HIPAA PHI 정책 및 절차

의회는 1996 년 HIPAA (Health Insurance Portability and Accountability Act)라는 법안을 통과 시켰습니다.이 법안에 따르면 미국인은 일자리가 상실되거나 변경 될 경우 건강 보험 혜택을 계속 제공 할 수 있으며 건강 관리 서비스 제공 업체는 환자에게 서면 통지 그들의 개인 건강 정보가 사용되거나 공개되는 방법에 대해 직원의 보호받는 의료 정보를 다루는 모든 사업은 HIPAA 개인 정보 보호 지침을 준수해야합니다. "보호 된 건강 정보"또는 PHI는 HIPAA의 개인 정보 보호 규칙에 따라 다루어지는 모든 개별적으로 식별 가능한 건강 정보를 나타냅니다.

프라이버시 규칙

프라이버시 규칙은 프라이버시 문제 및 PHI와 관련된 우려를 개인이 알 수 있도록하기 위해 고안되었습니다. 그것은 그들이 건강 계획과 건강 관리 제공자에게 잠재적 인 규칙 위반을 경고하고 필요할 때마다 그들의 권리를 행사할 수있게합니다. 프라이버시 규 칙 (Privacy Rule)은 건강 계획과 건강 관리 제공자가 환자의 PHI를 사용하거나 공개하는 방법과 환자의 권리가 무엇인지에 대해 명확하게 설명하는 환자에게 통지를 배포하고 배포해야한다고 규정합니다.

PHI 정책

HIPAA Act 하에서, Privacy Rule은 환자의 PHI를 전송하거나 수신하는 모든 사업을 "대상 단체"로 분류합니다. 이 비즈니스 조직은 문서화 된 개인 정보 보호 정책 및 절차를 마련하고이를 보완하는 필수 교육을 실시해야합니다. 프라이버시 정책을 수립하고 집행하고 관련 불만 사항을 처리하기 위해서는 프라이버시 공무원을 지정해야합니다. 프라이버시 규칙에 설명 된 모든 정책은 위험 완화, 보복 또는 프라이버시 규칙 권리 포기, 보호 대상 PHI 보호에 대한 지키미입니다. 중소기업이 PHI를 모아 직원을 대신하여 의료 보험 공급자에게 제출할 경우 해당 PHI가 해당 대상으로 간주되므로 PHI 신고 방식으로 신고해야합니다.

PHI 절차

기업은 직원 파일의 권한이있는 직원에 대한 액세스를 제한하여 기밀 정보의 기밀성을 보장하기 위해 모든 적절한 조치를 취해야합니다. 가능한 경우, 해당 대상은 제 3 자에게 필요한 최소한의 환자 건강 정보 만 사용하도록 노력해야합니다. 프라이버시 규약에 따라 PHI의 분석, 처리 또는 취급을 제 3 자에게 아웃소싱하는 모든 해당 대상 (개인 정보 보호 규칙에 따라 비즈니스 동료라고 함)은 공급 업체와의 계약 준수 여부를 확인해야합니다.

고려 사항

해당 단체는 개인 정보 보호 규칙에 명시된 지침에 따라 또는 서면으로 표현 된 개인 또는 대리인의 소원과 함께 HIPAA의 PHI 정책 및 절차를 준수하는지 확인해야합니다. 개인은 모든 개인 정보 보호 고지를주의 깊게 검토하여 의료 계획, 의료 서비스 제공자, 고용주 및 사업체가 PHI의 잠재적 인 남용에 대해 경계 할 수 있습니다. 불만 사항이 제기 된 후 180 일 이내에 시민권 사무소에 우편, 팩스 또는 전자 메일로 신고해야합니다.

인기 게시물