根据HIPAA隐私规则,个人有权足够通知所涵盖的实体如何使用和披露关于个人的受保护的健康信息(PHI)以及他/她的权利和涵盖的实体’■关于该信息的义务。因此,涵盖的实体必须开发并提供隐私实践通知(NPP)的个人。见45 c.f.r. §164.520。在隐私规则下,涵盖的实体也需要在NPP中规定的任何隐私惯例有重大改变时迅速修改其NPP,以确保个人了解其健康信息隐私保护和权利。 2013年1月,最终规则为HIPAA涵盖实体的隐私义务带来了一些重大变更,因此,必须修改NPP以反映此类变更。

在2013年9月23日之前的一周内,最终规则合规日,美国卫生和人力人力服务办公室(OCR)和国家卫生信息技术(ONC)释放型号NPPS的国家协调员办公室。鼓励医疗保健提供者和健康计划使用模型通知作为更新患者和计划成员的通信的指导。这三种型号包括(1)字母的通知; (2)分层通知,其中包含关于第一页的信息和以下页面的完整内容的摘要; (3)带有小册子的设计元素的通知,但以全页演示格式为单位。对于希望仅使用内容的涵盖实体,还提供了仅限文本版本。

型号NPP包括以下最终规则更改:

  • 违规通知义务—涵盖的实体必须包括有关受影响个人的声明’违反无担保毛发的权利;
  • 使用授权的用途和披露的描述,包括:
    • 大多数用途和心理治疗笔记的披露;
    • 披用于营销目的的用途和披露;和
    • 构成销售发出的披露。
  • 筹款—在涵盖的实体联系患者以进行筹款目的之前,它必须解释其意图,并通知患者退出接受此类通信的权利;
  • 披披露承销—打算使用或披露不包销目的披针的卫生计划必须包括其NPP中的声明,禁止使用或披露是个人的’这种目的的遗传信息;和
  • 披毛披露健康计划的限制—涵盖的实体必须遵守个人’如果披露是支付或医疗保健行动,并涉及个人已经完全支付的医疗保健物品或服务,请要求将披露限制为健康计划。

涵盖的实体应检查其新的NPPS针对型号NPPS,以确认符合最终规则,并在必要时修改。

为了确保个人了解他或她有关PHI的使用和披露的权利,所涵盖的实体必须向要求提供的人提供通知,并且涵盖的实体必须突出,并在任何网站上提供其通知维护,提供有关其客户服务或福利的信息。