นโยบาย & ระเบียบปฏิบัติของ HIPAA PHI
![](http://ilbusinessonline.com/img/human-resources/258/hipaa-phi-policy-procedures.jpg)
สภาคองเกรสผ่านพระราชบัญญัติประกันสุขภาพและความรับผิดชอบต่อพระราชบัญญัติหรือที่เรียกว่า HIPAA ในปี 1996 พระราชบัญญัติอนุญาตให้ชาวอเมริกันโอนและดำเนินการต่อการประกันสุขภาพในกรณีที่มีการสูญเสียงานหรือการเปลี่ยนแปลงและต้องการผู้ให้บริการด้านการดูแลสุขภาพ ว่าข้อมูลสุขภาพส่วนบุคคลของพวกเขาจะถูกนำไปใช้หรือเปิดเผยอย่างไร ธุรกิจใด ๆ ที่จัดการกับข้อมูลด้านสุขภาพที่ได้รับการป้องกันสำหรับพนักงานจะต้องปฏิบัติตามแนวทางความเป็นส่วนตัว HIPAA "ข้อมูลด้านสุขภาพที่ได้รับการคุ้มครอง" หรือ PHI หมายถึงข้อมูลด้านสุขภาพที่สามารถระบุตัวบุคคลได้ทั้งหมดภายใต้กฎความเป็นส่วนตัวของ HIPAA
กฎความเป็นส่วนตัว
กฎความเป็นส่วนตัวได้รับการออกแบบมาเพื่อให้บุคคลตระหนักถึงปัญหาความเป็นส่วนตัวและข้อกังวลที่เกี่ยวข้องกับพีของพวกเขา จะช่วยให้พวกเขาแจ้งเตือนแผนสุขภาพและผู้ให้บริการด้านการดูแลสุขภาพเพื่อการละเมิดกฎที่อาจเกิดขึ้นและใช้สิทธิของพวกเขาทุกที่ที่จำเป็น กฎความเป็นส่วนตัวระบุว่าแผนสุขภาพและผู้ให้บริการด้านการดูแลสุขภาพจะต้องพัฒนาและเผยแพร่คำบอกกล่าวแก่ผู้ป่วยอย่างชัดเจนว่าพวกเขาใช้หรือเปิดเผย PHI ของผู้ป่วยและสิทธิของผู้ป่วยอยู่ภายใต้กฎอย่างไร
นโยบายพี
ภายใต้พระราชบัญญัติ HIPAA กฎความเป็นส่วนตัวจัดประเภทธุรกิจทั้งหมดที่ส่งหรือรับ PHI ของผู้ป่วยว่าเป็น "เอนทิตีที่ครอบคลุม" องค์กรธุรกิจเหล่านี้ต้องมีเอกสารนโยบายความเป็นส่วนตัวและขั้นตอนในสถานที่และการฝึกอบรมที่จำเป็นเพื่อเสริมพวกเขา ควรกำหนดเจ้าหน้าที่ความเป็นส่วนตัวเพื่อสร้างและบังคับใช้นโยบายความเป็นส่วนตัวและจัดการข้อร้องเรียนที่เกี่ยวข้องสำหรับธุรกิจ การลดความเสี่ยงป้องกันการตอบโต้หรือสละสิทธิ์ในกฎความเป็นส่วนตัวใด ๆ และการป้องกัน PHI เป็นนโยบายทั้งหมดที่มีรายละเอียดในกฎความเป็นส่วนตัว หากธุรกิจขนาดเล็กรวบรวม PHI เพื่อส่งไปยังผู้ให้บริการแผนสุขภาพในนามของพนักงาน บริษัท นั้นจะต้องดำเนินการดังกล่าวด้วยวิธีการร้องเรียน PHI เนื่องจากถือเป็นนิติบุคคลที่ครอบคลุม
ขั้นตอนการ PHI
ธุรกิจจะต้องดำเนินการตามความเหมาะสมเพื่อให้มั่นใจว่าการรักษาความลับของข้อมูลที่เป็นความลับโดยการ จำกัด การเข้าถึงไฟล์พนักงานให้กับผู้มีอำนาจ หากเป็นไปได้หน่วยงานที่ได้รับความคุ้มครองควรพยายามใช้ข้อมูลสุขภาพของผู้ป่วยขั้นต่ำที่จำเป็นกับบุคคลที่สาม เอนทิตีที่ครอบคลุมใด ๆ ที่ว่าจ้างการวิเคราะห์การประมวลผลหรือการจัดการของ PHI ให้แก่บุคคลภายนอกที่ถูกอ้างถึงในฐานะผู้ร่วมธุรกิจภายใต้กฎความเป็นส่วนตัวควรตรวจสอบให้แน่ใจว่าพวกเขามีสัญญาที่สอดคล้องกับผู้ขาย
การพิจารณา
องค์กรที่ได้รับความคุ้มครองจะต้องตรวจสอบให้แน่ใจว่าพวกเขาปฏิบัติตามนโยบายและขั้นตอนของ PHI ของ HIPAA ตามแนวทางที่กำหนดไว้ในกฎความเป็นส่วนตัวหรือร่วมกับความปรารถนาของบุคคลหรือตัวแทนส่วนตัวของเธอตามที่เขียนไว้เป็นลายลักษณ์อักษร บุคคลสามารถระมัดระวังต่อการละเมิด PHI ที่อาจเกิดขึ้นได้โดยแผนสุขภาพผู้ให้บริการด้านการดูแลสุขภาพนายจ้างและผู้ร่วมธุรกิจโดยการตรวจสอบประกาศความเป็นส่วนตัวทั้งหมดอย่างระมัดระวัง การละเมิดข้อร้องเรียนควรยื่นต่อสำนักงานเพื่อสิทธิพลเมืองทางไปรษณีย์โทรสารหรืออีเมลภายใน 180 วันนับจากการละเมิดที่ถูกกล่าวหา