¿Cómo afectan las leyes de HIPAA a las operaciones de las organizaciones de servicios humanos?

La Ley de Portabilidad y Responsabilidad de Seguros de Salud de 1996 exigió que el Departamento de Salud y Servicios Humanos de los Estados Unidos emitiera normas que protegen la privacidad de la información médica. Las reglas de privacidad de HIPAA emitidas por el HHS cubren varios tipos de compañías y pueden afectar a las organizaciones de servicios humanos en su calidad de proveedores de atención médica, socios comerciales o empleadores.
La regla de privacidad
La regla de privacidad HIPAA prohíbe a cualquier entidad cubierta por la regla compartir información médica personal sin eliminar todos los detalles que podrían usarse para identificar a la persona en cuestión. Por ejemplo, el consultorio de un médico que coloca el nombre y el historial médico de un paciente en su sitio web infringiría la norma. Las entidades cubiertas incluyen cualquier organización o persona que comparte información médica de manera electrónica para fines tales como autorizar beneficios o referencias médicas. Esto puede incluir planes de seguro médico, proveedores de atención médica, como médicos y dentistas, y compañías que procesan o manejan información médica, como compañías de facturación. Las organizaciones de servicios humanos pueden estar cubiertas bajo todas estas categorías.
Cuidado de la salud
Las organizaciones de servicios humanos a menudo proporcionan atención médica de alguna forma. Por ejemplo, una empresa que brinda servicios para personas sin hogar puede tener personal de asesoramiento para ofrecer atención de salud mental a sus clientes o una clínica de atención médica o dental sin cita previa. Un proveedor de atención domiciliaria grupal de atención directa puede proporcionar algunos servicios médicos a sus clientes residentes. Las compañías de servicios humanos cubiertas por HIPAA deben capacitar a todos los empleados para proteger la privacidad del cliente. Por ejemplo, a los empleados de un hogar grupal no se les permite hablar sobre los clientes con los que trabajan por nombre u otras características de identificación.
Estado Asociado
La regla de privacidad HIPAA se aplica a los socios comerciales de las entidades cubiertas, así como a las entidades mismas cuando el socio comercial maneja información médica de la entidad cubierta. Por ejemplo, un abogado o un contador puede tener que mirar los archivos de clientes de una organización de servicios humanos en el curso de sus deberes. En esta situación, la entidad cubierta es responsable de garantizar que el socio comercial respete la regla de privacidad. Una organización de servicios humanos que no proporciona servicios médicos directamente también puede considerarse un socio comercial de una entidad cubierta. Por ejemplo, los empleados de un refugio para personas sin hogar pueden comunicarse con entidades cubiertas, como hospitales, sobre la condición médica de un cliente.
Planes de salud
Las organizaciones de servicios humanos que brindan planes de seguro de salud a sus empleados también pueden estar cubiertas por la regla de privacidad de HIPAA si tienen 50 empleados o más. Por ejemplo, el personal de recursos humanos de una empresa de grupo domiciliario debe proteger la información médica privada de todos los empleados del grupo de hogar. De acuerdo con el resumen de la regla de privacidad del Departamento de Salud y Servicios Humanos de los EE. UU., Los empleadores con menos de 50 empleados no están cubiertos si son el único administrador de su propio plan de salud interno. El Departamento de Salud y Servicios Humanos proporciona pautas detalladas para determinar si una organización es una entidad cubierta.