Comment éliminer correctement les informations de santé protégées

Jetez en toute sécurité le papier et le PHI électronique

Il existe plusieurs façons de disposer correctement des informations de santé protégées. L'élimination appropriée des informations de santé protégées (PHI) et d'autres informations confidentielles si format papier ou électronique est une exigence de HIPAA. Toute installation définie par HIPAA comme une entité couverte a la responsabilité d'assurer la confidentialité et la sécurité des informations de ses patients ainsi que de maintenir la confidentialité de leurs PHI.

Il existe un certain nombre de solutions que votre cabinet médical peut établir afin de disposer correctement des RPS lorsque l'information n'est plus nécessaire.

Mise au rebut appropriée du papier PHI

Papier PHI ne devrait jamais être jeté dans la corbeille régulière. Placer PHI dans des poubelles ou des bennes à ordures n'est pas une méthode sûre de disposer de PHI. Les poubelles et les bennes à ordures sont accessibles au public et il n'existe aucun moyen de protéger les documents et d'en exposer le contenu. Les entreprises ont été condamnées à une amende pour avoir jeté illégalement des RPS dans des bennes à ordures avec les noms des patients, les dates de naissance, les numéros de sécurité sociale et d'autres informations de santé protégées.

Avant que le PHI puisse être jeté, il devrait être rendu indéchiffrable en le déchiquetant ou en le brûlant. Le moyen le plus sûr est d'engager une entreprise de bonne réputation pour détruire les documents. Aidez vos employés à se conformer à ces procédures:

Mise au rebut appropriée des PHI électroniques

Les RPS électroniques sont moins susceptibles d'exiger l'élimination. Cependant, si votre bureau utilise des supports électroniques amovibles ou portables tels que des disquettes, des CD ou des clés USB, assurez-vous d'effacer, de supprimer ou de reformater toute information dont vous n'avez plus besoin. Le meilleur moyen est d'éviter l'utilisation autant que possible.

S'il est nécessaire de disposer du PHI électronique, utilisez un logiciel ou un matériel de compensation pour écraser les données sensibles avec des données non sensibles. D'autres options comprennent la purge, qui nécessite un champ magnétique puissant pour détruire les données, ou détruire l'appareil en utilisant des méthodes telles que l'incinération, le déchiquetage et la fusion. Les entreprises qui assurent une élimination sécurisée des informations PHI sur papier peuvent également fournir une mise au rebut électronique sécurisée des RPS.

Veillez à supprimer les informations du disque dur des ordinateurs qui ne sont plus utilisés ou vendus de manière à empêcher la récupération des données. Restez à jour sur la conformité HIPAA pour vous assurer que vous suivez les directives les plus récentes.