howhenno.ru

HIPAA Registro de Retenção e Destruição Requisitos

HIPAA mantém suas informações de saúde seguro de quem não precisa de acesso.
HIPAA mantém suas informações de saúde seguro de quem não precisa de acesso. (Imagem: Jupiterimages / Comstock / Getty Images)


A Portabilidade e Accountability Act de Seguro de Saúde (HIPAA) incluiu procedimentos padronizados para proteger os registros de saúde. Regra de Privacidade da HIPAA aborda como a informação pode ser usada e os passos que cobriam as entidades devem tomar para garantir a confidencialidade. Como parte da questão da privacidade, o ato identifica métodos descartáveis ​​aceitáveis ​​para informações pessoais.

Período de retenção



O HIPAA não obriga quanto tempo os registros de um paciente deve ser mantido. leis de cada estado governar o período de retenção de registros médicos. No entanto, a regra de privacidade HIPAA aplica para todo o período de retenção até que os registros foram devidamente destruído.

Destruição de registros em papel



registros em papel incluem arquivos médicos, garrafas prescrição com nome e identificação tags ou pulseiras do paciente. Se uma lixeira, lixeira ou recipiente de reciclagem pode ser acessado pelo pessoal públicas ou não autorizadas, todos mush informações protegidas ser desfiado ou de outra forma indecifrável e ilegível antes de colocá-lo no recipiente. Usando um fornecedor externo para destruir os registros é aceitável se os registros são garantidos até que o vendedor pega-los. Se justificado pelo tipo e tamanho do prestador de cuidados de saúde, uma lixeira bloqueado que só pode ser acessado por aqueles com autoridade para fazê-lo pode ser usado para a eliminação.

Destruição de dados eletrônico

Vídeo: Calling All Cars: The Blonde Paper Hanger / The Abandoned Bricks / The Swollen Face



Os mandatos regra de privacidade HIPAA que os dados gravados em mídia eletrônica pode ser substituído com informações que não são de natureza sensível ou expostos a um campo magnético de intensidade suficiente para perturbar os dados gravados. O provedor também pode destruir fisicamente os discos ou fitas derretendo, retalhamento, incineração ou pulverizando-los. Só depois de os meios de comunicação é processada Maio ilegível tais meios ser colocados num contentor de lixo ou acessível lata. Fitas, discos e computadores podem ser reutilizados se toda a informação protegida é primeiro expurgados da mídia, hardware ou software que continha os dados.

Destruição de dados mantidos pelo pessoal de campo

Se registros ou informações de saúde é fornecido para o pessoal externo para eles para usar em exercício das suas funções, as regras para o descarte adequado ainda se aplicam. Os funcionários podem destruir a informação no campo ou devolvê-lo ao local do empregador de negócios para destruição.

Compartilhar em redes sociais:

Similar