Video: Ո՞վ է այն անձը, ում պետք է տեղեկացվի գաղտնիության խախտման մասին:
2024 Հեղինակ: Lynn Donovan | [email protected]. Վերջին փոփոխված: 2023-12-15 23:48
HHS-ը պահանջում է երեք տեսակի սուբյեկտներ տեղեկացված PHI-ի դեպքում տվյալների խախտում : անհատական զոհեր, լրատվամիջոցներ և կարգավորող մարմիններ: Ծածկված սուբյեկտը պետք է տեղեկացնի նրանք, ովքեր ազդել են խախտում չապահովված PHI-ի հայտնաբերումից հետո 60 օրվա ընթացքում խախտում . «Դա կարող է հարց լինել.
Բացի սրանից, ո՞րն է խախտման ծանուցման կանոնը:
HIPAA-ներ Խախտման մասին ծանուցման կանոն պահանջում է, որ ծածկված կազմակերպությունները տեղեկացնել հիվանդներ, երբ նրանց անապահով պաշտպանված առողջության տեղեկատվությունը (PHI) անթույլատրելիորեն օգտագործվում կամ բացահայտվում է, կամ « խախտված », - այնպիսի ձևով, որը վտանգի է ենթարկում PHI-ի գաղտնիությունն ու անվտանգությունը:
Ե՞րբ պետք է հաղորդվի PHI-ի խախտման մասին: Ցանկացած խախտում անապահով պաշտպանված առողջապահական տեղեկատվության մասին պետք է լինել հաղորդում է ծածկված անձին հայտնաբերելուց հետո 60 օրվա ընթացքում խախտում . Թեև սա բացարձակ վերջնաժամկետն է, գործարար գործընկերներ պետք է անտեղի չհետաձգել ծանուցումը.
Բացի այդ, ո՞վ պետք է ծանուցվի օրենքով 500 և ավելի հիվանդների հետ կապված խախտման մասին:
Եթե խախտումը ազդում է 500 կամ ավելի մարդկանց վրա ֆիզիկական անձինք, ապահովագրված անձինք պետք է տեղեկացնի քարտուղարը առանց անհիմն ուշացման և ոչ ուշ, քան 60 օրվա ընթացքում խախտում . Եթե, այնուամենայնիվ, Ա խախտումը ազդում է ավելի քիչ, քան 500 ֆիզիկական անձինք, ծածկված անձը կարող է տեղեկացնել նման քարտուղարը խախտումներ տարեկան կտրվածքով։
Արդյո՞ք տարբերություն կա խախտման մասին հայտնելու մեջ՝ հիմնված այն անձանց վրա, որոնց վրա տուժել է գաղտնիության խախտումը:
Ծածկված կազմակերպությունը պետք է տեղեկացնի քարտուղարին, եթե այն բացահայտում է Ա խախտում անապահով պաշտպանված առողջապահական տեղեկատվության մասին: Տես 45 C. F. R. § 164.408. Ծածկված սուբյեկտի խախտում ծանուցման պարտավորությունները տարբերվում են հիմնված այն մասին, թե արդյոք խախտումը ազդում է 500 կամ ավելի անհատներ կամ 500-ից պակաս անհատներ.
Խորհուրդ ենք տալիս:
Ի՞նչ պետք է լինի GDPR-ի գաղտնիության քաղաքականության մեջ:
Գաղտնիության քաղաքականություն ունենալը այն ուղիներից մեկն է, որով դուք կարող եք պահպանել GDPR-ի հիմնական սկզբունքը՝ թափանցիկությունը: Ձեր Գաղտնիության քաղաքականությունը պետք է լինի
Ի՞նչ եղանակներով պետք է հասանելի լինի ԱԷԿ-ի գաղտնիության պրակտիկայի մասին ծանուցումը:
Ե՞րբ պետք է մատակարարը տարածի HIPAA-ի գաղտնիության պրակտիկայի մասին ծանուցումներ: Ծածկված կազմակերպությունը պետք է իր ծանուցումը հասանելի դարձնի ցանկացած անձի, ով դա խնդրում է: Ծածկված կազմակերպությունը պետք է ակնառու կերպով տեղադրի և հասանելի դարձնի իր ծանուցումը ցանկացած վեբ կայքում, որը տրամադրում է իր հաճախորդների ծառայությունների կամ առավելությունների մասին տեղեկատվություն:
Ո՞րն է ԱԷԿ-ի գաղտնիության պրակտիկայի մասին ծանուցումը:
Գաղտնիության պրակտիկայի մասին ծանուցում (NPP) HIPAA-ի պարտադիր ծանուցում, որը ապահովագրված կազմակերպությունները պետք է տան հիվանդներին և հետազոտական սուբյեկտներին, որոնք նկարագրում են, թե ինչպես կարող է ապահովագրված կազմակերպությունը օգտագործել և բացահայտել իրենց պաշտպանված առողջական տեղեկատվությունը, և տեղեկացնում է նրանց PHI-ի վերաբերյալ իրենց օրինական իրավունքների մասին:
Ե՞րբ պետք է խախտման մասին տեղեկացվի ԱՄՆ համակարգչին:
Անապահով պաշտպանված առողջապահական տեղեկատվության ցանկացած խախտում պետք է հաղորդվի ապահովագրված կազմակերպությանը խախտումը հայտնաբերելուց հետո 60 օրվա ընթացքում:
Ո՞վ պետք է ծանուցվի օրենքով 500 և ավելի հիվանդների վրա ազդող խախտման մասին:
Եթե խախտումը վերաբերում է 500 կամ ավելի ֆիզիկական անձանց, ապահովագրված կազմակերպությունները պետք է տեղեկացնեն Քարտուղարին առանց անհիմն ուշացման և ոչ ուշ, քան խախտումից հետո 60 օրվա ընթացքում: Եթե, այնուամենայնիվ, խախտումը վերաբերում է 500-ից պակաս ֆիզիկական անձանց, ապահովագրված կազմակերպությունը կարող է տարեկան կտրվածքով տեղեկացնել քարտուղարին այդպիսի խախտումների մասին: