Kam pagal įstatymus turi būti pranešta apie pažeidimą, paveikiantį 500 ar daugiau pacientų?
Kam pagal įstatymus turi būti pranešta apie pažeidimą, paveikiantį 500 ar daugiau pacientų?

Video: Kam pagal įstatymus turi būti pranešta apie pažeidimą, paveikiantį 500 ar daugiau pacientų?

Video: Kam pagal įstatymus turi būti pranešta apie pažeidimą, paveikiantį 500 ar daugiau pacientų?
Video: How to Comply with the HIPAA Breach Notification Rule 2024, Gegužė
Anonim

Jeigu pažeidimas paveikia 500 ar daugiau asmenys, apdrausti subjektai privalo pranešti sekretoriui nedelsdamas ir jokiu būdu ne vėliau kaip per 60 dienų nuo a pažeidimas . Tačiau jei a pažeidimas paveikia mažiau nei 500 asmenys, apdraustasis subjektas gali pranešti tokio sekretorius pažeidimai kasmet.

Taigi, kas yra tas asmuo, kuriam turėtų būti pranešta apie privatumo pažeidimus?

HHS reikalauja trijų tipų subjektų pranešta PHI duomenų atveju pažeidimas : atskiros aukos, žiniasklaida ir reguliavimo institucijos. Dengiamas subjektas privalo pranešti tie, kuriuos paveikė pažeidimas neužtikrintas PHI per 60 dienų nuo jo atradimo pažeidimas . „Tai gali būti klausimas. Kada buvo atradimo data?

Taip pat žinokite, ar yra skirtumas pranešant apie pažeidimą, atsižvelgiant į asmenis, kuriuos paveikė privatumo pažeidimas? Apdraustasis subjektas turi pranešti sekretoriui, jei tai atranda a pažeidimas neapsaugotos saugomos sveikatos informacijos. Žr. 45 C. F. R. 164.408 str. Dengtas subjektas pažeidimas pranešimo prievolės skiriasi pagrįstas apie tai, ar pažeidimas paveikia 500 ar daugiau asmenys arba mažiau nei 500 asmenys.

Taip pat reikia žinoti, kokia yra pranešimo apie pažeidimą taisyklė?

HIPAA Pranešimo apie pažeidimą taisyklė reikalauja, kad apdrausti subjektai pranešti pacientams, kai jų neapsaugota apsaugota sveikatos informacija (PHI) yra neleistinai naudojama arba atskleidžiama arba „ pažeistas , “- tokiu būdu, kuris kenkia PHI privatumui ir saugumui.

Kada reikia pranešti apie PHI pažeidimą?

Bet koks pažeidimas neapsaugotos saugomos sveikatos informacijos privalo būti pranešė apdraustajam subjektui per 60 dienų nuo a pažeidimas . Nors tai yra absoliutus terminas, verslo partneriai privalo be reikalo neatidėlioti pranešimo.

Rekomenduojamas: