Zahteve glede hrambe in uničenja zapisov HIPAA

Kazalo:

Anonim

Zakon o prenosljivosti in odgovornosti zdravstvenega zavarovanja (HIPAA) je vključeval standardizirane postopke za varovanje zdravstvenih evidenc. Pravilnik o zasebnosti HIPAA določa, kako se lahko uporabijo informacije, in ukrepe, ki jih morajo zajeti subjekti, da zagotovijo zaupnost. Kot del vprašanja zasebnosti je v zakonu opredeljene sprejemljive metode za osebne podatke.

Obdobje hrambe

HIPAA ne določa, kako dolgo je treba hraniti bolnikove evidence. Zakonodaja vsake države ureja obdobje hrambe zdravstvene dokumentacije. Vendar pa se pravilo o zasebnosti HIPAA uporablja za celotno obdobje hrambe, dokler niso evidence ustrezno uničene.

Uničenje papirnatih zapisov

Papirni zapisi vključujejo medicinske datoteke, steklenice na recept z imenom bolnika in identifikacijske oznake ali zapestnice. Če lahko javno ali nepooblaščeno osebje dostopa do kontejnerja za smeti, smetnjaka ali posode za recikliranje, je treba vse zaščitene podatke razrezati ali kako drugače razstaviti in nečitljivo, preden jih vstavimo v posodo. Uporaba zunanjega prodajalca za uničenje zapisov je sprejemljiva, če so zapisi zavarovani, dokler jih prodajalec ne prevzame. Če je to utemeljeno z vrsto in velikostjo izvajalca zdravstvenih storitev, se lahko za odstranitev uporabijo zaklenjeni kontejner za smeti, do katerega lahko dostopajo samo tisti, ki imajo to pravico.

Uničenje elektronskih podatkov

Pravilo HIPAA o zasebnosti določa, da se lahko podatki, shranjeni na elektronskih medijih, prepišejo z informacijami, ki niso občutljive narave ali izpostavljene dovolj močnemu magnetnemu polju, da bi motile posnete podatke. Ponudnik lahko tudi fizično uniči diske ali trakove z njihovim taljenjem, drobljenjem, sežiganjem ali prašenjem. Takšni mediji se lahko postavijo v dostopen kontejner ali koš za odpadke šele po tem, ko postane medij neberljiv. Trakovi, diski in računalniki se lahko ponovno uporabijo, če so vse zaščitene informacije najprej odstranjene iz medija, strojne ali programske opreme, ki je vsebovala podatke.

Uničenje podatkov, ki jih hrani terensko osebje

Če se zunanjim osebjem zagotovijo zdravstvene evidence ali informacije, ki jih lahko uporabijo pri opravljanju svojih nalog, še vedno veljajo pravila za pravilno odstranjevanje. Zaposleni lahko podatke uničijo na terenu ali ga vrnejo v kraj poslovanja podjetja za uničenje.