HIPAA常见问题

HIPAA代表健康保险流通与责任法案. 这个法案, 于1996年由国会通过, 一套宽泛的规则包括, among other items, 为电子医疗保健交易和记录的隐私和安全建立国家标准.  这些规定在2013年进行了更新,包括了更明确的行动要求, and set penalties, 如果此类涵盖的医疗保健信息被泄露.

HIPAA隐私和安全条例

所谓的“受保实体”及其“商业伙伴”必须遵守HIPAA法规, 以及适用的州隐私和安全法规. HIPAA下, 医疗服务提供者创造, 收到, 以电子形式维护或传送健康信息以供治疗, 付款或经营目的, 医疗保健信息交换所, 健康计划被认为是受保护的实体. 

出于HIPAA合规的目的,UNH被认为是一个“混合实体”. 这意味着,只有某些确定的组成部分的大学是受HIPAA规定.

UNH's HIPAA policy

UNH已确定下列组成部分受HIPAA法规的约束, 由于这些部门所提供服务的性质:

  • 健康 & 健康 Employee Clinic

可能会不时添加其他组件.

与其他实体签署了商业合作协议的联合国保健署各部门(例如, 作为赞助项目或服务合同的一部分)受HIPAA法规的约束, 也.  如果有澳门葡京网赌游戏某些活动或项目是否被HIPAA覆盖的问题, please contact the Compliance Officer.

UNH可能通过与承保实体的直接关系成为业务伙伴, 或者作为较低级别的赞助项目的获奖者或承包商.  联合国大学也可能有承包商或下属作为大学的商业伙伴.

商业伙伴是具备以下条件的个人或实体:

(i)代表承保实体(或承保实体的另一商业伙伴), 但不是以该受保实体的工作人员的身份, 创建, 接收, 维护, 或为受HIPAA监管的功能或活动传输受保护的健康信息, 包括索赔处理或管理, data analysis, 处理或管理, utilization review, quality assurance, patient safety activities, 计费, benefit 管理, practice 管理, and repricing;

or

(ii)  Provides, 除了以该承保实体的工作人员的身份以外, 法律, 保险精算, 会计, 咨询, data aggregation, 管理, administrative, accreditation, 或向该承保实体(或该承保实体的其他业务伙伴)提供或为其提供的金融服务, 如果提供服务涉及从该受保护实体披露受保护的健康信息, 或来自该承保实体的其他业务伙伴, to the person or entity.

业务伙伴协议(BAA)是一种合同安排,将承保实体与业务伙伴之间有关受保护健康信息处理的关系的条款和义务正式化.  BAA可以作为项目协议的附件, an addendum, 或者双方之间完全独立的协议.

你是否被要求签署BAA?

是任意的 个人可识别的 运行状况信息—例如运行状况状态, 诊断, 治疗, 或护理费用-由承保实体或业务伙伴以电子或其他形式/媒介传输或维持.

个人可识别的健康信息 包括人口统计信息在内的下列信息:

  • 创建, 维护, transmitted, 或者由医疗保健提供者接收, 健康计划, 雇主, 或者医疗保健信息交换所, or by UNH on behalf of such an entity; and
  • Relates to the past, 现在, or future physical or mental health or condition of an individual; the provision of health care to an individual; or the past, 现在, or future payment for the provision of health care to an individual; and
    • That identifies the individual; or
    • 就有合理的根据相信资料可用于识别个人而言(例如.g.(通过将两个或多个数据点放在一起,例如服务日期和诊断).

承保组件被允许使用或披露PHI的方式示例包括:(i)促进治疗, payment or health care operations; (ii) as may be required by state or federal law; or (iii) for other purposes if authorized to do so by the individual.  卫生保健工作人员必须作出努力, 当根据HIPAA法规和州隐私法披露PHI时, 披露达到披露目的所必需的最低限度的信息.

联合国保健所涵盖的各组成部分都向其提供保健或其他涵盖服务的个人提供《澳门葡京网赌游戏》.  这些声明描述了UNH如何在这些涵盖的组件中使用或披露PHI, 描述个人在获取和修改方面的权利.

FERPA(家庭教育权利和隐私法案)管理学生记录的隐私, 包括UNH学生的健康信息.  FERPA涵盖的记录中的信息不被认为是受保护的健康信息, 因此也不受HIPAA法规的约束. 

使用PHI的研究人员必须遵守适用于拥有PHI的组织的HIPAA规定, or, 如果作为一个商业伙伴, 根据适用的商业伙伴协议的条款. 联合国大学机构审查委员会, 谁负责监督涉及人类受试者的研究, 有澳门葡京网赌游戏PHI用于研究目的的其他信息吗.

有关隐私规则的其他信息 & 研究 

UNH必须将类似的隐私和安全条款传达给在项目中执行相关活动的任何分包商或分包商.  与您的补助金/合同管理员联系,讨论何时以及如何完成这项工作.

培训和教育是UNH遵守HIPAA的重要组成部分.  现场培训和在线培训模块都可用.  的 online training module 提供了HIPAA法规的总体概述, 它的目的是帮助教师, 对HIPAA有基本了解的员工和学生.  该模块大约需要30分钟,包括一系列简短的测试问题.  在培训结束后,学员将收到一封电子邮件,作为他们对培训的回顾记录.  面对面的培训也适用于任何个人或团体的教师, 希望获得澳门葡京网赌游戏在UNH应用HIPAA的更具体指导的工作人员或学生.  Please contact the UNH HIPAA隐私官 安排培训课程.

online training module

UNH HIPAA隐私官 (一般HIPAA查询,以及与本页相关的查询)
梅丽莎·麦基,法学博士,助理导演
研究诚信服务
梅丽莎.mcgee@takechargesummit.com
(603) 862-2005

是不是健康 & 健康隐私协调员 (有关雇员诊所保存的记录的HIPAA查询)
Rebecca MacLennan, MBA
财务及行政总监
贝基.maclennan@takechargesummit.com
(603) 862-2853

USNH IT Security Officer (有关资讯科技的HIPAA查询)
汤姆·努德,USNH首席信息安全官
UNH IT Security Services
托马斯。.Nudd@takechargesummit.com

查看HIPAA知识库

知识库包含表单, 指导和培训材料, 指导, 政策, 工具和其他资源,以支持您的研究工作的主题领域.


Contact Information

梅丽莎麦基,UNH HIPAA隐私官
研究诚信服务助理主任
Service Building Room 107
51 College Road
Durham, NH 03824
Phone: (603) 862-2005
电子邮件: 梅丽莎.mcgee@takechargesummit.com

上次审查于2021年5月29日.