Tillatte bruksområder og opplysninger av HIPAA

  • Geriatrisk pleie
  • Helsekompensasjon
  • Medisinsk teknologi
  • Medisinsk rekvisita
  • Alle helsepersonell har ansvar for å holde personalet stablet og informert om HIPAA-kompatibilitet (Health Insurance Portability and Accountability Act). Uansett tilsiktet eller utilsiktet, uautorisert avsløring av beskyttet helseinformasjon (PHI) anses å være et brudd på HIPAA. Påminn personalet om hvert møte om viktigheten av å unngå å utlevere informasjon gjennom rutinemessig samtale; diskutere pasientinformasjon i venteområder, ganger eller heiser; riktig avhending av PHI; og tilgang til informasjon er strengt begrenset til ansatte hvis jobber krever denne informasjonen.

    En dekket enhet kan bruke eller avsløre PHI uten autorisasjon under visse forhold.

    1 PHI kan bli avslørt til individet.

    beskyttet helseinformasjon, autorisert utlevere, autorisert utlevere informasjonen, behandling betaling

    Leverandører eller andre dekkede enheter har lov til å gi PHI til den enkelte pasient uten tillatelse. Siden pasienten er gjenstand for informasjonen som deles, kan informasjonen fritt gis til dem.

    2Disclosure for behandling, betaling og helsetjenester Operasjoner

    beskyttet helseinformasjon, autorisert utlevere, autorisert utlevere informasjonen, behandling betaling

    En dekket enhet kan bruke eller avsløre beskyttet helseinformasjon uten autorisasjon for behandling, betaling og helsevesenet grunner.

    1. Behandling: Leverandører kan dele PHI mellom hverandre med det formål å behandle pasienten, inkludert konsultasjoner og henvisninger.
    2. Betaling: Helseplaner og tilbydere har lov til å dele PHI med hverandre, slik at helseplanen kan oppfylle forpliktelser og tilbydere kan motta godtgjørelse for tjenester.
    3. Helsesektoren: Inkluderer aktiviteter som saksbehandling, omsorgskoordinering, medisinske vurderinger og revisjoner, og andre.

    3Uses og opplysninger med mulighet til å akseptere eller objekt

    beskyttet helseinformasjon, autorisert utlevere, autorisert utlevere informasjonen, behandling betaling

    Dette dekker en leverandørs rett til å skaffe uformell tillatelse under visse omstendigheter. Uformell tillatelse tillater leverandøren å kontakte tredjepart på vegne av pasienten eller oppgi pasienten i sin telefonbok.

    4Incidental bruk og avsløring

    beskyttet helseinformasjon, autorisert utlevere, autorisert utlevere informasjonen, behandling betaling

    Rimelige forholdsregler skal tas for å minimere risikoen for tilfeldig bruk eller avsløring av PHI. Dette innebærer at informasjon kan bli brukt eller offentliggjort som følge av en annen bruk eller avsløring.

    5Public Interest and Benefit Activities

    beskyttet helseinformasjon, autorisert utlevere, autorisert utlevere informasjonen, behandling betaling

    Spesifikke forhold kan kreve at PHI deles med det formål av allmenn interesse. Den offentlige interessen kan oppveie behovet for pasientens personvern. Disse forholdene inkluderer situasjoner:

    1. Som pålagt ved lov, som i en rettsorden
    2. Til myndigheter med hensyn til ofre for misbruk, forsømmelse eller vold i hjemmet
    3. Helsevesenets tilsynsaktiviteter som revisjoner og undersøkelser
    4. Rettslige og administrative prosedyrer
    5. Retshåndhevelsesformål som informasjon om en mistenkt eller offer for en forbrytelse
    6. Informasjon om en avdød person
    7. Informasjon om donasjon og transplantasjon av et kadaverisk organ, øye eller vev
    8. Formålet med forskning
    9. For å hindre en alvorlig trussel mot helse eller sikkerhet
    10. For å bistå med visse viktige regjeringsfunksjoner
    11. For å overholde arbeidstakerens erstatningslover

    6Limited Data Set

    beskyttet helseinformasjon, autorisert utlevere, autorisert utlevere informasjonen, behandling betaling

    Et begrenset datasett av PHI kan deles så lenge bestemte identifikatorer fjernes fra informasjonen. PHI kan brytes ned i 18 identifikatorer.

    1. Navn
    2. Adresse
    3. Elementer av datoer inkludert fødselsdato, opptaksdato, utløpsdato og dødsdato
    4. Telefonnumre
    5. Faksnummer
    6. E-postadresse
    7. Sosialsikkerhetsnumre
    8. Medisinsk registreringsnummer
    9. Forsikringspolisnummer
    10. Kontonumre
    11. Sertifikat / lisensnummer
    12. Nummer på lisens tall
    13. Enhetsidentifikatorer og serienumre
    14. Nettadresser
    15. IP-adresser og tall
    16. Fingerutskrifter
    17. Bilder
    18. Eventuelle andre unike identifikasjonsnummer, karakteristikk eller kode

    7Releasing beskyttet helseinformasjon med godkjenning

    beskyttet helseinformasjon, autorisert utlevere, autorisert utlevere informasjonen, behandling betaling

    Den enkelte kan tillate en utgivelse av deres PHI. Dette gjøres ofte for formål som kvalifisering for helseforsikring eller livsforsikring. En gyldig fullmakt til å frigjøre beskyttet helseinformasjon inkluderer:

    • Identitetsbekreftelse, for eksempel førerkort.
    • En beskrivelse av informasjonen som skal brukes eller avsløres.
    • Navnet på personen eller organisasjonen som er autorisert til å utlevere informasjonen.
    • Navn på personen eller organisasjonen som informasjonen skal utlevere.
    • Underskrift av personen som er autorisert til å utlevere informasjonen.

    Påminnelse

    Som helsepersonell er det ditt ansvar å bli informert om standarder som involverer PHI under HIPAA Privacy Rule. HIPAA-personvernregelen beskriver informasjon om hvordan beskyttet informasjon kan brukes og avsløres, og hvilken informasjon betraktes som PHI. Det identifiserer også rollen tilbyderne har til å informere pasientene om deres personvernrettigheter.

    Like this post? Please share to your friends: