如果您的组织为员工提供医疗保健计划,您可能会专注于确保该计划足够强大以满足参与者并给求职者留下深刻印象 – 同时试图控制所涉及的成本。
完全可以理解
但不要忽视《健康保险流通与责任法案》(HIPAA)规定的义务。该法律的主要要求之一是计划发起人必须正式通知所有直接或间接收集医疗信息的人员其隐私权。
您应该多久更新一次?
一般来说,计划发起人通过分发“隐私惯例通知”来履行其通知义务,有时也称为“信息惯例通知”。但经常出现的一个问题是:您应该多久更新一次此文档?
好消息是,您无需根据年度截止日期等来更新通知。
但是,最新的通知必须准确描述:
如果您使用我们的电子邮件列表,您可以确保您的营销活动将产生有效的结果。我们的企业 电子邮件列表 电子邮件列表为电子邮件营销提供了完美的电子邮件目录。您始终可以依靠我们 cn 的数据来寻求帮助。我们的电子邮件列表将帮助您增加销售额并赚更多钱。
您的计划对受保护健康信息 (PHI) 的使用和披露,
参与者的 HIPAA 权利,以及
该计划与 PHI 相关的法律义务。
因此,当通知中所述的任何信息或隐私惯例发生“重大”变化时,您必须立即修改通知。除非法律要求,否则计划的重大变更只有在通知中反映出来后才能实施。
HIPAA 法规并未定义何
时变更为重大变更。从历史上看,许多雇主都参考了 2000 年 HIPAA 隐私规则的序言。在该规则中,美国卫生与公众服务部 (HHS) 鼓励受保实体参考 波兰 whatsapp 资源 其他通知法律来理解重大性概念。其中一个例子是,《雇员退休收入保障法》中对计划概要说明的重大变更通常如何定义。此外,HHS 认为 2013 年 HIPAA 综合规则(该法律的一项重大更新)所做的更改是重大的,并要求当时更新通知。
当 HIPAA 规则发生修订时
请仔细评估,以确定它们是否重要,是否需要更改您的计划和通知。计划操作的修订(例如允许 asb名录 某人访问指定记录中的 PHI 的新程序)也可能需要更新通知。
您必须多快分发?
假设您的计划和通知发生重大变更。您可能像许多雇主一样想知道,您必须多久发布一次更新?
HIPAA 规则规定了您的计划必须分发包含重大变更的更新通知的截止日期。具体要求取决于您的计划是否维护网站。
如果您的计划有网站
您可以(事实上,必须)在重大变更生效日之前将更新通知发布在计划网站上,以满足分发更新通知的要求。然后,您需要在计划下一次发送给参与者的年度邮件中提供更新通知的纸质副本,或有关重大变更的信息以及如何获取修订通知。
如果您的计划没有自己的专用网站,您必须在修订后 60 天内向参与者提供修订通知 – 或有关重大变更以及如何获取修订通知的信息。
注意:除非参与者同意仅接收电子通知,否则始终需要邮寄硬拷贝。
可控风险
可以这么说,在当今的就业环境中,赞助医疗保健计划必然会面临 HIPAA 合规风险。幸运的是,这些风险可以通过措辞明确的政策和严格遵循的程序来管理。请联系我们,以获取有关贵组织附加福利的成本以及税收影响的帮助。