létrehozása engedélyeket , hogy tisztán adja az egészségügyi szolgáltató engedélyt , hogy hozzák nyilvánosságra a védett egészségügyi információ -kezelés , fizetés, üzleti tevékenységek és más okok miatt , mint a marketing és a kutatás .
2.
Győződjön meg arról, hogy az üzleti partnerek , akikre nem vonatkozik szervezetek aláírták a megfelelő szerződéseket és a kiadások . Az Egészségügyi Minisztérium és Humán Szolgáltatások ( DHHS ) határozza üzlettársa , mint " az a személy vagy szervezet, amely bizonyos műveleteket hajt végre , vagy tevékenység, amely magában foglalja a felhasználására vagy felfedésére a védett egészségügyi információk nevében , vagy szolgáltatásokat nyújt , fedett entitás . "
3
végrehajtása kiadás politikák megfelelő információközlés . Hozzon létre politikák és eljárások , amelyek követik a megfelelő engedély irányelveket . Például a HIPAA adatvédelmi szabály kimondja, hogy megjelenése a pszichoterápia jegyzetek és PHI bocsátott forgalomba igényel speciális engedély .
4
Értsd szükséges közzétételeket . HIPAA szükség a kibocsátás a PHI a betegek , akik szeretnék , hogy vizsgálja felül a saját orvosi információkat , valamint a DHHS felülvizsgálata rekordok közben megfelelőségi vizsgálatot .
5
Értsd megengedhető közzétételek engedély nélkül . HIPAA lehetővé teszi a hat körülményeinek PHI közzétételi engedély nélkül : a beteg saját adatait, amikor " véletlen " ( vagy véletlenül megjelent ) , a TPO (kezelés , fizetés, műveletek) , a felvétel egy könyvtárba a betegek , a közegészségügy és a kutatás.
6
korlátozhatják a nyilvánosságra hozatalt a beteg adatait , hogy a " minimálisan szükséges . " Ez azt jelenti, csak a szükséges információkat a kérést teljesíteni kell biztosítani . A minimálisan szükséges követelmény , hogy " védett egészségügyi információ nem használt, vagy nyilvánosságra , ha nem szükséges , hogy megfelel a meghatározott célra , vagy végezze el a funkciót."
7
De- határozzák meg az egészség kiadott információ kutatási és marketing célokra . Vegye név, cím , társadalombiztosítási szám , telefonszám , stb, hogy a beteg nem azonosítható a kiadott információ .
8
Megfelelő személyzet képzése . Minden beteget el kell látni a " közlemény Adatvédelmi szabályzat " ( Nopp ) ha kezelik egy egészségügyi szolgáltató . Az aláírt értesítés kézhezvételétől kell beszerezni a beteg és tartani az orvosi rekordot.