Si creo un sitio web que permite a las personas organizar y rastrear sus cargos por facturación médica, ¿tengo que seguir las normas HIPAA si los pacientes están cargando voluntariamente sus cuentas?

Si dicha factura incluye datos médicos o de diagnóstico, sí. Saber que Sally está pagando por una mamografía sigue siendo información privilegiada, incluso si usted no sabe cuáles fueron los resultados.

Si las facturas contienen simplemente el costo, entonces usted puede estar a salvo, siempre y cuando no le dé la capacidad de informarle la prueba o la información de diagnóstico.

Si las facturas contienen alguno de los 18 identificadores que denotan PHI (Información de salud protegida), se le solicitará que siga las pautas de HIPAA.

Si necesita o no seguir HIPAA es una pendiente resbaladiza, es mejor que lo siga.

=============================

La información de salud es identificable individualmente cuando está asociada con cualquiera de los siguientes identificadores. Estos identificadores están definidos en el estándar de desidentificación en la Regla de Privacidad.

Para obtener más información, consulte el Código de Regulaciones Federales (CFR) Título 45, Sección 164.514.

(A) Nombres.

(B) Dirección (todas las subdivisiones geográficas más pequeñas que el estado, incluida la dirección, ciudad, condado, código postal).

(C) Todos los elementos de las fechas (excepto el año) para fechas directamente relacionadas con un individuo, incluyendo fecha de nacimiento, fecha de admisión, fecha de alta, fecha de fallecimiento; y todas las edades mayores de 89.

(D) Números de teléfono.

(E) Números de fax.

(F) Direcciones de correo electrónico.

(G) Números de seguridad social.

(H) números de registros médicos;

(I) Números de beneficiarios del plan de salud.

(J) Números de cuenta.

(K) Número de certificado / licencia.

(L) Identificadores de vehículos y números de serie, incluidos los números de matrícula.

(M) Identificadores del dispositivo y números de serie.

(N) Localizadores universales de recursos (URL).

(O) Números de dirección del protocolo de Internet (IP).

(P) identificadores biométricos, que incluyen huellas dactilares y voz.

(Q) Imágenes fotográficas de cara completa y cualquier imagen comparable.

(R) Cualquier otra característica que pueda identificar al individuo de manera única.

Sí. Es POSIBLE permitirles hacer esto y publicar, pero usted necesita TODO TIPO de jerga legal y advertencia múltiple de que están renunciando a su derecho a la información médica que le brindan. Incluso entonces, un buen abogado probablemente podría demandarlo y ganar …