Unikaj naruszania HIPAA w 5 prostych krokach

Chroń prywatność pacjenta w gabinecie lekarskim

Unikanie łamania prawa HIPAA było walką dla wielu organizacji opieki zdrowotnej. Naruszenia HIPAA, które kosztowały organizacje miliony dolarów w postaci grzywien. Chociaż nie ma możliwości całkowitego zapobieżenia naruszeniom HIPAA, organizacje medyczne muszą podjąć niezbędne kroki, aby zapobiec ujawnieniu informacji o pacjencie bez ich zgody.

Czym jest HIPAA i reguła prywatności?

Ustawa HIPAA o ubezpieczeniach zdrowotnych została uchwalona w 1996 r. Stało się bardziej znanym terminem w branży opieki zdrowotnej wraz z wdrożeniem zasady prywatności w 2001 r., Która w szczególności dotyczy ochrony danych osobowych dotyczących zdrowia danej osoby. Ważne jest, aby witalność gabinetu medycznego była zgodna z przepisami HIPAA.

Każda organizacja, która uzyskuje dostęp do informacji o stanie zdrowia pacjentów, jest traktowana jako podmiot objęty ochroną i jest prawnie zobowiązana do przestrzegania przepisów HIPAA lub do wymierzania kar cywilnych i / lub karnych. Konieczne jest, aby zapisy medyczne pozostały poufne i nie były dostępne dla osób, które nie posiadają odpowiedniego zezwolenia. Ujawnienia informacji dotyczących chronionych informacji zdrowotnych pacjenta (PHI) bez ich upoważnienia są uważane za naruszenie zasady prywatności .

Wszyscy pracownicy służby zdrowia są odpowiedzialni za przeszkolenie personelu i informowanie o zgodności z przepisami HIPAA.

Niezależnie od tego, czy celowe czy przypadkowe, nieuprawnione ujawnienie PHI jest uważane za naruszenie HIPAA.

5 kroków do uniknięcia naruszenia praw HIPAA

1. Bądź ostrożny w rutynowej rozmowie. Pracownicy służby zdrowia powinni podjąć niezbędne kroki, aby nie ujawniać informacji poprzez rutynową rozmowę.

Podstawowe informacje mogą wydawać się tak nieistotne, że można je łatwo wymienić w rutynowych rozmowach, ale powinny być udostępniane tylko w oparciu o potrzebę wiedzy.

2. Nie omawiaj pacjentów w miejscach publicznych. Omówienie informacji o pacjencie w poczekalniach, korytarzach lub windach powinno być ściśle ograniczone. Wrażliwe informacje mogą być podsłuchane przez odwiedzających lub innych pacjentów. Upewnij się także, że zapisy pacjentów są niedostępne dla obszarów ogólnodostępnych.

3. Prawidłowe usuwanie informacji o pacjencie. PHI nigdy nie powinien być wyrzucany do kosza na śmieci. Każdy dokument wyrzucony do kosza jest otwarty dla publiczności, a zatem stanowi naruszenie informacji. Istnieje wiele sposobów na pozbycie się PHI. Prawidłowe usuwanie papieru PHI obejmuje palenie lub niszczenie. Elektroniczne PHI można usuwać, kasując, usuwając, ponownie formatując, spalając, topiąc lub niszcząc. Do wyboru jest szeroka gama rozdrabniaczy papieru zgodnych z HIPAA, w zależności od potrzeb Twojego biura medycznego.

Kup z Amazon.com

4. Nie plotki. Plotki są szczególnie trudne do kontrolowania. Dlatego ważne jest, aby dostęp do informacji był ściśle ograniczony do pracowników, których praca wymaga tych informacji. Tego rodzaju naruszenie może być szczególnie szkodliwe dla reputacji organizacji, zwłaszcza w małych społecznościach, w których "wszyscy znają wszystkich". Jednym z najczęstszych naruszeń dotyczy członków rodziny i przyjaciół pracowników.

5. Nie ujawniaj PHI bez pozwolenia. Sprzedaż list pacjentów lub ujawnianie PHI stronom trzecim w celach marketingowych jest surowo zabronione bez uprzedniej zgody pacjenta.

Pamiętaj, że informacje o pacjencie powinny być dostępne tylko w celu zapewnienia wysokiej jakości opieki.