根据您通过评论提供的反馈,到目前为止:
@blunders,我们的电话号码可能比电子邮件多得多,而且我正在生成一份报告。
和
@blunders 不,我相信很多患者都会在图表中找到电话号码。家庭号码比单元格/文本号码更有可能。
所以,让我看看我能不能把自己从我做的洞里挖出来……:-)
首先让我说,我对 HIPAA 的了解为零,虽然我为“HIPAA 身份验证”做了一个快速的 Google,虽然似乎有通用标准,但似乎也没有实施规范;或者至少我能找到。
我的看法是,患者在提供地址和电话号码时知道这些通信渠道可能用于向他们传递医疗信息。
在现实生活中,如果护士拨打图表上的号码,而接电话的人说他们就是那个人,护士会告诉接电话的人他们打算根据 HIPPA 只向授权人员提供的信息。同样,如果护士发现图表中的电话号码有问题并且无法通过电话联系到此人,他们将向存档地址发送通知;打开未经授权的人违反邮政法的机会,并打开通过邮件发送到存档地址的信息。
因此,继续进行,但再次对与身份验证要求相关的 HIPPA 法律、判例法等一无所知,我的建议是使用记录在案的数字作为/身份验证层实时完成,了解最终用户刚刚请求通过 SMS 或自动语音系统为数据库中记录的该号码提供一个代码。
对于电话到网络的身份验证系统,我脑海中的粗略流程是:
- 最终用户尝试创建一个帐户。
- 他们输入他们认为已经与他们的记录相关联的电话号码。
- 系统检查这些号码是否在数据库中。
- 如果系统中没有这些数字,则告诉用户其他选项;邮寄、亲自等
- 如果号码在系统中,系统会询问用户是否希望向系统中已有的号码发送电话或短信。
- 系统执行请求,用户通过呼入电话/短信获取他们请求的电话的代码。
- 然后,最终用户将代码输入到站点上的表单中,该表单期望来自该 IP/cookie 会话的代码,并被验证为可以访问文件中的号码。
许多网站使用电话验证并提供常见问题解答。例如:谷歌和Craigslist;尽管在快速搜索后无法找到使用电话验证来发布记录的 HIPAA 监督的公司。
此外,猜测启动它会更快地将其外包给使用 API 的服务电话验证,这再次对 HIPAA 一无所知,我认为只要他们所做的只是获取一个号码,通过代码返回给您,然后拨打电话。
同样,这只是我试图找到解决方案,而不是仅仅说没有。我欢迎任何和所有的反馈。
基于评论的更新:
@blunders [...] 至于电话,医疗办公室通常不会将电话用于比“请给我们回电”更具体的事情,而无需请求并获得明确批准将个人信息留在语音邮箱中。至少我家的 2 或 3 位医生出现了问题。而且,当您要澄清电话权限时,您就可以(物理,现场语音)向他们提供 user3916 无论如何都想要传递的登录信息。– 戈文法尔
我的回复:
@gowenfawr:[...] 至于“给我们回电话”...当您回电时,他们怎么知道是您。我的猜测是他们只是将其作为一种专业形式,而不是某种级别的身份验证。– 失误