Programa de retención de funcionarios de privacidad del condado (HIPAA1)

Programa de retención de funcionarios de privacidad del condado (HIPAA1)

Título de la serie (N.° de serie de la agencia) : Descripción, retención (cita legal)

Acuerdos de Asociados Comerciales (HIPAA1-007): La serie documenta el lenguaje contractual utilizado para instruir a terceros que no forman parte de la entidad híbrida cubierta del condado sobre sus responsabilidades de mantener la PHI de acuerdo con los procedimientos del condado. Pueden ser acuerdos independientes o incluirse en otros contratos. Los acuerdos generalmente describen las partes, los términos del acuerdo, una cláusula de rescisión y las firmas y fechas de autorización.
Retención: Conservar durante 6 years after del vencimiento (MOAR 166-150-0005 (7) y 45 CFR 164.530(j)) 

Registros de Quejas (HIPAA1-006): La serie documenta las quejas presentadas a los componentes de la entidad híbrida sobre presuntas infracciones de la HIPAA. Los registros pueden incluir quejas (cartas, correos electrónicos, mensajes telefónicos u otra documentación), información de antecedentes y la respuesta del componente (si la hubiera). También pueden incluir registros de quejas.
Retención: Conservar 10 years after la última acción (MOAR 166-150-0065 (007)) 

Registros de Capacitación de Empleados de Privacidad HIPAA (HIPAA1-003): Estos registros documentan la capacitación requerida por la Norma de Privacidad HIPAA. Los registros de capacitación incluyen el nombre del empleado, la fecha de finalización, las certificaciones de capacitación adicional completada e información relacionada. Los registros de capacitación completados se mantienen en el sistema SAP.
Retención: Conservar durante 6 years after la separación del personal. (45 CFR 164.530(j)) 

Registros del Programa de Capacitación sobre Privacidad HIPAA (HIPAA1-004): Estos registros documentan los materiales y sistemas utilizados para capacitar al personal sobre sus responsabilidades bajo la Norma de Privacidad HIPAA. Incluyen folletos de capacitación, material de capacitación departamental, presentaciones instructivas y otros documentos destinados a capacitar al personal sobre la privacidad HIPAA.
Retención: Conservar durante 6 years after que quede obsoleto o reemplazado (45 CFR 164.530(j)) 

Avisos de Prácticas de Privacidad (HIPAA1-005): La serie documenta la notificación a las personas del componente cubierto del Condado de Multnomah sobre el uso y la divulgación de información médica protegida, así como sobre sus derechos y obligaciones legales con respecto a dicha información. Los avisos incluyen una descripción de los componentes cubiertos, la autoridad legal para el aviso, cuándo y cómo se puede usar la información, la fecha de entrada en vigor y la información de contacto.
Conservación: Conservar durante 6 years after su sustitución. (45 CFR 164.530(j)) 

Registros de Reuniones de Supervisión de la Privacidad (HIPAA1-001): Documentan las reuniones mensuales celebradas para discutir el cumplimiento de la Norma de Privacidad HIPAA en el Condado de Multnomah. Los registros incluyen actas, órdenes del día y cualquier documentación adjunta utilizada en las reuniones.
Retención: Conservar durante 6 años. (45 CFR 164.530(j))

Políticas y Procedimientos de Privacidad (HIPAA1-002): Registros que documentan la implementación de la Resolución 03-054, 2013-119 de la Junta de Comisionados del Condado y los Procedimientos Administrativos para cumplir con la Norma de Privacidad de HIPAA. Incluye registros de los grupos de trabajo (para los grupos que desarrollan partes de los procedimientos administrativos), políticas finales, correspondencia (principalmente correo electrónico) y documentación relacionada.
Retención: Políticas y procedimientos finales: conservar durante 20 years after su sustitución; todos los demás registros: conservar durante 6 años. (MOAR 166-150-0005 (25) y 45 CFR 164.530(j)) 

Registros de Divulgación Responsable de Información Médica Protegida (HIPAA1-009): Registros que documentan la divulgación responsable de información médica protegida, tanto autorizada como no autorizada. El formato de los registros puede variar, pero debe incluir la fecha de divulgación, a quién se divulgó la información y las circunstancias de la divulgación.
Retención: Conservar durante 6 años (45 CFR 164.530(j)) 

Solicitudes de Investigación de Información Médica Protegida (HIPAA1-008): La serie documenta las solicitudes de investigación de información médica protegida según las disposiciones de los procedimientos de privacidad HIPAA del condado. Los registros incluyen solicitudes de investigación, revisión de la junta de privacidad o revisión acelerada del oficial de privacidad, material de referencia y la aceptación o denegación de la solicitud.
Retención: Conservar durante 6 years after finalizada la investigación (45 CFR 164.530(j))

Last reviewed January 4, 2024