Vse informacije postavi v svojo zdravstveno dokumentacijo , ponudniki zdravstvenih storitev , kot so zdravniki in medicinske sestre je zaščiten podatkov , kakor tudi vsako razpravo med zdravniki in drugimi izvajalci zdravstvene . Vse informacije, obračun je zaščiten kot so informacije , ki jih imajo svojo zavarovalnico . Ta podatek se imenuje zaščitenih zdravstvenih podatkov ( PHI ) . PHI informacije vključujejo tudi informacije, kot so številka socialnega zavarovanja , naslov, telefonsko številko in datum rojstva . HIPAA ščiti za " preteklost, sedanjost ali prihodnost telesno ali duševno zdravstveno stanje . "
Smernice za varstvo podatkov
objekt , ki ima svojo evidenco , kot so ambulanti ali bolnišnica se imenuje " zajema subjekta . " V skladu s pravili HIPAA , morapokriti podjetje vzpostavi metode za zaščito vaših osebnih zdravstvenih informacij . Morajo omejiti razkritje zdravstvenih podatkov , kaj se šteje za razumno . Zajeti subjekti morajo zagotoviti, da ljudje, ki so pogodbo z organizacijo varujejo informacije, ki jih po enakih standardih . Postopki za varstvo podatkov in usposabljanja o postopkih je treba razviti in uporabiti za zaščito podatkov pred dostopom nepooblaščenim osebam .
Skupaj z nerazkritja PHI , fizične evidence morajo biti v območju z omejen dostop . Varnostni ukrepi za preprečevanje nepooblaščenih ljudi mora biti na svojem mestu. Ta določba se imenuje " Sklad dostop in nadzor . "
Elektronskih podatkov Zahteve
HIPAA ima ločeno določbo o elektronskih zdravstvenih zapisov , ki so shranjeni ali preneseni . To je poklical , "Varnost načeloma" za osebni podatki o zdravju ali e- PHI . Kako jev bolnišnici ali kliniki naj bi zaščitili e- Phi ni opredeljena posebej . Na splošno morazajeti subjekt zaščititi celovitost elektronskih podatkov ter zaupnosti in razpoložljivosti . Zajeti subjekt mora zavarovati pred " razumno pričakovati grožnjami. "
Primeri zaščite je lahko strojna oprema rezervni sistemi , požarni zidovi in varnostne gesla za dostop do podatkov.
Splošna pravila o podatkih,
zdravstveni dom ali zavarovalnicamora oblikovati politike in postopke za prepoznavanje , ki so bila naložena fizičnih in elektronskih podatkov . Če pride dokršitev , je treba sprejeti " razumne ukrepe ", da stanje popravi . Pokrita Podjetje mora oblikovati politiko in postopke , ki jih nameravajo uporabiti , in te zapiske morajo hraniti za obdobje šestih let od zadnjega datuma so bili učinkoviti .
Zdravje in Bolezni © https://sl.265health.com