클리닉에서의 위험 감소절차(4) 환자 프라이버시/비밀 보호

사진(c)AdobeStock_WavebreakMediaMicro

 

한의사는 일반적인 관례로 환자의 동의 없이 구두 또는 서면으로 환자에 관한 정보를 누출할 수 없다는 것을 알아야 한다. 하지만 한의사는 환자의 신분을 밝히지 않는 한 다른 의료 보건 전문가와 환자의 사례를 논의할 수 있다. 이외에, 주(state)의 비밀 보호법에 따라 대부분의 한의사는 이제 ‘건강보험 이전 및 책임법’(Health Insurance Portability and Accountability Act, HIPAA)을 준수해야 한다. 독자들은 아래에서 이 법에 관한 자세한 내용을 참조하도록 한다.

건강 보험 이전과 책임에 관한 법(HIPAA) 건강 정보

HIPAA 에 관한 정보 보기: http://www.hhs.gov/ocr/privacy/

HIPAA 에는 의료 보건 제공자에게 적용되는 프라이버시/비밀 보장 조항이 있다. HIPAA 안전 규칙은 환자의 개인 식별 정보를 보호하는 미국 전국 기준을 수립한다. “안전 규칙은 일련의 사무, 실제, 기술적 보호조치를 명시하여 적용되는 주체가 사용하도록 하여 보호되는 전자 건강 정보의 비밀성, 완전성, 그리고 이용 가능성을 보장한다.”

HIPAA 는 많은 침구사에게 적용된다. 만약 한의사가 전자 방식으로 업무를 시행하는 경우, 예를 들어, 다른 의료 보건 종사자에게 전자메일을 보내거나, 의료 보험회사에 전자 청구서를 보내거나, 기타 HIPAA 가 적용되는 이에게 팩스로 정보를 전송할 경우, 해당 침구사는 ‘적용되는 주체’이다.

자신이 HIPAA 가 ‘적용되는 주체’인지 알아보려면 http://www.cms.gov/Regulations-and- Guidance/HIPAA-Administrative-Simplification/HIPAAGenInfo/AreYouaCoveredEntity.html 를 참고한다.

적용되는 HIPAA 프라이버시 규칙 요약은 여기서 찾아볼 수 있다. http://www.hhs.gov/ocr/privacy/hipaa/understanding/summary/privacysummary.pdf.

추가 준수 정보는 다음 웹사이트에서 찾아볼 수 있다.

HIPAA 와 당신: 법규 준수 문화를 구축하다(HIPAA and You: Building a Culture of Compliance) http://www.medscape.org/viewarticle/762170.

미국보건복지부(HHS) 정보: http://www.hhs.gov/ocr/privacy/그리고: http://www.wedi.org/workgroups/security-privacy

보호되는 건강 정보. 건강보험 이전 및 책임법(HIPAA)의 프라이버스 보호 규칙은 (http://www.hhs.gov/ocr/privacy/hipaa/understanding/summary/) 침구사 또는 업무 직원이 보관하거나 전송하는, 양식이나 매체를 불문한(전자, 종이, 구두 방식) 모든 ‘개인을 식별할 수 있는 건강 정보’를 보호한다. 프라이버시 보호 규칙은 이러한 정보를 ‘보호되는 건강 정보’(protected health information, PHI)라고 일컫는다. 보호되는 건강 정보에는 의료 보건 제공자가 의료 기록에 적는 정보, 다른 의료 보건 전문가와 환자 치료에 관해 나눈 대화, 구체적인 건강 보험 정보, 그리고 개인 요금 청구 정보 등이 포함된다.

프라이버시 보호 규칙은 개인은 의료 보건 종사자가 해당 개인의 보호되는 건강 정보를 어떻게 사용하고 밝힐 수 있는지에 관해 충분한 통보를 받을 권리가 있고, 그 정보에 대한 해당 개인의 권리와 의료 보건 종사자의 의무를 규정짓는다. 대부분의 임상 의료 보건 종사자는 반드시 프라이버시 보호 관례 통보(notice of privacy practice, NOPP)를 제정하여 환자에게 제공해여 한다.

NOPP 의 내용: 의료 보건 종사자는 이해하기 쉬운 말투로 다음을 설명하는 통보를 제공해야 한다

  • 의료 보건 종사자가 어떻게 환자의 보호되는 건강 정보를 사용하고 밝힐 수 있는지에 관한 내용.
  • 환자의 해당 정보에 대한 권리, 그리고 환자가 어떻게 자신의 권리를 행사할 수 있는지에 관한 내용(의료 보건 종사자에게 불만을 제기하는 권리 포함).
  • 해당 정보에 대한 의료 보건 종사자의 법적 의무에 관한 내용(의료 보건 종사자는 법의 요구에 따라 보호되는 건강 정보의 프라이버시를 보호해야 한다는 성명 포함).
  • 환자가 의료 보건 종사자의 프라이버시 보호 방침에 대한 추가 정보를 필요로 할 때 누구에게 연락할 수 있는지에 관한 내용.
  • 프라리버시 보호 관례 통보에는 반드시 유효한 날짜가 포함되어야 한다. 통보 내용 제정에 관한 구체적인 필요 조건은 45 CFR 164.520(b)를 참고한다.

http://www.hhs.gov/ocr/privacy/hipaa/understanding/coveredentities/notice.html

아래 웹사이트에서 NOPP 의 견본을 찾아볼 수 있다.

http://www.hhs.gov/hipaa/for-professionals/privacy/guidance/model-notices-privacy- practices/index.html

http://www.hhs.gov/sites/default/files/ocr/privacy/hipaa/npp_fullpage_hc_provider.pdf

http://www.hhs.gov/sites/default/files/ocr/privacy/hipaa/npp-layered-provider-spanish.pdf

전염병 및 학대 사례 보고하기

확실한 전염성 질병이나 전염성 질병이라고 의심이 가는 경우, 그리고 어린이 또는 노인 학대 등에 관한 보고를 의료 보건 종사자에게 요구하는 미국의 주법은 다양하다. 침구사는 자신의 업무 소재 지역의 공공위생 부서로 연락하여 소재지에서의 구체적인 질병 보고에 관한 규정을 문의한다.

"메디컬 한의 Medical Hani는 한의업계에 양질의 전문정보를 제공하고 일반인들에게는 한의에 대한 이해를 돕기 위해 창간됐습니다." 미국 한의학과 함께 성장할 수 있는 신문이 되기 위해 창간이후 현재까지 부단히 노력하고 있습니다. 많은 분들의 관심과 참여를 부탁 드립니다.

You must be logged in to post a comment Login

%d bloggers like this: