All information placeras i dina journaler från vårdgivare såsom läkare och sjuksköterskor är skyddade uppgifter samt eventuella diskussioner mellan läkare och andra vårdgivare. All fakturering information skyddas som är information som innehas av ditt försäkringsbolag. Denna information kallas Skyddad hälsoinformation (PHI). PHI information omfattar även sådan information som personnummer, adress, telefonnummer eller födelsedatum. HIPAA skyddar för, "tidigare, nuvarande eller framtida fysiska eller psykiska hälsotillstånd." Addera Data Protection Riktlinjer
anläggning som håller dina poster såsom en läkarmottagning eller sjukhus kallas den "täckt enhet." Enligt HIPAA regler, skall den täckta enheten fastställa metoder för att skydda din personliga hälsoinformation. De måste begränsa utlämnande av medicinsk information till vad som kan anses rimligt. Enheter som omfattas måste se till att människor som kontrakt med organisationen skydda informationen med samma måttstock. Rutiner för dataskydd och utbildning om de förfaranden måste utvecklas och används för att skydda data från att användas av obehöriga. Tillsammans med icke-utlämnande av PHI
måste fysiska skivor placeras i ett område med begränsad tillgång. Säkerhetsåtgärder för att förhindra att obehöriga personer måste vara på plats. Denna bestämmelse kallas "Facility tillgång och kontroll."
Electronic Data Krav
HIPAA har en särskild avsättning för elektroniska journaler som lagras eller överförs. Det är kalla, "Security Rule," för personlig hälsoinformation eller e-PHI. Hur ett sjukhus eller klinik är tänkt att skydda e-PHI definieras inte specifikt. I allmänhet måste den täckta enheten skydda integriteten hos de elektroniska uppgifter samt sekretess och tillgänglighet. Den enhet som omfattas måste akta "rimligen förutsägbara hot."
Exempel på skydd kan vara hårdvara backup-system, brandväggar och lösenord säkerhetsåtgärder för tillgång till uppgifterna.
Allmänna politiken för Data
vårdcentral eller försäkringsbolag måste skapa riktlinjer och rutiner för att identifiera vem som har åtkomst till fysiska och elektroniska data. Om ett brott inträffar, måste "rimliga åtgärder" för att rätta till situationen tas. Den täckta enheten skall skapa riktlinjer och rutiner de har för avsikt att använda och de register måste bevaras i sex år från den sista dagen de var effektiva.
Upphovsrätt © Liv och hälsa