Kenyataan HIPAA

Jadual Kandungan

1. HIPAA- Peraturan Privasi 

2. Entiti Yang Dilindungi

3. Pengawal data dan pemproses Data

4. Penggunaan dan Pendedahan yang Dibenarkan.

5. HIPAA – Peraturan Keselamatan

6. Apakah Maklumat Yang Dilindungi?

7. Bagaimanakah Maklumat ini Dilindungi?

8. Apakah Hak yang Diberikan oleh Peraturan Privasi ke atas Maklumat Kesihatan Saya?

9. Hubungi Kami


1. HIPAA – Peraturan Privasi.

Akta Mudah Alih dan Akauntabiliti Insurans Kesihatan 1996 (HIPAA) ialah undang-undang persekutuan yang memerlukan penciptaan piawaian kebangsaan untuk melindungi maklumat kesihatan pesakit yang sensitif daripada didedahkan tanpa kebenaran atau pengetahuan pesakit. Jabatan Kesihatan dan Perkhidmatan Manusia (HHS) AS mengeluarkan HIPAA Peraturan Privasi untuk melaksanakan keperluan bagi HIPAA. Yang HIPAA Peraturan Keselamatan melindungi subset maklumat yang dilindungi oleh Peraturan Privasi. Piawaian Peraturan Privasi menangani penggunaan dan pendedahan maklumat kesihatan individu (dikenali sebagai maklumat kesihatan dilindungi atau PHI) oleh entiti yang tertakluk kepada Peraturan Privasi. Individu dan organisasi ini dipanggil "entiti dilindungi".


2. Entiti Dilindungi.

Jenis individu dan organisasi berikut tertakluk pada Peraturan Privasi dan dianggap sebagai entiti dilindungi:

Penyedia penjagaan kesihatan: Setiap penyedia penjagaan kesihatan, tanpa mengira saiz amalan, yang menghantar maklumat kesihatan secara elektronik berkaitan dengan Platform kami di Cruz Médika. 

Perkhidmatan ini termasuk:

o Perundingan

o Pertanyaan

o Permintaan kebenaran rujukan

o Urus niaga lain yang mana kami telah menetapkan piawaian di bawah HIPAA Peraturan Transaksi.

Pelan kesihatan:

Pelan kesihatan termasuk:

o Kesihatan, dan penanggung insurans ubat preskripsi

o Organisasi penyelenggaraan kesihatan (HMO)

o Penanggung insurans tambahan Medicare, Medicaid, Medicare + Choice dan Medicare

o Penanggung insurans penjagaan jangka panjang (tidak termasuk polisi indemniti tetap rumah jagaan)

o Pelan kesihatan kumpulan yang ditaja oleh majikan

o Rancangan kesihatan tajaan kerajaan dan gereja

o Pelan kesihatan berbilang majikan

pengecualian: 

Pelan kesihatan kumpulan dengan kurang daripada 50 peserta yang ditadbir semata-mata oleh majikan yang menubuhkan dan mengekalkan pelan tersebut bukanlah entiti dilindungi.

• Pusat penjelasan penjagaan kesihatan: Entiti yang memproses maklumat tidak standard yang mereka terima daripada entiti lain menjadi standard (iaitu, format standard atau kandungan data), atau sebaliknya. Dalam kebanyakan keadaan, pusat penjelasan penjagaan kesihatan akan menerima maklumat kesihatan yang boleh dikenal pasti secara individu hanya apabila mereka menyediakan perkhidmatan pemprosesan ini kepada pelan kesihatan atau penyedia penjagaan kesihatan sebagai rakan perniagaan.

• Rakan sekutu perniagaan: Seseorang atau organisasi (selain ahli tenaga kerja entiti dilindungi) menggunakan atau mendedahkan maklumat kesihatan yang boleh dikenal pasti secara individu untuk melaksanakan atau menyediakan fungsi, aktiviti atau perkhidmatan untuk entiti dilindungi. Fungsi, aktiviti atau perkhidmatan ini termasuk:

o Pemprosesan tuntutan

o Analisis data

o Semakan penggunaan

o Pengebilan


3. Pengawal data dan pemproses Data.

Undang-undang baharu memerlukan kedua-dua pengawal Data (seperti Cruz Médika) dan Pemproses data (rakan kongsi bersekutu dan syarikat penyedia kesihatan) untuk mengemas kini proses dan teknologi mereka untuk memenuhi keperluan yang ditetapkan. Kami adalah pengawal data data berkaitan pengguna. Pengawal data ialah orang atau organisasi yang menentukan data yang diekstrak, untuk tujuan apa ia digunakan dan siapa yang dibenarkan memproses data. GDPR meningkatkan tanggungjawab kami untuk memaklumkan pengguna dan ahli tentang cara data mereka digunakan dan oleh siapa.


4. Penggunaan dan Pendedahan yang Dibenarkan.

Undang-undang membenarkan, tetapi tidak memerlukan, entiti dilindungi untuk menggunakan dan mendedahkan PHI, tanpa kebenaran individu, untuk tujuan atau situasi berikut:

• Pendedahan kepada individu (jika maklumat diperlukan untuk akses atau perakaunan pendedahan, entiti MESTI mendedahkan kepada individu)

• Rawatan, pembayaran dan operasi penjagaan kesihatan

• Peluang untuk bersetuju atau membantah pendedahan PHI

o Entiti boleh mendapatkan kebenaran tidak rasmi dengan meminta individu secara terang-terangan, atau dengan keadaan yang jelas memberi peluang kepada individu untuk bersetuju, akur atau membantah

• Insiden kepada penggunaan dan pendedahan yang dibenarkan sebaliknya

• Set data terhad untuk penyelidikan, kesihatan awam atau operasi penjagaan kesihatan

• Aktiviti kepentingan dan faedah awam—Peraturan Privasi membenarkan penggunaan dan pendedahan PHI, tanpa kebenaran atau kebenaran individu, untuk 12 tujuan keutamaan negara: termasuk:

a. Apabila dikehendaki oleh undang-undang

b. Aktiviti kesihatan awam

c. Mangsa penderaan atau pengabaian atau keganasan rumah tangga

d. Aktiviti pengawasan kesihatan

e. Prosiding kehakiman dan pentadbiran

f. Penguatkuasaan undang-undang

g. Fungsi (seperti pengenalan) mengenai orang yang mati

h. Pendermaan organ, mata atau tisu mayat

i. Penyelidikan, dalam keadaan tertentu

j. Untuk mencegah atau mengurangkan ancaman serius terhadap kesihatan atau keselamatan

k. Fungsi kerajaan yang penting

l. Pampasan pekerja


5. HIPAA – Peraturan Keselamatan.

Sementara HIPAA Peraturan Privasi melindungi PHI, Peraturan Keselamatan melindungi subset maklumat yang dilindungi oleh Peraturan Privasi. Subset ini ialah semua maklumat kesihatan yang boleh dikenal pasti secara individu yang dibuat, diterima, dikekalkan atau dihantar oleh entiti dilindungi dalam bentuk elektronik. Maklumat ini dipanggil maklumat kesihatan yang dilindungi elektronik, atau e-PHI. Peraturan Keselamatan tidak terpakai untuk PHI yang dihantar secara lisan atau bertulis.

Untuk mematuhi HIPAA – Peraturan Keselamatan, semua entiti yang dilindungi mesti:

• Pastikan kerahsiaan, integriti, dan ketersediaan semua e-PHI

• Mengesan dan melindungi daripada ancaman yang dijangkakan terhadap keselamatan maklumat

• Lindungi daripada jangkaan penggunaan yang tidak dibenarkan atau pendedahan yang tidak dibenarkan oleh peraturan

• Sahkan pematuhan oleh tenaga kerja mereka

Entiti yang dilindungi harus bergantung pada etika profesional dan pertimbangan terbaik apabila mempertimbangkan permintaan untuk penggunaan dan pendedahan permisif ini. Pejabat HHS untuk Hak Sivil menguatkuasakan HIPAA peraturan, dan semua aduan hendaklah dilaporkan kepada pejabat itu. HIPAA pelanggaran boleh mengakibatkan hukuman sivil monetari atau jenayah.


6. Apakah Maklumat Yang Dilindungi?.

Kami melindungi maklumat peribadi yang diberikan berkaitan dengan penyediaan perkhidmatan kami seperti:

• Maklumat doktor, jururawat dan penyedia penjagaan kesihatan anda yang lain dimasukkan ke dalam rekod perubatan anda

• Perbualan doktor anda tentang penjagaan atau rawatan anda dengan jururawat dan orang lain

• Maklumat tentang anda dalam sistem komputer penanggung insurans kesihatan anda

• Maklumat pengebilan tentang anda di klinik anda

• Kebanyakan maklumat kesihatan lain tentang anda dipegang oleh mereka yang mesti mematuhi undang-undang ini

7. Bagaimanakah Maklumat ini Dilindungi?.

Di bawah adalah langkah yang dilaksanakan untuk melindungi setiap data pengguna

• Entiti dilindungi mesti meletakkan perlindungan untuk melindungi maklumat kesihatan anda dan memastikan mereka tidak menggunakan atau mendedahkan maklumat kesihatan anda secara tidak wajar.

• Entiti yang dilindungi mesti secara munasabah mengehadkan penggunaan dan pendedahan kepada minimum yang diperlukan untuk mencapai tujuan yang dimaksudkan.

• Entiti dilindungi mesti mempunyai prosedur untuk mengehadkan orang yang boleh melihat dan mengakses maklumat kesihatan anda serta melaksanakan program latihan untuk pekerja tentang cara melindungi maklumat kesihatan anda.

• Rakan sekutu perniagaan juga mesti meletakkan perlindungan untuk melindungi maklumat kesihatan anda dan memastikan mereka tidak menggunakan atau mendedahkan maklumat kesihatan anda secara tidak wajar.


8. Apakah Hak yang Diberikan oleh Peraturan Privasi ke atas Maklumat Kesihatan Saya?

Penanggung insurans kesihatan dan pembekal yang dilindungi entiti bersetuju untuk mematuhi hak anda untuk: 

• Minta untuk melihat dan mendapatkan salinan rekod kesihatan anda

• Hak untuk meminta pembetulan pada maklumat kesihatan anda

• Hak untuk dimaklumkan tentang cara maklumat kesihatan anda boleh digunakan dan dikongsi

• Hak untuk memutuskan sama ada anda ingin memberikan kebenaran anda sebelum maklumat kesihatan anda boleh digunakan atau dikongsi untuk tujuan tertentu, seperti untuk pemasaran

• Hak untuk meminta entiti dilindungi menyekat cara maklumat kesihatan anda digunakan atau didedahkan.

• Dapatkan laporan tentang bila dan sebab maklumat kesihatan anda dikongsi untuk tujuan tertentu

• Jika anda percaya hak anda dinafikan atau maklumat kesihatan anda tidak dilindungi, anda boleh

o Failkan aduan dengan pembekal atau penanggung insurans kesihatan anda

o Failkan aduan dengan HHS

Anda harus mengetahui hak-hak penting ini, yang membantu anda melindungi maklumat kesihatan anda.

Anda boleh bertanya soalan pembekal atau penanggung insurans kesihatan anda tentang hak anda.


9. Hubungi Kami.

Untuk menghantar soalan, komen atau aduan anda atau menerima komunikasi daripada kami, sila e-mel kepada kami menggunakan info@Cruzmedika.com. Com. 

(Berkuatkuasa 1 Januari 2023)