Hvordan påvirker HIPAA Laws Day-to-Day Organisationer?

HIPAA, eller Health Insurance Portability and Accountability Act, lovene gælder ikke kun for sundhedsorganisationer --- de gælder også for små virksomheder, der ikke er i sundhedssektoren. En lille virksomhed administrerer sygesikringsplaner samt andre sundhedsrelaterede fordele og oplysninger om medarbejdernes sundhedsmæssige forhold, som virksomheden skal sikre i henhold til HIPAA's retningslinjer.

Sikring af medicinske optegnelser

Rekorder, der indeholder oplysninger om medarbejdernes sundhed, skal sikres ikke kun fra adgang udenfor virksomheden, men også fra uautoriserede brugere inden for virksomheden. Kun bestemte medarbejdere i organisationen, der beskæftiger sig direkte med sundhedsrelaterede politikker, skal have adgang til oplysningerne, som skal beskyttes af en særlig adgangskode eller låst i en sikret skuffe eller arkivskab. Ved overførsel af disse optegnelser skal medarbejderne følge selskabets politikker for at sikre, at oplysningerne ikke tabes eller aflytes af en anden part. Medarbejdere, der håndterer sundhedsrelateret information, skal også opretholde en logfil, der beskriver enhver udgivelse eller overførsel af oplysninger.

Medarbejderuddannelse

Alle medarbejdere i organisationen, der håndterer sundhedsrelaterede oplysninger --- som f.eks. Sygesikringsoplysninger, et firma wellnessprogram eller fleksibel sundhedsudgifterskonto --- skal modtage ordentlig træning om HIPAA og håndtering af sundhedsrelateret information. Hvis du undlader at uddanne sådanne medarbejdere korrekt, som i sin tur afslører oplysninger om en anden medarbejders helbred, kan du blive anset for ansvarlig for oplysningen og kan derefter sagsøges af den medarbejder, hvis information er kompromitteret.

Medarbejder fravær

Under ingen omstændigheder kan en leder give andre ansatte i en organisation oplysninger om en persons medicinske fravær fra virksomheden, medmindre medarbejderen samtykker først. Det betyder, at når en medarbejder bliver syg eller har brug for lægehjælp, kan du videregive et kort eller andet materiale til at give den medarbejder det, der ikke er godt, men du kan ikke redegøre for årsagen til medarbejderens fravær til alle andre .

Skriftlige politikker

Ikke alene skal du daglig følge HIPAA love i din organisation, men du skal også dokumentere de politikker, som din organisation har vedtaget for at sikre overholdelse af lovene. Disse dokumenter skal detailere, hvordan medarbejdere, der har adgang til sundhedsoplysninger, skal sikre oplysningerne, under hvilke omstændigheder sundhedsoplysninger skal offentliggøres og konsekvenser for en medarbejder, der overtræder organisationens HIPAA-politikker. Alle medarbejdere skal have en kopi af disse skriftlige politikker, især dem, der har adgang til sundhedsoplysninger.

Populære Indlæg