Cómo proteger HIPAA Privacidad
Información para pacientes
pautas de HIPAA
Mostrar Más instrucciones
Proteger la información del paciente bajo HIPAA Matemáticas 1
Crear autorizaciones que claramente dan a la atención de la salud permiso proveedor a revelar información de salud protegida para tratamiento, pago , operaciones de negocios y otros motivos como el marketing y la investigación.
2
Asegurar que los socios de negocios que no están cubiertos entidades han firmado los contratos y los comunicados correspondientes. El Departamento de Salud y Servicios Humanos ( DHHS ) define socio de negocios como "una persona o entidad que realiza determinadas funciones o actividades que implican el uso o la divulgación de información de salud protegida en nombre de , o que preste servicios a una entidad cubierta ".
Página 3
Implementar políticas de liberación de la comunicación adecuada de la información. Crear políticas y procedimientos que siguen las directrices de autorización adecuados . Por ejemplo , la Regla de Privacidad HIPAA establece que la liberación de las notas de psicoterapia y PHI desatado por la comercialización exige una autorización especial.
4
Entender revelaciones requeridas . HIPAA requiere la liberación de PHI para los pacientes que desean revisar su propia información médica y para el DHHS en la revisión de los registros durante una investigación de cumplimiento .
5
Comprender divulgaciones permitidas sin autorización. HIPAA permite seis circunstancias del PHI divulgación sin autorización , porque la propia información de un paciente, cuando es " incidental" ( o liberados accidentalmente) , por TPO ( tratamiento, pago , operaciones ) , para su inclusión en un directorio de pacientes , para la salud pública y la investigación.
6
Limitar la divulgación de la información del paciente a la " mínimo necesario. " Esto significa que sólo la información necesaria para completar la solicitud debe ser proporcionada. El requisito mínimo necesario afirma que "la información protegida de la salud no debe ser utilizada o revelada cuando no es necesario cumplir con un propósito particular o llevar a cabo una función. "
7
De- identificar la información de salud lanzado con fines de investigación y comercialización. Quite el nombre, dirección , número de seguro social, número de teléfono, etc, por lo que un paciente no puede ser identificado a partir de la información publicada .
8
Proporcionar capacitación adecuada. Cada paciente debe recibir un "Aviso de prácticas de privacidad " ( NOPP ) al ser tratados por un profesional de la salud. Un aviso de recibo firmado debe ser obtenido de la paciente y se mantiene en su expediente médico.