私隐实务联合公告
该联合公告,介绍了如何可以使用您的医疗信息和披露以及您如何可以访问这些信息。
请仔细检查一下。
生效日期:2016年8月15日
谁必须遵守这个通知
隐私惯例的,本联合公告(通知)必须跟所有的教职员工,供应商,护士,管理人员,员工和其他员工的成员,和得克萨斯大学MD安德森癌症中心大学(MD安德森)和质子治疗中心休斯顿的商业伙伴(PTC)。
此通知适用于关于MD Anderson和PTC的每个患者的个人医疗信息,或“受保护的健康信息”。
受保护的健康信息(PHI)是用来描述你的个人医疗信息的术语,包括任何信息,无论是口头,书面或以电子形式记录,创建或卫生保健提供者被我们接收,识别您和涉及到你的过去,现在或将来的身体或精神健康或状况,治疗或为您的健康护理支付。
从现在起,我们将把你的健康信息称为PHI。
本通知的目的
本通知告诉你的使用和披露,我们让您的PHI,某些权利,你有,那我们必然要对这类信息的义务。我们关心您的PHI的隐私和机密性。我们已经制定了政策,建立程序和采取的其他措施来帮助确保您的PHI保密。本公告给出了这些步骤的总结,说明您的隐私权利,您可以用提问或提出请求股电话号码和地址。
法律要求我们:
- 保持PHI的私密性。
- 通知你关于我们对你的PHI的法律责任和隐私做法。
- 如果你的PHI值超过了,我会通知你的。
我们按照本通知的规定,只要它是有效。如果我们修改本通知,我们将根据要求进行修订的通知提供给您,并会按照修订后的声明中的条款,只要它是有效。本通知保持在我们的网站,并在某些地方或有可能发生的治疗,支付和医疗保健工作的活动场所。
本通知适用于与您在MD Anderson或PTC接收的护理和服务相关的记录中创建、维护、使用或披露的PHI。
根据法律规定,我们会将你的PHI记录保密。然而,我们必须使用并公开你的PHI值,以提供给你高质量的医疗保健。为了做到这一点,MD Anderson和PTC必须在必要时相互分享你的PHI,在治疗、支付和医疗操作时,还必须与其他人分享。
我们可能会使用和电子披露您的PHI
我们使用电子健康记录系统来管理您的医疗信息。我们可以以电子形式创建、接收、维护和披露你的PHI值。
我们可以通过电子邮件、短信、电话和安全方式与您沟通我的门户MDAnderson.org病人。内部通信我的MDAnderson.org是安全的。电子邮件,短信或其他电子通讯之外我的MDAnderson.org可能没有加密或安全,可能被其他个人或组织读取或访问。如果您在外部与我们进行电子通信,我们将假定您了解这些风险我的或同意接收来自我们的非安全格式的通信。
我们可以使用并公开你的PHI值用于治疗
我们可能会使用并公开您的PHI来为您提供医疗保健治疗或服务。治疗包括在MD Anderson和PTC内外的医疗保健提供者之间共享PHI。例如,您的医疗服务提供者可能会与药剂师分享您的病情信息以讨论适当的药物,或与放射科医生或其他咨询师分享您的病情信息以作出诊断。我们设施内的不同部门也可能共享你的PHI,以协调诸如处方、饮食需求、物理治疗、社会工作、精神病学支持、实验室工作和诊断影像等事宜。
约会提醒和日常说明书
我们可能会与您联系,提供预约提醒我的MDAnderson.org,短信,电话,电子邮件或邮寄。我们可以发送自动文本或电话与您联系,为某些常规用途(例如,约会提醒,预登记的说明,术前指导,实验室结果,出院后随访,处方用药指导等治疗相关说明)。通过给我们您的电话号码或电子邮件地址,我们认为您已同意在该号码或地址联系。
健康信息交流
我们参与电子健康信息交换(HIEs)。允许您的参与医疗保健提供者以电子方式共享您的健康记录中的某些信息。例如,如果你去医院急诊室,医院可能能够访问你的MD安德森电子健康记录的一部分,这样它可以更安全和有效地治疗你。
我们将允许其他参与提供者查看您的健康记录,除非您告知我们不希望其他参与提供者查看您的健康记录。
外部卫生保健提供者
我们可能会与您的参考和后续提供者和急性期后护理设施,您可以转让沟通,让他们了解你的关心。该通信可以通过使用安全电子入口来完成。
敏感信息
你的健康记录可能包含有关你的艾滋病毒状况、性传播疾病、心理健康、基因组成和/或药物滥用治疗的信息。我们可能需要与您的其他治疗提供者分享这些信息,以便他们能够安全有效地治疗您。当法律要求时,我们将在与您的其他治疗提供者共享此信息之前征求您的书面许可。
治疗的选择
我们可能会与您联系,了解您可能感兴趣的治疗方案或其他健康相关福利或服务信息。
我们可以使用并公开PHI来支付。
我们可能根据您的健康计划、保险公司或其他第三方支付者的要求,使用并披露您的PHI,以获取我们为您提供的治疗或服务的费用。我们也可能会告知您的健康计划、承保人或其他第三方支付人有关某个治疗或服务的信息,以获得事先批准,或决定您的健康计划、承保人或其他第三方支付人是否将支付该治疗或服务。
我们可以使用并公开你的PHI值用于医疗保健手术。
我们可能会使用或披露你的PHI值用于医疗保健手术。这些包括:
个案管理和护理协调
我们可能会将您的PHI用于病例管理和护理协调,以努力提高我们所提供的护理的有效性和效率。
客户服务和数据分析
我们可能会使用并公开您的PHI值来评估并帮助提高我们的患者满意度和客户服务水平,以及进行内部数据分析。
筹款
我们可能会使用并披露你的PHI的有限部分用于我们的筹款活动。这些信息包括您的姓名、地址、联系信息、年龄、性别、保险状况、在MD Anderson或PTC服务的日期、治疗医生和部门以及结果信息。这些信息使我们能够更具体地介绍我们的筹款工作。您可以通过请求从我们的筹款数据库中删除来选择退出筹款通讯。关于如何停止接收未来的筹款通讯的说明将包括在每次筹款请求中。
我的MDAnderson.org
MD安德森为病人提供我的MDAnderson.org是一个安全的患者在线门户网站,用于查看健康记录和预约,与医疗保健提供者交流,并提供有关休斯顿及周边地区可用服务的信息。我们使用您的健康记录中的信息,包括您的人口统计信息来提供这项服务。
质素改善及资源及人员检讨
我们可能会使用并公开您的PHI以提高我们提供的护理质量(例如,进行质量评估,审查我们的医务人员的资格和能力,以及选择、教育和培训我们的员工和员工)。
风险管理、法律服务、合规和审计职能
我们可能会使用并披露您的PHI以促进风险管理工作、法律审查、合规项目、认证流程、许可和认证服务以及审计功能。
安全
我们可以使用或公开你的PHI来提供MD Anderson设施的安全保障。例如,我们使用安全摄像头,并在必要时与德克萨斯大学的警官共享有限的PHI值。
社交媒体
MD Anderson参与了许多在线公共社交媒体网站。如果您或其他人选择在我们的在线社交媒体网站上分享您的健康信息,该信息将被视为公开的,不受隐私法的保护,MD Anderson或其他人可能会转发或共享该信息。如果你不希望你的健康信息被公开,你不应该在公共社交媒体网站上分享它。
我们可以向我们的商业伙伴透露你的PHI值
我们可能会向与我们签订合同以代表我们提供服务的某些其他人或公司披露您的PHI值。这些人或公司被称为“商业伙伴”。我们的业务伙伴被要求适当地保护我们的病人的PHI。
我们可能会出于目录目的、通知目的以及与您的护理相关的个人目的而使用和披露您的PHI
如果你不反对,我们可能会使用和披露您的PHI为目录的目的,通知的目的,并参与您的护理的人。
某些目录信息
如果你不反对,我们可能会透露你的位置和你的一般状况的人谁的名字问你。我们还可能与神职人员的成员共享您的姓名和宗教信仰,即使他们不指名询问你。
救灾
如果您不反对,我们可以向法律授权的公共或私人实体(如美国红十字会)披露您的PHI,以便与该公共或私人实体协调,协助与您有关的救灾工作。
家人、亲密的朋友和关心你的人
如果您不反对,我们可以向任何与您的照料有关的支持人员或为您的照料支付费用,包括家庭成员、朋友或您指出与您的照料有关的任何人透露相关的PHI值。我们也会通知您的家人、个人代表或其他负责您的位置和一般情况的人,或在您不幸死亡的情况下。
我们可以在未经你书面授权的情况下使用和披露你的PHI值,这是法律要求或允许的
我们可以在未经你书面授权的情况下使用和披露你的PHI值,这是法律要求或允许的。例如:
公共健康/医疗监督活动
我们可能会将你的PHI用于公共卫生活动,包括报告疾病、伤害和/或生命事件,以及进行公共卫生监测、调查和/或干预。我们可能会向健康监督机构披露您的PHI,用于法律授权的监督活动,包括审计、调查、检查、许可或纪律处分,以及行政和/或法律程序或行动。
向美国卫生与公众服务部部长披露
当美国卫生与公众服务部部长要求我们披露你的PHI值时,这是调查的一部分或我们遵守相关法律的决定。
虐待或忽视
按照联邦和州法律,我们可以当它涉及虐待,忽视或家庭暴力给你,如社会福利,执法或保护服务机构报告披露您的PHI。除了在某些有限的情况下,要及时通知你,虐待,忽视或家庭暴力的报告已经或将会作出修改。
司法或行政程序
我们可能在合法的司法或行政程序中,根据法院命令、搜查令、传票、发现请求或其他符合隐私和保密要求的法律程序,使用和披露您的PHI。
执法
为了某些执法目的,我们可能会向执法人员披露你的PHI值。例子包括披露有限的资料,以识别或定位怀疑人士、逃犯、重要证人或失踪人士;举报突发事件中的犯罪行为;报告死亡或某些暴力伤害;以及符合其他强制性报告规定。
专门的政府职能
对于特殊的政府职能,如军事和退伍军人活动、国家安全、情报活动,以及为美国总统和其他官员提供保护服务,我们可能会披露你的PHI值。我们也可能会披露你的PHI,用于惩教机构和其他执法机构的羁押目的。
验尸官,法医和葬礼承办人
我们可能会透露你的PHI的验尸官,法医或丧葬承办,必要时为他们履行自己的职责。
器官,眼睛和组织捐赠
如果你是一个器官,眼睛或组织的捐赠者,我们可能会透露您的PHI的器官捐赠和采购组织。
188bet体育网址
我们任务的一个重要部分是研究。188bet体育网址我们进行了许多研究,其中一些涉及188bet体育网址基因信息。我们可以将你的PHI值存储在电子数据仓库中,以供研究之用。188bet体育网址我们的研188bet体育网址究人员可能会使用您的PHI来准备研究协议或识别潜在的研究参与者。此外,一旦研究方案经过机构审查委员会188bet体育网址(IRB)审查和批准,我们的研究人员可能会使用并公开您的PHI值用于研究。IRB是一个负责保护个体研究参与者并确保研究进行合乎道德的委员会。188bet体育网址一些研究需188bet体育网址要您的同意(例如,参与者接受实验药物或治疗的研究),但其他研究可能未经您的同意使用和公开PHI,如果IRB允许研究人员使用和公开PHI用于研究。如果您或伦理委员会同意,我们可以向外部合作者和赞助商披露您的PHI。
公共安全
当我们确定有必要防止或减轻对个人或公众健康或安全的严重和紧迫威胁时,我们可能会使用并披露你的PHI值。
工人的补偿
我们可能会将你的PHI泄露给员工补偿计划或法律规定的为工伤或疾病提供福利的类似计划。
我们可以在你的许可下使用和披露你的PHI值(授权)
您的PHI为目的或者活动的,使用或披露上述未列出的或法律许可将只与您的书面许可,被称为“授权”进行。如果您允许我们使用和披露您的PHI,你可以取消(取消)的许可,以书面形式,在任何时间。如果您撤销许可,我们将不再使用和披露您的PHI由您的书面许可所覆盖的原因。然而,我们不能收回我们已经得到您的允许做出的任何披露。如果您的PHI披露给第三方使用您的许可后,PHI不再受本通知,如果收件人不缴纳联邦隐私法收件人可能重新披露您的PHI。
使用或披露心理治疗记录
你的心理笔记大多数的使用和披露要求您的书面授权。心理治疗笔记是由精神卫生专业人士做笔记,如私人咨询会议期间,精神科医生或临床心理学家。心理治疗笔记是不是你的由供应商或从业者谁是不是心理健康专家的治疗过程中,你的精神状态做了笔记或意见。
使用或披露PHI用于营销
我们不会使用和披露您的PHI出于营销目的没有您的书面授权。营销不包括笔芯提醒;约会提醒;案件管理或护理协调的目的通讯;替代治疗,护理,保健提供者或保健机构的建议;或对健康相关的产品和服务的描述,我们提供的。
出售您的PHI的
没有你的授权,我们不能卖你的PHI值。然而,当我们出于法律许可或要求的任何目的(例如治疗、付款或医疗保健操作)披露您的PHI时,我们可向请求者收取合理的基于成本的费用,以支付准备和传输您的PHI的成本。例如,出于公共健康、研究、治疗或支付目的,我们可能会向请求者收取合理的、基于成本的费用。188bet体育网址当您要求您的健康和账单记录副本时,我们也可能向您收取合理的、基于成本的费用。
你对PHI的权利
对于PHI,你有以下权利,只要你提出书面请求,在我们提供的表格上行使这些权利。
你要求限制的权利
您有权要求我们为治疗,付款或医疗保健工作的PHI的使用或披露的限制或者限制的权利。您也可以要求我们对您PHI的披露某人的限制或限制的权利是谁参与您的护理或你的关心,支付如家庭成员或朋友。例如,你可以要求我们不要使用和披露特定的手术,你有信息。你可能不要求根据法律要求披露的限制。
我们将尽力满足所有合理的限制要求,但我们没有义务同意限制(本段所述除外),并且在某些情况下我们可能无法遵守。如果PHI仅与已全额自付的治疗或服务有关,则我们应遵守您的要求,即不向医疗计划、保险公司或其他第三方支付人为支付或医疗保健运营目的披露某些PHI。
要请求的限制,您必须在您的书面请求,首席隐私官在得克萨斯大学MD安德森癌症中心,机构合规办公室,单元1640,邮政信箱301407,休斯敦,得克萨斯州,77230-1407,大学或发送电子邮件至PrivacyCompliance@mdanderson.org。在你的要求,你必须告诉我们:(1)要限制什么样的信息;(2)是否要限制我们的信息使用或披露(或两者使用和披露);(3)要向其限制申请(例如,披露你的配偶)。
你要求更换通讯方式或地点的权利
您有权要求我们以某种方式或在某种地点就医疗事宜与您进行沟通。例如,你可以要求我们只在工作时通过电话联系你,或者我们只在家里通过邮件或其他地址联系你。如需上述替代方法或地点,您必须以书面形式向德克萨斯大学MD安德森癌症中心机构合规办公室(邮编1640,邮编301407,休斯顿,TX, 77230-1407)的首席隐私官提出请求,或通过电子邮件发送至PrivacyCompliance@mdanderson.org。我们不会问你要求的原因。我们将尽力满足所有合理的要求,但在适当的情况下,我们可能会在收到关于如何付款(如果有的话)的信息后,对我们的批准作出条件。您的请求还必须指定希望与您联系的方式或地点。
你的权利检查和复制
你必须检查的权利,复制PHI可以用来做你的护理决定。通常情况下,这PHI包括医疗和账单记录,并排除心理笔记。要查阅和复制PHI可以用来做你的护理决定,可以书面方式提交您的请求,得克萨斯大学MD安德森癌症中心,7007 Bertner大道,单位1632,休斯敦,得克萨斯州,77030,关注大学:发行信息;或致电713-792-6710。如果您要求此PHI的副本,我们可能会收取你的要求(复印和邮寄或其他递送方法)相关的某些合理费用。我们将采取行动,您的要求在收到您的书面请求后15天内。在某些非常有限的情况下,我们可能会拒绝你的请求查阅和复制此PHI。在大多数情况下,当你被拒绝访问该PHI,您可以要求拒绝进行审查。由我们选择了另一种执业健康专家将审核您的请求,并拒绝。 The person conducting the review will not be the person who denied your request. We will comply with the outcome of the review.
您有权要求修订
如果您认为您的健康和账单记录中的信息不正确或不完整,您可以要求我们修改信息。您有权要求修改,只要信息是由MD Anderson或为PTC保存或。您可以将您的请求以书面形式提交到德克萨斯大学安德森癌症中心,7007 Bertner Ave., Unit 1632, Houston, TX, 77030,注意:健康信息管理;或致电713-792-6710。此外,你必须提供一个理由来支持你的请求。如你的修订要求不是以书面提出,或没有提供支持该项要求的理由,本处可拒绝该要求。此外,如果您要求我们修改以下信息,我们可能会拒绝您的要求:(1)并非由我们创建的信息,除非您向我们提供的信息表明创建该信息的个人或实体已无法再提供该等修改;(2)不属于MD Anderson或PTC保存或为其保存的健康、计费或其他指定记录集的一部分;(3)并非你将获准查阅和复制的资料的一部分;或(4)是准确和完整的。 We will act upon your request for an amendment within 60 days of our receipt of your written request.
您有权披露的会计
贵方有权收到我方就贵方PHI信息披露的会计报表或清单,包括我方向业务伙伴或由业务伙伴披露的信息。披露的会计处理将包括:(1)每次披露的日期;(2)收到你的PHI值的实体或个人的名称,以及(如果知道的话)地址;(3)公开的PHI的简要描述;及(4)披露目的的简要说明。但是,该清单将不包括,例如,为进行治疗、付款或保健操作而作出的披露,也不包括根据有效授权作出的披露。
要请求该列表,你可以以书面形式提交申请到得克萨斯大学MD安德森癌症中心,7007 Bertner大道,单位1632,休斯敦,得克萨斯州,77030,关注大学:信息发布;或致电713-792-6710。您的请求应说明可能不超过6年之前,你的要求的时间段。您在12个月内申请的第一个名单将是免费的。有关其他列表,我们可能会向您提供名单的费用。我们会通知您涉及的费用,你可以选择撤销或当时的修改要求,以及任何成本发生之前。我们将根据您的要求进行会计在60天内采取行动,我们收到您的书面请求后。
撤销授权的权利
您有权在任何时候撤销您的授权,可向马里兰州安德森癌症中心机构合规办公室(1640,邮政信箱301407,休斯顿,德克萨斯州,77730 -1407)的首席隐私官发送书面请求;或发送电子邮件至PrivacyCompliance@mdanderson.org。
你的权利,本通知的纸质副本
你有权得到这份通知的纸质副本。你可要求我们在任何时候给你一份此通知的副本。即使您已同意以电子方式接收此通知,您仍有权获得此通知的纸质副本。如需获得本通知的书面副本,请联系德克萨斯大学MD安德森癌症中心机构合规办公室,1640单元,邮政信箱301407,德克萨斯州休斯顿,77230-1407;或发送电子邮件至PrivacyCompliance@mdanderson.org。您也可以在我们的网站//www.ybotilinux.com/npp查看此通知。
如果PHI值超标,我们必须通知你
违约是指不允许使用或披露PHI,且PHI被泄露的可能性较低。如果你的PHI值超过了,我们会通知你的。如果您同意,我们可能会通过电子邮件通知您违规行为。
提交隐私投诉
If you believe your privacy rights have been violated, you may file a complaint with us by calling the Privacy Hotline at 1-888-337-7497 or MD Anderson’s Institutional Compliance Office at 713-745-6636, or by contacting the Chief Privacy Officer at The University of Texas MD Anderson Cancer Center, Institutional Compliance Office, Unit 1640, PO Box 301407, Houston, TX, 77230-1407; or by email at PrivacyCompliance@mdanderson.org.
你也可以投诉与美国卫生和人类服务部部长通过联系美国卫生和人类服务部,民权办公室(OCR),并提交书面申诉(纸或电子邮件,传真,或电子邮件:OCRMail@hhs.gov)。您也可以通过电子邮件(OCRMail@hhs.gov)或电话(1-800-368-1019),在http://www.hhs.gov/privacy/hipaa/complain /在线向OCR申请更多关于如何投诉的信息。自发现隐私事件之日起,您有180天的时间向OCR提交投诉。OCR可能会延长180天的期限,如果你能证明“良好的理由”。
任何人都可以投诉,你不会因投诉而受到任何惩罚或报复。
我们可以对这个通知进行修改
我们保留随时更改此声明的权利。我们保留作出修订或更改通知有效PHI我们已经有关于您的权利,以及我们在将来收到任何信息。我们将发布当前通知的副本在MD安德森和PTC设施,以及对我们的网站。通知将包括生效日期。此外,更新的通知将给予每一个新病人,并提供给所有患者返回根据要求。
如果你有任何问题…
如果您对本通知内容有任何疑问,请联系德克萨斯大学MD安德森癌症中心机构合规办公室1640单元,邮箱301407,邮编77230-1407;发送电子邮件至PrivacyCompliance@mdanderson.org;通过MD Anderson的机构合规办公室,电话:713-745-6636;或致电私隐热线1-888-337-7497。
有效日期:
我们的私隐实务公告最初于2003年4月14日发出。自那时起,本通知于2006年12月1日、2013年8月21日和2016年8月15日分别进行了修订。