HIPAA合规性如何影响数据共享?

当您在医生办公室填写表格时输入的所有信息成为您个人健康记录的一部分,其中大部分均由HIPAA涵盖。xf187手机版“width=
当您在医生办公室填写表格时输入的所有信息成为您个人健康记录的一部分,其中大部分均由HIPAA涵盖。xf187手机版
©istock/thinkstock

您可能想认为自己是唯一可以访问个人病历的人,但您却没有。实际上,许多不同的各方都可以看到您的记录,财务帐户信息和保险信息。

xf187手机版健康保险可移植性和问责制法(HIPAA)1996年在美国制定了国家标准,以方式处理和共享个人健康信息。xf187手机版在HIPAA的领导下,您在个人健康信息方面拥有某些权利;xf187手机版您有权获得健康信息副本,纠正任何错误或更改信息的权利,限制信息某些用途的权xf187手机版利以及了解您已经看到信息以外的人的权利。请记住,不仅您和您的医生可以看到(并已经看到)该文件中发生了什么。例如xf187手机版只想在文件中窥视的任何人隐藏。

广告

合法访问您的病历的派对被称为覆盖实体并应该遵守HIPAA规则;涵盖实体包括医疗保健提供者(医生,护士,牙医,xf187手机版医院,诊所,药房等)执行电子医疗保健交易,健康计划(包括健康保险公司,HMOS,Medicare和Medicaxf187手机版id等当事方),医疗保健清理房屋和第三方商业伙伴(包括索赔等各方处理器,计费公司或IT专家)[来源:HRSA]。

遵守HIPAA意味着涵盖的实体在保持数据私密和安全时承担某些责任。

广告

存储和共享数据:加密和安全

根据HIPAA隐私规则,该规则可在2003年在美国民权办公室执行,(其中一些)您的可识别健康信息必须在未经您允许的情况下保护或访问。xf187手机版您可识别的健康数据(称为受保护的健康xf187手机版信息(PHI))包括您的医生或其他医疗保健提供者在您的病历中投入的任何内容,以及提供者与其他医生的对话,护士和其他医疗专业人员。它还包括您的任何计费信息,以及您的健康计划在其计算机系统中拥有的任何可识别信息[来源:xf187手机版HHS]。

根据HIPAA安全规则,如何保护您的个人信息如何以电子方式存储,共享和访问。符合条件的电子交易包括:索赔和遭遇信息,付款和汇款建议,索赔状态,资格,入学状态,推荐和授权,福利协调和溢价付款[来源:医疗保险和医疗补助服务中心]。涵盖的实体在法律上有义务遵守HIPAA覆盖的交易规则。他们以及与与之合同合同的人都必须签署法律合同,同意在共享或访问您的数据之前保护您的信息 - 无论是在线交易,都可以访问您的记录药片或另一个电子管理交易。涵盖的实体及其业务伙伴还负责不仅拥有行政保障措施,例如有记录的政策和员工培训,以保护电子健康数据,还拥有技术和物理保障措施,例如数据备份,数据加密和安全系统。xf187手机版他们还负责披露为什么需要访问您的健康信息以及预期目的是什么。xf187手机版

广告

在受覆盖实体之外,HIPAA法律不适用。这意味着您的雇主不必担心将任何健康数据保密,工人赔偿提供者,人寿保险提供者,学区,州机构(例如儿童保护服务),执法机构和其他市政办公室也不担心。xf187手机版使用计算机以电子方式验证您的保险资格的客户经理正在参与受HIPAA保护的措施,并且必须遵守HIPPA机密性规则 - 但是HIPAA仅在交易是电子时才适用;如果客户经理使用手机口头确认您的保险资格,则HIPAA规则将不适用于PHI的交换。

有限的数据集

由于计算机盗窃,发生了许多违反医疗信息隐私的行为;随着移动设备成为医疗领域的标准设备,很容易理解为什么许多患者关心其健康信息的安全性。xf187手机版“width=
由于计算机盗窃,发生了许多违反医疗信息隐私的行为;随着移动设备成为医疗领域的标准设备,很容易理解为什么许多患者关心其健康信息的安全性。xf187手机版
©istock/thinkstock

在某些情况下,HIPAA允许未经您的允许共享您的一些受保护的健康信息。xf187手机版在紧急情况下,您的PHI可能会在没有您的授权的情况下共享 - 包括紧急医疗,也可以生物恐怖主义或任何公共卫生威胁。xf187手机版HIPAA的例外还包括诸如公共卫生监测(例如为当地流感报告收集信息),调查(例如紧急医疗中心报告枪伤)和研究等实例 xf187手机版- 即使在某些医疗保健情况下,例如来源[来源[来源):CDC]。将此信息收集到所谓的“有限数据集”(LDS)中;有限的数据集包括有关您的有限但个人信息:您的年龄(年龄,月,天或小时),相关日期(包括您的出生日期和死亡日期,以及接受和出院日期(如果适用))和基本地理数据(邮政编码或城市和居住状态)。

有限数据集中不允许的信息列表要大得多。根据HIPAA的隐私规则,以下16个可识别的信息不能包括在LDS中:名称,社会安全号码,物理地址(街道地址)和电话号码(包括传真号码),电子邮件地址,URL和URL和IP地址号码,车辆标识符(包括序列号和车牌)以及全面照片(或任何可比图像)和生物识别标识符(例如指纹)。此外,没有帐号,医疗记录号,健康计划受益人号,证书许可证号或任何设备标识符(包括序列号)可以包含在有限的数据集中[来源xf187手机版:约翰·霍普金斯医学]。

广告

尽管关于我们的病历有了这些HIPAA规则,但有83%的美国人在医疗记录方面仍然存在隐私和安全有关的问题,而将近70%的美国人不想将其健康信息数字化。xf187手机版复印]。那么,当这些恐惧得到验证时会发生什么 - 违反时会发生什么?

如果或何时发生PHI违规,通常是根据违规通知规则进行计算机盗窃的结果,则必须通知受影响的患者(或患者),并报告给美国卫生部秘书&xf187手机版人类服务(HHS)。同样,如果一个人想报告违反隐私的行为,他们可以向负责的涵盖实体(或业务伙伴)或HHS或两者兼而有之。根据这种情况,违反HIPAA的行为可能会导致民事处罚,例如罚款(称为民事罚款)或不仅包括罚款,而且包括监禁的刑事处罚。

广告

经常回答问题

您如何确保HIPAA合规性?
有多种方法可以确保HIPAA合规性。一种方法是清楚地了解HIPAA隐私和安全规则。另一种方法是制定确保遵守HIPAA隐私和安全规则的政策和程序。最后,培训员工制定的政策和程序以确保遵守HIPAA隐私和安全规则很重要。
什么是HIPAA合规性?
《健康保xf187手机版险可移植性法案》(HIPAA)是一项美国法律,要求涵盖的实体维持受保护的健康信息(PHI)的隐私和安全性。涵盖的实体包括健康计划,医疗保健清理房屋和某些医疗xf187手机版保健提供者。

更多信息

作者注:HIPAA合规性如何影响数据共享?

保持健康信息的安全就像确保xf187手机版您的社会安全号码安全:在错误的手中,它可能导致身份盗用 - 或者当涉及治疗您的疾病时,治疗不当,因为其他人已经劫持了您的文件。因此,下次您去看医生(或医院或药房)时,不要只是在访问期间搁置给您的HIPAA手册;该论文包含有关您的病历如何安全的重要信息。

相关文章

更多的链接

  • 美国医学协会(AMA)。“ HIPAA:xf187手机版健康保险可移植性和问责制法。”2013年9月23日。(2013年10月13日)http://www.ama-assn.org/ama/physician-physician-resources/solutions-managing-managing-your-practice/coding-billing-billing-xf187手机版insurance/hipaahealth-isturance-insurance-insurance-insurance-insurance-portability-accountability-act.page?
  • 美国医学协会(AMA)。“ HIPAA隐私和安全工具包:帮助您的实践满足新的合规要求。”2013.(2013年10月13日)
  • 国家和地区卫生官员协会(ASTHO) - 法律准备系列:公共卫生与学校工具xf187手机版包。“xf187手机版健康保险可移植性和问责制法律规则 - 事实表。”2012年。(2013年10月13日)http://www.astho.org/uploadedfiles/programs/preparedness/public_heaxf187手机版lth_emergency_emergency_law/public_health_health_schools_schools_tools_tools_tools_toolkit/06-phsphs;
  • 约翰·霍普金斯医学。“有限数据集的定义。”2005年1月。(2013年10月13日)http://www.hopkinsmedicine.org/institutional_review_board/hipaa_research/limited_data_set.html
  • 莱文,亚当。“使您的病历更安全。”美国广播公司/美国早安。2013年10月13日。(2013年10月13日)http://gma.yahoo.com/making-medical-records-safer-safer-safer-113101752 - ABC-News-Topstories.html
  • 人类研究委员会的合作伙伴。“研究中的数据集有限”。(2013年10月13日)http://heaxf187手机版lthcare.partners.org/phsirb/limdata.htm
  • 药物滥用和心理健康服务管理局(SAMHSA)。xf187手机版“与数据共享有关的联邦计划。”(2013年10月13日)http://www.samhsa.gov/co-occurring/topics/data/data-sharing.aspx
  • 美国卫生与公共服务部。xf187手机版“xf187手机版健康信息隐私:消费者的指导材料。”(2013年10月13日)http://www.hhs.gov/ocr/privacy/hipaa/hipaa/understanding/consumers/index.html
  • 美国卫生与公共服务部:医疗保险和医疗补xf187手机版助服务中心。“教育材料:提供者的HIPAA信息系列。”2012年4月12日。(2013年10月13日)http://www.cms.gov/regulations-and-guidance/hipaa-administrative-simplification/educationmaterials/educational-materials.htmls.html
  • 美国卫生与公共服务部:医疗保险和医疗补xf187手机版助服务中心。“交易和代码集标准。”2013年4月17日。(2013年10月13日)http://www.cms.gov/regulations-and-guidance/hipaa-administrative-simplification/transactioncodesetsestsstands.htex.html
  • 美国卫生与公共服务部:卫生资源与服务管xf187手机版理局 - 卫生信息技术和质量改进。“在HIPAA下有什么'覆盖实体'。”(2013年10月13日)http://www.hrsa.gov
  • 美国卫生与公共服务部:民权办公室。xf187手机版“您的健康信xf187手机版息隐私权。”(2013年10月13日)http://www.hhs.gov/ocr/privacy/hipaa/hipaa/understanding/consumers/consumer_rights.pdf
  • 温格罗维茨,安妮·古斯里。“克服与HIPAA隐私规则有关的数据共享的障碍。”疾病预防与控制中心。2004年6月。(2013年10月13日)http://www.cdc.gov/nceh/lead/policy/policy/policy/hipaa_clppp_june17_final.htm
  • 复印。“第四次年度施乐调查显示,对电子健康记录的患者知识的进展缓慢。”xf187手机版2013年9月30日。(2013年10月13日)http://news.xerox.com/news/xerox-releases-4th-annual-ehr-survey
特色

广告

加载...