Wie wirken sich die HIPAA-Gesetze auf den Betrieb von Human Service Organizations aus?
Nach dem Health Insurance Portability and Accountability Act von 1996 wurden vom US-Gesundheitsministerium Vorschriften erlassen, um die Privatsphäre von medizinischen Informationen zu schützen. Die von der HHS erlassenen HIPAA-Datenschutzbestimmungen beziehen sich auf eine Reihe von Unternehmen und können menschliche Dienstleistungsorganisationen in ihrer Eigenschaft als Gesundheitsdienstleister, Geschäftspartner oder Arbeitgeber betreffen.
Die Datenschutzregel
Die HIPAA-Datenschutzregel verbietet jeder von der Regel erfassten Entität, persönliche medizinische Informationen gemeinsam zu nutzen, ohne alle Details zu entfernen, die zur Identifizierung der betreffenden Person verwendet werden könnten. Zum Beispiel verstößt eine Arztpraxis, die den Namen und die Krankengeschichte eines Patienten auf seiner Website veröffentlicht, gegen die Regel. Zu den erfassten Unternehmen zählen alle Organisationen oder Personen, die medizinische Informationen elektronisch für Zwecke wie die Genehmigung von Leistungen oder ärztliche Überweisungen freigeben. Dies kann Krankenversicherungspläne, Gesundheitsdienstleister wie Ärzte und Zahnärzte sowie Unternehmen sein, die medizinische Informationen verarbeiten oder anderweitig bearbeiten, wie beispielsweise Rechnungssteller. Unter diesen Kategorien können Human-Service-Organisationen behandelt werden.
Gesundheitsvorsorge
Human-Service-Organisationen bieten oft eine Gesundheitsversorgung in irgendeiner Form an. Zum Beispiel kann ein Unternehmen, das Dienstleistungen für Obdachlose anbietet, beratendes Personal haben, um seinen Kunden eine psychosoziale Betreuung oder eine begehbare medizinische oder zahnmedizinische Klinik anbieten zu können. Ein Heimanbieter, der eine direkte Pflegegruppe betreibt, kann seinen lebenden Kunden möglicherweise medizinische Dienstleistungen anbieten. Von HIPAA abgedeckte Personaldienstleistungsunternehmen müssen alle Mitarbeiter schulen, um die Privatsphäre der Kunden zu schützen. Zum Beispiel dürfen Angestellte eines Gruppenheims keine Kunden, mit denen sie zusammenarbeiten, nach Namen oder anderen identifizierenden Merkmalen besprechen.
Zuordnungsstatus
Die HIPAA-Datenschutzregel gilt für die Geschäftspartner der erfassten Unternehmen sowie für die Unternehmen selbst, wenn der Geschäftspartner medizinische Informationen für das Unternehmen abdeckt. Beispielsweise muss ein Anwalt oder ein Buchhalter im Laufe seiner Pflichten die Kundenakten einer menschlichen Serviceorganisation einsehen. In dieser Situation ist das erfasste Unternehmen dafür verantwortlich, dass der Geschäftspartner die Datenschutzregel einhält. Eine Personaldienstleistungsorganisation, die keine medizinischen Leistungen direkt erbringt, kann auch als Geschäftspartner einer erfassten Einheit betrachtet werden. Zum Beispiel können Angestellte eines Obdachlosenheims mit abgedeckten Einrichtungen, wie zum Beispiel Krankenhäusern, über den Gesundheitszustand eines Kunden kommunizieren.
Gesundheitspläne
Organisationen für humanitäre Dienstleistungen, die ihren Angestellten Krankenversicherungspläne anbieten, können auch unter die HIPAA-Datenschutzregel fallen, wenn sie 50 oder mehr Mitarbeiter haben. Zum Beispiel muss das Personal eines Gruppenheimunternehmens die privaten medizinischen Informationen aller Mitarbeiter des Gruppenheims schützen. Gemäß der Zusammenfassung der Datenschutzbestimmungen des US-amerikanischen Ministeriums für Gesundheit und Human Services sind Arbeitgeber mit weniger als 50 Mitarbeitern nicht versichert, wenn sie der einzige Administrator ihres eigenen internen Gesundheitsplans sind. Das Department of Health and Human Services bietet detaillierte Richtlinien zur Bestimmung, ob eine Organisation eine erfasste Einheit ist.