Le travail de transcription médicale et HIPAA

Comme un transcripteur médical, vous serez confié à des données sensibles des patients. Juridiquement parlant, vous ne serez pas très loin sur la piste de transcription médicale avant de vous lancer dans HIPAA (prononcez hip-uh). Vous avez une obligation légale, morale et éthique de protéger les données des patients. En outre, il est la bonne chose à faire.

HIPAA est un acronyme pour le Health Insurance Portability and Accountability Act de 1996. L'élément clé que les transcripteurs médicaux doivent être sur est la règle de confidentialité. Voilà la partie qui définit un ensemble de normes nationales pour la protection et la divulgation de certains types d'informations de santé de l'individu, appelé informations de santé protégées (AMP). En un mot, si PHI sort en violation de la règle de confidentialité, les têtes vont rouler.

Ceci est un bas-bouilli, résumé des informations essentielles extraites de centaines de pages de la législation. Il est destiné à vous donner la grande image, pas une décision juridique définitive sur la façon HIPAA applique à vous.

HIPAA est une loi fédérale qui a fait des changements radicaux aux lois de la santé. Bien qu'il a été promulguée en 1996, il a été mis en œuvre jusqu'à ce pas pleinement 2003. Depuis lors, des lois supplémentaires ont été adoptées qui a modifié la réglementation et a ajouté des dispositions d'exécution.

L'objectif premier de HIPAA était d'aider les travailleurs continuent la couverture d'assurance maladie lorsqu'ils changent d'emploi ou deviennent chômeurs. Elle comprenait également une autre section, appelée administration Simplification (AS), qui est la partie qui a un impact important sur la profession de transcription médicale. La section AS du HIPAA donne aux patients un plus grand contrôle de (et l'accès à) leurs propres dossiers médicaux et comment leurs renseignements personnels sur la santé est utilisé.

Ce formulaire vous vous inscrivez maintenant, chaque fois que vous visitez un nouveau fournisseur de santé confirmant qu'ils vous ai donné une copie de leur politique de vie privée du patient vient de cette section.

Il comprend également la règle de confidentialité et de la règle de sécurité, qui régulent ensemble comment particulier les membres de l'industrie des soins de santé doivent gérer l'information de santé de l'individu. Vous pouvez penser à elle comme le qui, quoi, comment, et “ ou bien ” de protéger les renseignements personnels sur la santé.

La règle de confidentialité applique à tous les RPS, y compris le papier et électroniques. La règle de sécurité traite spécifiquement des normes pour la sécurité des informations de santé protégées électronique (e-PHI). Il définit administrative, physique et garanties techniques qui doivent être employées.




Défaut de se conformer à la HIPAA peut conduire à des sanctions sévères. Les sanctions civiles vont de 100 $ par violation à 25.000 $ par année civile, et des sanctions pénales sortie par le haut à une peine d'emprisonnement de dix ans et une amende de 250.000 $. Voilà une “ ou bien ” avec quelques dents à elle!

Lois HIPAA appliquent à

  • Les plans de la santé

  • Chambres de compensation de soins de santé (entités qui facilitent le traitement des transactions électroniques de santé)

  • Les prestataires de soins qui transmettent des renseignements de santé sous forme électronique pour certains types de transactions, telles que la présentation des demandes d'assurance

  • Associés d'affaires de la précédente (potentiellement vous y compris)

Les trois premiers sont collectivement appelés entités visés. Associés d'affaires est un terme utilisé à des tiers décrits qui couvraient les entités fournissent des RPS, tels que les services de transcription médicale.

Avant une entité visée peut divulguer le PHI à un associé d'affaires, il doit y avoir un contrat écrit en place qui assure l'associé se préserver de manière appropriée les informations. Le contrat est appelé un entreprise accord associé, et transcripteurs médicaux qui contractent avec les organisations de services de transcription médicale (MTSOs) peuvent espérer signer un.

À l'origine, associés d'affaires étaient responsables de l'entité visée à travers ces contrats, et l'entité visée était responsable devant le gouvernement fédéral pour la conformité HIPAA. La technologie de l'information de santé pour la santé clinique Loi (HITECH) économique et, adoptée en 2009, contient des dispositions qui ont fait des associés d'affaires directement responsables au gouvernement pour violations HIPAA.

La règle de confidentialité et Règle de sécurité sont appliquées par le Bureau des droits civils (OCR). En 2010, l'OCR a émis un avis de proposition de réglementation (NPRM) qui élargit la définition de associé d'affaires d'inclure des sous-traitants, une catégorie qui comprend transcripteur médical entrepreneurs indépendants (CI) qui travaillent pour MTSOs. Le NPRM rend potentiellement transcripteur médical CI directement responsable envers le gouvernement fédéral pour défaut de se conformer à la réglementation HIPAA.

En résumé, HIPAA + HITECH + NPRM = CI MT doit préserver, protéger et défendre la vie privée et la confidentialité des dossiers (fichiers vocaux, rapports transcrits, journaux, etc.) traités pendant le processus de transcription, et prévenir le vol ou la perte de informations de santé protégées.

Si vous êtes douloureux pour de plus amples détails complexes, visiter les sites Web suivants:

  • L'information sur la santé site d'information sur la vie privée de l'US Department of Health and Human Services fournit des informations détaillées au sujet de la confidentialité HIPAA règle et la règle de sécurité. Il comprend également des exemples de contrats associés d'affaires.

  • Pour un aperçu des HIPAA du point de vue grand-image, et pas seulement les composantes de la vie privée des patients, Wikipedia est un bon endroit pour commencer.

HIPAA est une loi fédérale, mais il ne remplace pas les lois de l'Etat en ce qui concerne la confidentialité des patients. Certains États ont des lois différentes régissant la confidentialité des patients. Il est préférable d'être conscient de tous les deux et se conformer aux exigences les plus strictes.