Quelles garanties sont conçues pour protéger les informations de santé protégées créées, traitées, stockées, transmises ou détruites ?
Les PHI désignent toute information relative à la santé d'un individu, notamment les données démographiques, les antécédents médicaux, les résultats de tests et les informations financières. Les garanties HIPAA sont conçues pour protéger les PHI contre tout accès, utilisation ou divulgation sans l'autorisation d'un individu.
La règle de confidentialité HIPAA exige que les entités couvertes mettent en œuvre les garanties suivantes pour protéger les PHI :
* Garanties administratives : Ces garanties comprennent des politiques et des procédures qui régissent la manière dont les entités couvertes utilisent et divulguent les PHI. Par exemple, les entités couvertes doivent avoir une politique de confidentialité écrite qui décrit comment les PHI sont utilisées et divulguées.
* Garanties physiques : Ces garanties comprennent des mesures qui protègent les PHI contre tout accès, utilisation ou divulgation non autorisés. Par exemple, les entités couvertes doivent mettre en œuvre des mesures de sécurité physique, telles que des verrous, des caméras de sécurité et des alarmes, pour protéger les RPS.
* Garanties techniques : Ces garanties comprennent des mesures qui protègent les PHI contre tout accès, utilisation ou divulgation non autorisés lorsqu'ils sont transmis ou stockés électroniquement. Par exemple, les entités couvertes doivent mettre en œuvre un cryptage et d'autres mesures de sécurité pour protéger les PHI lorsqu'elles sont transmises sur Internet.
Les entités couvertes doivent également conclure des accords de partenariat commercial avec tout tiers ayant accès aux PHI. Les accords de partenariat commercial exigent que les tiers acceptent de protéger la confidentialité des PHI et de se conformer aux exigences HIPAA.
HIPAA offre également aux individus certains droits concernant leurs PHI. Ces droits incluent le droit d'accéder à leurs PHI, le droit de demander des corrections à leurs PHI et le droit de demander des restrictions sur la façon dont leurs PHI sont utilisés et divulgués.
Si vous pensez que vos PHI ont été compromis, vous pouvez déposer une plainte auprès du ministère américain de la Santé et des Services sociaux (HHS). Le HHS est chargé de faire respecter la loi HIPAA et d'enquêter sur les plaintes concernant des violations de la vie privée.
* Comment et pourquoi la sécurité sanitaire devrait-elle éclairer la planification ?
* Problèmes de système de tenue de dossiers médicaux électroniques en Amérique ?