12 nov 2009

HIPAA y Privacidad

En Agosto 21, 1996, el Congreso promulgó la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA por sus siglas en inglés) de 1996 para combatir el despilfarro, fraude y abuso, mejorar la portabilidad de la cobertura del seguro médico y simplificar la administración de la atención médica.

HIPAA
La ley Health Insurance Portability and Accountability Act (HIPAA) obliga a todas las empresas de sanidad a cumplir de forma eficaz las garantías administrativas, técnicas y físicas necesarias para proteger la privacidad de la información de los clientes y mantener la integridad de los datos de los empleados, los clientes y los accionistas.

¿Quién debe cumplir con HIPAA?
Todos los planes de atención médica civil y militar, oficinas de compensación médica y proveedores médicos que realizan por medios electrónicos ciertas transacciones financieras y administrativas, deben cumplir con HIPAA. Los centros militares de tratamiento, proveedores, contratistas regionales, subcontratistas y otras empresas relacionadas entran en estas categorías.
Hay dos cláusulas HIPAA que se relacionan específicamente con la privacidad y seguridad de su información médica protegida (PHI por sus siglas en inglés), la Regla de Privacidad y la Regla de Seguridad.

Cómo le Protege la Regla de Privacidad
La Regla de Privacidad HIPAA permite que el personal médico use y revele su información médica protegida para su tratamiento, pago y operaciones de atención médica sin autorización escrita. La mayoría de usos adicionales y revelaciones requieren de su permiso.  Bajo la Regla de Privacidad, usted tiene derecho a:
  • Recibir copia del Comunicado de Prácticas de Privacidad del Sistema Médico Militar
  • Solicitar acceso a la PHI
  • Solicitar corrección de la PHI
  • Solicitar un resumen de todas las divulgaciones de la PHI
  • Solicitar restricción en el uso y divulgación de la PHI
  • Presentar una queja en relación con infracciones a la privacidad
Regla de Seguridad HIPAA
La Regla de Seguridad HIPAA especifica un conjunto de procesos empresariales y requisitos técnicos que los proveedores, planes médicos y oficinas de compensación deben seguir para garantizar la seguridad de la información médica privada.  La Regla de Seguridad se orienta a tres áreas:
  • Salvaguardias Administrativas: Estas son prácticas diseñadas para controlar las medidas de seguridad y la conducta del personal que accede, ve, procesa y distribuye electrónicamente información médica protegida.
  • Salvaguardias Físicas: Estos son procesos que protegen equipo físico y edificios relacionados, de peligros naturales y medio ambientales, así como de intrusiones físicas.
  • Salvaguardias Técnicas: Estos son mecanismos técnicos y procesos diseñados para proteger, controlar y monitorear el acceso a la información.
Fuente: Tricare

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!