Ein Unternehmen sollte einen Datenschutzbeauftragten , die für das Verständnis der Richtlinien und Verfahren, um die Umsetzung und Einhaltung der HIPAA verantwortlich ist, zu bezeichnen. Dies kann jede Person, die Vertrautheit und Hintergrund , um sicherzustellen, Ihr Unternehmen in Übereinstimmung aufweist. Die Vorschriften erfordern keine Zertifizierung.
Identifizieren Mitarbeiter mit Access
Arbeitgeber müssen Mitarbeiter, die Zugriff auf geschützte Gesundheitsinformationen (PHI) gewährt werden, und die Umstände, die es ihnen ermöglichen identifizieren den Zugang zu PHI haben .
Training Program
Arbeitgeber sollten ein Trainingsprogramm für Gesundheitswesen Verwaltung Mitarbeiter entwickeln . In einigen Fällen kann der Arbeitgeber wollen ein System der Zertifizierung in der Organisation zu etablieren.
Dokumentation
Arbeitgeber müssen Verwaltungsmaßnahmen , wie PHI verwendet wird, und die Maßnahmen zu dokumentieren Mitarbeiter für Nichteinhaltung. Details sind Sanktionen gegen Mitarbeiter für die Nichteinhaltung getroffen , wie den Zugriff auf PHI außerhalb der etablierten Zugriffsregeln .
Schriftliche Mitteilung
Arbeitgeber sind verpflichtet, schriftliche Mitteilung über die liefern Politiken Gesundheitsplanüber den Zugang und die Verwendung von PHI . Diese Informationen können Listen mit Definitionen und Verfahren unter HIPAA sind .
Forms
Arbeitgeber erforderlich, um Formulare für die verschiedenen Berichte , Mitarbeiter- Genehmigung und Dokumentation für Beschwerden und schaffen nicht - Compliance. Weitere Formen können Dokumente, die mit Schutzmaßnahmen , Gesundheitsinformationen und gesetzlichen Rechte umgehen sind .
Sicherheit und Separate Informationen
Verordnungen fordern die Arbeitgeber auf die Sicherheitsverfahren für alle geschützten Informationen Thema zu entwickeln interne und externe Zugriffs . Dazu gehören Mitarbeiter halten medizinische Informationen getrennt von anderen arbeitsbezogenen Informationen .
www.alskrankheit.net © Gesundheitswissenschaften