Bagaimana Hukum HIPAA Mempengaruhi Operasi Organisasi Layanan Manusia?
Portabilitas dan Pertanggungjawaban Asuransi Kesehatan tahun 1996 mewajibkan Departemen Kesehatan dan Layanan Kemanusiaan Amerika Serikat untuk mengeluarkan peraturan yang melindungi privasi informasi medis. Aturan privasi HIPAA yang dikeluarkan oleh HHS mencakup sejumlah jenis perusahaan dan dapat memengaruhi organisasi layanan manusia dalam kapasitasnya sebagai penyedia layanan kesehatan, rekan bisnis, atau pengusaha.
Aturan Privasi
Aturan privasi HIPAA melarang setiap entitas yang dicakup oleh aturan untuk berbagi informasi medis pribadi tanpa menghapus semua detail yang dapat digunakan untuk mengidentifikasi orang yang dimaksud. Misalnya, kantor dokter yang mencantumkan nama pasien dan riwayat medis di situs webnya akan melanggar aturan. Entitas yang dilindungi termasuk organisasi atau orang yang membagikan informasi medis secara elektronik untuk tujuan seperti memberikan otorisasi manfaat atau rujukan medis. Ini dapat mencakup rencana asuransi kesehatan, penyedia perawatan kesehatan, seperti dokter dan dokter gigi, dan perusahaan yang memproses atau menangani informasi medis, seperti perusahaan penagihan. Organisasi layanan manusia dapat dicakup dalam semua kategori ini.
Kesehatan
Organisasi layanan manusia sering menyediakan perawatan kesehatan dalam beberapa bentuk. Sebagai contoh, sebuah perusahaan yang menyediakan layanan bagi para tunawisma dapat memiliki staf konseling untuk menawarkan perawatan kesehatan mental kepada kliennya atau klinik medis atau gigi berjalan. Penyedia rumah kelompok perawatan langsung mungkin menyediakan beberapa layanan medis untuk klien yang tinggal di tempat. Perusahaan layanan manusia yang dicakup oleh HIPAA harus melatih semua karyawan untuk melindungi privasi klien. Misalnya, karyawan rumah kelompok tidak diizinkan untuk mendiskusikan klien yang bekerja dengan mereka dengan nama atau fitur pengenal lainnya.
Status Rekanan
Aturan privasi HIPAA berlaku untuk rekanan bisnis entitas yang dilindungi serta pada entitas itu sendiri ketika rekanan bisnis menangani informasi medis untuk entitas yang dilindungi. Sebagai contoh, seorang pengacara atau akuntan mungkin harus melihat file klien dari organisasi layanan manusia dalam menjalankan tugasnya. Dalam situasi ini, entitas yang dilindungi bertanggung jawab untuk memastikan bahwa rekan bisnis menegakkan aturan privasi. Organisasi layanan manusia yang tidak secara langsung menyediakan layanan medis juga dapat dianggap sebagai rekan bisnis dari entitas yang dilindungi. Misalnya, karyawan tempat penampungan tunawisma dapat berkomunikasi dengan entitas yang dilindungi, seperti rumah sakit, tentang kondisi medis klien.
Paket Kesehatan
Organisasi layanan manusia yang menyediakan paket asuransi kesehatan bagi karyawannya juga dapat dilindungi oleh peraturan privasi HIPAA jika mereka memiliki 50 karyawan atau lebih. Sebagai contoh, staf SDM perusahaan rumah kelompok harus melindungi informasi medis pribadi semua karyawan rumah kelompok. Menurut ringkasan peraturan privasi Departemen Kesehatan dan Layanan Kemanusiaan AS, pengusaha dengan karyawan kurang dari 50 tidak akan dilindungi jika mereka adalah satu-satunya administrator dari rencana kesehatan in-house mereka sendiri. Departemen Kesehatan dan Layanan Kemanusiaan memberikan pedoman terperinci untuk menentukan apakah suatu organisasi adalah entitas tertutup.