Page d'accueil » Professionnels de la santé » Comment éviter la violation des lois HIPAA

    Comment éviter la violation des lois HIPAA

    Éviter la violation de la loi HIPAA a été un combat pour de nombreuses organisations de soins de santé. Les infractions à la loi HIPAA qui ont coûté des millions de dollars d’amende aux entreprises. Bien qu'il n'y ait aucun moyen d'empêcher complètement les violations de la loi HIPAA, les organismes de santé doivent prendre les mesures nécessaires pour empêcher la divulgation des informations des patients sans leur permission..

    Qu'est-ce que HIPAA et la règle de confidentialité??

    La Loi sur la transférabilité et la responsabilité en matière d’assurance maladie (HIPAA) a été promulguée en 1996. L’application de la règle de protection de la vie privée en 2001 est devenue un terme plus familier dans l’industrie de la santé. Il est important pour la vitalité de votre cabinet médical de maintenir la conformité HIPAA.
    Toute organisation qui accède aux informations relatives à la santé des patients est considérée comme une entité couverte et est légalement tenue de se conformer aux dispositions de la loi HIPAA ou de faire face à des sanctions civiles et / ou pénales. Il est impératif que les dossiers médicaux restent confidentiels et que les personnes ne disposant pas des autorisations appropriées ne puissent y accéder. Toute divulgation d'informations confidentielles relatives à la santé d'un patient sans son autorisation est considérée comme une violation de la règle de confidentialité..
    Tous les fournisseurs de soins de santé ont la responsabilité de garder leur personnel formé et informé sur la conformité à la loi HIPAA. Qu'elle soit intentionnelle ou accidentelle, la divulgation non autorisée de PHI est considérée comme une violation de la HIPAA.

    5 étapes pour éviter de violer les lois HIPAA

    1. Soyez prudent avec la conversation de routine. Les professionnels de la santé doivent prendre les mesures nécessaires pour ne pas divulguer d’informations lors de conversations de routine. Les informations de base peuvent sembler si insignifiantes qu'elles peuvent facilement être mentionnées dans une conversation de routine, mais ne devraient être partagées que sur la base du besoin de savoir.. 
    2. Ne discutez pas des patients dans les zones publiques. Discuter des informations des patients dans les zones d'attente, les couloirs ou les ascenseurs devrait être strictement interdit. Des informations sensibles peuvent être entendues par les visiteurs ou d’autres patients. Veillez également à conserver les dossiers des patients en dehors des zones accessibles au public.. 
    • Les comptoirs d’enregistrement et les postes d’infirmières sont à l’air libre, où tout le monde peut voir des informations de santé protégées. Faites un effort supplémentaire pour protéger la vie privée de votre patient avec un écran de confidentialité conforme à HIPAA. Acheter sur Amazon.com
    • Les porte-cartes doivent être montés et le panneau avant recouvert conformément aux normes HIPAA. Choisissez parmi une grande variété de détenteurs de cartes en fonction des besoins particuliers de vos installations. Acheter sur Amazon.com
    3. Éliminer correctement les informations patient. Les renseignements personnels sur la santé ne devraient jamais être jetés à la poubelle. Tout document jeté à la poubelle est ouvert au public et constitue donc une violation de l’information. Il y a plusieurs façons de se débarrasser des RPS. L'élimination appropriée du papier PHI inclut le brûlage ou le déchiquetage. Les PHI électroniques peuvent être éliminés par effacement, suppression, reformatage, incinération, fusion ou déchiquetage. Il existe une large gamme de déchiqueteuses compatibles HIPAA en fonction des besoins de votre cabinet médical. Acheter sur Amazon.com
    4. Ne pas bavarder. Les commérages sont particulièrement difficiles à contrôler. C’est pourquoi il est important de limiter strictement l’accès à l’information aux employés dont le travail exige cette information. Ce type de violation peut être particulièrement préjudiciable à la réputation de votre organisation, en particulier dans les petites communautés où "tout le monde se connaît". L’une des violations les plus courantes concerne les membres de la famille et les amis des membres du personnel.. 
    5. Ne divulguez pas de PHI sans autorisation. La vente de listes de patients ou la divulgation de renseignements médicaux personnels à des tiers à des fins de marketing est strictement interdite sans autorisation préalable du patient. N'oubliez pas que les informations sur les patients ne doivent être consultées que dans le but de fournir des soins de qualité.