HIPAA vereisten voor bewaring en vernietiging van records

Inhoudsopgave:

Anonim

De Healthability Portability and Accountability Act (HIPAA) omvatte gestandaardiseerde procedures voor het beschermen van medische dossiers. De privacyregel van HIPAA geeft aan hoe informatie kan worden gebruikt en welke stappen onder welke entiteiten moeten worden genomen om de vertrouwelijkheid te waarborgen. Als onderdeel van de privacykwestie identificeert de wet aanvaardbare wegwerpmethoden voor persoonlijke informatie.

Bewaartermijn

HIPAA geeft niet aan hoe lang de archieven van een patiënt moeten worden bewaard. De wetten van elke staat bepalen de bewaartermijn voor medische dossiers. De HIPAA-privacyregel is echter van toepassing gedurende de gehele bewaarperiode totdat de records op de juiste manier zijn vernietigd.

Vernietiging van papieren dossiers

Papieren dossiers omvatten medische bestanden, receptflessen met de naam van de patiënt en identificatielabels of armbanden. Als een afvalcontainer, prullenbak of recyclingcontainer toegankelijk is voor het publiek of niet-geautoriseerd personeel, kan alle beschermde informatie versnipperd of anderszins onleesbaar en onleesbaar worden gemaakt voordat deze in de container wordt geplaatst. Het gebruik van een externe leverancier om de records te vernietigen is acceptabel als records worden beveiligd totdat de leverancier ze ophaalt. Indien gerechtvaardigd door het type en de grootte van de zorgverlener, kan een afgesloten afvalcontainer die alleen toegankelijk is voor personen met de bevoegdheid om dit te doen, worden gebruikt voor verwijdering.

Vernietiging van elektronische gegevens

De HIPAA-privacyregel schrijft voor dat gegevens die zijn vastgelegd op elektronische media kunnen worden overschreven met informatie die niet gevoelig is of wordt blootgesteld aan een magnetisch veld van voldoende sterkte om de opgenomen gegevens te verstoren. De aanbieder kan de schijven of banden ook fysiek vernietigen door ze te smelten, versnipperen, verbranden of verpulveren. Pas nadat de media onleesbaar zijn gemaakt, mogen dergelijke media in een toegankelijke afvalcontainer of prullenbak worden geplaatst. Tapes, schijven en computers kunnen opnieuw worden gebruikt als alle beveiligde informatie eerst is verwijderd van de media, hardware of software die de gegevens bevatte.

Vernietiging van gegevens die worden bewaard door buitendienstpersoneel

Als gezondheidsrecords of informatie wordt verstrekt aan extern personeel dat zij kunnen gebruiken bij het uitvoeren van hun taken, zijn de regels voor correcte verwijdering nog steeds van toepassing. Medewerkers kunnen de informatie in het veld vernietigen of deze naar de werkplek van de werkgever terugbrengen voor vernietiging.