Undgå krænkelse af HIPAA i 5 enkle trin

Beskyt patientens privatliv på dit læge kontor

At undgå krænkelse af HIPAA-loven har været en kamp for mange sundhedsorganisationer. HIPAA overtrædelser, der har kostet organisationer millioner af dollars i bøder. Selvom der ikke er nogen måde at forhindre HIPAA-overtrædelser helt, skal sundhedsorganisationerne træffe de nødvendige foranstaltninger for at forhindre, at patientoplysninger bliver afsløret uden deres tilladelse.

Hvad er HIPAA og Privacy Rule?

Sundhedsforsikringsportabilitets- og ansvarlighedsloven (HIPAA) blev vedtaget i 1996. Det blev et mere velkendt begreb i sundhedssektoren med implementeringen af ​​Privacy Rule i 2001, der specifikt omhandler beskyttelsen af ​​individets personlige sundhedsoplysninger. Det er vigtigt for vitaliteten af ​​dit medicinske kontor at opretholde HIPAA overholdelse.

Enhver organisation, der har adgang til patientens sundhedsoplysninger, betragtes som en overdækket enhed og er lovmæssigt forpligtet til at overholde HIPAA-bestemmelser eller overholde borgerlige og / eller strafferetlige sanktioner. Det er afgørende, at lægejournaler forbliver fortrolige, og de kan ikke få adgang til personer, der ikke har ordentlig tilladelse. Oplysninger om en patients beskyttede sundhedsoplysninger (PHI) uden deres tilladelse betragtes som en overtrædelse af Privacy Rule .

Alle sundhedsudbydere har et ansvar for at holde deres personale uddannet og informeret om HIPAA overholdelse.

Uanset om forsætlig eller utilsigtet uautoriseret offentliggørelse af PHI betragtes som en overtrædelse af HIPAA.

5 skridt til at undgå krænkelse af HIPAA love

1. Vær forsigtig med rutinemæssig samtale. Sundhedspersonale bør tage de nødvendige skridt for at holde sig fra at videregive oplysninger gennem rutinemæssig samtale.

Grundlæggende oplysninger kan virke så ubetydelige, at det let kan nævnes i rutinemæssig samtale, men bør kun deles med et behov for at kende grundlag.

2. Tal ikke om patienter i offentlige områder. At diskutere patientinformation i ventepunkter, gange eller elevatorer bør være strengt uden grænser. Følsom information kan overhøres af besøgende eller andre patienter. Sørg også for at holde patientjournaler ud af områder, der er tilgængelige for offentligheden.

3. Korrekt bortskaffelse af patientoplysninger. PHI bør aldrig bortskaffes i skraldespanden. Ethvert dokument kastet i skraldespanden er åbent for offentligheden og derfor et brud på oplysninger. Der er mange måder at afhænde PHI på. Korrekt bortskaffelse af papir PHI omfatter brænding eller makulering. Elektronisk PHI kan bortskaffes ved at slette, slette, omformere, forbrænde, smelte eller rive. Der er en bred vifte af HIPAA-kompatible papirkopere til at vælge imellem afhængigt af behovene hos dit medicinske kontor.

Køb fra Amazon.com

4. Slad ikke. Sladder er særlig svært at kontrollere. Derfor er det vigtigt, at adgangen til information er strengt begrænset til medarbejdere, hvis job kræver disse oplysninger. Denne type overtrædelse kan være særligt skadelig for din organisations ry, især i små samfund, hvor "alle kender alle." En af de mest almindelige overtrædelser indebærer familiemedlemmer og venner af medarbejdere.

5. Udsæt ikke PHI uden tilladelse. Det er strengt forbudt at sælge patientlister eller udlevere PHI til tredjeparter til markedsføringsformål uden forudgående tilladelse fra patienten.

Husk at patientoplysninger kun skal få adgang til kvalitetssikring.