¿Qué es HIPAA?
La HIPAA significa Ley de Portabilidad y Responsabilidad del Seguro Médico. Esta ley federal protege la privacidad de la información del paciente frente a terceros. Por lo tanto, la mayoría de los proveedores de atención médica, como compañías de seguros médicos, hospitales, etc., solo pueden divulgar información del paciente cuando la HIPAA lo permita. Según la HIPAA, además de divulgar la información del paciente para fines de tratamiento, solo se puede revelar lo mínimo necesario para lograr el propósito de la divulgación.
Además, para promover el objetivo de seguridad de la información, como parte de la HIPAA, se han creado más incentivos para que los hospitales y las compañías de seguros realicen la transición al mantenimiento de registros médicos electrónicos bajo la Ley HITECH.
¿Qué puede saber el empleador bajo la HIPAA?
Según la Ley, un empleador puede, por ejemplo, solicitar información relacionada con el certificado médico de un empleado para la licencia solicitada o información que afecte las prestaciones del seguro médico. Cualquier otra información requerirá la aprobación por escrito del empleado para ser revelada.
¿Qué es la regla de privacidad bajo la HIPAA?
La Regla de Privacidad bajo la HIPAA es una norma nacional que se aplica en todo el país para proteger la información confidencial de los empleados. Esta regla otorga a toda persona derechos sobre su información médica, incluyendo el derecho a acceder a dichos registros y solicitar modificaciones.
¿Qué cubre la ley HIPAA?
Generalmente, la información médica de una persona está amparada por la HIPAA. Esta información incluye el historial completo de afecciones, tratamientos y gastos médicos de la persona. También incluye su información demográfica, número de Seguro Social, dirección y nombre.
Sin embargo, HIPAA no cubre la información disponible públicamente.
¿Cómo presento una queja bajo la HIPAA?
Las quejas bajo la HIPAA se presentan ante la Oficina de Derechos Civiles del Departamento de Salud y Servicios Humanos de los Estados Unidos (OHC). La queja debe presentarse en el sitio web de la OCR, por correo postal o fax. Debe presentarse dentro de los 180 días posteriores a la ocurrencia del evento al que se refiere la queja. El plazo de 180 días puede extenderse si se demuestra una causa justificada.
HIPAA prohíbe cualquier tipo de represalia contra el denunciante y, por lo tanto, cualquier represalia también debe informarse a la OCR.