Requisitos de HIPAA para una Clínica de Pequeños

Seguro de Salud de Portabilidad y Responsabilidad (HIPAA ) es una ley federal diseñada para proteger la información personal de la salud de los consumidores. La Regla de Privacidad HIPAA cubre los planes de salud , centros de información de salud y los proveedores de atención de la salud que transmiten la información por vía electrónica. En consideración de las diferencias en los tamaños y tipos de servicios de las entidades comprendidas , la Regla de Privacidad le dio a los proveedores de la flexibilidad para diseñar sus propios procedimientos de privacidad . En su página web , el Colegio Americano de Radiología publicado las preguntas y respuestas acerca de HIPAA para ayudar a sus lectores a comprender mejor las reglas. Oficial de Privacidad

clínicas pequeñas no tienen el lujo de contratar a alguien para que sea su agente de privacidad. En la mayoría de los casos, el director de la oficina es también el oficial de privacidad . Es responsabilidad del oficial de privacidad para asegurarse de que todos los registros de los pacientes se mantienen en un lugar seguro y se les permite sólo a personal autorizado para acceder a los registros. También es su responsabilidad de estudiar la Regla de Privacidad a fondo y asegurarse de que cada miembro del personal está informado y en cumplimiento de la regla. Documentación firmada por todos los miembros del personal que indican que la Regla de Privacidad se leyó y entendió satisfará el Departamento de Salud y Servicios Humanos de los requisitos de cumplimiento.
Análisis de Riesgos

Si la clínica es el uso de un equipo para almacenar la información de los pacientes , el oficial de privacidad debe realizar un análisis de riesgo para determinar si existe la posibilidad de que la información de salud protegida electrónicamente - se puede comprometer en modo alguno. Una política de acceso debe ser creado para supervisar y verificar quién puede acceder a la información. Los archivos también deben ser respaldados en caso de fallos electrónicos. En el caso de la clínica tiene que enviar la información a otras instalaciones , la información debe ser adecuadamente protected.The información debe desecharse correctamente si ya no es necesario.
Notificación paciente

No importa lo pequeño que la clínica es , la Ley de privacidad de HIPAA requiere que cada paciente sea informado sobre sus derechos de privacidad. Un aviso por escrito es suficiente , siempre y cuando el paciente es instruido para leer y reconocer que no se proporcionó una copia a él. Siempre asegure la firma del paciente .
Desplazamiento de la Notificación de Privacidad

HIPAA requiere que las entidades cubiertas , tales como clínicas y hospitales que mantienen una oficina o cualquier lugar físico y proporcionan directa los servicios de salud a las personas hagan pública toda el aviso de privacidad en la instalación. Debe ser colocado donde el anuncio es visible para todos. También debería ser accesible para que cualquiera pueda leer . Provee una copia a cualquier persona que pueda pedir.