Какви предпазни мерки са предназначени да защитават защитената здравна информация, която се създава, обработва, съхранява, предава или унищожава?
PHI е всяка информация, която се отнася до здравето на индивида, включително демографски данни, медицинска история, резултати от тестове и финансова информация. Предпазните мерки на HIPAA са предназначени да предпазват PHI от достъп, използване или разкриване без разрешение от дадено лице.
Правилото за поверителност на HIPAA изисква от обхванатите субекти да прилагат следните предпазни мерки за защита на PHI:
* Административни гаранции: Тези предпазни мерки включват политики и процедури, които управляват как обхванатите субекти използват и разкриват PHI. Например, обхванатите субекти трябва да имат писмена политика за поверителност, която описва как се използва и разкрива PHI.
* Физически предпазни мерки: Тези предпазни мерки включват мерки, които защитават PHI от неоторизиран достъп, използване или разкриване. Например обхванатите субекти трябва да прилагат мерки за физическа сигурност, като ключалки, охранителни камери и аларми, за да защитят PHI.
* Технически предпазни мерки: Тези предпазни мерки включват мерки, които защитават PHI от неоторизиран достъп, използване или разкриване, когато се предава или съхранява по електронен път. Например, покритите субекти трябва да прилагат криптиране и други мерки за сигурност, за да защитят PHI, когато се предават по интернет.
Обхванатите субекти трябва също да сключат споразумения за бизнес партньорство с трети страни, които имат достъп до PHI. Споразуменията за бизнес партньори изискват трети страни да се съгласят да защитават поверителността на PHI и да спазват изискванията на HIPAA.
HIPAA също предоставя на лицата определени права по отношение на тяхната PHI. Тези права включват правото на достъп до тяхната PHI, правото да поискат корекции на тяхната PHI и правото да поискат ограничения за това как тяхната PHI се използва и разкрива.
Ако смятате, че вашата PHI е била компрометирана, можете да подадете жалба до Министерството на здравеопазването и социалните услуги на САЩ (HHS). HHS отговаря за прилагането на HIPAA и разследването на жалби за нарушения на поверителността.