Requisitos de HIPAA para una Clínica de Pequeños
clínicas pequeñas no tienen el lujo de contratar a alguien para que sea su agente de privacidad. En la mayoría de los casos, el director de la oficina es también el oficial de privacidad . Es responsabilidad del oficial de privacidad para asegurarse de que todos los registros de los pacientes se mantienen en un lugar seguro y se les permite sólo a personal autorizado para acceder a los registros. También es su responsabilidad de estudiar la Regla de Privacidad a fondo y asegurarse de que cada miembro del personal está informado y en cumplimiento de la regla. Documentación firmada por todos los miembros del personal que indican que la Regla de Privacidad se leyó y entendió satisfará el Departamento de Salud y Servicios Humanos de los requisitos de cumplimiento.
Análisis de Riesgos
Si la clínica es el uso de un equipo para almacenar la información de los pacientes , el oficial de privacidad debe realizar un análisis de riesgo para determinar si existe la posibilidad de que la información de salud protegida electrónicamente - se puede comprometer en modo alguno. Una política de acceso debe ser creado para supervisar y verificar quién puede acceder a la información. Los archivos también deben ser respaldados en caso de fallos electrónicos. En el caso de la clínica tiene que enviar la información a otras instalaciones , la información debe ser adecuadamente protected.The información debe desecharse correctamente si ya no es necesario.
Notificación paciente
No importa lo pequeño que la clínica es , la Ley de privacidad de HIPAA requiere que cada paciente sea informado sobre sus derechos de privacidad. Un aviso por escrito es suficiente , siempre y cuando el paciente es instruido para leer y reconocer que no se proporcionó una copia a él. Siempre asegure la firma del paciente .
Desplazamiento de la Notificación de Privacidad
HIPAA requiere que las entidades cubiertas , tales como clínicas y hospitales que mantienen una oficina o cualquier lugar físico y proporcionan directa los servicios de salud a las personas hagan pública toda el aviso de privacidad en la instalación. Debe ser colocado donde el anuncio es visible para todos. También debería ser accesible para que cualquiera pueda leer . Provee una copia a cualquier persona que pueda pedir.