Acordo com a Universidade de Miami Miller School of Medicine, informações de saúde protegidas é "qualquer informação, seja oral ou gravado em qualquer forma ou meio que é criado ou recebido por um prestador de cuidados de saúde, plano de saúde , autoridade de saúde pública , empregador, seguradora de vida , escola ou universidade ou câmara de compensação de cuidados de saúde , e se relaciona com o passado, presente ou futuro da saúde física ou mental ou condição de um indivíduo , a prestação de cuidados de saúde para um indivíduo; . pagamento ou do passado , presente ou futuro para a prestação de cuidados de saúde a um indivíduo "
HIPAA fornece padrões para profissionais de saúde e prestadores de seguros , tornando-os legalmente obrigados a manter a informação médica privada sobre seus clientes. Não fazer isso pode significar pesadas multas e possível pena de prisão. Portanto, é importante para quem trabalha com informações médicas confidenciais ser HIPAA .
Onde eu começo ?
Para HIPAA a ser seguido, você precisam entender a lei, que é aplicável a ea definição de informações de saúde protegidas ( PHI) Em sua empresa, designar uma pessoa para ser o campeão HIPAA quem vai educar e impor o cumprimento HIPAA .
HIPAA do protege informações sobre a saúde de um indivíduo , independentemente do formato : . dados eletrônicos, registros em papel , e /ou a comunicação verbal para que educar toda a sua força de trabalho, a partir de guardiões do presidente é necessária
Definir regras
bloqueio armários e gavetas .
O campeão HIPAA designada pode definir medidas de segurança para proteger a privacidade de informação médica do seu cliente. As regras comuns que incluem o bloqueio de todas as gavetas da mesa autônoma e arquivos de gabinete , fechando a tela do computador quando estiver longe de sua mesa , exigindo senhas sejam alteradas em uma base trimestral , garantindo áreas de escritório para que apenas os funcionários autorizados podem entrar , mantendo documentos virado de cabeça para baixo e /ou fora da vista dos empregados não- autorizadas e rasgando todos os documentos contendo PHI .
treinar e testar
compreensão de teste.
todos os seus funcionários que têm acesso a informações de saúde protegidas precisa ser compatível com HIPAA . Ter o seu campeão HIPAA educar seus funcionários e exigem um teste para garantir se eles estavam a cometer uma violação eles não podem alegar que eles não tinham conhecimento da lei. Além disso, se a violação, por um empregado ocorre, você como um empregador pode ser uma violação .
Não cumprimento
O Secretário do Departamento de Saúde e Serviços Humanos ( HHS) determina a pena de acordo com o tipo de violação e da extensão dos danos causados pelo não-cumprimento. O não cumprimento pode significar multas, prisão e processos judiciais contra indivíduos ou empresas e multas de até US $ 50.000 por violação são impostas . No entanto, se a violação for corrigida no prazo de 30 dias sem penalidades civis pode ser imposta , exceto em casos de negligência intencional .