Wie wirken sich HIPAA-Gesetze auf Tagesorganisationen aus?

HIPAA oder Health Insurance Portability and Accountability Act, Gesetze gelten nicht nur für Gesundheitsorganisationen - sie gelten auch für kleine Unternehmen, die nicht in der Gesundheitsbranche tätig sind. Ein kleines Unternehmen verwaltet Krankenversicherungspläne sowie andere gesundheitsbezogene Leistungen und Informationen zu den Gesundheitszuständen der Mitarbeiter, die das Unternehmen gemäß den HIPAA-Richtlinien sicherstellen muss.

Krankenakten sichern

Aufzeichnungen, die Informationen über die Gesundheit der Mitarbeiter enthalten, müssen nicht nur vor dem Zugriff außerhalb des Unternehmens, sondern auch vor unbefugten Benutzern innerhalb des Unternehmens gesichert werden. Nur bestimmte Mitarbeiter in der Organisation, die sich direkt mit Richtlinien in Bezug auf Gesundheit befassen, müssen auf die Informationen zugreifen, die durch ein spezielles Kennwort geschützt oder in einer gesicherten Schublade oder in einem Aktenschrank gesperrt sein sollten. Bei der Übertragung dieser Datensätze müssen Mitarbeiter die Unternehmensrichtlinien einhalten, um sicherzustellen, dass die Informationen nicht verloren gehen oder von anderen Parteien abgefangen werden. Mitarbeiter, die mit gesundheitsbezogenen Informationen umgehen, müssen außerdem ein Protokoll führen, in dem die Freigabe oder Übertragung von Informationen beschrieben wird.

Angestellten Training

Alle Mitarbeiter in der Organisation, die mit gesundheitsbezogenen Informationen umgehen, z. B. Informationen zu Krankenversicherungspolicen, ein Wellness-Programm oder ein flexibles Konto für Gesundheitsausgaben, müssen über HIPAA und den Umgang mit gesundheitsbezogenen Informationen geschult werden. Wenn Sie solche Angestellten nicht ordnungsgemäß schulen, die wiederum Informationen über die Gesundheit eines anderen Angestellten offenlegen, werden Sie möglicherweise für die Offenlegung zur Verantwortung gezogen und anschließend von dem Angestellten verklagt, dessen Informationen gefährdet wurden.

Abwesenheiten von Mitarbeitern

Unter keinen Umständen darf ein Manager anderen Mitarbeitern in einer Organisation die Einzelheiten der medizinischen Abwesenheit einer Person aus dem Unternehmen mitteilen, es sei denn, der Mitarbeiter stimmt dem zu. Das heißt, wenn ein Mitarbeiter krank wird oder sich einer medizinischen Behandlung unterziehen muss, können Sie eine Karte oder anderes Material weitergeben, um es dem Mitarbeiter zu geben, der nicht gesund ist, aber Sie können den Grund für die Abwesenheit des Mitarbeiters nicht allen anderen mitteilen .

Schriftliche Richtlinien

Sie müssen nicht nur täglich die HIPAA-Gesetze in Ihrem Unternehmen befolgen, sondern Sie müssen auch die Richtlinien dokumentieren, die Ihr Unternehmen verabschiedet hat, um die Einhaltung der Gesetze sicherzustellen. In diesen Dokumenten muss detailliert beschrieben werden, wie Mitarbeiter, die Zugang zu Gesundheitsinformationen haben, die Informationen schützen sollen, unter welchen Umständen Gesundheitsinformationen offengelegt werden müssen und welche Konsequenzen ein Mitarbeiter hat, der gegen die HIPAA-Richtlinien der Organisation verstößt. Alle Mitarbeiter sollten über eine Kopie dieser schriftlichen Richtlinien verfügen, insbesondere diejenigen, die Zugang zu Gesundheitsinformationen haben.

Beliebte Beiträge