Руководство поставщика

КОНФИДЕНЦИАЛЬНОСТЬ

Определения

Вне сайта: место, которое находится за пределами рабочего места участвующего поставщика. Вне участка включает домашний офис, автомобиль или любое другое место, которое не находится под физическим контролем провайдера.

Местный: Место в пределах рабочего места участвующего поставщика.

Защищенная медицинская информация (PHI): Индивидуально идентифицируемая информация о здоровье, которая:

  1. Передано электронными СМИ
  2. Поддерживается на любом носителе
  3. Передается или сохраняется в любой другой форме или на любом другом носителе.

Participating providers agree to maintain the medical and claims-related data concerning services provided to members that they would maintain in the normal course of business. Upon reasonable notice and during a facility’s regular business hours, Carelon, its authorized representatives and duly authorized third parties (such as governments and payors) have the right to inspect and/or be given copies of medical records directly related to services rendered to HealthChoices members. Participating providers must ensure that each member’s medical record is treated as confidential so as to comply with all state and federal laws and regulations regarding the confidentiality of patient records.

Participating providers must cooperate with Carelon and payor to ensure that all consents or authorizations to release member records are in conformity with applicable state and federal laws and regulations governing the release of records maintained in connection with mental health and/or substance abuse treatment.

Участвующие поставщики также должны обеспечивать безопасность печатных бумажных файлов, содержащих PHI, за пределами офиса в соответствии со следующими минимальными правилами:

  1. Только сотрудники, уполномоченные на это, удаляют бумажные файлы из офисных помещений.
  2. Предлагается, чтобы на объектах вели журнал закрытой медицинской информации, полученной за пределами площадки. В журнале указывается, когда закрытая медицинская информация удаляется и когда она возвращается на рабочее место.
  3. Закрытая информация о состоянии здоровья хранится вне поля зрения посторонних лиц, пока она находится за пределами площадки:
    1. PHI не обрабатывается в непосредственной близости от неуполномоченных лиц, которые могут прочитать PHI.
    2. ЗМИ не оставляют без присмотра в неохраняемой зоне или контейнерах.
  4. Бумажные файлы следует перевозить в контейнерах, которые не могут быть легко открыты посторонними лицами, например, в запертых портфелях, запечатанных коробках или конвертах.
  5. Документы хранятся вне офиса в помещении, которое должно иметь:
    1. Безопасность объекта
    2. Противопожарная защита, такая как разбрызгиватели воды, огнетушители и сигнализация.
    3. План по ликвидации последствий катастрофы
    4. Климат-контроль для защиты бумаги от влаги
    5. Безопасность доступа с использованием идентификационных бейджей, протоколов входа персонала, автоматического выхода из системы и паролей/личных идентификационных номеров.
    6. Процесс предотвращения изменения, уничтожения или ненадлежащего использования информации
    7. Процесс сообщения и реагирования на инциденты безопасности

Участвующие поставщики также должны гарантировать, что любые записи соответствуют всем применимым федеральным законам и законам штата, касающимся хранения, передачи и ведения таких записей, включая, помимо прочего, Закон о переносимости и подотчетности медицинского страхования (HIPAA) 1996 г. (Публичный закон 104-191). ), а также обнародованные в соответствии с ним правила и положения, а также руководство, изданное Министерством здравоохранения и социальных служб США (HIPAA).