Contratos de HIPAA e Associados de Negócios

A Lei de Portabilidade e Responsabilidade do Seguro de Saúde, também conhecida como HIPAA, pede que o Departamento de Saúde e Serviços Humanos dos EUA estabeleça critérios nacionais para o armazenamento e transmissão de informações específicas do paciente. A maioria dos prestadores de serviços de saúde faz acordos com fornecedores para garantir que esses fornecedores cumpram esses critérios. Esses "acordos de parceria de negócios" determinam as circunstâncias sob as quais os fornecedores podem acessar dados vitais do paciente.

Lei de Portabilidade e Responsabilidade do Seguro de Saúde

O advento da Internet e a crescente facilidade de transmissão de dados eletrônicos estimularam o Congresso a aprovar a Lei de Portabilidade e Responsabilidade de Seguro Saúde em agosto de 1996. A HIPAA estabeleceu os padrões para transmissão e armazenamento de informações médicas privadas entre provedores de saúde, seguradoras, empregadores e outras partes no setor de saúde. A Lei conclamava todas essas partes a fornecer proteção especial em seus bancos de dados e em suas comunicações eletrônicas para proteger registros de pacientes sensíveis.

Contrato de associado comercial

Muitas pessoas fora do provedor de serviços de saúde e da seguradora geralmente precisam acessar e processar os dados do paciente. Essas partes podem incluir transcriptionists médicos, farmacêuticos e agências de faturamento. Cada uma dessas partes deve assinar um contrato de associado comercial que declara que está disposto a atender aos padrões da HIPAA para segurança de dados em suas políticas de armazenamento de dados e práticas de transmissão na Internet. Sem um acordo de associado comercial, os provedores de serviços de saúde não podem transmitir legalmente os dados do paciente para essas outras partes.

Informação de saúde protegida

Os dados que a HIPAA procura garantir se enquadram no título de "informações de saúde protegidas". Informações de saúde protegidas referem-se a quaisquer dados que digam respeito à identidade ou estado de saúde de um indivíduo. Esses dados podem incluir registros sobre a saúde física ou mental anterior, atual ou antecipada do indivíduo, o tipo de assistência médica que o indivíduo recebeu e o status de pagamento para esse atendimento. Outros dados de identificação típicos incluem informações pessoais, como nome, número da Previdência Social, data de nascimento e número da apólice de seguro.

HIPAA e prestadores de serviços de saúde

Como os prestadores de serviços de saúde colocam esses dados confidenciais nas mãos de terceiros, eles devem garantir que essas partes estejam atendendo aos padrões da HIPAA. Muitos provedores exigem que os associados comerciais registrem suas divulgações para fontes externas e estabeleçam políticas que atendam às regras da HIPAA. Os associados de negócios também devem tentar divulgar quaisquer ocorrências em que pessoas não autorizadas acessaram dados protegidos por HIPAA. No entanto, os provedores não precisam ter contratos de parceria de negócios em vigor com estabelecimentos relacionados ao tratamento de pacientes, como laboratórios de teste, pois eles cumprirão as normas HIPAA e outras regras de confidencialidade do paciente.

Publicações Populares