HIPAA adatvédelmi szabályok meghatározzák azokat a körülményeket , amelyek mellett a belföldi elektronikus egészségügyi információk adhatók ki harmadik fél számára. Néhány kivételtől eltekintve , a létesítményben kell a rezidens írásbeli engedélyét nyilvánosságra konkrét orvosi információkat . Lakosok kell ellátni, írásbeli értesítést , hogy milyen egészségügyi információkat használnak, és megosztott .
Biztonság szabályai
létesítményeknek végrehajtani adminisztratív, műszaki és fizikai garanciákat, amelyek biztosítják hogy az elektronikus védett egészségügyi információk ne kerüljenek nyilvánosságra , hogy illetéktelen személyek . Különleges elektronikus biztonsági rendszerek és a követelményeket nem határozza meg a HIPAA biztonsági szabályok , így ápolási otthonok , hogy kiválassza és személyre szabott a biztonsági rendszerek és berendezések , amelyek alkalmasak a szervezetük és létesítmények .
Enforcement
Az Egyesült Államok Egészségügyi és Humán Szolgáltatások Hivatala az állampolgári jogok , vagy OCR , panaszokat vizsgálja ki a lehetséges megsértésével HIPAA biztonsági és adatvédelmi szabályokat. Az OCR is végez megfelelőségi értékelések és biztosítja információs és oktatási programok .