Vyvarujte se porušování HIPAA v 5 jednoduchých krocích

Chraňte soukromí pacienta ve své kanceláři

Zabránění porušování zákona HIPAA bylo bojem pro mnoho zdravotnických organizací. Porušení HIPAA, které ukládaly organizacím miliony dolarů. I když neexistuje žádný způsob, jak úplně zabránit porušování HIPAA, zdravotnické organizace musí podniknout nezbytné kroky, aby zabránily šíření informací pacientů bez jejich svolení.

Co je HIPAA a pravidla ochrany soukromí?

Zákon o přenositelnosti a odpovědnosti zdravotního pojištění (HIPAA) byl přijat v roce 1996. Stalo se známým termínem ve zdravotnictví s implementací zákona o ochraně osobních údajů v roce 2001, která se konkrétně zabývá ochranou osobních zdravotních informací jednotlivce. Pro životnost lékařské ordinace je důležité dodržovat dodržování předpisů HIPAA.

Každá organizace, která přistupuje k informacím o zdravotním stavu pacienta, je považována za subjekt, který je předmětem ochrany a je ze zákona povinen dodržovat ustanovení HIPAA nebo čelit občanským a / nebo trestním sankcím. Je nezbytné, aby lékařské záznamy zůstaly důvěrné a nemohly být dostupné osobám, které nemají řádné oprávnění. Zveřejnění informací o chráněných zdravotních informacích pacienta (PHI) bez jejich oprávnění se považuje za porušení pravidla ochrany osobních údajů .

Všichni poskytovatelé zdravotní péče jsou odpovědní za to, aby byli jejich zaměstnanci vyškoleni a informováni o dodržování předpisů HIPAA.

Zda úmyslné nebo náhodné, neoprávněné zveřejnění PHI je považováno za porušení HIPAA.

5 kroků k vyloučení porušování zákonů HIPAA

1. Buďte opatrní při běžné konverzaci. Zdravotničtí pracovníci by měli podniknout nezbytné kroky k tomu, aby nezveřejňovali informace prostřednictvím rutinního rozhovoru.

Základní informace se mohou zdát nevýznamné, že je lze snadno zmínit v rutinním rozhovoru, ale měly by být sdíleny pouze na základě potřeby vědět.

2. Diskutujte pacienty ve veřejných prostorech. Diskuse o informacích o pacientech v čekárnách, chodbách nebo výtazích by měla být přísně omezena. Citlivé informace mohou návštěvníci nebo jiní pacienti zaslechnout. Ujistěte se, že záznamy pacientů zůstávají mimo oblasti přístupné veřejnosti.

3. Správně odstraňte informace o pacientech. PHI by nikdy nemělo být likvidováno do koše. Jakýkoli dokument vyhozený do koše je přístupný veřejnosti, a tedy porušení informací. Existuje mnoho způsobů, jak zlikvidovat PHI. Správná likvidace papíru PHI zahrnuje pálení nebo drcení. Elektronické PHI lze odstranit vymazáním, mazáním, přeformátováním, spálením, roztavením nebo skartací. Existuje široká škála skartovacích strojů na bázi HIPAA, které si můžete vybrat podle potřeb lékařské kanceláře.

Koupit od Amazon.com

4. Nepřipojujte. Gossip je obzvláště těžké ovládat. Proto je důležité, aby byl přístup k informacím striktně omezen na zaměstnance, jejichž pracovní místa vyžadují tyto informace. Tento typ porušení může být obzvláště škodlivý pro pověst vaší organizace, zejména v malých komunitách, kde "každý zná všechny". Jedním z nejčastějších porušení jsou členové rodiny a přátelé zaměstnanců.

5. Nezveřejňujte PHI bez oprávnění. Prodej pacientských seznamů nebo zveřejnění PHI třetím stranám pro marketingové účely je přísně zakázán bez předchozího souhlasu pacienta.

Nezapomeňte, že informace o pacientech by měly být přístupné pouze za účelem poskytování kvalitní péče.