Cui trebuie să fie notificat prin lege o încălcare care afectează 500 sau mai mulți pacienți?
Cui trebuie să fie notificat prin lege o încălcare care afectează 500 sau mai mulți pacienți?

Video: Cui trebuie să fie notificat prin lege o încălcare care afectează 500 sau mai mulți pacienți?

Video: Cui trebuie să fie notificat prin lege o încălcare care afectează 500 sau mai mulți pacienți?
Video: How to Comply with the HIPAA Breach Notification Rule 2024, Noiembrie
Anonim

În cazul în care o încălcarea afectează 500 sau mai mult persoane fizice, entitati acoperite trebuie să notifice secretarului fără întârzieri nerezonabile și în nici un caz mai târziu de 60 de zile de la a încălcarea . Dacă, totuși, a încălcarea afectează mai puțin de 500 persoane fizice, entitatea acoperită poate notifica secretarul unui astfel de încălcări pe o bază anuală.

Așadar, cine este persoana care ar trebui anunțată cu privire la încălcarea vieții private?

HHS necesită trei tipuri de entități notificată în cazul datelor PHI încălcarea : victime individuale, mass-media și autorități de reglementare. Entitatea acoperită trebuie să notifice cei afectați de încălcarea de PHI nesecurizate în termen de 60 de zile de la descoperirea încălcarea . „Asta poate fi o întrebare. Când a fost data descoperirii?

De asemenea, știți, există o diferență în raportarea unei încălcări pe baza persoanelor afectate de o încălcare a confidențialității? O entitate acoperită trebuie să notifice secretarul dacă aceasta descoperă a încălcarea a informațiilor de sănătate protejate nesecurizate. Vezi 45 C. F. R. § 164.408. Al unei entități acoperite încălcarea obligațiile de notificare diferă bazat asupra dacă încălcarea afectează 500 sau mai mult indivizii sau mai puțin de 500 indivizii.

De asemenea, trebuie să știți care este regula de notificare a încălcării?

HIPAA Regula de notificare a încălcării impune entităților acoperite să notifica pacienților atunci când informațiile lor sanitare protejate (PHI) nesecurizate sunt utilizate sau dezvăluite în mod nepermis – sau „ încălcat ,”- într-un mod care compromite confidențialitatea și securitatea PHI.

Când trebuie raportată o încălcare a PHI?

Orice încălcarea a informațiilor de sănătate protejate nesecurizate trebuie sa fi raportat către entitatea acoperită în termen de 60 de zile de la descoperirea a încălcarea . Deși acesta este termenul limită absolut, asociații de afaceri trebuie sa nu amâna notificarea în mod inutil.

Recomandat: