Dosarele medicale ale angajaților nu sunt menite să fie deschise oricui din companie. Chiar și atunci când un angajator are nevoie în mod legitim de anumole informații despre sănătate, accesul ar trebui, în general, să fie limitat la persoanele care au un motiv specific pentru a le primi.

Regulile pot fi confuze deoarece legile privind eliberarea de documente medicale HIPAA și legile privind confidențialitatea medicală la locul de muncă nu acoperă exact aceleași informații. HIPAA protejează anumite informații medicale deținute de furnizorii de servicii medicale și de planurile de sănătate, dar în general nu se aplică dosarelor de angajare menținute de un angajator. Informațiile medicale ale angajaților pot fi, de asemenea, protejate de legi precum Legea americanilor cu dizabilități (ADA), care cere angajatorilor să păstreze informațiile medicale confidențiale și separate de dosarele obișnuite ale personalului.

Asta înseamnă că managerul, colegii, personalul HR sau alți angajați nu au automat dreptul de a vedea diagnosticul dvs., detaliile tratamentului sau dosarele medicale complete pur și simplu pentru că lucrați pentru companie.

TL;DR: Concluzii Cheie

  • Informațiile medicale ale angajaților ar trebui, în general, păstrate confidențiale și separate de fișierele obișnuite ale personalului.
  • Colegii nu ar trebui să aibă acces la dosarele medicale ale unui angajat doar pentru că lucrează la aceeași companie.
  • Managerii și supervizorii pot primi informații medicale limitate atunci când este necesar pentru a gestiona restricțiile de muncă sau acomodările rezonabile.
  • Personalul de prim ajutor și de siguranță poate avea nevoie de anumite informații în caz de urgență.
  • Personalul HR sau personalul desemnat poate avea nevoie de acces atunci când gestionează chestiuni legitime legate de angajare, dar accesul ar trebui să fie limitat.
  • HIPAA în general nu reglementează dosarele de angajare menținute de un angajator.
  • Furnizorii de servicii medicale, în general, nu pot trimite informații medicale direct unui angajator fără autorizarea angajatului, cu excepția cazului în care o altă lege aplicabilă permite sau impune dezvăluirea.

Aveți întrebări despre sănătatea dvs. sau aveți nevoie de un clinician pentru a evalua simptomele? Încercați evaluarea gratuită a simptomelor de la August AI pentru a vă ajuta să vă gândiți la simptomele dvs. și la posibilii pași următori. Triage-ul AI nu este un diagnostic. Dacă aveți o urgență medicală, sunați la 911 sau mergeți la cea mai apropiată cameră de urgență. Pentru preocupări legate de confidențialitatea medicală la locul de muncă, contactați departamentul HR al angajatorului dvs. sau un profesionist legal adecvat.

Cine Nu Ar Trebui Să Aibă Acces la Dosarele Medicale ale Angajaților?

Regula de bază este simplă: informațiile medicale ale angajaților ar trebui să fie disponibile doar persoanelor care au un motiv legitim pentru a le primi.

Conform ADA, angajatorii trebuie să păstreze confidențiale informațiile medicale despre solicitanți și angajați. Aceasta include informații care nu conțin un diagnostic specific. EEOC recomandă, de asemenea, păstrarea informațiilor medicale în dosare medicale separate, mai degrabă decât în dosarele obișnuite ale personalului.

Același principiu se aplică atunci când informațiile sunt stocate electronic. Accesul la sistemul informatic al unei companii nu înseamnă automat că un angajat ar trebui să poată vizualiza informațiile medicale ale altui angajat.

Colegi

În general, un coleg nu are nevoie de acces la informațiile medicale ale altui angajat.

De exemplu, un angajat poate primi un program de lucru modificat ca o acomodare rezonabilă. Colegii pot ști că programul s-a schimbat, dar, în general, nu au nevoie să cunoască motivul medical din spatele acestuia.

Un manager poate explica faptul că un aranjament la locul de muncă a fost aprobat fără a dezvălui diagnosticul angajatului sau alte detalii medicale confidențiale.

Angajați din departamente nerelevante

Cineva care lucrează la salarizare, contabilitate, vânzări, marketing, IT sau într-un alt departament nu are automat dreptul de a naviga prin informațiile medicale ale unui angajat.

Acest lucru este deosebit de important atunci când informațiile medicale sunt stocate electronic. Accesul ar trebui restricționat la persoanele care au un motiv legitim de a utiliza informațiile.

Abilitatea unui angajat de a accesa un sistem al companiei nu creează, în sine, un motiv legitim pentru a vizualiza dosarele medicale ale altui angajat.

Manageri care nu au nevoie de informații

Managerii pot primi uneori informații medicale limitate, dar nu ar trebui să primească automat dosarul medical complet al unui angajat.

De exemplu, un supervizor poate avea nevoie să știe că un angajat are o restricție de ridicare sau necesită o anumită acomodare la locul de muncă. Supervizorul, în general, nu are nevoie de istoricul medical complet al angajatului pentru a implementa acea restricție.

Alți angajați

Un angajator nu ar trebui să facă informațiile medicale ale unui angajat disponibile pur și simplu pentru că alt angajat este curios, lucrează îndeaproape cu acea persoană sau dorește să înțeleagă de ce angajatul este absent.

Informațiile medicale pot rămâne confidențiale chiar și atunci când un angajat a discutat voluntar anumite informații despre sănătate la locul de muncă.

Cine Poate Avea Nevoie de Acces Limitat la Informațiile Medicale ale Angajaților?

Confidențialitatea nu înseamnă că nimeni din organizație nu poate vedea niciodată informații medicale.

Anumiți angajați pot avea nevoie de acces limitat pentru a-și îndeplini sarcinile sau pentru a îndeplini obligațiile legale.

Personal HR sau personal desemnat

Personalul resurse umane poate avea nevoie de acces la documentația medicală atunci când gestionează cererile de acomodare rezonabilă, concedii medicale sau alte chestiuni legitime legate de angajare.

Asta nu înseamnă că HR-ul ar trebui să aibă acces nelimitat la întregul istoric medical al unui angajat. Informațiile ar trebui gestionate confidențial și accesate doar atunci când este necesar pentru scopul de angajare relevant.

Supervizori și manageri

Un supervizor poate avea nevoie să cunoască restricțiile de muncă sau o acomodare aprobată.

De exemplu, dacă un angajat nu poate ridica obiecte peste o anumită greutate, managerul poate avea nevoie să cunoască restricția pentru ca munca să fie alocată corespunzător. Managerul nu are neapărat nevoie să cunoască diagnosticul angajatului, istoricul tratamentului sau alte informații de sănătate nerelevante.

Personal de prim ajutor și de siguranță

Informațiile medicale pot fi uneori necesar să fie partajate cu persoanele responsabile de acordarea tratamentului de urgență sau a asistenței.

De exemplu, informațiile relevante pot fi necesare dacă un angajat are o afecțiune medicală care ar putea necesita îngrijiri de urgență la locul de muncă.

Chiar și în aceste situații, informațiile partajate ar trebui să fie limitate la ceea ce este relevant pentru urgență sau problemă de siguranță.

Persoane care gestionează compensațiile pentru accidente de muncă sau probleme de asigurare

Informațiile medicale pot fi, de asemenea, necesar să fie dezvăluite în scopuri de compensare pentru accidente de muncă sau asigurare atunci când sunt permise sau impuse de legea aplicabilă.

Punctul important este că aceste situații nu creează acces nelimitat la întregul dosar medical al unui angajat.

Se aplică HIPAA dosarelor medicale ale angajaților?

Aici mulți oameni se încurcă.

HIPAA se aplică, în general, informațiilor protejate despre sănătate deținute de furnizori de servicii medicale acoperiți, planuri de sănătate și anumite alte entități acoperite. În general, nu protejează dosarele de angajare deținute de un angajator, chiar dacă acele dosare conțin informații legate de sănătate.

De exemplu, să presupunem că îi dați angajatorului dvs. o notă de la medic care susține o cerere de concediu. Copia angajatorului devine parte a dosarului de angajare. HIPAA, în general, nu reglementează acel dosar deținut de angajator în același mod în care reglementează dosarul medical al unui furnizor de servicii medicale acoperit.

Alte legi pot proteja în continuare acele informații. În special, ADA cere angajatorilor să mențină confidențialitatea informațiilor medicale pe care le obțin despre solicitanți și angajați.

Pentru mai multe informații despre drepturile generale privind dosarele medicale, consultați ghidul nostru despre dosarele medicale: ce conțin, cine le deține legal și cum să obțineți copia dvs..

Această distincție contează atunci când analizăm legile privind eliberarea de documente medicale HIPAA. HIPAA nu înseamnă că fiecare document medical pe care îl deține un angajator este automat un dosar medical protejat de HIPAA.

Pentru cadrul mai larg HIPAA, consultați HHS HIPAA pentru indivizi.

Poate un angajator să obțină dosare medicale direct de la medicul dvs.?

În general, furnizorul dvs. de servicii medicale nu poate trimite pur și simplu dosarele dvs. medicale angajatorului dvs. doar pentru că angajatorul le solicită.

Atunci când un angajator solicită direct informații medicale de la un furnizor de servicii medicale, furnizorul nu le poate dezvălui, în general, fără autorizarea individului, cu excepția cazului în care o altă lege aplicabilă permite sau impune dezvăluirea.

Există excepții limitate. Anumite circumstanțe pot implica supravegherea medicală la locul de muncă, boli sau răniri legate de muncă sau cerințe de siguranță ocupațională.

Circumstanțele specifice contează. O cerere de informații medicale din partea angajatorului nu înseamnă automat că un furnizor de servicii medicale poate elibera întregul dosar medical al unui angajat.

Dacă aveți nevoie să solicitați formal propriile dosare, consultați ghidul nostru despre modele de formulare pentru solicitarea dosarelor medicale și cum să le utilizați.

Ce se întâmplă cu dosarele medicale electronice HIPAA?

Aceeași distincție de bază se aplică informațiilor medicale stocate electronic.

Dosarele medicale electronice HIPAA pot fi protejate de HIPAA atunci când sunt menținute de un furnizor de servicii medicale acoperit sau de un plan de sănătate. Cu toate acestea, dosarele de angajare electronice deținute de un angajator, în general, nu sunt acoperite de HIPAA doar pentru că conțin informații despre sănătate.

Pentru angajatori, ADA cere în continuare ca informațiile medicale să fie păstrate confidențiale și separate de dosarele obișnuite ale personalului. Stocarea electronică nu elimină acea cerință de confidențialitate.

În practică, un angajator nu ar trebui să trateze o bază de date electronică partajată a angajaților ca pe un motiv pentru acces nelimitat la informații medicale.

Pentru mai multe informații despre accesarea propriilor dosare digital, consultați ghidul nostru despre cum să vă vizualizați dosarele medicale online gratuit.

Ce Informații Necesită De Fapt un Manager?

O distincție utilă este între informații medicale și informații legate de muncă.

Un manager poate avea nevoie să știe:

  • Că un angajat are o restricție de muncă aprobată
  • Ce restricție la locul de muncă trebuie respectată
  • Ce acomodare a fost aprobată
  • Când se aplică o acomodare sau o restricție

Managerul, în general, nu are nevoie să știe:

  • Istoricul medical complet al angajatului
  • Diagnostice nerelevante
  • Informații detaliate despre tratament
  • Istoricul medicației nerelevant pentru problema de la locul de muncă
  • Informații private despre alte afecțiuni medicale

Scopul este de a oferi managerului suficiente informații pentru a gestiona problema de la locul de muncă, fără a dezvălui inutil detalii medicale confidențiale.

Ce se întâmplă dacă credeți că informațiile dvs. medicale au fost partajate necorespunzător?

Începeți prin a documenta ce s-a întâmplat.

Notați ce informații au fost dezvăluite, cine le-a primit, când a avut loc dezvăluirea și cum ați aflat despre asta. Păstrați copii ale e-mailurilor, mesajelor sau altor documente relevante.

Puteți apoi să întrebați departamentul HR al angajatorului dvs. sau contactul desemnat pentru confidențialitate cum sunt stocate informațiile medicale și cine are acces la ele.

Dacă preocuparea implică un furnizor de servicii medicale sau un plan de sănătate și credeți că informațiile protejate despre sănătate au fost dezvăluite necorespunzător, HIPAA poate fi relevantă. Pentru preocupări legate de confidențialitatea la locul de muncă, ADA și alte legi privind angajarea pot fi, de asemenea, aplicabile.

Agenția sau procesul legal corespunzător depinde de circumstanțe, deci detaliile specifice ale dezvăluirii contează.

Întrebări Frecvente

Pot colegii mei să-mi vadă dosarele medicale?

În general, colegii nu ar trebui să aibă acces la informațiile dvs. medicale confidențiale doar pentru că lucrează pentru același angajator. Informațiile medicale ale angajaților ar trebui, în general, păstrate confidențiale.

Poate managerul meu să-mi vadă diagnosticul?

Nu neapărat. Un manager poate avea nevoie de informații despre restricțiile de muncă sau o acomodare rezonabilă, dar asta nu îi oferă automat managerului acces la diagnosticul dvs. sau la istoricul medical complet.

Protejează HIPAA dosarele medicale la locul de muncă?

Depinde de ce dosare aveți în vedere.

HIPAA, în general, nu se aplică dosarelor de angajare menținute de un angajator. Informațiile medicale deținute de un furnizor de servicii medicale acoperit sau un plan de sănătate pot fi protejate de HIPAA. Informațiile medicale deținute de angajator pot fi protejate de alte legi, inclusiv ADA.

Poate angajatorul meu să-mi sune medicul pentru dosarele mele medicale?

Un furnizor de servicii medicale, în general, nu vă poate oferi angajatorului dvs. informații medicale fără autorizarea dvs., cu excepția cazului în care o altă lege aplicabilă permite sau impune dezvăluirea.

Cine poate accesa informațiile medicale ale angajaților?

În funcție de circumstanțe, personalul HR desemnat, supervizorii sau managerii care au nevoie de informații pentru acomodări sau restricții de muncă, personalul de prim ajutor și de siguranță și persoanele care gestionează compensațiile pentru accidente de muncă sau probleme de asigurare pot avea acces la informațiile relevante.

Accesul ar trebui limitat la ceea ce este permis și necesar pentru scopul specific.

Ar trebui să fie păstrate dosarele medicale ale angajaților împreună cu fișierele personalului?

Nu. Informațiile medicale ar trebui, în general, păstrate separat de fișierele obișnuite ale personalului și tratate ca fiind confidențiale. Informațiile medicale electronice ar trebui să beneficieze de protecții similare.

Ce se întâmplă dacă angajatorul meu a distribuit diagnosticul meu colegilor?

Documentați ce s-a întâmplat și luați în considerare ridicarea problemei la HR sau la persoana de contact relevantă pentru confidențialitate sau conformitate.

Dacă o dezvăluire a încălcat legea, depinde de ce informații au fost partajate, cine le-a primit, de ce au fost partajate și ce legi se aplică.

Concluzia

Informațiile medicale ale angajaților nu sunt ceva la care ar trebui să aibă acces oricine din companie. Colegii și angajații fără un motiv legitim legat de muncă nu ar trebui să aibă acces nelimitat la dosarele medicale ale altui angajat.

Anumite persoane, cum ar fi personalul HR desemnat, supervizorii, personalul de prim ajutor sau personalul de compensare a accidentelor de muncă, pot avea acces la informații limitate atunci când se aplică o excepție specifică sau un scop legitim de angajare.

Diferența cheie atunci când se iau în considerare legile privind eliberarea de documente medicale HIPAA este că HIPAA guvernează, în general, informațiile protejate despre sănătate deținute de furnizorii de servicii medicale acoperiți și de planurile de sănătate. Informațiile medicale ale angajaților menținute de un angajator sunt, în general, reglementate de legile privind confidențialitatea la locul de muncă și de legile privind angajarea, mai degrabă decât doar de HIPAA.

Stocarea electronică nu schimbă acel principiu de bază. Dosarele medicale electronice HIPAA deținute de organizații medicale acoperite pot intra sub incidența HIPAA, în timp ce dosarele de angajare electronice deținute de un angajator, în general, nu devin protejate de HIPAA doar pentru că conțin informații medicale.