Bayonot HIPAA

Mundarija

1. HIPAA- Maxfiylik qoidasi 

2. Yopiq sub'ektlar

3. Ma'lumotlar boshqaruvchilari va ma'lumotlar protsessorlari

4. Ruxsat etilgan foydalanish va oshkor qilish.

5. HIPAA - Xavfsizlik qoidasi

6. Qanday ma'lumotlar himoyalangan?

7. Ushbu ma'lumot qanday himoyalangan?

8. Maxfiylik qoidasi sog'ligim haqidagi ma'lumotlarim ustidan qanday huquqlarni beradi?

9. Biz bilan bog'laning


1. HIPAA - Maxfiylik qoidasi.

1996 yildagi Sog'liqni saqlash sug'urtasi to'g'risidagi qonunHIPAA) bemorning sog'lig'iga oid nozik ma'lumotlarni bemorning roziligisiz yoki bilmagan holda oshkor etilishidan himoya qilish uchun milliy standartlarni yaratishni talab qiladigan federal qonun. AQSh Sog'liqni saqlash va inson xizmatlari departamenti (HHS) shunday deb e'lon qildi HIPAA ning talablarini amalga oshirish uchun Maxfiylik qoidasi HIPAA. The HIPAA Xavfsizlik qoidasi Maxfiylik qoidasi qamrab olgan maʼlumotlarning bir qismini himoya qiladi. Maxfiylik qoidasi standartlari Maxfiylik qoidalariga bo'ysunuvchi tashkilotlar tomonidan jismoniy shaxslarning sog'lig'i haqidagi ma'lumotlardan (himoyalangan sog'liqni saqlash ma'lumotlari yoki PHI sifatida tanilgan) foydalanish va oshkor qilishga qaratilgan. Ushbu shaxslar va tashkilotlar "qoplangan shaxslar" deb ataladi.


2. Qoplangan sub'ektlar.

Quyidagi turdagi jismoniy va tashkilotlar Maxfiylik qoidalariga bo'ysunadi va himoyalangan shaxslar hisoblanadi:

Tibbiy xizmat ko'rsatuvchi provayderlar: Har bir tibbiy xizmat ko'rsatuvchi provayder, amaliyot hajmidan qat'i nazar, bizning platformamiz bilan bog'liq holda sog'liqni saqlash ma'lumotlarini elektron shaklda uzatadi. Cruz Médika. 

Ushbu xizmatlarga quyidagilar kiradi:

o Konsultatsiyalar

o So'rovlar

o Yo'naltiruvchi avtorizatsiya so'rovlari

o Biz standartlarga muvofiq o'rnatgan boshqa operatsiyalar HIPAA Tranzaksiya qoidalari.

Sog'liqni saqlash rejalari:

Sog'liqni saqlash rejalari quyidagilarni o'z ichiga oladi:

o Sog'liqni saqlash va retsept bo'yicha dori-darmonlarni sug'urtalovchilar

o Sog'liqni saqlash tashkilotlari (HMOs)

o Medicare, Medicaid, Medicare + Choice va Medicare qo'shimcha sug'urtalovchilari

o Uzoq muddatli parvarishlash sug'urtachilari (qariyalar uyida belgilangan to'lov siyosati bundan mustasno)

o Ish beruvchi homiylik qiladigan guruh sog'liqni saqlash rejalari

o Hukumat va cherkov homiylik qiladigan sog'liqni saqlash rejalari

o Ko'p ish beruvchining sog'liqni saqlash rejalari

Istisno: 

50 dan kam ishtirokchiga ega bo'lgan guruh sog'liqni saqlash rejasi faqat rejani tuzgan va qo'llab-quvvatlaydigan ish beruvchi tomonidan boshqariladi.

• Sog'liqni saqlash bo'yicha hisob-kitob markazlari: boshqa tashkilotdan olgan nostandart ma'lumotlarni standartga (ya'ni, standart format yoki ma'lumotlar mazmuniga) qayta ishlovchi yoki aksincha. Ko'pgina hollarda, sog'liqni saqlash bo'yicha hisob-kitob markazlari sog'liqni saqlash rejasiga yoki tibbiy xizmat ko'rsatuvchi provayderga biznes hamkori sifatida ushbu qayta ishlash xizmatlarini taqdim etgandagina individual ravishda aniqlanishi mumkin bo'lgan sog'liqni saqlash ma'lumotlarini oladi.

• Biznes hamkorlar: qamrab olingan tashkilot uchun funktsiyalar, faoliyatlar yoki xizmatlarni bajarish yoki taqdim etish uchun individual ravishda aniqlanishi mumkin bo'lgan sog'liqni saqlash ma'lumotlaridan foydalanadigan yoki oshkor qiluvchi shaxs yoki tashkilot (qoplangan tashkilotning ishchi kuchi a'zosidan tashqari). Ushbu funktsiyalar, faoliyat yoki xizmatlarga quyidagilar kiradi:

o Da'volarni qayta ishlash

o Ma'lumotlarni tahlil qilish

o Foydalanishni tekshirish

o Billing


3. Ma'lumotlar boshqaruvchilari va ma'lumotlar protsessorlari.

Yangi qonunlar ikkala ma'lumot boshqaruvchisini ham talab qiladi (masalan Cruz Médika) va ma'lumotlar protsessorlari (affillangan hamkorlar va sog'liqni saqlash provayderlari kompaniyalari) o'zlarining jarayonlari va texnologiyasini belgilangan talablarga javob berish uchun yangilashlari uchun. Biz foydalanuvchi bilan bog'liq ma'lumotlarning ma'lumotlar boshqaruvchisimiz. Ma'lumotlar nazoratchisi - bu qanday ma'lumotlar olinadiganligi, qanday maqsadda foydalanilishi va ma'lumotlarni qayta ishlashga ruxsat berilgan shaxs yoki tashkilot. GDPR foydalanuvchilar va a'zolarga ularning ma'lumotlari qanday va kim tomonidan foydalanilayotgani haqida xabardor qilishimiz kerak bo'lgan mas'uliyatni oshiradi.


4. Ruxsat etilgan foydalanish va oshkor qilish.

Qonun himoyalangan tashkilotga quyidagi maqsadlarda yoki vaziyatlarda jismoniy shaxsning ruxsatisiz PHIdan foydalanish va oshkor qilishga ruxsat beradi, lekin talab qilmaydi:

• Jismoniy shaxsga oshkor qilish (agar ma'lumotlar oshkor qilingan ma'lumotlarga kirish yoki hisobga olish uchun zarur bo'lsa, tashkilot jismoniy shaxsga oshkor qilishi SHART)

• Davolash, to'lov va sog'liqni saqlash operatsiyalari

• PHIning oshkor etilishiga rozilik bildirish yoki e'tiroz bildirish imkoniyati

o Tashkilot shaxsdan to'g'ridan-to'g'ri so'rash orqali yoki shaxsga rozilik bildirish, rozi bo'lish yoki e'tiroz bildirish imkoniyatini beradigan holatlar tufayli norasmiy ruxsat olishi mumkin.

• Boshqa yo'l bilan ruxsat etilgan foydalanish va oshkor qilish hodisasi

• Tadqiqot, jamoat salomatligi yoki sog'liqni saqlash operatsiyalari uchun cheklangan ma'lumotlar to'plami

• Jamoat manfaati va manfaatli faoliyat — Maxfiylik qoidasi 12 ta milliy ustuvor maqsadlarda shaxsning ruxsatisiz yoki ruxsatisiz PHIdan foydalanish va oshkor qilishga ruxsat beradi: shu jumladan:

a. Qonun talab qilganda

b. Jamoat sog'liqni saqlash faoliyati

c. Zo'ravonlik yoki beparvolik yoki oilaviy zo'ravonlik qurbonlari

d. Sog'liqni saqlash nazorati faoliyati

e. Sud va ma'muriy ish yuritish

f. Huquqni muhofaza qilish

g. Vafot etgan shaxslarga tegishli funktsiyalar (masalan, shaxsni aniqlash).

h. Kadavra organi, ko'z yoki to'qimalarni topshirish

i. Muayyan sharoitlarda tadqiqot

j. Salomatlik yoki xavfsizlikka jiddiy tahdidning oldini olish yoki kamaytirish

k. Davlatning asosiy funktsiyalari

l. Ishchilarning kompensatsiyasi


5. HIPAA - Xavfsizlik qoidasi.

paytda HIPAA Maxfiylik qoidasi PHIni himoya qiladi, Xavfsizlik qoidasi Maxfiylik qoidasi qamrab olgan maʼlumotlarning bir qismini himoya qiladi. Ushbu kichik to'plam qamrab olingan tashkilot tomonidan elektron shaklda yaratadigan, qabul qiladigan, saqlaydigan yoki uzatadigan barcha individual identifikatsiya qilinadigan sog'liq ma'lumotlaridir. Ushbu ma'lumot elektron himoyalangan sog'liq ma'lumoti yoki e-PH deb ataladiI. Xavfsizlik qoidasi og'zaki yoki yozma ravishda yuborilgan PHIga taalluqli emas.

Ga rioya qilish HIPAA - Xavfsizlik qoidasi, barcha himoyalangan tashkilotlar:

• Barcha e-PHI ma'lumotlarining maxfiyligi, yaxlitligi va mavjudligini ta'minlash

• Axborot xavfsizligiga kutilayotgan tahdidlarni aniqlash va himoya qilish

• Qoidada ruxsat etilmagan, kutilgan ruxsat etilmagan foydalanish yoki oshkor qilishdan himoya qiling

• Ishchi kuchi tomonidan muvofiqligini sertifikatlash

Ushbu ruxsat etilgan foydalanish va oshkor qilish bo'yicha so'rovlarni ko'rib chiqishda himoyalangan tashkilotlar professional etika va eng yaxshi fikrga tayanishi kerak. HHS Fuqarolik huquqlari bo'yicha idorasi HIPAA qoidalari va barcha shikoyatlar ushbu idoraga xabar qilinishi kerak. HIPAA huquqbuzarliklar fuqarolik pul yoki jinoiy jazoga olib kelishi mumkin.


6. Qanday ma'lumotlar himoyalangan?.

Biz xizmat ko'rsatish bilan bog'liq holda taqdim etilgan shaxsiy ma'lumotlarni himoya qilamiz, masalan:

• Sizning shifokorlaringiz, hamshiralaringiz va boshqa tibbiy xizmat ko'rsatuvchi provayderlaringiz tibbiy kartangizga kiritgan ma'lumotlar

• Sizning parvarishingiz yoki davolanishingiz haqida shifokoringiz hamshiralar va boshqalar bilan suhbatlari

• Sizning sog'lig'ingizni sug'urtalovchi kompyuter tizimida siz haqingizda ma'lumot

• Klinikangizda siz haqingizda hisob-kitob ma'lumotlari

• Siz haqingizda ko'pgina boshqa sog'liq ma'lumotlari ushbu qonunlarga rioya qilishi kerak bo'lganlar tomonidan saqlanadi

7. Ushbu ma'lumot qanday himoyalangan?

Quyida har bir foydalanuvchi ma'lumotlarini himoya qilish choralari ko'riladi

• Qoplangan tashkilotlar sizning sog'lig'ingiz haqidagi ma'lumotlarni himoya qilish va sog'lig'ingiz haqidagi ma'lumotlardan noto'g'ri foydalanmasligi yoki oshkor qilmasligini ta'minlash uchun xavfsizlik choralarini qo'llashi kerak.

• Qoplangan tashkilotlar foydalanish va oshkor qilishni o'z maqsadlariga erishish uchun zarur bo'lgan minimal darajada oqilona cheklashlari kerak.

• Qoplangan tashkilotlarda sizning sog'lig'ingiz haqidagi ma'lumotlarni kim ko'rishi va unga kirishini cheklash, shuningdek, xodimlar uchun sog'ligingiz haqidagi ma'lumotlarni qanday himoya qilish bo'yicha o'quv dasturlarini amalga oshirish uchun tartib-qoidalar mavjud bo'lishi kerak.

• Ishbilarmon hamkasblar sizning sog'lig'ingiz haqidagi ma'lumotlarni himoya qilish va sog'ligingiz haqidagi ma'lumotlaringizni noto'g'ri ishlatmasliklari yoki oshkor qilmasliklari uchun xavfsizlik choralarini qo'llashlari kerak.


8. Maxfiylik qoidasi sog'ligim haqidagi ma'lumotlarim ustidan qanday huquqlarni beradi?

Sog'liqni saqlashni sug'urtalovchilar va sug'urtalovchilar sizning huquqingizga rioya qilishga rozi bo'ladilar: 

• Sog'liqni saqlash qaydlaringiz nusxasini ko'rish va olishni so'rang

• Sog'ligingiz haqidagi ma'lumotlarga tuzatish kiritishni so'rash huquqi

• Sizning sog'lig'ingiz haqidagi ma'lumotlardan qanday foydalanish va almashish mumkinligi haqida xabardor bo'lish huquqi

• Salomatlik haqidagi maʼlumotlaringiz marketing kabi maʼlum maqsadlarda foydalanish yoki baham koʻrishdan oldin oʻz ruxsatingizni berishni xohlaysizmi yoki yoʻqligini hal qilish huquqi

• Sog'lig'ingiz to'g'risidagi ma'lumotlardan qanday foydalanilishi yoki oshkor etilishini cheklashni himoya qiluvchi tashkilotdan so'rash huquqi.

• Sizning sog'lig'ingiz haqidagi ma'lumotlaringiz ma'lum maqsadlarda qachon va nima uchun baham ko'rilgani haqida hisobot oling

• Agar sizning huquqlaringiz rad etilayotganiga yoki sog'ligingiz haqidagi ma'lumotlaringiz himoyalanmayapti deb hisoblasangiz, mumkin

o Provayderingizga yoki sog'liqni sug'urtalovchiga shikoyat qiling

o HHSga shikoyat qiling

Sog'ligingiz haqidagi ma'lumotlarni himoya qilishga yordam beradigan ushbu muhim huquqlar bilan tanishishingiz kerak.

Sizning huquqingiz haqida provayderingiz yoki sog'liqni sug'urtalovchiga savollar berishingiz mumkin.


9. Biz bilan bog'laning.

Savollaringiz, sharhlaringiz yoki shikoyatlaringizni yuborish yoki bizdan xabarlarni olish uchun bizga elektron pochta orqali yuboring info@Cruzmedika.com.com. 

(1-yil 2023-yanvardan kuchga kiradi)