HIPAA y acuerdos de negocios asociados

La Ley de responsabilidad y portabilidad de seguros de salud, también conocida como HIPAA, exige que el Departamento de Salud y Servicios Humanos de EE. UU. Establezca criterios nacionales para el almacenamiento y la transmisión de información específica de pacientes. La mayoría de los proveedores de atención médica firman acuerdos con los proveedores para garantizar que cumplan con estos criterios. Estos "acuerdos de socios comerciales" determinan las circunstancias en las cuales los proveedores pueden acceder a datos vitales del paciente.

Ley de Responsabilidad y Portabilidad del Seguro de Salud

La llegada de Internet y la creciente facilidad de transmisión de datos electrónicos impulsaron al Congreso a aprobar la Ley de responsabilidad y portabilidad de seguros de salud en agosto de 1996. HIPAA estableció los estándares para la transmisión y el almacenamiento de información médica privada entre proveedores de atención médica, agencias de seguros, empleadores y Otras partes en la industria de la salud. La Ley instó a todas estas partes a brindar protección especial en sus bases de datos y en sus comunicaciones electrónicas para proteger los registros confidenciales de pacientes.

Acuerdo de Asociado de Negocios

Muchas personas fuera del proveedor de atención médica y la compañía de seguros a menudo necesitan acceder y procesar los datos del paciente. Estas partes pueden incluir transcriptores médicos, farmacéuticos y agencias de facturación. Cada una de estas partes debe firmar un acuerdo de socio comercial que establezca que están dispuestos a cumplir con los estándares de HIPAA para la seguridad de los datos, tanto en sus políticas de almacenamiento de datos como en las prácticas de transmisión de Internet. Sin un acuerdo de socio comercial vigente, los proveedores de atención médica no pueden transmitir legalmente datos de pacientes a estas otras partes.

Información de salud protegida

La información que HIPAA busca asegurar cae bajo el encabezado de "información de salud protegida". La información de salud protegida se refiere a cualquier información que se relacione con la identidad o el estado de salud de una persona. Estos datos pueden incluir registros sobre la salud física o mental anterior, actual o anticipada de la persona, el tipo de atención médica que la persona ha recibido y el estado de pago de esa atención. Otros datos de identificación típicos incluyen información personal, como nombre, número de Seguro Social, fecha de nacimiento y número de póliza de seguro.

HIPAA y proveedores de atención médica

Dado que los proveedores de atención médica colocan estos datos confidenciales en manos de terceros, deben garantizar que cumplan con los estándares de la HIPAA. Muchos proveedores requieren que los socios comerciales registren sus divulgaciones a fuentes externas y establezcan políticas que cumplan con las reglas de HIPAA. Los socios comerciales también deben intentar divulgar cualquier incidencia en la que personal no autorizado haya accedido a datos protegidos por HIPAA. Sin embargo, los proveedores no necesitan tener acuerdos comerciales asociados con establecimientos relacionados con el tratamiento del paciente, como laboratorios de pruebas, ya que cumplirán con la HIPAA y otras reglas de confidencialidad del paciente.

Entradas Populares