DocsReferencePHI

PHI or Protected Health Information are patient sensitive medical information that need to be protected in compliance to HIPAA law.

There is 18 PHI elements based on HIPAA law that need protection:

  • Nama: Nama lengkap, nama panggilan, atau inisial pasien.
  • Geografis: Alamat rumah, kota, wilayah, atau kode pos (kecuali 3 digit pertama kode pos memiliki populasi >20.000 jiwa).
  • Tanggal: Semua tanggal yang terkait langsung dengan pasien (tanggal lahir, tanggal masuk/keluar RS, tanggal kematian).
  • Nomor Telepon: Nomor telepon rumah, kantor, atau pribadi.
  • Nomor Faks: Nomor faks pribadi atau instansi terkait.
  • Alamat Email: Alamat surat elektronik pasien.
  • Nomor Jaminan Sosial (SSN): Nomor identitas kependudukan AS (atau nomor KTP/KTP digital jika konteksnya disetarakan).
  • Nomor Rekam Medis (MRN): Nomor ID unik pasien di rumah sakit atau klinik.
  • Nomor Penerima Manfaat Asuransi: Nomor polis atau kepesertaan asuransi kesehatan.
  • Nomor Akun: Nomor rekening bank atau nomor akun pembayaran medis.
  • Nomor Sertifikat/Lisensi: Nomor SIM, paspor, atau dokumen izin lainnya.
  • Pengenal Kendaraan: Nomor pelat nomor atau nomor rangka (VIN) kendaraan pasien.
  • Pengenal Perangkat: Nomor seri alat medis pribadi (misalnya nomor seri alat pacu jantung).
  • URL: Alamat situs web pribadi pasien.
  • Alamat IP: Alamat protokol internet dari perangkat pasien.
  • Biometrik: Sidik jari, pemindaian retina, atau rekaman suara.
  • Foto Wajah: Foto wajah penuh atau gambar karakteristik fisik yang unik.
  • Nomor Unik Lainnya: Kode atau nomor identifikasi unik apa pun yang tidak disebutkan di atas.

PHI in practice:

  1. Laboratory test result that contains patient name
  2. Medical bill that contains patient address
Protection

To protect PHI and achieve HIPAA law complience we implement data encryption at three location, at-rest, at-transit, and audit trail. Read more about data encryption here.

Built with LogoFlowershow