¿Cómo afectan las leyes de HIPAA a las organizaciones cotidianas?

HIPAA, o la Ley de responsabilidad y portabilidad de seguros de salud, las leyes no se aplican solo a las organizaciones de atención médica, sino que también se aplican a las pequeñas empresas que no pertenecen a la industria de la atención médica. Una pequeña empresa administra los planes de seguro de salud, así como otros beneficios relacionados con la salud e información sobre las condiciones de salud de los empleados, que la empresa debe garantizar de acuerdo con las pautas de HIPAA.
Asegurando registros médicos
Los registros que contienen información sobre la salud de los empleados deben estar protegidos no solo del acceso fuera de la empresa, sino también de usuarios no autorizados dentro de la empresa. Solo ciertos empleados dentro de la organización que tratan directamente con políticas relacionadas con la salud necesitan acceder a la información, que debe estar protegida por una contraseña especial o encerrada en un cajón o archivador con seguridad. Al transferir estos registros, los empleados deben seguir las políticas de la compañía para garantizar que la información no sea perdida o interceptada por otra parte. Los empleados que manejan información relacionada con la salud también deben mantener un registro que detalle cualquier divulgación o transferencia de información.
Formación de los empleados
Todos los empleados de la organización que manejan información relacionada con la salud, como la información de la póliza de seguro médico, un programa de bienestar de la compañía o una cuenta de gastos de salud flexibles, necesitan recibir la capacitación adecuada sobre HIPAA y cómo manejar la información relacionada con la salud. Si no capacita adecuadamente a dichos empleados, quienes a su vez divulgan información sobre la salud de otro empleado, es posible que se le considere responsable de la divulgación y luego puede ser demandado por el empleado cuya información fue comprometida.
Ausencias de empleados
Bajo ninguna condición, un gerente puede revelar a otros empleados en una organización los detalles de la ausencia médica de una persona de la compañía, a menos que el empleado consienta primero. Esto significa que cuando un empleado se enferma o necesita someterse a un tratamiento médico, puede pasar una tarjeta u otro material para entregar al empleado que no está bien, pero no puede divulgar el motivo de la ausencia del empleado a todos los demás. .
Políticas Escritas
No solo necesita cumplir con las leyes de HIPAA a diario dentro de su organización, sino que también debe documentar las políticas que su organización ha adoptado para garantizar el cumplimiento de las leyes. Estos documentos deben detallar cómo los empleados que tienen acceso a la información de salud deben asegurar la información, en qué circunstancias se debe divulgar la información de salud y las consecuencias para un empleado que viola las políticas de HIPAA de la organización. Todos los empleados deben tener una copia de estas políticas escritas, especialmente aquellos que tienen acceso a la información de salud.