1. Hem
  2. Alternativ medicin
  3. Bett och stick
  4. Cancer
  5. Sjukdomar och behandlingar
  6. Tandhälsa
  7. Kost och näring
  8. Familjehälsa
  9. Hälso- och sjukvårdsbranschen
  10. Psykisk hälsa
  11. Folkhälsa och säkerhet
  12. Kirurgi och ingrepp
  13. Hälsa

HIPAA-krav för en liten klinik

Health Insurance Portability and Accountability Act (HIPAA) är en amerikansk federal lagstiftning som syftar till att skydda konsumenters personliga hälsouppgifter. HIPAA:s sekretessregel omfattar sjukvårdsförsäkringar, vårdclearinghus samt vårdgivare som överför information elektroniskt. Eftersom de berörda verksamheterna skiljer sig åt i både storlek och typ av tjänster ger sekretessregeln vårdgivarna flexibilitet att utforma egna sekretessrutiner. American College of Radiology har på sin webbplats publicerat frågor och svar om HIPAA för att hjälpa läsarna att bättre förstå regelverket.

Nedan följer de viktigaste kraven som en liten klinik behöver uppfylla för att leva upp till HIPAA:s sekretessregel.

Integritetsansvarig

Små kliniker har sällan råd att anställa en särskild integritetsansvarig. I de flesta fall är det kontorschefen som också fungerar som integritetsansvarig. Det är denna persons ansvar att se till att alla patientjournaler förvaras på ett säkert ställe och att endast behörig personal får tillgång till handlingarna.

Den integritetsansvarige ska dessutom studera sekretessregeln noggrant och säkerställa att varje medarbetare är informerad och arbetar i enlighet med reglerna. Dokumentation som undertecknats av all personal och som intygar att sekretessregeln lästs och förståtts uppfyller Department of Health and Human Services krav på efterlevnad.

Riskanalys

Använder kliniken datorer för att lagra patientinformation bör den integritetsansvarige genomföra en riskanalys för att avgöra om den elektroniskt skyddade hälsouppgifterna kan komprometteras på något sätt. En tydlig åtkomstpolicy bör tas fram för att övervaka och verifiera vem som har rätt att komma åt informationen.

Filerna bör också säkerhetskopieras regelbundet som skydd mot tekniska fel. Om kliniken behöver skicka information till andra verksamheter måste uppgifterna skyddas på korrekt sätt under överföringen. När informationen inte längre behövs ska den dessutom kasseras på ett säkert och föreskrivet sätt.

Information till patienten

Oavsett hur liten kliniken är kräver HIPAA att varje patient informeras om sina integritetsrättigheter. Ett skriftligt meddelande räcker, förutsatt att patienten uppmanas att läsa det och bekräfta att en kopia har överlämnats. Se alltid till att inhämta patientens underskrift som bevis på att informationen delgivits.

Upphängning av sekretessmeddelandet

HIPAA kräver att berörda verksamheter – exempelvis kliniker och sjukhus som har en fysisk lokal och tillhandahåller direkt vård till patienter – upphänger hela sekretessmeddelandet i lokalen. Meddelandet ska placeras på en plats där det syns väl för alla besökare och vara lättillgängligt att läsa. Kliniken ska också erbjuda en kopia till alla som begär det.

Hälsa och Sjukdom © https://www.sjukdom.online