1. Acceder a historias clinicas sin necesidad asistencial
Entrar en el expediente de un paciente por curiosidad, por conocer a la persona o por revisar un caso ajeno a tu trabajo es una de las conductas mas claras de incumplimiento.
Las violaciones de la HIPAA no suelen empezar con una gran filtracion cinematografica. Muchas veces nacen de habitos cotidianos: abrir una historia clinica sin necesidad, hablar demasiado alto, dejar papeles expuestos o mandar informacion por un canal inseguro. Por eso merece la pena conocer las formas mas comunes de incumplimiento.
Entrar en el expediente de un paciente por curiosidad, por conocer a la persona o por revisar un caso ajeno a tu trabajo es una de las conductas mas claras de incumplimiento.
Ascensores, pasillos, cafeterias, zonas comunes o conversaciones audibles por terceras personas siguen siendo una fuente clasica de problemas de privacidad.
Mensajes, correos o archivos enviados sin las medidas requeridas por el centro pueden exponer datos sensibles aunque la intencion haya sido agilizar el trabajo.
Un listado de pacientes sobre el mostrador, una pantalla desbloqueada o etiquetas impresas a la vista tambien pueden convertirse en una violacion.
La regla no es hablar todo lo que sabes, sino limitar el uso y la divulgacion a lo necesario para la funcion asistencial o administrativa correspondiente.
Ordenadores, moviles, USB o documentos impresos con datos de salud pueden causar una brecha si no estan protegidos o si se extravian.
HHS ha sancionado de forma repetida a entidades por problemas con el derecho de acceso del paciente a su informacion. Ignorar, retrasar o dificultar ese acceso tambien genera incumplimiento.
Muchas malas practicas se normalizan porque siempre se ha hecho asi. Pero una rutina insegura no deja de ser insegura por repetirse todos los dias.
La privacidad se rompe muchas veces por pequeñas decisiones repetidas. Corregir habitos cotidianos suele ser mas eficaz que esperar solo a la gran formacion anual.
Estas son las dudas mas habituales sobre privacidad y trabajo diario.
Si no existe una necesidad laboral legitima, si. El problema no es solo divulgar, sino acceder sin autorizacion funcional.
No siempre. Muchas nacen de descuidos, rutinas inseguras o exceso de confianza, y aun asi siguen siendo serias.