Como as leis da HIPAA afetam as organizações do dia-a-dia?

HIPAA, ou Health Insurance Portability e Accountability Act, as leis não se aplicam apenas a organizações de saúde - elas também se aplicam a pequenas empresas que não estão no setor de saúde. Uma pequena empresa administra planos de seguro de saúde, bem como outros benefícios relacionados à saúde e informações sobre condições de saúde do funcionário, que a empresa deve garantir de acordo com as diretrizes da HIPAA.

Protegendo os registros médicos

Registros contendo informações sobre a saúde dos funcionários precisam ser protegidos não apenas pelo acesso fora da empresa, mas também por usuários não autorizados dentro da empresa. Somente determinados funcionários da organização que lidam diretamente com as políticas relacionadas à saúde precisam acessar as informações, que devem ser protegidas por uma senha especial ou trancadas em uma gaveta ou armário de arquivos. Ao transferir esses registros, os funcionários devem seguir as políticas da empresa para garantir que as informações não sejam perdidas ou interceptadas por outra parte. Os funcionários que lidam com informações relacionadas à saúde também devem manter um registro que detalha qualquer liberação ou transferência de informações.

Treinamento de funcionário

Todos os funcionários da organização que lidam com informações relacionadas à saúde - como informações sobre apólices de seguro médico, um programa de bem-estar da empresa ou contas de gastos flexíveis - precisam receber treinamento adequado sobre a HIPAA e como lidar com informações relacionadas à saúde. Se você não treinar adequadamente esses funcionários, que por sua vez divulgam informações sobre a saúde de outro funcionário, você poderá ser considerado responsável pela divulgação e, em seguida, poderá ser processado pelo funcionário cuja informação foi comprometida.

Ausências de funcionários

Sob nenhuma condição, um gerente pode divulgar a outros funcionários em uma organização os detalhes da ausência médica de uma pessoa da empresa, a menos que o funcionário consinta primeiro. Isso significa que, quando um funcionário adoece ou precisa se submeter a tratamento médico, você pode repassar um cartão ou outros materiais para entregar ao funcionário que não está bem, mas não pode revelar o motivo da ausência do funcionário a todos os outros. .

Políticas escritas

Você não precisa apenas seguir as leis da HIPAA diariamente em sua organização, mas também deve documentar as políticas adotadas por sua organização para garantir a conformidade com as leis. Esses documentos precisam detalhar como os funcionários que têm acesso às informações de saúde devem proteger as informações, sob quais circunstâncias as informações de saúde devem ser divulgadas e as conseqüências para um funcionário violar as políticas HIPAA da organização. Todos os funcionários devem ter uma cópia dessas políticas escritas, especialmente aquelas que têm acesso a informações de saúde.

Publicações Populares