HIPAA se aplica a todos os prestadores de cuidados de saúde que transmitem informações de saúde em formato electrónico , planos de saúde e câmaras de saúde.
prestadores de cuidados de saúde incluem médicos, dentistas , enfermeiros , quiropráticos e quaisquer outras pessoas que prestam e são pagos por serviços de saúde ou suprimentos , bem como hospitais, clínicas e outras instituições que prestam serviços de saúde. No mundo eletrônico de hoje, é improvável que você encontrar fornecedores que não usam computadores ou a Internet para armazenar e transmitir informações de saúde , ou que não fax a informação , uma vez que está em um formulário eletrônico.
Cuidados de saúde planos incluem companhias de seguros, incluindo saúde, dental , visão, prescrição de medicamentos e de vida; HMOs e OPP; o funcionário da empresa que administra benefícios para a saúde dos trabalhadores; programas de saúde do governo, como o Medicare e Medicaid; e qualquer pessoa envolvida em pagamentos de cuidados de saúde.
câmaras de cuidados de saúde incluem a transcrição médica, médico do faturamento e serviços associados.
informações protegidas Definido
HIPAA estados que qualquer informação que possa identificar um paciente específico está protegida. História física e mental, planos de tratamento atuais ou futuras e toda a informação de pagamento é coberto. Informações gerais que tem sido despojado de informações de identificação não é coberto.
Liberação de informações
Os profissionais de saúde precisam de autorização por escrito para liberar informações protegidas a ninguém, exceto o paciente ou seu representante legal . As exceções incluem certas investigações judiciais e investigações de conformidade ou opiniões .
Notificação Direitos do Paciente
Os pacientes devem ser notificados sobre os seus direitos , por escrito, na primeira visita com um novo prestador de cuidados . Os profissionais de saúde devem postar os direitos dos pacientes , onde eles são visíveis para os pacientes , como em salas de tratamento, salas de espera e escritórios empresariais. Em uma situação de tratamento de emergência, o profissional de saúde deve dar ao paciente informações HIPAA o mais cedo possível depois de dar atendimento de emergência.
Compliance no Gabinete de Saúde
Cada prestador de cuidados de saúde ou a agência deve ter escrito políticas descrevendo como ele está em conformidade com HIPAA . Deve ter impresso informações HIPAA e formas de liberação de autorização, um designado HIPAA Compliance Officer , HIPAA formação de pessoal de conformidade e salvaguardas para as informações do paciente , e deve fornecer informações sobre a apresentação de uma queixa violações HIPAA .
Violações
Os pacientes têm 180 dias para registrar uma queixa HIPAA com o seu Departamento local dos EUA de Saúde e Serviços Humanos Escritório de Direitos Civis; pacotes de reclamações estão disponíveis no site do departamento. Você deve apresentar , por escrito, e, especificamente, o nome da pessoa que você acredita HIPAA violados.