Skutki HIPAA na organizacje

Heath Insurance Portability i Accountability Act of 1996 ( HIPAA ) precyzuje wymogi prawne dotyczące ochrony danych osobowych, ochrony zdrowia . HIPAA wpływa organizacji przy użyciu elektronicznego przechowywania i przekazywania dokumentacji medycznej osób fizycznych . Rodzaje organizacji, które muszą być zgodne z HIPAA m.in. opieki zdrowotnej, ubezpieczycieli , plany zdrowotne, centra analityczne opieki zdrowotnej i partnerów biznesowych tych organizacji . Niektórzy pracodawcy muszą również spełniać wymagania HIPAA . Pacjent Bezpieczeństwo informacji i dostęp
HIPAA wymaga opartego na rolach dostęp do chronionych informacji pacjenta .

Szpitale i inne pracownicy służby zdrowia muszą chronić prywatność " indywidualnie zidentyfikowania informacji zdrowotnych ", czy na papierze , przekazywanych ustnie lub w formie elektronicznej . Organizacje muszą mieć politykę w celu zdefiniowania opartych na rolach dostęp do osobistych informacji na temat zdrowia dla celów leczenia, płatności lub operacji . Tylko pracownicy z konieczności poznania szczegółowych informacji można uzyskać dostęp do elektronicznej dokumentacji pacjenta . Foto Foto Foto Public Interest i Pożytku
HIPAA umożliwiaujawnienie chronionych informacji zdrowotnych dla wycofanych urządzeń medycznych .

Organizacje muszą zapoznać się z wyznaczonymi priorytetami krajowymi , które pozwalają na uwolnienie chronionych informacji zdrowotnych bez zgody pacjenta lub jego przedstawiciela . HIPAA identyfikuje " celów publicznych, " 12 , z których każda ma swoje ograniczenia i warunki mające na celu zrównoważenie interesu publicznego z prywatności. Niektóre z dozwolonych ujawnień wymienionych jako celów publicznych m.in. wycofywanie zatwierdzających urządzeń medycznych, ochrony ofiar przemocy domowej , nadużyć i zaniedbań , spraw dotyczących podejrzenia działalności przestępczej i odpowiedzi do nakazów sądowych .
Kliparty
pracodawców

Pracodawcy z pielęgniarka na miejscu muszą być zgodne z wymaganiami HIPAA .

Pracodawcy mogą otrzymać chronionych informacji zdrowotnych o pracownika szkody w miejscu pracy . Jeślipracodawca zapewnia pielęgniarka pracownik na miejscu , oferuje program odnowy biologicznej pracownika lub ma własny ubezpieczonego plan ubezpieczeń ,pracodawca musi zapewnić takie same zabezpieczenia prywatności i bezpieczeństwa dla osobowych dokumentacji medycznej jako rekordy w szpitalach i gabinetach lekarskich .
ciągłe szkolenia
Organizacje muszą zapewnić szkolenia HIPAA dla odpowiednich pracowników .

Pracodawcy podlega HIPAA musi szkolić nowych pracowników oraz zapewnia szkolenie na aktualizacjach HIPAA gdy realizowane . Pracodawcy muszą również zapewnić szkolenie w następstwie wszelkich naruszeń HIPAA .
I organizacji oferujących elastycznych kont wydatków
pracodawców oferujących elastycznych kont wydatków musi mieć zgodnych administratorów HIPAA planu .

Jeślipracodawca oferuje elastyczny konto Wydatków ( FSA ) , który pozwala pracownikom na uchylenie dolarów przed opodatkowaniem na out-of -pocket koszty leczenia ,pracodawca musi zapewnić, żeadministrator FSA spełnia wytyczne zgodności HIPAA . Pracodawcy mogą również potrzebować HIPAA biznes zgodnego " kojarzy " umowę z administratorem FSA . Foto Foto Foto pisemna procedura rozpatrzenia reklamacji

pisemna procedura ułatwia dokładny przegląd skargi HIPAA .

Organizacje powinny mieć pisemną plan rozpatrywania skarg HIPAA . Zasady HIPAA nie wprowadzały procedurę pisemną ; jednak organizacje mogą używać swoich pisemnych planów jako część ich dokumentacji działań podjętych w celu zbadania , naprawiać i rozpatrywania skarg . Dokumentacja śledcza może również zapobiegać nawrotom procesów problematycznych . HIPAA może udzielić 30 dni na organizacje poprawić niezamierzone HIPAA wykroczenie .
Zbiory Grzywny
umyślne naruszenie HIPAA może skutkować grzywną .

Organizacje, które nie wywiązują się z mandatów HIPAA do ochrony prywatności i bezpieczeństwa chronionych informacji zdrowotnych może stanąć grzywny od 100 dolarów do 50.000 dolarów lub więcej za naruszenia . Biuro Praw Obywatelskich musi powiadomić organizację niespełnienia wymogów HIPAA iorganizacja otrzyma możliwości przedstawienia dowodów , które mogłyby zmniejszyć karę . Imperium