Çalışan tıbbi kayıtlarının bir şirkette herkese açık olması gerekmez. Bir işverenin meşru olarak bazı sağlık bilgilerine ihtiyaç duysa bile, erişim genellikle bunu alma konusunda belirli bir nedeni olan kişilere sınırlandırılmalıdır.
HIPAA tıbbi kayıtların serbest bırakılması yasaları ve işyeri tıbbi gizlilik yasaları tam olarak aynı bilgileri kapsamadığı için kurallar kafa karıştırıcı olabilir. HIPAA, sağlık hizmeti sunucuları ve sağlık planları tarafından tutulan belirli tıbbi bilgileri korur, ancak genellikle bir işveren tarafından tutulan istihdam kayıtları için geçerli değildir. Çalışanların tıbbi bilgileri, işverenlerin tıbbi bilgileri gizli tutmalarını ve normal personel kayıtlarından ayrı tutmalarını gerektiren Engelliler Yasası (ADA) gibi yasalarla da korunabilir.
Bu, yöneticinizin, iş arkadaşlarınızın, İK personelinin veya diğer çalışanların, sadece şirket için çalıştığınız için teşhisinize, tedavi detaylarınıza veya tam tıbbi kayıtlarınıza bakma hakkına otomatik olarak sahip olmadığı anlamına gelir.
TL;DR: Temel Çıkarımlar
- Çalışan tıbbi bilgileri genellikle gizli tutulmalı ve normal personel dosyalarından ayrı tutulmalıdır.
- İş arkadaşları, aynı şirkette çalıştıkları için bir çalışanın tıbbi kayıtlarına otomatik olarak erişmemelidir.
- Yöneticiler ve süpervizörler, iş kısıtlamalarını veya makul düzenlemeleri ele almak için gerektiğinde sınırlı tıbbi bilgi alabilirler.
- İlk yardım ve güvenlik personeli, bir acil durum sırasında belirli bilgilere ihtiyaç duyabilir.
- İK veya belirlenmiş personel, meşru istihdam konularını ele alırken erişim gerektirebilir, ancak erişim sınırlandırılmalıdır.
- HIPAA genellikle bir işveren tarafından tutulan istihdam kayıtlarını düzenlemez.
- Sağlık hizmeti sunucuları, başka bir geçerli yasa açıklamalara izin vermedikçe veya gerektirmedikçe, genellikle çalışanın izni olmadan doğrudan bir işverene tıbbi bilgi gönderemezler.
Sağlığınızla ilgili sorularınız mı var veya belirtilerinizi inceleyecek bir klinisyene mi ihtiyacınız var? Belirtilerinizi ve olası sonraki adımları düşünmenize yardımcı olması için August AI'nin ücretsiz semptom değerlendirmesini deneyin. Yapay zeka triyajı teşhis değildir. Tıbbi bir acil durumla uğraşıyorsanız, 911'i arayın veya en yakın acil servise gidin. İşyeri tıbbi gizlilik endişeleri için işvereninizin İK departmanı veya uygun bir hukuk profesyoneli ile iletişime geçin.
Çalışan Tıbbi Kayıtlarına Kimlerin Erişmemesi Gerekir?
Temel kural basittir: çalışan tıbbi bilgileri yalnızca bunları alma konusunda meşru bir nedeni olan kişilerin erişimine açık olmalıdır.
ADA kapsamında, işverenler başvuranlar ve çalışanlar hakkındaki tıbbi bilgileri gizli tutmalıdır. Bu, belirli bir teşhis içermeyen bilgileri de kapsar. EEOC, tıbbi bilgilerin normal personel dosyaları yerine ayrı tıbbi dosyalarda tutulmasını da tavsiye eder.
Bilgi elektronik olarak saklandığında da aynı prensip geçerlidir. Bir şirketin bilgisayar sistemine erişim, otomatik olarak bir çalışanın başka bir çalışanın tıbbi bilgilerini görüntüleyebileceği anlamına gelmez.
İş Arkadaşları
Bir iş arkadaşının genellikle başka bir çalışanın tıbbi bilgilerine erişmesi gerekmez.
Örneğin, bir çalışan makul bir düzenleme olarak değiştirilmiş bir çalışma programı alabilir. İş arkadaşları programın değiştiğini bilebilir, ancak genellikle bunun arkasındaki tıbbi nedeni bilmeleri gerekmez.
Bir yönetici, bir işyeri düzenlemesinin onaylandığını, çalışanın teşhisini veya diğer gizli tıbbi ayrıntıları açıklamadan açıklayabilir.
İlgisiz departmanlardaki çalışanlar
Bordro, muhasebe, satış, pazarlama, BT veya başka bir departmanda çalışan birinin, bir çalışanın tıbbi bilgilerini otomatik olarak göz atma hakkı yoktur.
Bu, özellikle tıbbi bilgiler elektronik olarak saklandığında önemlidir. Erişim, bilgileri kullanmak için meşru bir nedeni olan kişilere sınırlandırılmalıdır.
Bir çalışanın şirket sistemine erişim yeteneği, tek başına, başka bir çalışanın tıbbi kayıtlarını görüntülemek için meşru bir neden oluşturmaz.
Bilgiye İhtiyaç Duymayan Yöneticiler
Yöneticiler bazen sınırlı tıbbi bilgi alabilirler, ancak otomatik olarak bir çalışanın tam tıbbi kaydını almamalıdırlar.
Örneğin, bir süpervizörün bir çalışanın kaldırma kısıtlaması olduğunu veya belirli bir işyeri düzenlemesi gerektiğini bilmesi gerekebilir. Süpervizörün o kısıtlamayı uygulamak için genellikle çalışanın tüm tıbbi geçmişini bilmesi gerekmez.
Diğer Çalışanlar
Bir işveren, başka bir çalışan meraklı olduğu, o kişiyle yakın çalıştığı veya çalışanın neden işe gelmediğini anlamak istediği için bir çalışanın tıbbi bilgilerini hazır bulundurmamalıdır.
Bir çalışan gönüllü olarak işyerinde bazı sağlık bilgileri konuşmuş olsa bile, tıbbi bilgiler gizli kalabilir.
Çalışan Tıbbi Bilgilerine Kimlerin Sınırlı Erişimine İhtiyaç Duyulabilir?
Gizlilik, bir organizasyondaki hiç kimsenin tıbbi bilgilere erişemeyeceği anlamına gelmez.
Belirli çalışanların işlerini yapmak veya yasal yükümlülükleri yerine getirmek için sınırlı erişime ihtiyaç duyabilirler.
İK veya Belirlenmiş Personel
İnsan kaynakları personeli, makul düzenleme taleplerini, tıbbi izni veya diğer meşru istihdam konularını ele alırken tıbbi belgelere erişim gerektirebilir.
Bu, İK'nın bir çalışanın tüm tıbbi geçmişine sınırsız erişime sahip olması gerektiği anlamına gelmez. Bilgiler gizli olarak işlenmeli ve yalnızca ilgili istihdam amacı için gerekli olduğunda erişilmelidir.
Süpervizörler ve Yöneticiler
Bir süpervizörün iş kısıtlamaları veya onaylanmış bir düzenleme hakkında bilgiye ihtiyacı olabilir.
Örneğin, bir çalışan belirli bir ağırlığın üzerindeki nesneleri kaldıramazsa, yöneticinin uygun şekilde iş atanabilmesi için kısıtlamayı bilmesi gerekebilir. Yöneticinin çalışanın teşhisini, tedavi geçmişini veya diğer ilgisiz sağlık bilgilerini bilmesi gerekmez.
İlk Yardım ve Güvenlik Personeli
Tıbbi bilgilerin, acil tedavi veya yardım sağlamaktan sorumlu kişilerle paylaşılması gerekebilir.
Örneğin, bir çalışanın işyerinde acil bakım gerektirebilecek bir tıbbi durumu varsa ilgili bilgilere ihtiyaç duyulabilir.
Bu durumlarda bile, paylaşılan bilgiler acil durum veya güvenlik sorunuyla ilgili olanla sınırlandırılmalıdır.
İş Kazası veya Sigorta Konularını Ele Alan Kişiler
İş kazası veya sigorta amaçları için, ilgili yasa tarafından izin verildiğinde veya gerektirildiğinde tıbbi bilgilerin de açıklanması gerekebilir.
Önemli nokta, bu durumların bir çalışanın tüm tıbbi kaydına sınırsız erişim yaratmamasıdır.
HIPAA Çalışan Tıbbi Kayıtlarına Uygulanır mı?
Birçok kişinin kafasının karıştığı yer burasıdır.
HIPAA genellikle kapsanan sağlık hizmeti sunucuları, sağlık planları ve diğer belirli kapsanan kuruluşlar tarafından tutulan korunan sağlık bilgilerine uygulanır. Bir işveren tarafından tutulan istihdam kayıtlarını, bu kayıtlar sağlıkla ilgili bilgiler içerse bile genellikle korumaz.
Örneğin, izin talebinizi destekleyen bir doktor notunu işvereninize verdiğinizi varsayalım. İşverenin kopyası istihdam kaydının bir parçası olur. HIPAA, genellikle bu işveren tarafından tutulan kaydı, kapsanan bir sağlık hizmeti sunucusunun tıbbi kaydını düzenlediği şekilde düzenlemez.
Diğer yasalar bu bilgileri hala koruyabilir. Özellikle ADA, işverenlerin başvuranlar ve çalışanlar hakkında elde ettikleri tıbbi bilgilerin gizliliğini sağlamasını gerektirir.
Genel tıbbi kayıt hakları hakkında daha fazla bilgi için, tıbbi kayıtlar: içindekiler, kimin yasal olarak sahip olduğu ve kopyanızı nasıl alacağınız hakkındaki rehberimize bakın.
Bu ayrım, HIPAA tıbbi kayıtların serbest bırakılması yasalarına bakıldığında önemlidir. HIPAA, bir işverenin sahip olduğu her tıbbi belgenin otomatik olarak HIPAA tarafından korunan bir tıbbi kayıt olduğu anlamına gelmez.
Daha geniş HIPAA çerçevesi için, HHS HIPAA bireyler için'e bakın.
Bir İşveren Doğrudan Doktorunuzdan Tıbbi Kayıtları Alabilir mi?
Genellikle, sağlık hizmeti sunucunuz, işveren istediği için tıbbi kayıtlarınızı işvereninize gönderemez.
Bir işveren doğrudan bir sağlık hizmeti sunucusundan tıbbi bilgi istediğinde, sağlayıcı genellikle bireyin izni olmadan, başka bir geçerli yasa açıklamalara izin vermedikçe veya gerektirmedikçe açıklayamaz.
Sınırlı istisnalar vardır. Belirli durumlar işyeri tıbbi gözetimi, işle ilgili hastalık veya yaralanma veya mesleki güvenlik gereksinimlerini içerebilir.
Belirli durumlar önemlidir. Bir işverenin tıbbi bilgi talep etmesi, bir sağlık hizmeti sunucusunun bir çalışanın tüm tıbbi kaydını serbest bırakabileceği anlamına gelmez.
Kendi kayıtlarınızı resmi olarak istemeniz gerekiyorsa, tıbbi kayıt istek formu şablonları ve nasıl kullanılacağı hakkındaki rehberimize bakın.
Peki Ya HIPAA Elektronik Tıbbi Kayıtları Hakkında Ne Demeli?
Aynı temel ayrım, elektronik olarak saklanan tıbbi bilgiler için de geçerlidir.
HIPAA elektronik tıbbi kayıtları, kapsanan bir sağlık hizmeti sunucusu veya sağlık planı tarafından tutulduğunda HIPAA tarafından korunabilir. Ancak, bir işveren tarafından tutulan elektronik istihdam kayıtları, yalnızca sağlık bilgileri içerdiği için genellikle HIPAA tarafından kapsanmaz.
İşverenler için ADA, tıbbi bilgilerin gizli tutulmasını ve normal personel dosyalarından ayrı tutulmasını gerektirir. Elektronik depolama, bu gizlilik gerekliliğini ortadan kaldırmaz.
Pratik olarak, bir işveren paylaşılan elektronik bir çalışan veritabanını, tıbbi bilgilere sınırsız erişim için bir neden olarak ele almamalıdır.
Dijital olarak kendi kayıtlarınıza erişme hakkında daha fazla bilgi için, ücretsiz olarak tıbbi kayıtlarınızı çevrimiçi olarak nasıl görüntüleyeceğiniz hakkındaki rehberimize bakın.
Bir Yöneticinin Gerçekten Hangi Bilgiye İhtiyacı Vardır?
Faydalı bir ayrım, tıbbi bilgiler ve işle ilgili bilgiler arasındadır.
Bir yöneticinin şunları bilmesi gerekebilir:
- Çalışanın onaylanmış bir iş kısıtlaması olduğu
- Hangi işyeri kısıtlamasına uyulması gerektiği
- Hangi düzenlemenin onaylandığı
- Düzenleme veya kısıtlama ne zaman geçerli olduğu
Yöneticinin genellikle şunları bilmesi gerekmez:
- Çalışanın tam tıbbi geçmişi
- İlgisiz teşhisler
- Detaylı tedavi bilgileri
- İşyeri sorunuyla ilgisiz ilaç geçmişi
- Diğer tıbbi durumlar hakkında özel bilgiler
Amaç, yöneticinin gizli tıbbi ayrıntıları gereksiz yere açıklamadan işyeri sorununu yönetmek için yeterli bilgiye sahip olmasını sağlamaktır.
Tıbbi Bilgileriniz Yanlışlıkla Paylaşıldığını Düşünüyorsanız Ne Yapmalısınız?
Neler olduğunu belgeleyerek başlayın.
Hangi bilginin açıklandığını, kimin aldığını, ne zaman açıklandığını ve bunu nasıl öğrendiğinizi yazın. İlgili e-postaların, mesajların veya diğer belgelerin kopyalarını saklayın.
Ardından, işvereninizin İK departmanından veya belirlenmiş gizlilik irtibat kişisinden tıbbi bilgilerin nasıl saklandığını ve kimin erişimi olduğunu sorabilirsiniz.
Endişe, bir sağlık hizmeti sunucusu veya sağlık planını kapsıyorsa ve korunan sağlık bilgilerinin uygunsuz bir şekilde açıklandığına inanıyorsanız, HIPAA geçerli olabilir. İşyeri gizlilik endişeleri için ADA ve diğer istihdam yasaları da geçerli olabilir.
Uygun kurum veya yasal süreç koşullara bağlıdır, bu nedenle açıklamanın belirli ayrıntıları önemlidir.
Sıkça Sorulan Sorular
İş Arkadaşlarım Tıbbi Kayıtlarımı Görebilir mi?
Genellikle, iş arkadaşları aynı işveren için çalıştıkları için gizli tıbbi bilgilerinize otomatik olarak erişememelidir. Çalışan tıbbi bilgileri genellikle gizli tutulmalıdır.
Yöneticim Teşhisimi Görebilir mi?
Zorunlu değil. Bir yönetici iş kısıtlamaları veya makul bir düzenleme hakkında bilgiye ihtiyaç duyabilir, ancak bu otomatik olarak yöneticinin teşhisinize veya tam tıbbi geçmişinize erişimini sağlamaz.
HIPAA İşteki Tıbbi Kayıtları Korur mu?
Hangi kayıtları kastettiğinize bağlıdır.
HIPAA genellikle bir işveren tarafından tutulan istihdam kayıtlarına uygulanmaz. Kapsanan bir sağlık hizmeti sunucusu veya sağlık planı tarafından tutulan tıbbi bilgiler HIPAA tarafından korunabilir. İşveren tarafından tutulan tıbbi bilgiler, ADA dahil olmak üzere diğer yasalar tarafından hala korunabilir.
İşverenim Tıbbi Kayıtlarım İçin Doktorumu Arayabilir mi?
Bir sağlık hizmeti sunucusu, başka bir geçerli yasa izin vermedikçe veya açıklama gerektirmedikçe, izniniz olmadan genel olarak tıbbi bilgilerinizi işvereninize veremez.
Çalışan Tıbbi Bilgilerine Kimler Erişebilir?
Koşullara bağlı olarak, belirlenmiş İK personeli, düzenlemeler veya iş kısıtlamaları için bilgiye ihtiyaç duyan süpervizörler veya yöneticiler, ilk yardım ve güvenlik personeli ve iş kazası veya sigorta konularını ele alan kişiler ilgili bilgilere erişebilir.
Erişim, belirli amaç için izin verilen ve gerekli olanla sınırlandırılmalıdır.
Çalışan Tıbbi Kayıtları Personel Dosyalarıyla Birlikte Tutulmalı mı?
Hayır. Tıbbi bilgiler genellikle normal personel dosyalarından ayrı tutulmalı ve gizli olarak ele alınmalıdır. Elektronik tıbbi bilgiler benzer korumalara sahip olmalıdır.
İşverenim Teşhisimi İş Arkadaşlarımla Paylaştıysa Ne Olur?
Neler olduğunu belgeleyin ve konuyu İK'ya veya uygun gizlilik veya uyumluluk irtibat kişisine iletmeyi düşünün.
Bir açıklamanın yasayı ihlal edip etmediği, ne bilginin paylaşıldığına, kimin aldığına, neden paylaşıldığına ve hangi yasaların geçerli olduğuna bağlıdır.
Sonuç
Çalışan tıbbi bilgileri, bir şirkette herkesin erişebileceği bir şey değildir. İş arkadaşları ve meşru bir işle ilgili nedeni olmayan çalışanlar, başka bir çalışanın tıbbi kayıtlarına sınırsız erişime sahip olmamalıdır.
Belirlenmiş İK personeli, süpervizörler, ilk yardım personeli veya iş kazası personeli gibi belirli kişiler, belirli bir istisna veya meşru bir istihdam amacı geçerli olduğunda sınırlı bilgilere erişebilir.
HIPAA tıbbi kayıtların serbest bırakılması yasalarını değerlendirirken anahtar ayrım, HIPAA'nın genel olarak kapsanan sağlık hizmeti sunucuları ve sağlık planları tarafından tutulan korunan sağlık bilgilerini yönetmesidir. Bir işveren tarafından tutulan çalışan tıbbi bilgileri, yalnızca HIPAA tarafından değil, işyeri gizlilik ve istihdam yasaları tarafından yönetilir.
Elektronik depolama, bu temel prensibi değiştirmez. Kapsanan sağlık kuruluşları tarafından tutulan HIPAA elektronik tıbbi kayıtları HIPAA kapsamına girebilirken, bir işveren tarafından tutulan elektronik istihdam kayıtları, yalnızca tıbbi bilgi içerdikleri için genellikle HIPAA tarafından korunmuş olmaz.