Criar autorizações que claramente dão a cuidados de saúde permissão provedor para divulgar informações médicas confidenciais para o tratamento , pagamento, operações de negócios e outras razões , como marketing e pesquisa.
2
Garantir que os colegas de trabalho que não estão cobertos entidades assinaram os contratos e lançamentos apropriados. O Departamento de Saúde e Serviços Humanos (DHHS ) define associado de negócios como " uma pessoa ou entidade que realiza determinadas funções ou atividades que envolvam o uso ou divulgação de informações de saúde protegidas em nome de , ou presta serviços a uma entidade coberta ".
3
Implementar políticas de liberação para a divulgação adequada de informações. Criar políticas e procedimentos que seguem as orientações de autorização adequados . Por exemplo, da regra de privacidade HIPAA afirma que a liberação de notas de psicoterapia e PHI liberadas para comercialização requer autorização especial.
4
Entenda divulgações exigidas . HIPAA requer a liberação de PHI para pacientes que querem rever a sua própria informação médica e à DHHS ao analisar registros durante uma investigação de conformidade.
5
Entenda divulgações permitidos sem autorização. HIPAA permite seis circunstâncias de divulgação PHI sem uma autorização: para obter informações do próprio paciente , quando é " incidental " (ou acidentalmente lançado) , para TPO (tratamento , pagamento , operações ) , para inclusão em um diretório de pacientes , para a saúde pública e de investigação.
6
limitar a divulgação de informações do paciente ao " mínimo necessário. " Isso significa que somente as informações necessárias para concluir a solicitação deve ser fornecido. O requisito mínimo necessário afirma que " informações de saúde protegidas não devem ser usadas ou divulgadas quando ele não é necessário para satisfazer um propósito específico ou executar uma função . "
7
De- identificar informações de saúde liberado para fins de pesquisa e marketing. Remover o nome , endereço, número de segurança social , número de telefone , etc, para que o paciente não pode ser identificada a partir da informação divulgada .
8
Proporcionar formação adequada . Cada paciente deve ser fornecido com uma "Notificação de Práticas de Privacidade " ( NOPP ) quando está sendo tratado por um prestador de cuidados de saúde. Um aviso de recepção assinado deve ser obtida a partir do paciente e mantidos em seu prontuário médico .