下载
有效日期:2013年8月1日 修正:2018年11月1日
策略
信息管理,隐私和安全,澳门威尼斯人注册网站研究和学术活动

HIPAA策略手册- BU医疗保健提供商承保组件的受保护健康信息的隐私和安全性


目录表

部分 名字
HCP介绍 波士顿大学HIPAA
私隐及保安
政策责任
HCP政策1 HIPAA基础知识
1.1 HIPAA涵盖的组件
1.2关键角色
1.3什么是PHI?
1.4去识别PHI
1.5承保组件的指定记录集
1.6承保组件的HIPAA员工
1.7访问PHI
1.8 HIPAA培训
HCP政策2 保护PHI的个人责任
2.1保护纸质和其他有形PHI
2.2保护口头PHI
2.3保护电子PHI
HCP政策3 在治疗、支付和医疗保健操作中使用PHI;商业伙伴
3.1概述
3.2最小必要规则
3.3有限数据集PHI的特殊规则
3.4治疗不需要患者授权
3.5将PHI用于支付目的
3.6将PHI用于医疗保健运营目的
3.7向个人的家人和朋友例行披露
3.8与患者的其他医疗服务提供者和健康计划共享PHI
3.9向业务伙伴披露PHI
警务主任4 法律规定或允许的用途:禁止使用PHI
4.1法律要求
4.2 PHI的禁止用途:营销;销售;non-BU目的
4.3筹款及推广
HCP政策5 需要授权和证明的情况
5.1授权通则
5.2澳门威尼斯人注册网站、监护人和未成年人
5.3成年患者的合法授权代表
5.4病人死亡后
5.5澳门威尼斯人注册网站研究:授权和弃权
5.6学生和观察员
5.7在出版中使用PHI
HCP政策6 个人在HIPAA下的权利
6.1隐私惯例通知权
6.2查阅和复制自己健康记录的权利
6.3请求修改的权利
6.4获知披露的权利
6.5请求限制权
6.6要求保密和其他沟通方式的权利
6.7投诉权
HCP政策7 违反
7.1报告潜在违规行为的义务
7.2禁止报复
7.3对潜在违规行为报告的调查和补救措施
7.4违约通知
HCP政策8 HIPAA安全计划
哲学
定义条款
8.1识别
8.2保护
8.3检测:信息系统活动评审
8.4反应
8.5恢复应急计划;紧急模式操作:恢复
HCP政策9 执法及制裁
HCP政策10 文件和保留
HCP政策11 异常
HCP政策12 定义
HCP附录 附录A - HIPAA接触

最后更新:2018年11月