıklanacağı. Çalışanlar için korunan sağlık bilgilerini ele alan herhangi bir işletme, HIPAA gizlilik kurallarına uymalıdır. "Korunan sağlık bilgileri" veya PHI, HIPAA'nın Gizlilik Kuralı kapsamında ele alınan tüm bireysel olarak tanımlanabilir sağlık bilgilerini ifade eder.

Gizlilik Kuralı

Gizlilik Kuralı, bireyin PHI ile ilgili gizlilik sorunları ve endişelerinden haberdar olmalarını sağlamak için tasarlanmıştır. Sağlık planlarını ve sağlık hizmeti sağlayıcılarını, kuralın potansiyel ihlallerini uyarmalarını ve gerektiğinde haklarını kullanmalarını sağlar. Gizlilik Kuralı, sağlık planlarının ve sağlık hizmeti sağlayıcılarının, hastanın PHI'sini nasıl kullandıklarını veya açıkladıklarını ve hastanın haklarının kurallar altında olduğunu açıkça açıklayan hastalara bildirimler geliştirmeleri ve dağıtmaları gerektiğini belirtir.

PHI Politikaları

HIPAA Yasası uyarınca, Gizlilik Kuralı, hastaların PHI'lerini ileten veya alan tüm işletmeleri "kapsanan varlıklar" olarak sınıflandırır. Bu ticari kuruluşlar, mevcut gizlilik politikalarını ve prosedürlerini ve bunlara ek olarak gerekli eğitimi belgelemiş olmalıdır. Gizlilik politikalarını oluşturmak ve uygulamak ve işle ilgili şikayetleri ele almak için bir gizlilik görevlisi atanmalıdır. Riskleri azaltmak, Gizlilik Kurallarının haklarına misilleme yapmaktan veya feragat etmekten korunmak ve PHI'yi korumak, Gizlilik Kurallarında ayrıntılı olarak açıklanan politikalardır. Küçük bir işletme, PHI'yi çalışan adına bir sağlık planı sağlayıcısına sunması için toplarsa, bunu kapalı alan olarak değerlendirildiği gibi bir PHI şikayeti şeklinde yapmalıdır.

PHI Prosedürleri

İşletmeler, çalışan dosyalarının yetkili personele erişimini kısıtlayarak gizli bilgilerin gizliliğini sağlamak için tüm uygun önlemleri almalıdır. Mümkün olan her durumda, kapsanan kuruluşlar, herhangi bir üçüncü taraf için gerekli olan minimum hasta sağlığı bilgisini kullanmaya çalışmalıdır. PHI'nin analizini, işlenmesini veya işlenmesini üçüncü şahıslara (Gizlilik Kuralı uyarınca bir iş ortağı olarak adlandırılan) dışlayan herhangi bir kuruluş, satıcıyla uyumlu bir sözleşmeye sahip olmalarını sağlamalıdır.

hususlar

Kapsanan kuruluşlar, HIPAA'nın PHI politikalarını ve prosedürlerini, Gizlilik Kurallarında belirtilen kurallara uygun olarak veya bireyin veya kişisel temsilcisinin yazılı olarak ifade ettiği istekleriyle bağlantılı olarak takip etmelerini sağlamalıdır. Bireyler, tüm gizlilik bildirimlerini dikkatlice gözden geçirerek sağlık planları, sağlık hizmetleri sağlayıcıları, işverenler ve iş ortakları tarafından PHI'larının olası suiistimallerine karşı uyanık olabilirler. Şikayet ihlalleri, iddia edilen ihlalin 180 gün içinde Posta, Faks ya da E-posta ile Sivil Haklar Dairesine iletilmelidir.

Popüler Mesajlar