igenom organisationens policyer och rutiner för patientens integritet . HIPAA sekretess regel beskriver vem som kan komma åt en individs PHI och hur den kan användas . Organisationer måste tilldela en Privacy Officer som kan övervaka efterlevnaden av Privacy regel .
Se till att varje patient får ett skriftligt meddelande om sekretessrutiner och även skicka kallelsen framträdande . Detta meddelande bör berätta för patienterna hur och när deras PHI kan lämnas ut . För all användning utanför vad som är tillåtet av HIPAA , måste organisationen ta emot patientens skriftliga tillstånd .
2
igenom de riktlinjer och rutiner som rör PHI säkerhet . Den HIPAA Security regel fastställer kraven för den administrativa , fysiskt och tekniskt skydd av PHI . För att säkerställa , kräver HIPAA att organisationer tilldelar en säkerhetschef . Denna person ska leda till analyser av säkerhetssystem , vidta åtgärder för att identifiera och åtgärda eventuella säkerhetsrisker och ständigt övervaka efterlevnaden . Tillgång till PHI bör begränsas till endast de anställda som behöver den och bör alltid skyddas med lösenord . Addera 3
Train personal på HIPAA och deras ansvar i samband med lagen. The California Medical Association rekommenderar att personalen årligen granska organisationens HIPAA riktlinjer och rutiner . När de har gått igenom den översyn bör anställda underteckna ett uttalande erkänner att de förstår dem . Gör de riktlinjer och rutiner lättillgängliga så att personalen kan gå tillbaka och se över dem vid behov .
4
Kräv alla affärsbekantasom behandlar PHI att underteckna ett avtal om att de kommer att följa HIPAA . Affärskontakter är de individer eller företag som inte anses vara en täckt enhet men ändå beröra PHI som en del av den tjänst som de tillhandahåller till en täckt enhet . Detta skulle kunna omfatta en mjukvaruleverantör , advokat eller revisor .
5
Svara på och följa patienternas önskemål om deras PHI . Patienter kan få kopior av sina journaler , men inte originalen . Patienten bör få kopior inom 30 dagar efter begäran . Om den tidsperioden inte kan uppfyllas , måste patienten underrättas . Addera
Upphovsrätt © Hälsa och Sjukdom