ข้อกำหนดในการเก็บรักษาและทำลายบันทึก HIPAA

สารบัญ:

Anonim

พระราชบัญญัติประกันสุขภาพพกพาและพระราชบัญญัติความรับผิดชอบ (HIPAA) รวมขั้นตอนมาตรฐานในการปกป้องบันทึกสุขภาพ กฎความเป็นส่วนตัวของ HIPAA ระบุถึงวิธีการใช้ข้อมูลและขั้นตอนที่ครอบคลุมหน่วยงานที่ต้องปฏิบัติเพื่อรักษาความลับ ในฐานะที่เป็นส่วนหนึ่งของปัญหาความเป็นส่วนตัวการกระทำดังกล่าวระบุวิธีการทิ้งข้อมูลที่ยอมรับได้สำหรับข้อมูลส่วนบุคคล

ระยะเวลาการเก็บรักษา

HIPAA ไม่ได้กำหนดว่าต้องเก็บบันทึกของผู้ป่วยไว้นานเท่าใด กฎหมายของแต่ละรัฐควบคุมระยะเวลาการเก็บรักษาเวชระเบียน อย่างไรก็ตามกฎความเป็นส่วนตัวของ HIPAA จะมีผลตลอดระยะเวลาการเก็บรักษาจนกว่าระเบียนจะถูกทำลายอย่างถูกต้อง

การทำลายบันทึกกระดาษ

บันทึกกระดาษประกอบด้วยไฟล์ทางการแพทย์ขวดยาที่มีชื่อผู้ป่วยและแท็กระบุตัวตนหรือกำไล หากถังขยะถังขยะหรือถังขยะสามารถเข้าถึงได้โดยบุคคลทั่วไปหรือบุคลากรที่ไม่ได้รับอนุญาตข้อมูลที่ได้รับการป้องกันทั้งหมดจะถูกทำลายหรือทำลายข้อมูลที่ไม่สามารถอ่านได้และไม่สามารถอ่านได้ก่อนวางลงในภาชนะ การใช้ผู้ขายภายนอกเพื่อทำลายระเบียนนั้นเป็นที่ยอมรับหากบันทึกมีความปลอดภัยจนกว่าผู้ขายจะหยิบข้อมูลนั้นขึ้นมา หากเป็นธรรมตามประเภทและขนาดของผู้ให้บริการด้านการดูแลสุขภาพถังขยะที่ล็อคที่สามารถเข้าถึงได้โดยผู้ที่มีอำนาจในการทำเช่นนั้นอาจถูกนำไปใช้เพื่อการกำจัด

การทำลายข้อมูลอิเล็กทรอนิกส์

กฎความเป็นส่วนตัว HIPAA สั่งว่าข้อมูลที่บันทึกบนสื่ออิเล็กทรอนิกส์อาจถูกเขียนทับด้วยข้อมูลที่ไม่ได้เป็นเรื่องละเอียดอ่อนหรือสัมผัสกับสนามแม่เหล็กที่มีความแข็งแรงเพียงพอที่จะทำลายข้อมูลที่บันทึกไว้ ผู้ให้บริการอาจทำลายดิสก์หรือเทปโดยการหลอม, การทำลาย, การเผาหรือการบดเป็นก้อน หลังจากที่สื่อไม่สามารถอ่านได้เท่านั้นสื่อดังกล่าวจะถูกวางลงในถังขยะหรือถังขยะ อาจนำเทปดิสก์และคอมพิวเตอร์กลับมาใช้ใหม่หากข้อมูลที่มีการป้องกันทั้งหมดถูกลบออกจากสื่อฮาร์ดแวร์หรือซอฟต์แวร์ที่เก็บข้อมูล

การทำลายข้อมูลที่จัดขึ้นโดยบุคลากรภาคสนาม

หากมีการให้บันทึกหรือข้อมูลด้านสุขภาพแก่บุคลากรภายนอกเพื่อใช้ในการปฏิบัติหน้าที่กฎการกำจัดที่เหมาะสมยังคงมีผลบังคับใช้ พนักงานอาจทำลายข้อมูลในสาขาหรือส่งคืนไปยังสถานที่ประกอบธุรกิจเพื่อการทำลาย