
Lagen Health Insurance Portability and Accountability Act (HIPAA) från 1996 har som syfte att skydda individuellt identifierbar hälsoinformation (IIHI). HIPAA omfattar de krav som gäller för så kallade "covered entities" (omfattade verksamheter), bland annat vårdgivare, sjukförsäkringsbolag, faktureringsföretag, arbetsgivare och alla andra som kommer i kontakt med hälsoinformation. Lagen beskriver hur dessa krav ska uppfyllas och hur medarbetare vid en omfattad verksamhet måste utbildas.
Patienter måste få skriftlig information om sina rättigheter när de besöker en ny vårdgivare för första gången. Dessa rättigheter omfattar:
Patienter måste dessutom informeras om deras PHI har komprometterats och hur de går tillväga för att registrera ett klagomål. Informationen om dessa rättigheter måste också vara synligt uppsatt där patienterna kan se den, till exempel i behandlingsrummet, i väntrummet och på mottagningens kontor.
Anställda har rätt att veta att deras PHI är skyddad på arbetsplatsen. HIPAA-information kan därför bifogas introduktionsmaterialet för nyanställda om företaget hanterar hälsoinformation eller får tillgång till PHI. Företag som kräver drogtest, periodiska hälsoundersökningar eller en läkarundersökning efter en arbetsplatsolycka hanterar specifik PHI i samband med dessa medicinska åtgärder. Anställda har rätt att få skriftlig information om sina rättigheter samt försäkran om att deras journaler hålls konfidentiella.
Personal inom HR är skyldiga att förstå hur HIPAA tillämpas på dem. De har inte bara rätt att bli informerade om bestämmelserna – företaget måste också tillhandahålla utbildning om HIPAA. Onlineutbildning, utbildning på plats och skriftliga manualer är alla godkända metoder för att genomföra utbildningen och ge korrekt information om rättigheter och skyldigheter.
Alla vårdgivare och vårdorganisationer har fått besked om att de måste ha skriftliga policys som beskriver efterlevnadsprocedurer enligt HIPAA. Bestämmelserna anger att alla vårdkontor måste ha:
De flesta vårdorganisationer inkluderar även en HIPAA-notis på alla faxförsättsblad, eftersom lagen specifikt omfattar elektronisk överföring av PHI. En typisk text uppmanar mottagaren att förstöra dokumentet omedelbart och underrätta avsändaren om en fax från en omfattad verksamhet har tagits emot av misstag.
Hälsa och Sjukdom © https://www.sjukdom.online