1. Hem
  2. Alternativ medicin
  3. Bett och stick
  4. Cancer
  5. Sjukdomar och behandlingar
  6. Tandhälsa
  7. Kost och näring
  8. Familjehälsa
  9. Hälso- och sjukvårdsbranschen
  10. Psykisk hälsa
  11. Folkhälsa och säkerhet
  12. Kirurgi och ingrepp
  13. Hälsa

HIPAA-regler för arbetsgivare – så efterlever du lagen

```html

HIPAA (Health Insurance Portability and Accountability Act) är en federal lag i USA som ställer krav på portabilitet, icke-diskriminering samt andra specifika villkor för arbetsgivarsponsrade hälsoförsäkringsplaner. Lagen reglerar hur arbetsgivare ska skydda sina anställdas medicinska integritet och innehåller även bestämmelser om användning av elektronisk medicinsk information.


HIPAA kan kräva att arbetsgivare täcker anställdas och deras anhörigas redan befintliga hälsotillstånd, och lagen ger övergripande riktlinjer för sekretessen kring hälsouppgifter. Enligt HIPAA:s webbplats för integritet och säkerhet finns det flera tydliga regler som arbetsgivare måste följa för att uppfylla lagens krav.

1. Utse en integritetsansvarig

Företaget bör utse en integritetsansvarig (privacy officer) som ansvarar för att förstå policyer och rutiner kring implementeringen av HIPAA samt efterlevnaden av lagen. Det kan vara vem som helst som har den kunskap och bakgrund som krävs för att säkerställa att verksamheten följer regelverket. Lagstiftningen ställer inga krav på formell certifiering.

2. Identifiera anställda med åtkomst

Arbetsgivare måste identifiera vilka anställda som får tillgång till skyddad hälsouppgiftsinformation (PHI – protected health information) samt under vilka omständigheter de har rätt till denna åtkomst.

3. Utveckla ett utbildningsprogram

Arbetsgivare bör ta fram ett utbildningsprogram för anställda inom hälso- och sjukvårdsadministration. I vissa fall kan det vara lämpligt att etablera ett internt certifieringssystem inom organisationen.

4. Dokumentation

Arbetsgivare måste dokumentera de administrativa åtgärder som gäller hur PHI används, inklusive de åtgärder som vidtas när anställda inte följer reglerna. Detaljerna omfattar bland annat sanktioner mot anställda som bryter mot regelverket, exempelvis genom att komma åt PHI utanför fastställda åtkomstregler.

5. Skriftligt meddelande

Arbetsgivare är skyldiga att ge skriftlig information om hälsoförsäkringsplanens policyer gällande åtkomst till och användning av PHI. Informationen kan innehålla listor med definitioner och rutiner enligt HIPAA.

6. Formulär

Arbetsgivare kan behöva skapa formulär för olika rapporter, anställdas godkännanden samt dokumentation av klagomål och regelbrott. Ytterligare formulär kan omfatta dokument som rör säkerhetsåtgärder, hälsouppgifter och juridiska rättigheter.

7. Säkerhet och separat information

Regelverket kräver att arbetsgivare utvecklar säkerhetsrutiner för all skyddad information som kan nås internt eller externt. Detta innefattar att anställdas medicinska uppgifter hålls separerade från annan arbetsrelaterad information.

Hälsa och Sjukdom © https://www.sjukdom.online