菜单

HIPAA

最后更新于2016年11月28日 17分钟阅读 与人类受试者一起工作- HIPAA

HIPAA是一项保护受保护健康信息(PHI)的联邦隐私法。PHI是受保实体/组件创建或接收的可单独识别的健康信息。

为什么重要?

澳门威尼斯人注册网站研究数据如何分类涉及以下几个方面:

  • 保护数据:根据BU的数据分类指南对数据进行分类,告诉您在澳门威尼斯人注册网站研究过程中需要确保的保护措施。限制使用数据是最敏感的数据形式,它既适用于PHI,也适用于任何可识别的健康信息——即使它不包括HIPAA。您可以在这里找到BU保护限制使用数据的标准。HIPAA下的PHI受IT部门的额外保障措施的约束,例如审计和其他安全措施;你不需要为此做什么。
  • 报告潜在的违规行为:如果您的澳门威尼斯人注册网站研究数据丢失,或以未经授权的方式披露,或以未经授权的方式使用,您必须告诉IRB。如果是电子信息安全问题(如黑客入侵、丢失未加密的笔记本电脑或其他信息安全事件),也必须立即报警irt@bu.edu。如果是PHI,您还必须通过HIPAA@bu.edu通知HIPAA隐私和安全官员。
  • 违反HIPAA的后果:如果数据受HIPAA约束并被泄露,则BU HIPAA隐私官和安全官需要通知数据被泄露的患者以及联邦卫生和公共服务部,如果超过500人受到影响,则需要通知媒体。
  • 访问PHI:如果您希望从HIPAA覆盖的实体访问PHI,请参阅下面澳门威尼斯人注册访问的部分。

澳门威尼斯人注册网站研究人员在HIPAA和BU政策下保护人类受试者数据的义务

无论人类受试者澳门威尼斯人注册网站研究数据是否属于HIPAA所涵盖的PHI,如果可以识别任何受试者,则根据BU的数据分类政策将其视为限制使用数据。在任何一种情况下,澳门威尼斯人注册网站研究人员都必须遵守与限制使用数据相关的所有IT政策。参见/policies/minimum-security-standards/

受保护的健康信息(PHI)

在澳门威尼斯人注册网站研究中获取PHI

在澳门威尼斯人注册网站研究中使用和/或披露PHI必须获得适当的授权。一般而言,当澳门威尼斯人注册网站研究人员获得以下任何一项时,受保实体/组件可以向澳门威尼斯人注册网站研究人员披露PHI:

  • 个人书面病人授权书,或
  • 放弃或更改患者授权,可以采用以下三种形式之一:澳门威尼斯人注册网站研究前放弃;部分豁免;完全放弃。
    • 澳门威尼斯人注册网站研究准备活动
    • 进行临床澳门威尼斯人注册网站研究
    • 进行回顾性澳门威尼斯人注册网站研究
    • 创建数据存储库
    • 招募澳门威尼斯人注册网站研究对象
    • 使用来自数据存储库的信息

每个澳门威尼斯人注册网站研究阶段的访问路径

当澳门威尼斯人注册网站研究人员排除使用去识别数据、有限数据集或死者数据时,澳门威尼斯人注册网站研究人员必须获得授权或豁免,如下所述:

 

问题

如果您对规则如何适用于您的澳门威尼斯人注册网站研究有任何疑问,请联系HIPAA隐私官或HIPAA安全官。

您必须遵循以下保护PHI的其他政策:

报告潜在的违规行为

参与澳门威尼斯人注册网站研究的每个人,以及在波士顿大学有权访问PHI的每个人,都有义务向HIPAA隐私官报告任何潜在的违规行为。

如何申报

报告潜在的违规行为

请通过电话617-348-3124或电子邮件hipaa@bu.edu直接向HIPAA隐私官报告。

如果事件以电子形式涉及PHI,也请向irt@bu.edu报告。

BU不会对任何善意举报可能违反法律或BU HIPAA政策的员工进行报复。

 

其他资源和联系方式

波士顿大学医学院hipaa覆盖部分或波士顿医疗中心

要获取记录,请联系波士顿大学医学院IRB以获得指导,并向记录管理员寻求帮助。

查尔斯河校园hipaa覆盖组件

要访问记录,请联系hipaa覆盖组件的记录管理员(他可以与BU隐私官或总法律顾问的BU办公室协商)。

覆盖实体外部的BU

如需查阅记录,请与相关实体的记录管理员或隐私官联系。

HIPAA政策和资源

澳门威尼斯人注册网站研究人员应该了解并遵循的其他HIPAA政策:

  • HIPAA隐私政策
  • HIPAA安全政策
  • 资料保障标准
  • BU数据保护-发布受电子保护的健康信息
  • 如果您从BU外部的实体使用PHI,请确保熟悉该实体的策略。

信息…

回到顶部