Hur påverkar HIPAA-lagar dag-till-dag-organisationer?
HIPAA, eller lagen om hälso- och sjukvårdsportabilitet och ansvarsskyldighet, lagar inte bara hälso- och sjukvårdsorganisationer --- de gäller även småföretag som inte är i hälsovårdsbranschen. Ett litet företag administrerar sjukförsäkringsplaner, liksom andra hälsorelaterade förmåner och information om anställdas hälsoförhållanden, som verksamheten måste säkra enligt HIPAA-riktlinjerna.
Säkra medicinsk registrering
Rekord som innehåller information om anställdas hälsa måste säkras inte bara från tillgång utanför företaget, men även från obehöriga användare inom företaget. Endast vissa anställda inom organisationen som hanterar hälsorelaterade policyer behöver tillgång till informationen, som bör skyddas med ett särskilt lösenord eller låst i en säkrat låda eller arkivskåp. Vid överföring av dessa poster måste anställda följa företagets policy för att säkerställa att informationen inte går förlorad eller avlyssnad av en annan part. Anställda som hanterar hälsorelaterad information måste också behålla en logg som beskriver eventuell utlämning eller överföring av information.
Utbildning för anställda
Alla anställda i organisationen som hanterar hälsorelaterad information --- som sjukförsäkringspolicy information, ett företags wellnessprogram eller flexibelt hälsokostkonto --- behöver ha korrekt utbildning om HIPAA och hur man hanterar hälsorelaterad information. Om du misslyckas med att träna sådana anställda på rätt sätt, som i sin tur avslöjar information om en annan anställdas hälsa, kan du vara ansvarig för upplysningen och kan därefter bli väckt av den anställde vars information har äventyras.
Anställdas frånvaro
Under inga omständigheter får en chef avslöja andra anställda i en organisation uppgifter om en persons medicinska frånvaro från företaget, såvida inte arbetstagaren samtycker till det första. Det betyder att när en anställd blir sjuk eller behöver genomgå medicinsk behandling kan du vidarebefordra ett kort eller annat material för att ge den anställde det som inte är bra, men du kan inte avslöja orsaken till arbetstagarens frånvaro för alla andra .
Skriftliga policyer
Inte bara behöver du följa HIPAA-lagar dagligen inom din organisation, men du måste också dokumentera de policyer som din organisation har antagit för att säkerställa att lagen följs. Dessa dokument behöver detaljera hur anställda som har tillgång till hälsoinformation är att säkra informationen, under vilka omständigheter hälsoinformation ska lämnas och konsekvenser för att en anställd bryter mot organisationens HIPAA-politik. Alla anställda bör ha en kopia av dessa skriftliga policyer, särskilt de som har tillgång till hälsoinformation.