Chính sách & thủ tục của HIPAA PHI

Quốc hội đã thông qua Đạo luật về trách nhiệm giải trình và trách nhiệm bảo hiểm y tế, còn được gọi là HIPAA vào năm 1996. Đạo luật cho phép người Mỹ chuyển nhượng và tiếp tục bảo hiểm y tế trong trường hợp mất việc hoặc thay đổi, và yêu cầu các nhà cung cấp dịch vụ chăm sóc sức khỏe phải thông báo bằng văn bản cho bệnh nhân về cách thông tin sức khỏe cá nhân của họ sẽ được sử dụng hoặc tiết lộ. Bất kỳ doanh nghiệp nào xử lý thông tin sức khỏe được bảo vệ cho nhân viên đều phải tuân thủ các nguyên tắc bảo mật của HIPAA. "Thông tin sức khỏe được bảo vệ" hoặc PHI đề cập đến tất cả thông tin sức khỏe có thể nhận dạng cá nhân được bảo vệ theo Quy tắc bảo mật của HIPAA.

Quy tắc bảo mật

Quy tắc bảo mật được thiết kế để làm cho các cá nhân nhận thức được các vấn đề riêng tư và mối quan tâm liên quan đến PHI của họ. Nó cho phép họ cảnh báo các kế hoạch y tế và các nhà cung cấp dịch vụ chăm sóc sức khỏe về các vi phạm tiềm năng của quy tắc và thực hiện các quyền của họ bất cứ khi nào cần thiết. Quy tắc quyền riêng tư quy định rằng các chương trình chăm sóc sức khỏe và nhà cung cấp dịch vụ chăm sóc sức khỏe phải xây dựng và phân phát các thông báo cho bệnh nhân giải thích rõ ràng cách họ sử dụng hoặc tiết lộ PHI của bệnh nhân đó và quyền của bệnh nhân là gì theo quy tắc.

Chính sách PHI

Theo Đạo luật HIPAA, Quy tắc quyền riêng tư phân loại tất cả các doanh nghiệp truyền hoặc nhận PHI của bệnh nhân là "thực thể được bảo hiểm". Các thực thể kinh doanh này phải có tài liệu về chính sách và thủ tục bảo mật tại chỗ và đào tạo cần thiết để bổ sung cho họ. Một quan chức quyền riêng tư cần được chỉ định để tạo và thực thi các chính sách quyền riêng tư và xử lý các khiếu nại liên quan cho doanh nghiệp. Giảm thiểu rủi ro, bảo vệ chống trả thù hoặc từ bỏ mọi quyền của Quy tắc quyền riêng tư và bảo vệ PHI là tất cả các chính sách được nêu chi tiết trong Quy tắc bảo mật. Nếu một doanh nghiệp nhỏ tập hợp PHI để gửi cho nhà cung cấp chương trình sức khỏe thay mặt nhân viên, họ phải làm như vậy theo cách khiếu nại PHI vì đây được coi là một thực thể được bảo hiểm.

Thủ tục PHI

Các doanh nghiệp phải thực hiện tất cả các hành động thích hợp để đảm bảo bảo mật thông tin bí mật bằng cách hạn chế quyền truy cập các tệp của nhân viên đối với nhân viên được ủy quyền. Bất cứ nơi nào có thể, các thực thể được bảo hiểm nên cố gắng chỉ sử dụng thông tin sức khỏe bệnh nhân tối thiểu cần thiết với bất kỳ bên thứ ba nào. Bất kỳ thực thể được bảo hiểm nào thực hiện phân tích, xử lý hoặc xử lý PHI cho bên thứ ba, được gọi là cộng tác viên kinh doanh theo Quy tắc bảo mật, phải đảm bảo họ có hợp đồng tuân thủ với nhà cung cấp.

Cân nhắc

Các thực thể được bảo hiểm phải đảm bảo họ tuân theo các chính sách và thủ tục PHI của HIPAA, theo các hướng dẫn được nêu trong Quy tắc bảo mật hoặc kết hợp với mong muốn của cá nhân hoặc đại diện cá nhân của cô ấy như được thể hiện bằng văn bản. Các cá nhân có thể cảnh giác chống lại sự lạm dụng tiềm năng PHI của họ bằng các chương trình sức khỏe, nhà cung cấp dịch vụ chăm sóc sức khỏe, người sử dụng lao động và cộng sự kinh doanh bằng cách xem xét cẩn thận tất cả các thông báo về quyền riêng tư. Vi phạm khiếu nại nên được nộp cho Văn phòng Quyền Dân sự bằng thư, fax hoặc email trong vòng 180 ngày kể từ ngày vi phạm bị cáo buộc.

Bài ViếT Phổ BiếN