Todos os prestadores de serviços de saúde têm a responsabilidade de manter seus funcionários treinados e informados sobre a conformidade com a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA). Seja intencional ou acidental, a divulgação não autorizada de informações de saúde protegidas (PHI) é considerada uma violação do HIPAA. Lembre a sua equipe sobre cada reunião sobre a importância de evitar a divulgação de informações por meio de conversas de rotina; discutir informações do paciente em áreas de espera, corredores ou elevadores; descarte adequado de PHI; e o acesso à informação deve ser estritamente limitado aos funcionários cujos trabalhos requeiram essa informação.
Uma entidade coberta pode usar ou divulgar PHI sem autorização sob certas condições.
1 -
PHI pode ser divulgado ao indivíduoFornecedores ou outras entidades cobertas estão autorizados a divulgar PHI para o paciente individual sem autorização. Como o paciente é o sujeito da informação que está sendo compartilhada, a informação pode ser dada livremente a eles.
2 -
Divulgação para tratamento, pagamento e operações de assistência médicaUma entidade coberta pode usar ou divulgar informações de saúde protegidas sem autorização para tratamento, pagamento e razões de operações de saúde.
- Tratamento : Os profissionais podem compartilhar PHI entre si com o objetivo de tratar o paciente, incluindo consultas e encaminhamentos.
- Pagamento : Os planos e prestadores de serviços de saúde podem compartilhar as PHI entre si para que o plano de saúde possa cumprir as obrigações de benefícios e os prestadores possam receber reembolso pelos serviços.
- Operações de assistência médica : Inclui atividades como gerenciamento de casos, coordenação de atendimento, revisões e auditorias médicas e outras.
3 -
Usos e Divulgações com Oportunidade de Concordar ou ObjetoIsso cobre o direito de um provedor de obter permissão informal em determinadas circunstâncias. A permissão informal permite que o provedor entre em contato com o terceiro em nome do paciente ou liste o paciente no diretório da instituição.
4 -
Uso Incidental e DivulgaçãoSalvaguardas razoáveis devem ser tomadas para minimizar o risco de um uso incidental ou divulgação de PHI. Isso significa que as informações podem ser usadas ou divulgadas como resultado de outro uso ou divulgação.
5 -
Interesse Público e Atividades de BenefícioCondições específicas podem exigir que a PHI seja compartilhada para o propósito de interesse público. O interesse público pode superar a necessidade de privacidade pessoal do paciente . Essas condições incluem situações:
- Conforme exigido por lei, como em uma ordem judicial
- Para autoridades governamentais em relação a vítimas de abuso, negligência ou violência doméstica
- Atividades de supervisão de assistência médica, como auditorias e investigações
- Processos Judiciais e Administrativos
- Propósitos de aplicação da lei, como informações sobre um suspeito ou vítima de um crime
- Informações sobre uma pessoa falecida
- Informações sobre a doação e transplante de um órgão, olho ou tecido cadavérico
- O propósito da pesquisa
- Para evitar uma séria ameaça à saúde ou segurança
- Para ajudar em certas funções essenciais do governo
- Para cumprir as leis de compensação do trabalhador
6 -
Conjunto de dados limitadoUm conjunto limitado de dados de PHI pode ser compartilhado, desde que determinados identificadores sejam removidos das informações. PHI pode ser dividido em 18 identificadores.
- Nomes
- Endereço
- Elementos de datas, incluindo data de nascimento, data de admissão, data de alta e data de morte
- Números de telefone
- Números de fax
- Endereço de e-mail
- Números de segurança social
- Números de registro médico
- Números de apólice de seguro
- Números de conta
- Números de certificado / licença
- Números da placa
- Identificadores de dispositivo e números de série
- URLs
- Endereços IP e números
- Impressões digitais
- Fotos
- Qualquer outro número, característica ou código de identificação exclusivo
7 -
Liberando informações de saúde protegidas com uma autorizaçãoO indivíduo pode autorizar a liberação de sua PHI. Isso geralmente é feito para fins de qualificação para seguro de saúde ou seguro de vida. Uma autorização válida para liberar informações de saúde protegidas inclui:
- Verificação de identidade, como uma carteira de motorista.
- Uma descrição da informação a ser usada ou divulgada.
- O nome da pessoa ou organização autorizada a divulgar as informações.
- O nome da pessoa ou organização que a informação deve divulgar.
- Assinatura da pessoa autorizada a liberar a informação.