Požadavky na uchovávání a likvidaci záznamů HIPAA

Obsah:

Anonim

Zákon o přenositelnosti a odpovědnosti zdravotního pojištění (HIPAA) zahrnoval standardizované postupy pro ochranu zdravotních záznamů. Pravidlo ochrany osobních údajů HIPAA řeší, jak mohou být informace použity, a kroky, které subjekty, které musí pokrývat, musí zajistit důvěrnost informací. Jako součást problému ochrany osobních údajů se v aktu stanoví přijatelné způsoby využití osobních údajů.

Doba uchovávání

HIPAA nemá mandát, jak dlouho musí být záznamy pacienta zachovány. Zákony jednotlivých států upravují dobu uchovávání zdravotních záznamů. Pravidlo ochrany osobních údajů HIPAA však platí po celou dobu uchovávání, dokud nejsou záznamy řádně zničeny.

Zničení papírových záznamů

Papírové záznamy zahrnují lékařské soubory, lahve na předpis s jménem pacienta a identifikačními štítky nebo náramky. Pokud je veřejnosti nebo neoprávněnému personálu přístupný odpadkový koš, odpadkový koš nebo recyklační schránka, musí být před uložením do kontejneru všechny chráněné informace rozřezány nebo jinak nečitelné a nečitelné. Použití externího dodavatele ke zničení záznamů je přijatelné, pokud jsou záznamy zajištěny, dokud je prodejce nepřijme. Je-li to odůvodněno typem a velikostí poskytovatele zdravotní péče, lze k likvidaci použít uzamykatelný skládací vozík, ke kterému mohou přistupovat pouze ti, kteří mají oprávnění k tomu.

Zničení elektronických dat

Pravidlo ochrany soukromí HIPAA určuje, že data zaznamenaná na elektronických nosičích mohou být přepsána informacemi, které nejsou citlivé povahy nebo jsou vystaveny magnetickému poli dostatečně silné k narušení zaznamenaných dat. Poskytovatel může také fyzicky zničit disky nebo pásky roztavením, skartáním, spálením nebo rozmělněním. Teprve poté, co bude médium vykresleno nečitelné, mohou být tato média umístěna v přístupném skládce nebo v koši. Pásky, disky a počítače mohou být znovu použity, pokud jsou všechny chráněné informace nejdříve vyčištěny z médií, hardwaru nebo softwaru, které uchovávají data.

Zničení dat vedených pracovníky terénu

Pokud jsou zdravotnické záznamy nebo informace poskytnuty externímu personálu, aby mohly používat při plnění svých povinností, stále platí pravidla správné likvidace. Zaměstnanci mohou tyto informace zničit nebo je vrátit do místa podnikání zaměstnavatele za účelem zničení.