ການນໍາໃຊ້ອະນຸຍາດແລະແຈ້ງການຂອງ HIPAA

ຜູ້ໃຫ້ບໍລິການດ້ານສຸຂະພາບທັງຫມົດມີຄວາມຮັບຜິດຊອບໃນການຮັກສາພະນັກງານຂອງເຂົາເຈົ້າທີ່ໄດ້ຮັບການຝຶກອົບຮົມແລະແຈ້ງໃຫ້ຊາບກ່ຽວກັບການປະຕິບັດຕາມກົດຫມາຍວ່າດ້ວຍຄວາມປອດ ບໍ່ວ່າຈະເປັນການເປີດເຜີຍຂໍ້ມູນກ່ຽວກັບສຸຂະພາບທີ່ຖືກປ້ອງກັນໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດຫຼືບັງເອີນ, (PHI) ຖືກຖືວ່າເປັນການລະເມີດ HIPAA. ເຕືອນພະນັກງານຂອງທ່ານໃນແຕ່ລະກອງປະຊຸມກ່ຽວກັບຄວາມສໍາຄັນຂອງການຫຼີກເວັ້ນການເຜີຍແຜ່ຂໍ້ມູນໂດຍຜ່ານການສົນທະນາເລື້ອຍໆ; ປຶກສາຫາລືຂໍ້ມູນຂອງຄົນເຈັບໃນບ່ອນທີ່ລໍຖ້າ, ບ່ອນນັ່ງຫຼືລິຟ; ການກໍາຈັດທີ່ເຫມາະສົມຂອງ PHI; ແລະການເຂົ້າເຖິງຂໍ້ມູນຈະຖືກຈໍາກັດຢ່າງເຂັ້ມງວດຕໍ່ພະນັກງານທີ່ມີວຽກຕ້ອງການຂໍ້ມູນນັ້ນ.

ຫນ່ວຍງານທີ່ໄດ້ຮັບການຄຸ້ມຄອງອາດຈະນໍາໃຊ້ຫຼືເປີດເຜີຍ PHI ໂດຍບໍ່ມີການອະນຸຍາດພາຍໃຕ້ເງື່ອນໄຂບາງຢ່າງ.

1 -

PHI ສາມາດຖືກເປີດເຜີຍຕໍ່ບຸກຄົນ
ຮູບພາບ Maodesign / Getty

ຜູ້ໃຫ້ບໍລິການຫຼືອົງການຄຸ້ມຄອງອື່ນໆຖືກອະນຸຍາດໃຫ້ເຜີຍແຜ່ PHI ໃຫ້ຜູ້ປ່ວຍແຕ່ລະຄົນໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ. ນັບຕັ້ງແຕ່ຜູ້ປ່ວຍແມ່ນຫົວຂໍ້ຂອງຂໍ້ມູນທີ່ຖືກແບ່ງປັນ, ຂໍ້ມູນສາມາດໄດ້ຮັບການມອບໃຫ້ແກ່ພວກເຂົາ.

ອ່ານຕໍ່

2-

ການເປີດເຜີຍຂໍ້ມູນການປິ່ນປົວ, ການຈ່າຍເງິນ, ແລະການຮັກສາສຸຂະພາບ
ຮູບພາບ Ariel Skelley / Getty

ຫນ່ວຍງານທີ່ໄດ້ຮັບການຄຸ້ມຄອງອາດຈະນໍາໃຊ້ຫຼືເຜີຍແຜ່ຂໍ້ມູນສຸຂະພາບທີ່ໄດ້ຮັບການປ້ອງກັນໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດສໍາລັບການປິ່ນປົວ, ການຈ່າຍເງິນ, ແລະເຫດຜົນການດໍາເນີນງານດ້ານສຸຂະພາບ

  1. ການປິ່ນປົວ : ຜູ້ໃຫ້ບໍລິການສາມາດແບ່ງປັນ PHI ລະຫວ່າງແຕ່ລະຄົນເພື່ອຈຸດປະສົງຂອງການປິ່ນປົວຜູ້ປ່ວຍລວມທັງການປຶກສາຫາລືແລະການສົ່ງຕໍ່.
  2. ການຈ່າຍເງິນ : ແຜນສຸຂະພາບແລະຜູ້ໃຫ້ບໍລິການໄດ້ຖືກອະນຸຍາດໃຫ້ແບ່ງປັນ PHI ໃຫ້ກັນແລະກັນເພື່ອວ່າແຜນສຸຂະພາບສາມາດປະຕິບັດພັນທະຜົນປະໂຫຍດແລະຜູ້ໃຫ້ບໍລິການສາມາດໄດ້ຮັບການຊົດເຊີຍຄືນສໍາລັບການບໍລິການ.
  3. ການປະຕິບັດດ້ານສຸຂະພາບ : ປະກອບມີກິດຈະກໍາເຊັ່ນ: ການຄຸ້ມຄອງກໍລະນີ, ການປະສານງານການດູແລ, ການກວດສຸຂະພາບແລະການກວດສອບແລະອື່ນໆ.

3-

ການນໍາໃຊ້ແລະການເປີດເຜີຍຂໍ້ມູນທີ່ມີໂອກາດທີ່ຈະຕົກລົງຫຼືຈຸດປະສົງ
ຮູບພາບ BSIP / UIG / Getty

ນີ້ກວມເອົາສິດຂອງຜູ້ໃຫ້ບໍລິການທີ່ໄດ້ຮັບໃບອະນຸຍາດແບບບໍ່ເປັນທາງການໃນບາງສະຖານະການ. ອະນຸຍາດແບບບໍ່ເປັນທາງການອະນຸຍາດໃຫ້ຜູ້ໃຫ້ບໍລິການຕິດຕໍ່ກັບບຸກຄົນທີສາມໃນນາມຂອງຜູ້ເຈັບຫຼືລາຍຊື່ຜູ້ປ່ວຍໃນລະບົບສະຖານທີ່.

4-

ການນໍາໃຊ້ແລະເຜີຍແຜ່ໂດຍບໍ່ມີເຫດຜົນ
Jim Craigmyle / Getty Images

ການປ້ອງກັນທີ່ສົມເຫດສົມຜົນຄວນຈະຖືກປະຕິບັດເພື່ອຫຼຸດຜ່ອນຄວາມສ່ຽງຕໍ່ການໃຊ້ຫຼືການເຜີຍແຜ່ຂໍ້ມູນ PHI. ນີ້ຫມາຍຄວາມວ່າຂໍ້ມູນອາດຈະຖືກນໍາໃຊ້ຫຼືເປີດເຜີຍເປັນຜົນມາຈາກການນໍາໃຊ້ຫຼືການເປີດເຜີຍອື່ນ.

5-

ກິດຈະກໍາຜົນປະໂຫຍດຂອງປະຊາຊົນແລະຜົນປະໂຫຍດ
Kristian Sekulic / Getty Images

ເງື່ອນໄຂສະເພາະອາດຮຽກຮ້ອງໃຫ້ PHI ຖືກແບ່ງປັນເພື່ອຈຸດປະສົງຂອງຄວາມສົນໃຈສາທາລະນະ. ຄວາມສົນໃຈສາທາລະນະອາດຈະມີຄວາມຕ້ອງການຄວາມ ເປັນສ່ວນຕົວສ່ວນບຸກຄົນຂອງຄົນເຈັບ . ເງື່ອນໄຂເຫຼົ່ານີ້ລວມມີສະຖານະການ:

  1. ຕາມທີ່ຕ້ອງການຕາມກົດຫມາຍເຊັ່ນໃນຄໍາສັ່ງຂອງສານ
  2. ກັບເຈົ້າຫນ້າທີ່ຂອງລັດຖະບານກ່ຽວກັບຜູ້ຖືກເຄາະຮ້າຍຈາກການລ່ວງລະເມີດ, ການລະເລີຍຫລືຄວາມຮຸນແຮງໃນຄອບຄົວ
  3. ກິດຈະກໍາການເບິ່ງແຍງສຸຂະພາບເຊັ່ນການກວດສອບແລະການກວດສອບ
  4. ການດໍາເນີນຄະດີທາງດ້ານການເມືອງແລະການບໍລິຫານ
  5. ຈຸດປະສົງການບັງຄັບໃຊ້ກົດຫມາຍເຊັ່ນຂໍ້ມູນກ່ຽວກັບຜູ້ຕ້ອງສົງໄສຫຼືຜູ້ຖືກເຄາະຮ້າຍຈາກອາຊະຍາກໍາ
  6. ຂໍ້ມູນກ່ຽວກັບຄົນທີ່ຕາຍແລ້ວ
  7. ຂໍ້ມູນກ່ຽວກັບການບໍລິຈາກແລະການແປຮູບຂອງອະໄວຍະວະຊີວະພາບ, ຕາຫຼືເນື້ອຫນັງ
  8. ຈຸດປະສົງຂອງການຄົ້ນຄວ້າ
  9. ເພື່ອປ້ອງກັນໄພຂົ່ມຂູ່ທີ່ຮ້າຍແຮງຕໍ່ສຸຂະພາບຫຼື ຄວາມປອດໄພ
  10. ເພື່ອຊ່ວຍໃຫ້ມີຫນ້າທີ່ສໍາຄັນຂອງລັດຖະບານ
  11. ເພື່ອປະຕິບັດຕາມກົດຫມາຍການຊົດເຊີຍຂອງແຮງງານ

6-

ຈໍາກັດຂໍ້ມູນຈໍາກັດ
Reza Estakhrian / Getty Images

ຊຸດຂໍ້ມູນຈໍາກັດຂອງ PHI ສາມາດຖືກແບ່ງປັນໄດ້ເມື່ອມີການລະບຸຂໍ້ມູນທີ່ຖືກລົບອອກຈາກຂໍ້ມູນ. PHI ສາມາດແຍກອອກເປັນ 18 ຕົວເລກ.

  1. ຊື່
  2. ທີ່ຢູ່
  3. ອົງປະກອບຂອງວັນທີລວມທັງວັນເດືອນປີເກີດ, ວັນເຂົ້າພັກ, ວັນທີທີ່ໄດ້ຮັບແລະວັນທີເສຍຊີວິດ
  4. ເບີໂທລະສັບ
  5. ຫມາຍເລກໂທລະສານ
  6. ທີ່​ຢູ່​ອີ​ເມວ
  7. ຫມາຍເລກປະກັນສັງຄົມ
  8. ເລກບັນທຶກການແພດ
  9. ຫມາຍເລກນະໂຍບາຍປະກັນໄພ
  10. ເລກບັນຊີ
  11. ໃບອະນຸຍາດ / ໃບອະນຸຍາດ
  12. ຫມາຍເລກແຜ່ນໃບອະນຸຍາດ
  13. ເຄື່ອງຫມາຍອຸປະກອນແລະຫມາຍເລກຊີດີ
  14. URLs
  15. ທີ່ຢູ່ IP ແລະຕົວເລກ
  16. Finger Prints
  17. ຮູບພາບ
  18. ເລກລະບຸຈໍາເພາະ, ຄຸນລັກສະນະ, ຫຼືລະຫັດອື່ນ

7-

ເຜີຍແຜ່ຂໍ້ມູນສຸຂະພາບທີ່ມີການປົກປ້ອງດ້ວຍການອະນຸຍາດ
Christopher Furlong / Getty Images

ບຸກຄົນສາມາດອະນຸຍາດໃຫ້ປ່ອຍ PHI ຂອງເຂົາເຈົ້າ. ນີ້ມັກຈະເຮັດສໍາລັບຈຸດປະສົງເຊັ່ນ: ການມີເງີນສໍາລັບການປະກັນສຸຂະພາບຫຼືການປະກັນຊີວິດ. ການອະນຸຍາດທີ່ຖືກຕ້ອງເພື່ອເຜີຍແຜ່ຂໍ້ມູນສຸຂະພາບທີ່ຖືກປ້ອງກັນປະກອບມີ:

ເຕືອນ

ໃນຖານະເປັນຜູ້ໃຫ້ບໍລິການດ້ານສຸຂະພາບ, ທ່ານຕ້ອງຮັບຜິດຊອບກ່ຽວກັບມາດຕະຖານທີ່ກ່ຽວຂ້ອງກັບ PHI ພາຍໃຕ້ກົດລະບຽບຄວາມເປັນສ່ວນຕົວຂອງ HIPAA. ຂໍ້ກໍານົດກ່ຽວກັບຄວາມເປັນສ່ວນຕົວຂອງ HIPAA ລາຍລະອຽດກ່ຽວກັບວິທີການນໍາໃຊ້ຂໍ້ມູນການປ້ອງກັນສາມາດນໍາໃຊ້ແລະເຜີຍແຜ່ແລະຂໍ້ມູນທີ່ຖືກພິຈາລະນາ PHI. ມັນຍັງຫມາຍເຖິງຜູ້ໃຫ້ບໍລິການທີ່ມີບົດບາດໃນການບອກຄົນເຈັບກ່ຽວກັບສິດທິຄວາມເປັນສ່ວນຕົວຂອງເຂົາເຈົ້າ.