小さな診療所のHIPAA要件
-
プライバシー担当者
-
小さな診療所には、プライバシー担当者になるために誰かを雇う贅沢はありません。ほとんどの場合、オフィスマネージャーもプライバシー担当者です。すべての患者の記録が安全な場所に保持され、許可された担当者のみが記録にアクセスできるようにすることは、プライバシー担当者の責任です。また、プライバシールールを徹底的に研究し、すべてのスタッフがルールに準拠していることを確認することも彼または彼女の責任です。プライバシールールが読まれ、理解されていると述べているすべてのスタッフが署名したドキュメントは、保健福祉省のコンプライアンス要件を満たします。
リスク分析
-
クリニックがコンピューターを使用して患者の情報を保存している場合、プライバシー担当者はリスク分析を実行して、電子的に保護された健康情報を何らかの形で侵害できる可能性があるかどうかを判断する必要があります。誰が情報にアクセスできるかを監視および検証するために、アクセスポリシーを作成する必要があります。ファイルも電子障害の場合にバックアップする必要があります。クリニックが他の施設に情報を送信する必要がある場合、情報は適切に保護されるべきです。情報が不要になった場合は、情報を適切に処分する必要があります。
患者通知
-
クリニックがどれほど小さくても、HIPAAプライバシー法は、すべての患者にプライバシー権について通知されることを要求しています。患者がそれを読んで、コピーが彼に提供されたことを認めるように指示されている限り、書面による通知で十分です。常に患者の署名を確保してください。
プライバシー通知の投稿
-
HIPAAは、オフィスや物理的なサイトを維持し、個人に直接医療サービスを提供する診療所や病院などの対象企業が施設にプライバシー通知全体を掲載することを要求しています。通知がすべての人に見える場所に配置する必要があります。また、誰でも読むことができるはずです。それを求めることができる人にコピーを提供してください。
-
