未能管理敏感的醫療記錄可能會給醫療保健提供者帶來嚴重后果。HIPAA隱私合規標準保護所有"可單獨識別的健康信息"。這是任何私人信息,可用于識別某人,例如某人的姓名、地址和社會保險號碼。這也可以歸類為人口統計數據和與特定個人的健康和病史有關的信息。受隱私規則指導的實體包括健康計劃、醫療保健提供者和醫療信息交換所。本質上,受隱私規則約束的實體不得使用或共享個人的私人健康信息,除非該信息用于HIPAA認為允許的目的。信息的發布還需要患者的授權。并非所有醫療相關業務都受隱私規則指導原則的約束衛生和公眾服務部(HHS)有一套具體的標準來確定哪些企業需要遵守HIPAA隱私合規規則例如,只有當衛生保健提供者以符合HIPAA標準的方式傳輸電子信息時,他們才符合HIPAA隱私保護規定。醫療保健提供者包括醫生、牙醫和心理學家等個體從業者,以及診所等企業,藥店和療養院。必須遵守HIPAA隱私合規規則的健康計劃實體包括公司健康計劃、健康保險公司,醫療保險和醫療補助等政府項目也包括在這一組中。要求遵守的衛生保健信息交換所包括處理從第三方收到的非標準健康信息的任何實體,例如計費服務公司和社區衛生信息系統。如果發現企業違反HIPAA隱私合規政策,他們可能會被處以最高11美元的民事罰款,每違反一次,罰款1000美元(USD)。合規性由HHS民權辦公室(OCR)監督。OCR有權進行審查,以確保合規,并調查侵犯隱私權的投訴。根據HIPAA,個別州仍有能力對醫療保健實施更嚴格的隱私標準實體。。
                    0 篇文章
如果覺得我的文章對您有用,請隨意打賞。你的支持將鼓勵我繼續創作!