การใช้งานที่อนุญาตและการเปิดเผยข้อมูลของ HIPAA
สารบัญ:
- พีไอสามารถเปิดเผยต่อบุคคล
- การเปิดเผยสำหรับการรักษาการชำระเงินและการดูแลสุขภาพ
- การใช้และการเปิดเผยข้อมูลที่มีโอกาสยอมรับหรือวัตถุ
- การใช้และการเปิดเผยโดยบังเอิญ
- กิจกรรมสาธารณะประโยชน์และผลประโยชน์
- ชุดข้อมูลที่ จำกัด
- การปล่อยข้อมูลสุขภาพที่ได้รับการคุ้มครองด้วยการอนุญาต
- การแจ้งเตือน
ผู้ให้บริการด้านการดูแลสุขภาพทุกคนมีความรับผิดชอบในการทำให้พนักงานของพวกเขาได้รับการฝึกอบรมและได้รับข้อมูลเกี่ยวกับการปฏิบัติตามพระราชบัญญัติประกันสุขภาพและความรับผิดชอบ (HIPAA) ไม่ว่าจะเป็นการจงใจหรือโดยไม่ตั้งใจการเปิดเผยข้อมูลด้านสุขภาพที่ได้รับความคุ้มครอง (PHI) โดยไม่ได้รับอนุญาตถือเป็นการละเมิด HIPAA เตือนเจ้าหน้าที่ของคุณในการประชุมแต่ละครั้งเกี่ยวกับความสำคัญของการหลีกเลี่ยงการเปิดเผยข้อมูลผ่านการสนทนาเป็นประจำ การพูดคุยเกี่ยวกับข้อมูลผู้ป่วยในพื้นที่รอการเดินหรือลิฟท์; การกำจัดยาที่เหมาะสมของ PHI; และการเข้าถึงข้อมูลจะถูก จำกัด อย่างเคร่งครัดสำหรับพนักงานที่มีงานต้องการข้อมูลนั้น
นิติบุคคลที่ครอบคลุมอาจใช้หรือเปิดเผย PHI โดยไม่ได้รับอนุญาตภายใต้เงื่อนไขบางประการ
1พีไอสามารถเปิดเผยต่อบุคคล
ผู้ให้บริการหรือหน่วยงานอื่น ๆ ที่ได้รับอนุญาตให้เปิดเผยค่าพีไอแก่ผู้ป่วยแต่ละรายโดยไม่ได้รับอนุญาต เนื่องจากผู้ป่วยเป็นหัวข้อของการแบ่งปันข้อมูลจึงสามารถให้ข้อมูลได้อย่างอิสระ
การเปิดเผยสำหรับการรักษาการชำระเงินและการดูแลสุขภาพ
นิติบุคคลที่ครอบคลุมอาจใช้หรือเปิดเผยข้อมูลด้านสุขภาพที่ได้รับความคุ้มครองโดยไม่ได้รับอนุญาตสำหรับการรักษาการชำระเงินและเหตุผลด้านการดูแลสุขภาพ
- การรักษา: ผู้ให้บริการสามารถแบ่งปันพีระหว่างกันเพื่อวัตถุประสงค์ในการรักษาผู้ป่วยรวมถึงการให้คำปรึกษาและการอ้างอิง
- การชำระเงิน: แผนสุขภาพและผู้ให้บริการได้รับอนุญาตให้แบ่งปันค่า PHI ซึ่งกันและกันเพื่อให้แผนสุขภาพสามารถปฏิบัติตามภาระผูกพันผลประโยชน์และผู้ให้บริการสามารถรับเงินชดเชยสำหรับการบริการ
- ประกอบกิจการด้านการดูแลสุขภาพ: รวมถึงกิจกรรมต่าง ๆ เช่นการจัดการกรณีการประสานงานการดูแลการตรวจสอบทางการแพทย์และการตรวจสอบและอื่น ๆ
การใช้และการเปิดเผยข้อมูลที่มีโอกาสยอมรับหรือวัตถุ
สิ่งนี้ครอบคลุมถึงสิทธิ์ของผู้ให้บริการในการขอรับการอนุญาตอย่างไม่เป็นทางการในบางสถานการณ์ การอนุญาตอย่างไม่เป็นทางการทำให้ผู้ให้บริการสามารถติดต่อบุคคลที่สามในนามของผู้ป่วยหรือแสดงรายชื่อผู้ป่วยในไดเรกทอรีสถานที่
การใช้และการเปิดเผยโดยบังเอิญ
การป้องกันที่เหมาะสมจะต้องดำเนินการเพื่อลดความเสี่ยงของการใช้งานโดยบังเอิญหรือการเปิดเผยของพี ซึ่งหมายความว่าข้อมูลอาจถูกนำไปใช้หรือเปิดเผยอันเป็นผลมาจากการใช้หรือการเปิดเผยอื่น
5กิจกรรมสาธารณะประโยชน์และผลประโยชน์
เงื่อนไขที่เฉพาะเจาะจงอาจกำหนดให้มีการแบ่งปัน PHI เพื่อประโยชน์สาธารณะ ความสนใจของสาธารณชนอาจเกินความต้องการความเป็นส่วนตัวของผู้ป่วย เงื่อนไขเหล่านี้รวมถึงสถานการณ์:
- ตามที่กฎหมายกำหนดเช่นในคำสั่งศาล
- แก่หน่วยงานของรัฐเกี่ยวกับผู้ที่ตกเป็นเหยื่อของการละเมิด, การทอดทิ้งหรือความรุนแรงในครอบครัว
- กิจกรรมการกำกับดูแลสุขภาพเช่นการตรวจสอบและการสอบสวน
- กระบวนการพิจารณาคดีและการบริหาร
- วัตถุประสงค์ในการบังคับใช้กฎหมายเช่นข้อมูลเกี่ยวกับผู้ต้องสงสัยหรือตกเป็นเหยื่อของอาชญากรรม
- ข้อมูลเกี่ยวกับผู้เสียชีวิต
- ข้อมูลเกี่ยวกับการบริจาคและการปลูกถ่ายอวัยวะ cadaveric ตาหรือเนื้อเยื่อ
- วัตถุประสงค์ของการวิจัย
- เพื่อป้องกันภัยคุกคามร้ายแรงต่อสุขภาพหรือความปลอดภัย
- เพื่อช่วยในการทำงานของรัฐบาลที่จำเป็น
- เพื่อให้สอดคล้องกับกฎหมายค่าตอบแทนแรงงาน
ชุดข้อมูลที่ จำกัด
ชุดข้อมูลที่ จำกัด ของ PHI สามารถแบ่งปันได้ตราบใดที่ตัวระบุบางอย่างถูกลบออกจากข้อมูล PHI สามารถแบ่งออกเป็น 18 ตัวระบุ
- ชื่อ
- ที่อยู่
- องค์ประกอบของวันที่รวมถึงวันเดือนปีเกิดวันที่รับสมัครวันที่จำหน่ายและวันที่เสียชีวิต
- หมายเลขโทรศัพท์
- หมายเลขแฟกซ์
- ที่อยู่อีเมล
- หมายเลขประกันสังคม
- หมายเลขเวชระเบียน
- หมายเลขกรมธรรม์ประกันภัย
- เลขที่บัญชี
- หมายเลขใบรับรอง / ใบอนุญาต
- หมายเลขทะเบียนรถยนต์
- ตัวระบุอุปกรณ์และหมายเลขซีเรียล
- URL ที่
- ที่อยู่และหมายเลข IP
- ลายนิ้วมือ
- ภาพถ่าย
- หมายเลขระบุคุณสมบัติหรือรหัสที่ไม่ซ้ำกันอื่น ๆ
การปล่อยข้อมูลสุขภาพที่ได้รับการคุ้มครองด้วยการอนุญาต
บุคคลสามารถอนุญาตการปล่อย PHI ของตน มักจะทำเพื่อวัตถุประสงค์เช่นการมีคุณสมบัติเหมาะสมสำหรับการประกันสุขภาพหรือประกันชีวิต การอนุญาตที่ถูกต้องเพื่อเผยแพร่ข้อมูลสุขภาพที่ได้รับการป้องกันรวมถึง:
- การตรวจสอบตัวตนเช่นใบขับขี่
- คำอธิบายของข้อมูลที่จะใช้หรือเปิดเผย
- ชื่อของบุคคลหรือองค์กรที่ได้รับอนุญาตให้เปิดเผยข้อมูล
- ชื่อของบุคคลหรือองค์กรที่มีการเปิดเผยข้อมูล
- ลายเซ็นของผู้ได้รับอนุญาตให้เผยแพร่ข้อมูล
การแจ้งเตือน
ในฐานะผู้ให้บริการด้านการดูแลสุขภาพคุณมีหน้าที่ต้องรับทราบเกี่ยวกับมาตรฐานที่เกี่ยวข้องกับ PHI ภายใต้กฎความเป็นส่วนตัว HIPAA ข้อมูลรายละเอียดกฎความเป็นส่วนตัว HIPAA เกี่ยวกับวิธีการใช้และเปิดเผยข้อมูลที่ได้รับการป้องกันและข้อมูลใดที่ถูกพิจารณาว่าเป็น PHI นอกจากนี้ยังระบุผู้ให้บริการบทบาทที่มีในการแจ้งผู้ป่วยถึงสิทธิความเป็นส่วนตัวของพวกเขา
ตัวอย่างการละเมิดข้อมูลส่วนบุคคลของ HIPAA ผ่านทางสื่อสังคม
อย่าให้สื่อสังคมออนไลน์เหล่านี้เกิดขึ้นกับคุณหรือพนักงานของคุณ ดูตัวอย่างของพนักงานทางการแพทย์ที่ถูกจับได้ว่าละเมิดความเป็นส่วนตัวของผู้ป่วย
วิธีการเขียนนโยบายสื่อสังคมสำหรับการปฏิบัติตามข้อกำหนด HIPAA
อัปเดตนโยบายความเป็นส่วนตัวของ HIPAA ในสำนักงานทางการแพทย์ของคุณเพื่อรวมการใช้โซเชียลมีเดียและการปกป้อง PHI ด้วยตัวเองและเป็นมืออาชีพ
ความหมาย HIPAA ในสำนักงานแพทย์
สรุปนี้ให้ความกระจ่างเกี่ยวกับปัญหาสำหรับผู้ที่กำลังอยู่ในความมืดเกี่ยวกับอะไรและอะไรของ HIPAA