การใช้และการเปิดเผยข้อมูลที่ได้รับอนุญาตจาก HIPAA

ผู้ให้บริการด้านการดูแลสุขภาพทุกคนมีหน้าที่รับผิดชอบในการให้พนักงานได้รับการฝึกอบรมและแจ้งเกี่ยวกับการปฏิบัติตามข้อกำหนดการพกพาและการปฏิบัติตามความรับผิดชอบด้านประกันสุขภาพ (HIPAA) การเปิดเผยข้อมูลด้านสุขภาพที่ได้รับการป้องกัน (PHI) โดยเจตนาหรือโดยไม่ได้ตั้งใจจะถือว่าเป็นการละเมิด HIPAA เตือนเจ้าหน้าที่ของคุณในการประชุมแต่ละครั้งเกี่ยวกับความสำคัญของการหลีกเลี่ยงการเปิดเผยข้อมูลผ่านการสนทนาเป็นประจำ การพูดคุยเกี่ยวกับข้อมูลผู้ป่วยในพื้นที่รอการเดินหรือลิฟท์; การกำจัดยาที่เหมาะสมของ PHI; และการเข้าถึงข้อมูลจะถูก จำกัด อย่างเคร่งครัดสำหรับพนักงานที่มีงานต้องการข้อมูลนั้น

นิติบุคคลที่ครอบคลุมสามารถใช้หรือเปิดเผย PHI โดยไม่ได้รับอนุญาตภายใต้เงื่อนไขบางประการ

1 -

PHI สามารถเปิดเผยต่อบุคคลธรรมดา
ภาพ Maodesign / Getty

ผู้ให้บริการหรือหน่วยงานอื่น ๆ ที่ได้รับอนุญาตสามารถเปิดเผย PHI แก่ผู้ป่วยแต่ละรายโดยไม่ได้รับอนุญาต เนื่องจากผู้ป่วยเป็นเรื่องของการแบ่งปันข้อมูลสามารถให้ข้อมูลได้อย่างอิสระ

มากกว่า

2 -

การเปิดเผยข้อมูลสำหรับการรักษาชำระเงินและการดำเนินงานด้านการดูแลสุขภาพ
รูปภาพของ Ariel Skelley / Getty

นิติบุคคลที่ครอบคลุมสามารถใช้หรือเปิดเผยข้อมูลสุขภาพที่ได้รับการป้องกันโดยไม่ได้รับอนุญาตสำหรับการรักษาชำระเงินและเหตุผลด้านการดูแลสุขภาพ

  1. การรักษา : ผู้ให้บริการสามารถแบ่งปัน PHI ระหว่างกันเพื่อวัตถุประสงค์ในการรักษาผู้ป่วยรวมทั้งการปรึกษาหารือและการอ้างอิง
  2. การชำระเงิน : แผนบริการสุขภาพและผู้ให้บริการได้รับอนุญาตให้แบ่งปัน PHI กับแต่ละอื่น ๆ เพื่อให้แผนประกันสุขภาพสามารถปฏิบัติตามข้อผูกพันผลประโยชน์และผู้ให้บริการจะได้รับการชำระเงินคืนสำหรับบริการ
  3. การดำเนินงานด้านการดูแลสุขภาพ : รวมกิจกรรมต่างๆเช่นการจัดการกรณีการประสานงานด้านการดูแลความคิดเห็นทางการแพทย์และการตรวจสอบและอื่น ๆ

3 -

การใช้และการเปิดเผยข้อมูลด้วยโอกาสที่จะเห็นด้วยหรือวัตถุ
ภาพ BSIP / UIG / Getty

ซึ่งครอบคลุมถึงสิทธิของผู้ให้บริการในการได้รับอนุญาตอย่างไม่เป็นทางการในบางสถานการณ์ การอนุญาตอย่างไม่เป็นทางการช่วยให้ผู้ให้บริการสามารถติดต่อบุคคลที่สามในนามของผู้ป่วยหรือระบุรายชื่อผู้ป่วยในไดเรกทอรีสถานที่

4 -

การใช้และเปิดเผยข้อมูลโดยไม่ได้ตั้งใจ
ภาพ Jim Craigmyle / Getty

ต้องมีการป้องกันอย่างสมเหตุสมผลเพื่อลดความเสี่ยงในการใช้หรือการเปิดเผยข้อมูล PHI โดยบังเอิญ ซึ่งหมายความว่าข้อมูลดังกล่าวอาจถูกนำมาใช้หรือเปิดเผยโดยเป็นผลมาจากการใช้หรือการเปิดเผยข้อมูลอื่น

5 -

กิจกรรมเพื่อประโยชน์สาธารณะและผลประโยชน์
ภาพ Kristian Sekulic / Getty

เงื่อนไขที่เฉพาะเจาะจงอาจกำหนดให้ PHI ถูกแบ่งปันเพื่อประโยชน์สาธารณะ ความสนใจของสาธารณชนอาจมีมากกว่าความต้องการ ส่วนตัวของผู้ป่วย เงื่อนไขเหล่านี้รวมถึงสถานการณ์:

  1. ตามที่กฎหมายกำหนดเช่นในคำสั่งศาล
  2. ให้เจ้าหน้าที่ของรัฐเกี่ยวกับผู้ที่ตกเป็นเหยื่อการล่วงละเมิดการละเลยหรือความรุนแรงในครอบครัว
  3. กิจกรรมการกำกับดูแลด้านการดูแลสุขภาพเช่นการตรวจสอบและการตรวจสอบ
  4. กระบวนการพิจารณาคดีและการปกครอง
  5. วัตถุประสงค์ในการบังคับใช้กฎหมายเช่นข้อมูลเกี่ยวกับผู้ต้องสงสัยหรือผู้ที่ตกเป็นเหยื่อของอาชญากรรม
  6. ข้อมูลเกี่ยวกับผู้ตาย
  7. ข้อมูลเกี่ยวกับการบริจาคและการโยกย้ายอวัยวะเนื้อเยื่อตาหรือเนื้อเยื่อ
  8. วัตถุประสงค์ของการวิจัย
  9. เพื่อป้องกันอันตรายร้ายแรงต่อสุขภาพหรือ ความปลอดภัย
  10. เพื่อช่วยในการทำงานของรัฐบาลที่สำคัญบางอย่าง
  11. เพื่อให้เป็นไปตามกฎหมายว่าด้วยค่าชดเชยของคนงาน

6 -

ชุดข้อมูล จำกัด
รูปภาพ Reza Estakhrian / Getty

ชุดข้อมูล PHI ที่ จำกัด สามารถแชร์ได้ตราบเท่าที่มีการระบุข้อมูลบางอย่างออกจากข้อมูล PHI สามารถแบ่งออกเป็น 18 ตัวระบุ

  1. ชื่อ
  2. ที่อยู่
  3. องค์ประกอบของวันที่รวมทั้งวันเดือนปีเกิดวันที่เข้าเรียนวันที่ออกและวันที่เสียชีวิต
  4. หมายเลขโทรศัพท์
  5. หมายเลขโทรสาร
  6. ที่อยู่อีเมล
  7. หมายเลขประกันสังคม
  8. หมายเลขบันทึกทางการแพทย์
  9. หมายเลขกรมธรรม์ประกันภัย
  10. หมายเลขบัญชี
  11. หมายเลขหนังสือรับรอง / ใบอนุญาต
  12. เลขทะเบียนป้ายทะเบียน
  13. ตัวระบุอุปกรณ์และหมายเลขซีเรียล
  14. URL ที่
  15. ที่อยู่ IP และหมายเลข
  16. ลายนิ้วมือ
  17. ภาพถ่าย
  18. หมายเลขระบุลักษณะหรือรหัสอื่น ๆ

7 -

การปล่อยข้อมูลสุขภาพที่ได้รับการคุ้มครองด้วยการมอบอำนาจ
รูปภาพของ Christopher Furlong / Getty

บุคคลสามารถอนุญาตให้เผยแพร่ PHI ได้ นี้มักจะทำเพื่อวัตถุประสงค์เช่นมีคุณสมบัติสำหรับการประกันสุขภาพหรือประกันชีวิต การให้ข้อมูลสุขภาพที่ได้รับการคุ้มครองที่ถูกต้อง ได้แก่ :

การแจ้งเตือน

ในฐานะผู้ให้บริการดูแลสุขภาพคุณมีหน้าที่รับผิดชอบในการได้รับแจ้งเกี่ยวกับมาตรฐานที่เกี่ยวข้องกับ PHI ภายใต้กฎความเป็นส่วนตัวของ HIPAA กฎความเป็นส่วนตัวของ HIPAA ระบุรายละเอียดเกี่ยวกับวิธีการใช้และเปิดเผยข้อมูลที่ป้องกันไว้และข้อมูลใดที่ถือเป็นข้อมูล PHI นอกจากนี้ยังระบุบทบาทผู้ให้บริการในการแจ้งผู้ป่วยเกี่ยวกับสิทธิความเป็นส่วนตัวของตนด้วย