Qual é a regra de notificação de violação da Hitech?
Qual é a regra de notificação de violação da Hitech?

Vídeo: Qual é a regra de notificação de violação da Hitech?

Vídeo: Qual é a regra de notificação de violação da Hitech?
Vídeo: How to Comply with the HIPAA Breach Notification Rule 2024, Maio
Anonim

Notificação de violação de HITECH Final Provisória Regra . O HHS emitiu regulamentos exigindo que prestadores de cuidados de saúde, planos de saúde e outras entidades cobertas pela Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA) avisar indivíduos quando suas informações de saúde são violado.

Da mesma forma, o que constitui uma violação do PHI?

Violação . significa a aquisição, acesso, uso ou divulgação de informações de saúde protegidas de uma maneira não permitida na subparte E desta parte que compromete a segurança ou privacidade das informações de saúde protegidas.

Além disso, o que deve ser incluído em uma carta de notificação de violação?

  • Descrição da violação. Descreva resumidamente as circunstâncias da violação.
  • Tipo (s) de PHI comprometido. Descreva os tipos de PHI envolvidos na violação.
  • Passos que o indivíduo deve dar.
  • Esforços de mitigação.

Da mesma forma, quando uma violação de PHI deve ser relatada?

Algum violação de informações de saúde protegidas não seguras deve ser relatado para a entidade coberta no prazo de 60 dias após a descoberta de um violação . Embora este seja o prazo absoluto, os parceiros de negócios deve não atrasar a notificação desnecessariamente.

O que é uma violação reportável de acordo com o Hipaa?

A “aquisição, acesso, uso ou divulgação” não autorizada de PHI não protegida em violação do HIPAA regra de privacidade é considerada uma violação reportável a menos que a entidade coberta ou associado comercial determine que há uma baixa probabilidade de que os dados tenham sido comprometidos ou a ação se enquadre em uma exceção.

Recomendado: