Junto com esta legislação veio requisitos conjunto de códigos . De acordo com o Centers for Medicare e Medicaid Services HIPAA Informações Series ", conjuntos de códigos são os códigos utilizados para identificar o diagnóstico específico e procedimentos clínicos sobre reivindicações e formas de encontro. " Estes conjuntos de códigos variam de acordo com o cuidador, tipo de produtos ea definição médica envolvida . Veja as referências abaixo para obter detalhes específicos sobre os requisitos do conjunto de códigos .
Enforcement
O poder de fiscalização está nas mãos do OCR com a ajuda do Departamento de Justiça.
O Departamento dos EUA de Saúde e Serviços Humanos (HHS) é responsável pela aplicação da regra de privacidade HIPAA ea Regra HIPAA segurança através do seu Escritório de Direitos Civis (OCR). A regra de privacidade HIPAA protege todas as informações de saúde de identificação pessoal. A regra de segurança HIPAA definir normas para a transmissão eletrônica de informações protegidas por HIPAA .
Segundo o Escritório de Direitos Civis do HHS , "As ações corretivas obtidos por OCR de entidades abrangidas resultaram em mudança sistêmica que melhorou a proteção da privacidade das informações de saúde para todas as pessoas que servem. "
queixas de HIPAA violação deve ser apresentado no prazo de 180 dias após o incidente . OCR investiga para determinar se uma regra de segurança ou privacidade pode ter sido violada e se um possível crime pode ter sido cometido. Qualquer possível violação criminal é encaminhado ao Departamento de Justiça para a investigação conjunta e resolução.
Revisões
registros médicos eletrônicos
dos pacientes deve ser travado com segurança afastado .
Depois HIPAA foi implementado em 2003, alguns se queixaram da falta de fiscalização. Assim, em fevereiro de 2009, as principais revisões foram aprovadas na Lei de Recuperação e Reinvestimento de 2009 ( Direito Público 111-5 ) . Mais comumente conhecido como a Lei do estímulo , é chamado para uma aplicação mais rigorosa e penas mais rígidas para os violadores de HIPAA privacidade e regras de segurança.
Aplicação
Até o momento o projeto de lei atinge o seu paciente de caixa de entrada , que tenha passado através de várias mãos .
Três entidades que, obviamente, estão sujeitas às regras do HIPAA : profissionais, planos de saúde do grupo e câmaras de compensação de saúde que transformam transações de saúde a partir de um formato para outro . O que é menos claro é que as empresas que interagem com esses três grupos também estão sujeitos às regras da HIPAA. Se outras empresas entram em contato com informações privadas de saúde a partir dessas três fontes , eles também podem estar sujeitos a regras HIPAA. Normalmente, estas seriam as pessoas envolvidas em alguma forma de faturamento médico .