中佛罗里达健康专家支付2万美元以解决HIPAA访问权违规
关键要点
- 支付与补救 :中佛罗里达健康专家(HSCF)同意支付2万美元并采取补救措施,以解决HIPAA访问权违规问题。
- 监管重点 :OCR近年来优先处理HIPAA访问权违规,成为监管机构的关注重点。
- 及时响应 :HIPAA要求相关实体在30天内响应访问请求,延长提交可在60天内完成。
- 合规计划 :HSCF需要制定并维护HIPAA隐私政策和程序,以确保合规。
中佛罗里达健康专家(HSCF)在可能违反HIPAA访问权规则后,已同意向卫生与公共服务部(HHS)支付2万美元并进入纠正行动计划。这是本周第二次发布此类声明,显示出OCR(民权办公室)在HIPAA合规执行方面的决心。
据OCR审计发现,HSCF在处理患者的健康信息访问请求时没有及时回应投诉。HSCF收到的投诉来自一位作为已故父亲个人代表的女儿,称她在2019年8月29日向HSCF提交了书面请求以获取父亲的医疗记录,但所需文件直到2020年1月27日才收到,超过六个月的时间。OCR的调查得出的结论是,HSCF未能及时响应投诉人的访问请求,这构成了“可能违反HIPAA访问权标准”。
“患者访问其健康信息的权利是HIPAA的基石之一,OCR对此非常重视,”OCR主任梅兰妮·丰特斯·雷纳在声明中表示。
法规背景
近年来,监管机构已优先考虑此类HIPAA访问权违规行为,自2018年启动OCRHIPAA访问权倡议以来,已对42家机构实施了货币罚款。根据HIPAA规定,覆盖实体必须在收到访问请求后30天内作出回应,若申请延长则为60天。在HSCF的案例中,在OCR调查的推动下,女儿最后才收到了请求的全部文件。
HSCF并未承认违规,但已签署纠正行动计划,以弥补HIPAA合规方面的缺陷。他们被要求制定和维护HIPAA隐私政策和程序,以确保遵守这一规则。具体措施包括在符合HIPAA的保护健康信息访问程序中,设立书面发布保密信息的政策,以确保对记录请求进行全面响应。
关键措施 | 描述
—|—
政策与程序开发 | 制定和维护HIPAA隐私政策及相关程序
信息发布政策评审 | 检查与个人代表及个人的标准方法
员工培训与制裁 | 设立对未遵守政策员工的适当制裁措施
HHS报告提交 | 在实施四个月内向HHS提交计划状态报告及更新
此外,HSCF还需审查涉及接收或满足患者访问请求的员工培训协议,并在完成员工培训后,将政策提交给HHS审核。在符合新CAP要求的情况下,HSCF须在实施四个月内向HHS提交一份报告,以总结其计划的实施状态。
随着OCR对这些案件的持续关注,医疗机构在遵守HIPAA规定方面面临更大的压力,以确保患者能够及时获得自己的健康信息。这一事件再次突显了患者在医疗信息访问中的基本权利。