HIPAA regula o uso de informações pessoais de saúde , mais comumente conhecido como PHI . PHI identifica diretamente um indivíduo particular. PHI inclui, mas não está limitado a, primeiro e último nomes, números de segurança social , datas de nascimento (exceto para o ano ) , endereços de email e endereços residenciais . PHI também pode ser considerado informação que é exclusivo para a reivindicação de seguro de saúde, tais como o número de pedido eo número de beneficiário de plano de saúde .
Entidades abrangidas
prestadores de cuidados de saúde que são consideradas entidades abrangidas são os únicos fornecedores que têm de cumprir com as regulamentações HIPAA . Dentistas que transmitem certa PHI em formulários eletrônicos enviados diretamente ou indiretamente por meio de um fornecedor ou serviço de cobrança em separado são consideradas entidades abrangidas .
As transações eletrônicas também podem incluir apresentações de reivindicação , predeterminações , solicitações de elegibilidade e comunicações do computador em relação a referências. No entanto , isto não incluir todas as mensagens electrónicas . Enviando um e-mail ou um fax independente com as informações do paciente não significa necessariamente que o dentista é uma entidade coberta.
Dentistas que estão cobertos entidades também são responsáveis por ensinar seu pessoal sobre a divulgação adequada das informações pessoais dos pacientes . Qualquer dentista encontrado para estar em violação de regulamentações HIPAA pode ser multado em até US $ 100 para cada reivindicação de privacidade . O provedor também pode estar sujeito a um limite anual de US $ 25.000 se a violação é repetido. Dentistas que vendem informações pessoais podem ver penalidades ainda mais pesados , incluindo o tempo de prisão .
Funcionários Privacidade
dentistas que são entidades abrangidas devem cumprir as quatro partes principais da regra de segurança HIPAA : procedimentos administrativos, proteções físicas , serviços técnicos de segurança e mecanismos de segurança técnica . Dentistas muitas vezes citar privacidade ou oficial de segurança a ser realizada responsável por garantir que todas essas políticas são totalmente documentados e implementados.
Entidades Noncovered Opções
A American Dental Association sugere que qualquer dentista que não está coberto pela lei de privacidade federal deve considerar a adoção de todos ou parte dos regulamentos . Como os pacientes provavelmente vai ver os seus outros prestadores de cuidados de saúde implementar os requisitos da HIPAA , seguindo o exemplo poderia manter os pacientes de se perguntando por que seu dentista não está tomando as mesmas precauções . Além disso, se as leis de privacidade mais rígidas estão sempre aprovada pelo Congresso , o seu escritório já terá o protocolo apropriado no lugar.