Aturan HIPAA di Tempat Kerja Perusahaan

Undang-undang Portabilitas dan Akuntabilitas Asuransi Kesehatan adalah undang-undang privasi dan keamanan federal yang muncul pada tahun 1996 untuk melindungi informasi kesehatan. Maksud dari HIPAA adalah untuk mencegah penyebaran dan penyalahgunaan informasi kesehatan yang dilindungi sehingga memastikan privasi pasien. Penyedia perawatan kesehatan, perusahaan asuransi kesehatan, lembaga kliring dan rekan bisnis, seperti pengacara, tunduk pada aturan dan standar HIPAA. Mengetahui seluk beluk HIPAA akan membantu bisnis Anda tetap patuh dan bebas dari hukuman pelanggaran.

Keamanan

Menurut Departemen Kesehatan dan Layanan Kemanusiaan AS, aturan keamanan HIPAA terkait dengan mengirim, menerima, berbagi, dan menyimpan informasi kesehatan secara elektronik. Salah satu persyaratan besar HIPAA adalah perlindungan kata sandi. Perangkat listrik apa pun yang digunakan untuk mengirim, menukar, atau menyimpan informasi kesehatan yang dilindungi harus dilindungi kata sandi dan tetap terkunci saat tidak digunakan. Perangkat ini berkisar dari komputer desktop hingga laptop hingga ponsel. Selain itu, pengamanan teknologi harus dilakukan oleh departemen layanan informasi perusahaan Anda untuk memberikan keamanan ekstra, seperti firewall dan kode enkripsi untuk mengirim dan menerima email. Hanya pengguna yang ditugaskan yang memiliki akses elektronik ke informasi kesehatan yang dilindungi, dan merupakan pelanggaran HIPAA untuk membagikan kata sandi Anda dengan orang lain.

Pelepasan Informasi

Aturan privasi HIPAA menentukan bagaimana informasi kesehatan yang dilindungi dapat digunakan, siapa yang memiliki wewenang untuk mengaksesnya dan persyaratan untuk mengungkapkan informasi tersebut kepada orang lain. Pusat Pengendalian dan Pencegahan Penyakit menjelaskan bahwa segala sesuatu mulai dari rekam medis pasien hingga laporan tagihan dilindungi oleh peraturan privasi HIPAA.

Satu hal yang perlu diperhatikan tentang aturan privasi HIPAA adalah bahwa pasien selalu diizinkan untuk mengakses catatannya berdasarkan permintaan. Pasien memiliki hak untuk menentukan siapa lagi yang memiliki akses hukum ke catatan ini, seperti pasangan mereka, anak-anak atau orang tua. Formulir pelepasan harus ditandatangani dan dipelihara dalam catatan pasien yang mencantumkan siapa yang memiliki hak istimewa untuk mengakses informasi kesehatan yang dilindungi pasien. Merupakan pelanggaran HIPAA untuk berbagi informasi dengan siapa pun yang tidak ada dalam daftar rilis pasien.

Komunikasi dan Pembuangan Arsip

Sebagai pemilik bisnis, sangat penting untuk melatih staf tentang aturan privasi HIPAA sehingga perusahaan Anda tidak melanggar hak pasien. Untuk memulainya, informasi kesehatan yang dilindungi tidak boleh didiskusikan di antara rekan kerja di area publik. Ini termasuk mengadakan percakapan telepon tentang pasien di tempat umum juga.

Dokumentasi yang berisi informasi yang dilindungi tidak boleh dibuang di tempat sampah biasa. Sebaliknya, jika Anda perlu membuang dokumen-dokumen ini, mereka harus ditempatkan di dalam kotak perusahaan dan diparut. Jangan pernah meninggalkan dokumentasi dengan informasi kesehatan yang dilindungi tanpa pengawasan di area umum tempat kerja.

Pesan Populer