Skapa tillstånd som tydligt ger sjukvården leverantör tillåtelse att lämna ut skyddad hälsoinformation för behandling , betalning , affärsverksamhet och andra skäl som marknadsföring och forskning .
2
Se till att affärsbekanta som inte omfattas enheter har tecknat lämpliga kontrakt och utgåvor. Institutionen för hälsa och mänskliga tjänster ( DHHS ) definierar affärsförbindelser som " en person eller enhet som utför vissa funktioner eller aktiviteter som innefattar användning eller utlämnande av skyddade hälsouppgifter på uppdrag av , eller tillhandahåller tjänster till , en täckt enhet . "
3
Genomföra släpp politik för korrekt offentliggörande av information . Skapa riktlinjer och rutiner som följer lämpliga riktlinjer för godkännande. Till exempel , HIPAA integritets regel säger att frisläppandet av psykoterapi anteckningar och PHI släppts för marknadsföring kräver särskild behörighet .
4
Förstå nödvändiga upplysningar . HIPAA kräver frisläppandet av PHI till patienter som vill se över sin egen medicinsk information och till DHHS vid granskning poster under en överensstämmelse utredning .
5
Förstå tillåtna upplysningar utan tillstånd . HIPAA tillåter sex förhållanden PHI avslöjande utan tillstånd : för patientens egna uppgifter , när det är " underordnad " ( eller av misstag släppt ) , för TPO ( behandling , betalning , drift ) , för att ingå i en katalog av patienter , för folkhälsa och forskning .
6
Limit utlämnande av patientens information till " är absolut nödvändigt . " Detta betyder att endast den information som är nödvändig för att komplettera begäran skall tillhandahållas . Minimi nödvändigt krav att " bör skyddad hälsoinformation inte användas eller lämnas ut när det inte är nödvändigt för att uppfylla ett visst syfte eller utföra en funktion . "
7
avidentifiera hälsoinformation släppt för forsknings-och marknadsföringsändamål . Ta bort namn , adress , personnummer , telefonnummer , etc , så att en patient inte kan identifieras från uppgifter som lämnas ut .
8
Ordna med lämplig utbildning av personal . Varje patient måste förses med en " Kallelse Säkerhetspolicy " ( Nopp ) under behandling av en vårdgivare . Ett undertecknat mottagningsbevis måste erhållas från patienten och förvaras i sin journal . Addera
Upphovsrätt © Hälsa och Sjukdom