Kogo należy powiadomić zgodnie z prawem o naruszeniu dotyczącym co najmniej 500 pacjentów?
Kogo należy powiadomić zgodnie z prawem o naruszeniu dotyczącym co najmniej 500 pacjentów?

Wideo: Kogo należy powiadomić zgodnie z prawem o naruszeniu dotyczącym co najmniej 500 pacjentów?

Wideo: Kogo należy powiadomić zgodnie z prawem o naruszeniu dotyczącym co najmniej 500 pacjentów?
Wideo: Jak napisać skargę do sądu administracyjnego - w ramach egzaminu na doradcę podatkowego? 2024, Grudzień
Anonim

Jeśli naruszenie dotyczy 500 lub więcej osoby fizyczne, podmioty objęte ubezpieczeniem musi powiadomić Sekretarza bez nieuzasadnionej zwłoki i w żadnym wypadku nie później niż 60 dni po a naruszenie . Jeśli jednak a naruszenie wpływa na mniej niż 500 osoby fizyczne, podmiot objęty ubezpieczeniem może: notyfikować sekretarz m.in naruszenia w ujęciu rocznym.

Tak więc, kim jest osoba, która powinna zostać powiadomiona o naruszeniach prywatności?

HHS wymaga, aby trzy rodzaje podmiotów były powiadomiony w przypadku danych PHI naruszenie : ofiary indywidualne, media i organy regulacyjne. Podmiot objęty ubezpieczeniem musi powiadomić osoby dotknięte naruszenie niezabezpieczonych PHI w ciągu 60 dni od wykrycia naruszenie . „To może być pytanie. Kiedy była data odkrycia?

Wiedz również, czy istnieje różnica w zgłaszaniu naruszenia w oparciu o osoby, których dotyczy naruszenie prywatności? Podmiot objęty ubezpieczeniem musi powiadomić Sekretarza, jeśli: to odkrywa naruszenie niezabezpieczonych chronionych informacji zdrowotnych. Zobacz 45 CFR § 164.408. Podmiot objęty ubezpieczeniem naruszenie obowiązki notyfikacyjne różnią się na podstawie czy naruszenie wpływa na 500 lub więcej osoby fizyczne lub mniej niż 500 osoby fizyczne.

Należy również wiedzieć, jaka jest zasada powiadamiania o naruszeniu?

HIPAA Zasada powiadamiania o naruszeniu wymaga, aby podmioty objęte ubezpieczeniem notyfikować pacjentów, gdy ich niezabezpieczone chronione informacje dotyczące zdrowia (PHI) są niedopuszczalnie wykorzystywane lub ujawniane – lub „ naruszone ”,”-w sposób zagrażający prywatności i bezpieczeństwu PHI.

Kiedy należy zgłosić naruszenie PHI?

Każdy naruszenie niezabezpieczonych chronionych informacji zdrowotnych musi być zgłoszone podmiotowi objętemu ubezpieczeniem w ciągu 60 dni od wykrycia naruszenie . Chociaż jest to absolutny termin, partnerzy biznesowi musi nie zwlekaj niepotrzebnie z powiadomieniem.

Zalecana: