HIPAA proíbe as entidades abrangidas de divulgar pessoalmente ou individualmente informações de saúde identificáveis a menos que o paciente autoriza a divulgação , por escrito ou o seu uso é permitido por uma exceção listada na HIPAA . As exceções incluem divulgação que é necessário para o tratamento do paciente ou para operações de pagamento ou de saúde.
O que é uma entidade coberto?
A entidade coberta é um termo usado para descrever um prestador de cuidados de saúde, um plano de saúde ou um centro de saúde. Isso abrange médicos, hospitais , clínicas , empresas de seguros ou organizações de manutenção da saúde (HMO) .
Que informação é protegida ?
HIPAA só protege pessoalmente ou individualmente informações de saúde identificáveis. Esta é definida como a informação que diz respeito à saúde física e mental do paciente e que identifica o indivíduo . Isso inclui nome, endereço, número de segurança social ou data de nascimento.
Enforcement
As regras de privacidade de HIPAA são aplicadas pelo Escritório de Direitos Civis do Departamento de Saúde e Serviços Humanos. Indivíduos que se sentem os seus direitos de privacidade foram violados pode registrar uma reclamação por escrito com o cargo (consulte Recursos) .
Penalidades
entidades abrangidas que violam a regra de privacidade pode enfrentar Civil encargos e multas ou até mesmo ser processado criminalmente por infrações graves.