Tilladte anvendelser og oplysnin ger af HIPAA

Alle sundhedsudbydere har ansvar for at holde deres medarbejdere uddannet og informeret om overholdelse af Health Insurance Portability and Accountability Act (HIPAA). Uanset om forsætlig eller utilsigtet uautoriseret offentliggørelse af beskyttet sundhedsinformation (PHI) betragtes som en overtrædelse af HIPAA. Påmind dine medarbejdere hvert møde om vigtigheden af ​​at undgå offentliggørelse af oplysninger gennem rutinemæssig samtale; diskuterer patientinformation i ventepunkter, gange eller elevatorer korrekt bortskaffelse af PHI og adgang til information er strengt begrænset til medarbejdere, hvis job kræver disse oplysninger.

En omfattet enhed kan anvende eller afsløre PHI uden tilladelse på visse betingelser.

1 -

PHI kan meddeles individet
Maodesign / Getty Images

Udbydere eller andre dækkede enheder har lov til at videregive PHI til den enkelte patient uden tilladelse. Da patienten er genstand for oplysningerne, kan information frit gives dem.

Mere

2 -

Oplysning om behandling, betaling og sundhedssektoren
Ariel Skelley / Getty Images

En overdækket enhed kan bruge eller videregive beskyttede sundhedsoplysninger uden tilladelse til behandling, betaling og sundhedsydelser.

  1. Behandling : Udbydere kan dele PHI mellem hinanden med det formål at behandle patienten, herunder konsultationer og henvisninger.
  2. Betaling : Sundhedsplaner og udbydere har lov til at dele PHI med hinanden, så sundhedsplanen kan opfylde ydelsesforpligtelser, og udbydere kan modtage godtgørelse for ydelser.
  3. Sundhedsvæsenets operationer : Inkluderer aktiviteter som case management, pleje koordination, medicinske anmeldelser og revisioner, og andre.

3 -

Anvendelser og Disclosures med mulighed for at blive enige eller objekt
BSIP / UIG / Getty Images

Dette dækker en udbyders ret til at opnå uformel tilladelse under visse omstændigheder. Uformel tilladelse giver udbyderen mulighed for at kontakte tredjepart på patientens vegne eller oplyse patienten i sin facilitetskatalog.

4 -

Tilfælde og oplysning
Jim Craigmyle / Getty Images

Der skal træffes rimelige sikkerhedsforanstaltninger for at minimere risikoen for tilfældig brug eller offentliggørelse af PHI. Det betyder, at oplysninger kan bruges eller oplyses som følge af en anden brug eller offentliggørelse.

5 -

Offentlige interesser og fordele
Kristian Sekulic / Getty Images

Specifikke betingelser kan kræve, at PHI deles med henblik på almen interesse. Den offentlige interesse kan opveje behovet for en patients privatliv . Disse forhold omfatter situationer:

  1. Som krævet i loven, såsom i en retskendelse
  2. Til myndighederne vedrørende ofre for misbrug, forsømmelse eller vold i hjemmet
  3. Sundhedsvæsenets tilsynsaktiviteter som revisioner og undersøgelser
  4. Retlige og administrative procedurer
  5. Lovhåndhævelse formål som information om en mistænkt eller offer for en forbrydelse
  6. Oplysninger om en afdød person
  7. Oplysninger om donation og transplantation af et kadaverisk organ, øje eller væv
  8. Formålet med forskning
  9. For at forhindre en alvorlig trussel mod sundhed eller sikkerhed
  10. At hjælpe med visse vigtige offentlige funktioner
  11. At overholde arbejdstagerens erstatningslove

6 -

Begrænset datasæt
Reza Estakhrian / Getty Images

Et begrænset datasæt af PHI kan deles så længe bestemte identifikatorer fjernes fra oplysningerne. PHI kan opdeles i 18 identifikatorer.

  1. navne
  2. Adresse
  3. Elementer af datoer inklusive fødselsdato, optagelsesdato, udløbsdato og dødsdato
  4. Telefonnumre
  5. Faxnumre
  6. Email adresse
  7. Sociale sikkerhedsnumre
  8. Medicinske registreringsnumre
  9. Forsikringspolicynumre
  10. Kontonumre
  11. Certifikat- / licensnummer
  12. Nummer på nummerplade
  13. Enhedsidentifikatorer og serienumre
  14. URL'er
  15. IP-adresser og tal
  16. Finger Prints
  17. Billeder
  18. Ethvert andet unikt identifikationsnummer, karakteristik eller kode

7 -

Frigivelse af beskyttet sundhedsinformation med autorisation
Christopher Furlong / Getty Images

Den enkelte kan godkende frigivelse af deres PHI. Dette gøres ofte til formål som kvalifikation til sygesikring eller livsforsikring. En gyldig tilladelse til at frigive beskyttet sundhedsinformation omfatter:

Påmindelse

Som sundhedspleje er det dit ansvar at være informeret om de standarder, der involverer PHI i henhold til HIPAA Privacy Rule. HIPAA Privacy Rule indeholder oplysninger om, hvordan beskyttede oplysninger kan bruges og afsløres, og hvilke oplysninger der betragtes som PHI. Det identificerer også, hvilken rolle udbyderne har til at informere patienterne om deres privatlivets rettigheder.