विवरणको HIPAA

विषयसूची

1. HIPAA- गोपनीयता को नियम 

2. कभर संस्थाहरु

3. डाटा नियन्त्रकहरू र डाटा प्रोसेसरहरू

4. अनुमति प्राप्त प्रयोग र खुलासाहरू।

5. HIPAA - सुरक्षा को नियम

6. कुन जानकारी सुरक्षित छ?

7. यो जानकारी कसरी सुरक्षित छ?

8. गोपनीयता नियमले मलाई मेरो स्वास्थ्य जानकारीमा के अधिकार दिन्छ?

9। हामीलाई सम्पर्क गर्नुहोस


1. HIPAA - गोपनीयता को नियम।

स्वास्थ्य बीमा पोर्टेबिलिटी र उत्तरदायित्व ऐन 1996 (HIPAA) एक संघीय कानून हो जसले बिरामीको सहमति वा जानकारी बिना संवेदनशील बिरामी स्वास्थ्य जानकारी खुलासा हुनबाट जोगाउन राष्ट्रिय मापदण्डहरू सिर्जना गर्न आवश्यक छ। अमेरिकी स्वास्थ्य र मानव सेवा विभाग (HHS) ले जारी गरेको छ HIPAA आवश्यकताहरू लागू गर्न गोपनीयता नियम HIPAA। यो HIPAA सुरक्षा नियमले गोपनीयता नियमले कभर गरेको जानकारीको उपसमूहलाई सुरक्षित गर्दछ। गोपनीयता नियम मापदण्डहरूले गोपनीयता नियमको अधीनमा रहेका निकायहरूद्वारा व्यक्तिहरूको स्वास्थ्य जानकारी (सुरक्षित स्वास्थ्य जानकारी वा PHI भनेर चिनिन्छ) को प्रयोग र खुलासालाई सम्बोधन गर्दछ। यी व्यक्ति र संस्थाहरूलाई "कभर्ड संस्थाहरू" भनिन्छ।


2. कभर गरिएको संस्थाहरू।

निम्न प्रकारका व्यक्ति र संस्थाहरू गोपनीयता नियमको अधीनमा छन् र कभर संस्थाहरू मानिन्छन्:

स्वास्थ्य सेवा प्रदायकहरू: प्रत्येक स्वास्थ्य सेवा प्रदायक, अभ्यासको आकारलाई ध्यान नदिई, जसले हाम्रो प्लेटफर्मको सम्बन्धमा स्वास्थ्य जानकारी इलेक्ट्रोनिक रूपमा प्रसारण गर्दछ Cruz Médika. 

यी सेवाहरूले समावेश गर्दछ:

o परामर्श

o सोधपुछ

o रेफरल प्राधिकरण अनुरोधहरू

o अन्य लेनदेनहरू जसका लागि हामीले मापदण्डहरू अन्तर्गत स्थापित गरेका छौं HIPAA लेनदेन नियम।

स्वास्थ्य योजनाहरु:

स्वास्थ्य योजनाहरू समावेश छन्:

o स्वास्थ्य, र प्रिस्क्रिप्शन औषधि बीमाकर्ताहरू

o स्वास्थ्य मर्मत संस्थाहरू (HMOs)

o Medicare, Medicaid, Medicare + Choice, र Medicare पूरक बीमाकर्ताहरू

o दीर्घकालीन हेरचाह बीमाकर्ताहरू (नर्सिङ होम निश्चित क्षतिपूर्ति नीतिहरू बाहेक)

o रोजगारदाता-प्रायोजित समूह स्वास्थ्य योजनाहरू

o सरकार- र चर्च द्वारा प्रायोजित स्वास्थ्य योजनाहरू

o बहु-नियोक्ता स्वास्थ्य योजनाहरू

अपवाद: 

50 भन्दा कम सहभागीहरू भएको समूह स्वास्थ्य योजना जुन योजना स्थापना र मर्मत गर्ने नियोक्ताद्वारा मात्र प्रशासित हुन्छ कभर गरिएको संस्था होइन।

• हेल्थकेयर क्लियरिंगहाउसहरू: संस्थाहरू जसले तिनीहरूले अर्को निकायबाट प्राप्त गरेको गैर-मानक जानकारीलाई मानक (जस्तै, मानक ढाँचा वा डेटा सामग्री) मा वा यसको विपरित प्रक्रिया गर्दछ। धेरै जसो उदाहरणहरूमा, स्वास्थ्य सेवा क्लियरिङहाउसहरूले व्यक्तिगत रूपमा पहिचान योग्य स्वास्थ्य जानकारी प्राप्त गर्नेछन् जब उनीहरूले यी प्रशोधन सेवाहरू स्वास्थ्य योजना वा स्वास्थ्य सेवा प्रदायकलाई व्यापार सहयोगीको रूपमा उपलब्ध गराउँछन्।

• व्यवसायिक सहयोगीहरू: कभर गरिएको संस्थाको लागि कार्यहरू, गतिविधिहरू, वा सेवाहरू गर्न वा प्रदान गर्न व्यक्तिगत रूपमा पहिचान योग्य स्वास्थ्य जानकारी प्रयोग वा खुलासा गर्ने व्यक्ति वा संस्था (कभर गरिएको संस्थाको कार्यबलको सदस्य बाहेक)। यी कार्यहरू, गतिविधिहरू, वा सेवाहरू समावेश छन्:

o दावी प्रशोधन

o डाटा विश्लेषण

o उपयोगिता समीक्षा

o बिलिङ


3. डाटा नियन्त्रकहरू र डाटा प्रोसेसरहरू।

नयाँ कानूनहरूले दुवै डेटा नियन्त्रकहरू (जस्तै Cruz Médika) र डाटा प्रोसेसरहरू (सम्बद्ध साझेदारहरू र स्वास्थ्य प्रदायक कम्पनीहरू) निर्दिष्ट आवश्यकताहरू पूरा गर्न तिनीहरूको प्रक्रिया र प्रविधि अद्यावधिक गर्न। हामी प्रयोगकर्ता सम्बन्धित डाटाको डाटा नियन्त्रक हौं। डाटा नियन्त्रक व्यक्ति वा संस्था हो जसले कुन डाटा निकालिन्छ, कुन उद्देश्यका लागि प्रयोग गरिन्छ र कसलाई डाटा प्रशोधन गर्न अनुमति दिइन्छ भनेर निर्धारण गर्दछ। GDPR प्रयोगकर्ता र सदस्यहरूलाई उनीहरूको डाटा कसरी र कसले प्रयोग भइरहेको छ भन्ने बारे जानकारी गराउने जिम्मेवारी बढाउँछ।


4. अनुमति प्राप्त प्रयोग र खुलासाहरू।

कानूनले निम्न उद्देश्य वा परिस्थितिहरूको लागि, व्यक्तिको अधिकार बिना, PHI प्रयोग र खुलासा गर्न कभर गरिएको संस्थालाई अनुमति दिन्छ, तर आवश्यक पर्दैन:

• व्यक्तिलाई खुलासा (यदि खुलासाहरूको पहुँच वा लेखाको लागि जानकारी आवश्यक छ भने, संस्थाले व्यक्तिलाई खुलासा गर्नुपर्छ)

• उपचार, भुक्तानी, र स्वास्थ्य सेवा सञ्चालन

• PHI को खुलासामा सहमत हुने वा आपत्ति गर्ने अवसर

o एक संस्थाले व्यक्तिलाई सीधै सोधेर, वा व्यक्तिलाई स्पष्ट रूपमा सहमति, स्वीकार, वा वस्तुलाई अवसर दिने परिस्थितिहरूद्वारा अनौपचारिक अनुमति प्राप्त गर्न सक्छ।

• अन्यथा अनुमति दिइएको प्रयोग र खुलासाको घटना

• अनुसन्धान, सार्वजनिक स्वास्थ्य, वा स्वास्थ्य सेवा सञ्चालनका लागि सीमित डेटासेट

• सार्वजनिक हित र लाभ गतिविधिहरू - गोपनीयता नियमले 12 राष्ट्रिय प्राथमिकता उद्देश्यहरूका लागि, व्यक्तिको प्राधिकरण वा अनुमति बिना, PHI को प्रयोग र खुलासा गर्न अनुमति दिन्छ: सहित:

a कानून द्वारा आवश्यक हुँदा

b सार्वजनिक स्वास्थ्य गतिविधिहरू

ग दुर्व्यवहार वा बेवास्ता वा घरेलु हिंसाको शिकार

d स्वास्थ्य निरीक्षण गतिविधिहरु

e न्यायिक र प्रशासनिक कार्यवाही

f कानुन कार्यान्वयन

g मृतक व्यक्तिहरूको सम्बन्धमा कार्यहरू (जस्तै पहिचान)

h। क्याडेभरिक अंग, आँखा, वा तन्तु दान

i. अनुसन्धान, केहि सर्तहरूमा

j स्वास्थ्य वा सुरक्षाको लागि गम्भीर खतरालाई रोक्न वा कम गर्न

k अत्यावश्यक सरकारी कार्यहरू

l कामदारको मुआब्जा


5. HIPAA - सुरक्षा को नियम।

जबकि HIPAA गोपनीयता नियमले PHI लाई सुरक्षा गर्दछ, सुरक्षा नियमले गोपनीयता नियमले कभर गरिएको जानकारीको एक उपसमूहलाई सुरक्षित गर्दछ। यो उपसमूह सबै व्यक्तिगत रूपमा पहिचान योग्य स्वास्थ्य जानकारी हो जुन कभर गरिएको संस्थाले इलेक्ट्रोनिक रूपमा सिर्जना, प्राप्त, मर्मत, वा प्रसारण गर्दछ। यो जानकारीलाई इलेक्ट्रोनिक सुरक्षित स्वास्थ्य जानकारी, वा e-PH भनिन्छI. मौखिक वा लिखित रूपमा प्रसारित PHI मा सुरक्षा नियम लागू हुँदैन।

को पालना गर्न HIPAA - सुरक्षाको नियम, सबै कभर संस्थाहरू हुनुपर्छ:

• सबै e-PHI को गोपनीयता, अखण्डता र उपलब्धता सुनिश्चित गर्नुहोस्

• जानकारीको सुरक्षाको लागि अपेक्षित खतराहरू विरुद्ध पत्ता लगाउनुहोस् र सुरक्षा गर्नुहोस्

• नियमले अनुमति नदिने प्रत्याशित प्रयोग वा खुलासाहरूबाट सुरक्षा गर्नुहोस्

• उनीहरूको कार्यबलद्वारा अनुपालन प्रमाणित गर्नुहोस्

कभर गरिएका संस्थाहरूले यी अनुमति दिने प्रयोगहरू र खुलासाहरूका लागि अनुरोधहरू विचार गर्दा व्यावसायिक नैतिकता र उत्तम निर्णयमा भर पर्नु पर्छ। नागरिक अधिकारको लागि HHS कार्यालय लागू हुन्छ HIPAA नियमहरू, र सबै उजुरीहरू त्यो कार्यालयमा रिपोर्ट गर्नुपर्छ। HIPAA उल्लङ्घन नागरिक मौद्रिक वा फौजदारी दण्डको परिणाम हुन सक्छ।


6. कुन जानकारी सुरक्षित छ?।

हामी हाम्रो सेवा प्रावधानको सम्बन्धमा प्रदान गरिएको व्यक्तिगत जानकारी सुरक्षित गर्दछ जस्तै:

• तपाईंको डाक्टर, नर्सहरू र अन्य स्वास्थ्य सेवा प्रदायकहरूले तपाईंको मेडिकल रेकर्डमा राख्ने जानकारी

• नर्सहरू र अन्यहरूसँग तपाईंको हेरचाह वा उपचारको बारेमा तपाईंको डाक्टरले गरेको कुराकानी

• तपाईंको स्वास्थ्य बीमाकर्ताको कम्प्युटर प्रणालीमा तपाईंको बारेमा जानकारी

• तपाईंको क्लिनिकमा तपाईंको बारेमा बिलिङ जानकारी

• यी कानूनहरूको पालना गर्नुपर्ने व्यक्तिहरूले राखेका तपाईंको बारेमा धेरैजसो अन्य स्वास्थ्य जानकारी

7. यो जानकारी कसरी सुरक्षित छ?।

तल प्रत्येक प्रयोगकर्ता डाटा सुरक्षित गर्न ठाउँमा मापन राखिएको छ

• कभर गरिएका संस्थाहरूले तपाईंको स्वास्थ्य जानकारीको सुरक्षा गर्न र तिनीहरूले तपाईंको स्वास्थ्य जानकारी अनुचित रूपमा प्रयोग वा खुलासा नगर्ने सुनिश्चित गर्नका लागि सुरक्षा उपायहरू राख्नुपर्छ।

• कभर गरिएका संस्थाहरूले उनीहरूको अभिप्रेत उद्देश्य पूरा गर्न आवश्यक न्यूनतम रूपमा प्रयोग र खुलासाहरूलाई यथोचित रूपमा सीमित गर्नुपर्छ।

• कभर गरिएका संस्थाहरूसँग तपाइँको स्वास्थ्य जानकारी कसले हेर्न र पहुँच गर्न सक्छ र तपाइँको स्वास्थ्य जानकारी कसरी सुरक्षित गर्ने भन्ने बारे कर्मचारीहरूका लागि प्रशिक्षण कार्यक्रमहरू लागू गर्नका लागि प्रक्रियाहरू हुनुपर्दछ।

• व्यापारिक सहयोगीहरूले पनि तपाईंको स्वास्थ्य जानकारीको सुरक्षा गर्न र तिनीहरूले तपाईंको स्वास्थ्य जानकारी अनुचित रूपमा प्रयोग वा खुलासा नगर्ने सुनिश्चित गर्नका लागि सुरक्षा उपायहरू राख्नु पर्छ।


8. गोपनीयता नियमले मलाई मेरो स्वास्थ्य जानकारीमा के अधिकार दिन्छ?

स्वास्थ्य बीमाकर्ताहरू र प्रदायकहरू जो कभर संस्थाहरू छन् तपाईंको अधिकारको पालना गर्न सहमत छन्: 

• आफ्नो स्वास्थ्य रेकर्डको प्रतिलिपि हेर्न र प्राप्त गर्न अनुरोध गर्नुहोस्

• तपाईंको स्वास्थ्य जानकारीमा सुधार अनुरोध गर्ने अधिकार

• तपाईंको स्वास्थ्य जानकारी कसरी प्रयोग र साझा गर्न सकिन्छ भनेर सूचित गर्ने अधिकार

• आफ्नो स्वास्थ्य जानकारी मार्केटिङ जस्ता निश्चित उद्देश्यका लागि प्रयोग वा साझेदारी गर्नु अघि तपाईंले आफ्नो अनुमति दिन चाहनुहुन्छ भने निर्णय गर्ने अधिकार।

• कभर गरिएको संस्थाले तपाईंको स्वास्थ्य जानकारी कसरी प्रयोग वा खुलासा गर्ने भनेर प्रतिबन्ध लगाउन अनुरोध गर्ने अधिकार।

• कतिपय उद्देश्यका लागि तपाईंको स्वास्थ्य जानकारी कहिले र किन साझा गरियो भन्ने बारे रिपोर्ट प्राप्त गर्नुहोस्

• यदि तपाइँ तपाइँको अधिकार अस्वीकार गरिएको छ वा तपाइँको स्वास्थ्य जानकारी सुरक्षित गरिएको छैन भन्ने विश्वास गर्नुहुन्छ भने, तपाइँ गर्न सक्नुहुन्छ

o तपाईंको प्रदायक वा स्वास्थ्य बीमाकर्तासँग गुनासो फाइल गर्नुहोस्

o HHS मा उजुरी दायर गर्नुहोस्

तपाईंले यी महत्त्वपूर्ण अधिकारहरू जान्नु पर्छ, जसले तपाईंलाई तपाईंको स्वास्थ्य जानकारी सुरक्षित गर्न मद्दत गर्दछ।

तपाईंले आफ्नो अधिकारको बारेमा आफ्नो प्रदायक वा स्वास्थ्य बीमाकर्तालाई प्रश्नहरू सोध्न सक्नुहुन्छ।


9. हामीलाई सम्पर्क गर्नुहोस्।

हामीलाई तपाईंको प्रश्नहरू, टिप्पणीहरू, वा गुनासोहरू पठाउन वा हामीबाट सञ्चार प्राप्त गर्न कृपया हामीलाई प्रयोग गरेर इमेल गर्नुहोस् info@Cruzmedika.com.com। 

(जनवरी १, २०२३ देखि लागू)