佐治亚大学系统

校董会

 

HIPAA:健康保险流通与责任法案隐私实践通知.

格鲁吉亚大学系统校董会的广泛使命和广泛运作范围, 包括佐治亚大学系统的组成学院和大学(统称), “董事会”), 必须由委员会收集, 维护, 和, 在必要时, 传播有关委员会学生的健康信息, 员工, 志愿者, 和其他人. 例如, 委员会通过其各医疗和牙科医院收集医疗信息, 诊所, 和医院, 通过管理其各种医疗和人寿保险计划, 并通过各种环境健康和安全项目. 委员会保护其所拥有的可识别个人身份的健康信息的机密性. 此类健康信息, 受董事会政策和州及联邦法律保护,不受未经授权的披露, 被称为“受保护的健康信息?,或“PHI”."

PHI被定义为有关员工的任何可单独识别的健康信息, 一个学生的, or a patient's medical/dental history; mental or physical condition; or medical treatment. PHI的例子包括患者姓名, address, 电话及/或传真号码, 电子邮件地址, 社会安全号码或其他患者身份证号, 出生日期, 治疗日期, 医疗记录, 医疗登记记录, 或者医疗索赔记录.

董事会将遵循本隐私惯例通知(“通知”)中所述的惯例。. 董事会保留更改本通知条款及其隐私政策的权利, 并使新条款适用于其维护的所有PHI. 在董事会对其隐私政策做出重大改变之前, 将及时修改本通知,并在显眼位置张贴新的通知.

PHI的允许使用和披露: 以下类别描述了董事会可能使用或披露您的PHI的不同方式. 我们列举了一些例子来帮助你更好地理解每个类别:

董事会可能会接收、使用或披露您的PHI,以管理您的健康和牙科福利计划. 请通知董事会, 在某些条件和情况下, 可以在未获得您的事先书面授权的情况下使用或披露您的PHI. 这方面的一个例子是,法律要求董事会这样做. 下面给出了其他示例.

治疗. 董事会可以使用和披露与该条款相关的PHI, 协调, 或者你接受的医疗管理. PHI的披露可能会在参与您的治疗和医疗护理的各自医疗保健提供者之间共享. 例如, 如果您的初级保健医生需要使用/向专科医生披露您的PHI, 他/她会咨询你的病情, 这是允许的.

付款. 委员会可以使用和披露PHI来为您收到的医疗保健服务和项目开具账单并收取费用. 董事会可能会发送PHI以验证您是否有资格获得医疗保健和/或牙科福利. 董事会可能被要求向其业务伙伴披露PHI, 比如它的索赔处理供应商, 协助处理您的健康及牙科索偿. 董事会可能会向其他医疗保健提供者和健康计划披露PHI,以支付此类提供者或健康计划向您或您的受保家庭成员提供的服务.

对于医疗保健运营. 董事会可将PHI作为其业务运营的一部分使用和披露. 举个例子, 董事会可要求医疗保健供应商合作伙伴(称为"业务伙伴")调查和评估组成部分对医疗保健计划设计/覆盖范围的满意度. 组成调查结果有助于委员会评估保健质量问题,并确定需要改进保健计划的领域. 业务伙伴必须同意保护您个人可识别的健康信息的机密性.

董事会可以披露PHI以确保遵守适用法律. 委员会可以向医疗保健/牙科提供者和医疗/牙科计划披露PHI,以协助他们进行所需的资格认证和同行评审活动. 董事会可以披露PHI,以协助发现医疗保健欺诈和滥用行为. 请注意,所提供的示例列表并非详尽无遗, 或独家.

根据法律和执法的要求. 当适用法律要求时,董事会必须披露PHI. 当在司法或行政程序中被命令披露PHI时,董事会必须披露PHI. 董事会必须披露PHI,以协助执法人员识别/定位嫌疑人, 逃犯, 材料见证, 或者失踪的人. 董事会必须披露PHI以遵守执法搜查令, 死因裁判官在调查期间要求提供资料, 或用于其他执法目的.

公共卫生活动和公共卫生风险. 委员会可以向负责公共卫生活动的政府机构和负责尽量减少公共卫生风险的政府机构披露PHI. 董事会可向保存重要记录的政府机构披露PHI, 比如出生和死亡. 董事会可能披露PHI的其他示例, 因为它与公共卫生活动有关, include assisting in the prevention 和 control of disease; reporting incidents of child abuse or 忽视; reporting incidents of abuse, 忽视, or domestic violence; reporting reactions to medications or product defects; notifying an individual who may have been exposed to a communicable disease; or, 通知可能有感染或传播疾病或病症风险的个人.

卫生监督活动. 委员会可以向法律授权进行卫生监督活动的政府机构披露PHI. 董事会可以披露PHI的例子, 因为它与卫生监督活动有关, 包括协助审计, 调查, 检查, 执照或纪律处分, 以及其他程序, 监视医疗保健系统所需的操作或活动, 政府项目, 以及遵守民权法.

验尸官,验尸官和葬礼主管. 董事会可向验尸官披露PHI, 医学检查, 和 funeral directors for the purpose of identifying a decedent; for determining a cause of death; or, 如有必要, 使各方能够按照适用法律履行其职责.

器官,眼睛和组织捐赠. 委员会可以向器官采购组织发布PHI,以方便器官采购, 眼睛, 组织捐献和移植.

研究. 在某些情况下,委员会可以出于医学研究目的使用和披露PHI.

避免对健康或安全造成严重威胁. 董事会可以向执法人员或其他适当人员使用和披露PHI. 董事会可以使用和披露PHI,以防止或减轻对个人或公众健康或安全的严重威胁.

政府的专门职能. 董事会可以使用和披露军事人员和退伍军人的PHI, 在某些条件下, 如果有关当局有要求的话. 委员会可为情报目的向授权的联邦官员使用和披露PHI, 反间谍, 以及其他国家安全活动. 为了向美国总统提供保护服务,委员会可以使用和披露PHI, 其他获授权人士, 或者外国国家元首. 董事会可以使用和披露PHI来进行特别调查.

工人的补偿. 董事会可以为工人补偿和类似项目披露PHI. 这些计划为工伤或疾病提供福利.

预约提醒/健康相关福利和服务. 董事会和/或其业务伙伴可能会使用并向其他业务伙伴披露您的PHI,这些业务伙伴可能会与您联系,提醒您进行医疗保健或牙科预约. 董事会可能会将您的PHI使用并披露给业务伙伴,并告知您治疗方案的选择, or, 其他健康相关福利/服务,如疾病状态管理项目.

HIPAA合规性调查披露. 如有要求,董事会必须向美国卫生与公众服务部部长(以下简称“部长”)披露您的PHI. 部长可要求委员会调查其对1996年《365bet中文》(“HIPAA”)隐私条例的遵守情况。.

您有机会反对的个人信息的使用和披露

您有机会反对董事会可能对PHI进行的某些类别的使用和披露:

病人目录. 除非你反对, 董事会可能会使用您的部分PHI来维护其医院或供应商设施中的个人目录. 这些信息可能包括您的姓名、您在设施中的位置、您的一般情况(例如您的个人信息).g. 公平、稳定等.),以及你的宗教信仰. 宗教信仰可以向神职人员披露. 除了宗教信仰, 保存在患者目录中的信息可能会披露给其他通过提及您的姓名请求此类信息的人.

向参与您的医疗保健或支付您的医疗保健的个人披露. 除非你反对, 董事会可能会向您的家庭成员披露您的PHI, 另一个相对, 我的一个朋友, 或者另一个你认为与你的医疗保健有关的人, or, 负责支付你的医疗费用. 董事会也可以通知这些人有关您的位置或情况.

筹款活动. 除非你反对, 董事会可能会披露您的PHI,以便与您联系以筹集资金支持董事会, 相关的基础, 及(或)其合作组织. 此类披露将仅限于个人联系信息, 比如你的名字, 地址及电话. 这些筹款活动所筹集的款项,将用于扩大和支持向社区提供的医疗保健及相关服务.

如果您反对将您的PHI用于任何, 或全部, 在上述三个实例中, 请通知你的校园或设施隐私官, 以书面形式.

需要授权的PHI的其他使用和披露: 您的个人信息的某些使用和披露将仅在您的书面授权下进行. 请注意,对于您反对使用或披露您的个人信息的决定的权利,存在一些限制.

监管要求. 董事会是必需的, 由法律规定, 维护您个人信息的隐私, 向个人提供董事会的法律职责和PHI隐私惯例的通知, 并遵守本通知所述的条款. 董事会保留更改本通知条款及其隐私政策的权利, 并使新条款适用于其维护的所有PHI. 在董事会对其隐私政策做出重大改变之前, 将及时修改本通知,并在显眼位置张贴新的通知. 贵方对贵方的PHI享有以下权利:

您可以要求董事会限制使用和披露您的个人信息. 董事会不需要同意你所要求的任何限制, 但如果董事会这么做, 它将受到它所同意的限制的约束, 紧急情况除外.

贵方有权要求董事会通过特定方式或在特定地点向贵方传达PHI信息. 例如, 您可以要求在您的工作地址进行通信, 或通过电子邮件, 而不是普通的美国邮政邮件. 你的要求必须以书面形式提出. 您的请求必须发送到您的校园或设施的隐私官. 委员会将考虑你的合理要求,而不要求你提供理由.

一般, 您有权检查和复制董事会保留的PHI, 只要您以书面形式向您的校园或您的设施的隐私官提出请求. 在收到您的请求后三十(30)天内(除非再延长三十(30)天), 委员会会告知你的要求已达到何种程度, or, 没有被批准. 在某些情况下, 董事会可能会向贵方提供贵方所要求的PHI摘要, 如果您事先同意这些信息的摘要和任何相关费用. 如果您要求PHI的副本, 或同意您的PHI摘要, 委员会可征收合理的费用以支付复制费用, 邮资, 以及相关成本.

如果董事会拒绝访问您的PHI,它将解释拒绝的依据. 委员会将解释您是否有机会由持牌医疗保健专业人员(未参与最初的拒绝决定)审查您的请求和拒绝。. 该医疗保健专业人员将被指定为审查官员. 如果董事会不保留你所要求的PHI, but it knows where your requested PHI is located; it will advise you how to redirect your request.

如果您认为董事会维护的PHI包含错误或需要更新, 您有权要求董事会更正或补充您的PHI. 您的要求必须以书面形式向您的校园或您的设施的隐私官提出. 您的书面请求必须解释您希望修改PHI的原因.

在收到您的请求后六十(60)天内(除非再延长三十(30)天), 委员会会告知你的要求已达到何种程度, or, 没有被批准. 董事会通常可以拒绝你的请求, 如果您的PHI请求:(i)不是由董事会创建的, (ii)不属于委员会保存的记录, (iii)不受您的检查, 或(iv)准确完整.

如果您的请求被拒绝, 董事会将向您提供书面拒绝,解释拒绝的原因和您的权利:(i)提交不同意拒绝的声明, (ii)如果您未提交异议声明, 提交一份请求,要求将来对相关PHI进行任何披露,并附上一份您的请求副本和董事会的拒绝, (三)抱怨拒绝.

通常情况下,贵方有权要求并收到董事会在贵方提出请求之日之前六(6)年内的任何时间披露贵方PHI的清单(前提是该清单不包括4月14日之前的披露), 2003).

该清单将不包括您提供书面授权的披露, 不包括本通知已经适用的某些用途和披露, 例如:(i)用于治疗, 付款, 以及医疗保健业务, (ii)向您发出, (iii)向委员会的病人名录或与您的医疗保健有关的人员查询, (iv)出于国家安全或情报目的, 或(v)发给惩教机构或执法人员.

您应该向您的校园或您的设施的隐私官提交任何此类请求. 在收到您的请求后六十(60)天内(除非再延长三十(30)天), 董事会将会就您的请求的处理情况回复您. 董事会将免费向您提供该名单. 如果你, 然而, 在一年内提出不止一次要求, 每增加一项要求,您将被收取一笔费用. 您有权根据要求收到本通知的纸质副本, 即使您已同意以电子方式接收此通知. 本公告可于董事会网站 http://www.美国Administration.edu/legal/hipaa/notice_of_privacy_practices. 如需获取此通知的纸质副本,请联系您的校园或设施隐私官.

如果您认为您的隐私权受到侵犯,您可以向委员会投诉, 对PHI的导数, 是否因与校园或办公场所的隐私官联系而受到侵犯. 你必须提交书面投诉. 董事会不会因您就董事会的隐私惯例提出投诉而对您进行惩罚或报复. 你也有权向卫生与公众服务部部长提出申诉. 您可以拨打1-866-627-7748(亚特兰大市区以外)或(404)562-7886(亚特兰大市区内)联系秘书。.

如果您对此通知有任何疑问, 请联系你的校园或工厂的人力资源办公室.

欲了解更多信息,请联系校园或设施的隐私官*.

生效日期:2003年4月14日

365bet中文的隐私官是凯瑟琳·威尔斯. 她在人力资源部工作. 她的电话是333-5709.