联盟合规计划
目的
加州中部健康联盟 (以下简称“联盟”) 的合规计划确保组织及其员工的运营符合合同、监管和法定要求。通过其合规计划,联盟维持其业务运营以确保符合这些要求。联盟尽职尽责地防止和发现犯罪行为,并在必要时采取纠正措施,以确保其业务运营符合管理要求。联盟倡导一种鼓励道德行为和遵守法律承诺的组织文化。联盟采取适当措施确保其工作人员了解要求并始终努力满足这些要求。为了保持独立性,联盟的合规计划独立于运营和计划领域,无需担心因发现不合规行为而受到惩罚。
以下是联盟如何与美国量刑委员会发布的有效合规与道德计划指南保持一致的说明。
书面政策、程序和行为标准
政策和程序确保董事会成员、员工和承包商(包括网络提供商、分包商和下游分包商)了解并履行其职责,遵守监管和合同义务以及适用法律。联盟维护表明符合相关要求的政策和程序,并根据需要进行更新,以反映与不断变化的运营和要求的一致性。合规部门员工定期审查对政策和程序的拟议变更,并响应通过计划监控发现的需求。政策和程序由相关部门制定,并通过政策接收流程进行审查和批准。合规员工利用合规管理软件确保所有联盟政策至少每年审查和/或修订一次。所有员工都可以通过位于联盟内部网上的联盟政策库获取政策和程序。
合规部门制定了一系列实施本合规计划的政策,包括但不限于以下内容:
- 描述计划董事会成员、员工和承包商根据《健康保险流通与责任法案》(HIPAA)和 HIPAA 计划运营的要求维护受保护的健康信息(PHI)机密性的义务的政策;
- 描述联盟计划诚信方案的政策,包括为防止、发现、调查和解决欺诈、浪费和滥用(FWA)而制定的程序;
- 与报告、调查和解决不合规行为相关的政策;
- 与监督委托实体(包括分包商和下游分包商)以及委托监督计划的运作相关的政策;以及
- 有关监管审计和内部审计与监控计划运作的政策
合规部门政策的完整列表可在以下位置找到: 附录 A.
此外,合规计划还包括一份行为准则,包含在一份单独的文件中,用于指导联盟董事会成员、员工和承包商以专业、道德和合法的方式开展业务活动。人力资源部也在其员工手册中反映了这些期望。除了向联盟员工提供外,本合规计划和行为准则还公开发布在联盟的内部网上。
结构与监督
联盟理事会 – 联盟管理委员会(董事会)负责监督合规计划。董事会每年至少收到并批准合规计划的口头报告,并至少每季度收到有关合规活动的书面报告。这些报告包括对合规计划活动的审查、内部和外部审计结果以及其他合规相关问题的报告。为确保董事会了解联盟合规计划的内容和运作,董事会在任命时以及此后每年都会接受合规培训,包括 FWA 预防培训。董事会还负责审查和批准联盟合规计划和行为准则的修订,这些修订至少每年进行一次。
首席执行官 – 首席执行官 (CEO) 负责监督合规计划并参加合规委员会。首席合规官 (CCO) 直接向首席执行官汇报。
合规委员会 – 合规委员会由各部门的总监和首席代表组成,由合规总监担任主席。合规委员会指导 CCO 并协助实施合规计划。合规委员会至少每季度召开一次会议并向董事会报告。合规委员会的其他职责包括但不限于:
- 审查首席商务官、合规部员工或政府关系部员工提出的有关新要求或现有要求变更的信息,并确定实施、运营和遵守要求的必要步骤;
- 审查和批准合规人员制定的年度合规风险评估,并监督内部审计和监控工作计划中确定的审计和监控活动的结果;
- 根据对现有政策、程序和运营的持续审查来审查监测和评估报告;
- 每年审查并在必要时更新行为准则和合规计划;
- 确保合规培训和教育有效且适当完成;
- 审查不合规领域并制定适当的纠正和预防措施以防止或减轻合规问题,包括监督监管机构实施的 CAP;
- 审查委派实体,包括联盟的分包商和下游分包商,以确保他们在委派职能方面的表现符合合同、法律和监管义务以及联盟标准;
- 监督联盟的计划完整性活动,以确保组织能够阻止、识别、调查和解决内部和外部的潜在和/或实际的 FWA;以及
- 确保联盟实施适当的保障措施,包括行政政策和程序,以保护 PHI 的机密性并确保遵守 HIPAA 要求。
除合规委员会外,联盟还有其他委员会负责监督其合同、法律和监管义务,其中包括:
质量改进和健康公平委员会
质量改进和健康公平委员会 (QIHEC) 负责监督质量改进工作计划的进展情况、监督利用管理活动并接收来自药学和治疗学委员会的报告。此外,该委员会还负责监督各种计划活动,包括:基于护理的激励措施、HEDIS 结果、分析和建议的干预措施、疾病管理和教育计划、文化和语言举措、申诉和潜在质量问题、急诊科利用项目以及联盟预防性健康指南的年度审查。QIHEC 定期向董事会报告其活动。
员工申诉审查委员会
员工申诉审查委员会 (SGRC) 负责监督针对会员投诉和提供商纠纷的研究和解决的及时性和适当性。此外,SGRC 还负责监督所有申诉案件的处理,以确保其符合法律、法规和合同规定,并管理持续的质量改进。SGRC 定期向跨学科临床质量改进工作组和委员会报告其活动。
首席合规官 – CCO 在 CEO 的指导下,指导合规计划以支持联盟目标,在制定、实施和监控联盟合规计划方面发挥行政领导作用,并担任 HIPAA 隐私官和欺诈预防官。CCO 与董事会保持直接报告关系,定期向董事会报告合规计划活动并更新情况。CCO 负责监督合规计划的实施,包括定义计划结构、教育要求、报告和投诉机制、响应和纠正程序以及所有员工和承包商的合规期望。如果 CCO 无法到场,合规总监将担任后备合规官、隐私官和欺诈预防官。CCO 与合规委员会和员工协调,确保执行以下活动:
- 确保定期向首席执行官和董事会提交合规计划的更新内容;
- 确保联盟的合规计划(包括代表监督计划、HIPAA 计划、内部审计和监控计划以及计划诚信计划)遵守相关州和联邦要求、响应联盟的需求并有效识别和减轻合规风险;
- 确保建立流程和报告机制,鼓励员工举报不合规行为、疑似公平工资法案或其他不当行为,而不必担心遭到报复;
- 确保实施有效的合规培训并确保员工了解联盟的合规计划、行为准则以及所有适用的法定和监管要求;
- 确保建立有效的流程,实现合规部门和联盟员工之间的双向沟通,以便员工了解新的和不断变化的要求,并知道如何举报不合规、疑似公平工资法案或其他不当行为,而不必担心遭到报复;
- 确保在发现不合规情况时实施纠正行动计划 (CAP),并且 CAP 有效解决已发现的根本原因。
合规总监 – 合规总监在 CCO 的指导下,执行并监督合规计划以支持联盟目标,指导联盟的合规职能,并主持合规委员会。合规总监负责实施合规计划,包括确保合规计划得到实施、维护报告和投诉机制、指导响应和纠正程序,以及建议对合规计划进行修订以满足组织需求。合规总监与合规委员会和员工协调,确保执行以下活动:
- 指导和监督联盟的合规计划,包括代表监督计划、HIPAA 计划、内部审计和监控计划以及计划诚信计划,以确保与 CCO 的既定目标保持一致;
- 与公司的运营部门互动,参与和了解日常业务活动;
- 保持鼓励员工报告潜在合规问题而不必担心遭到报复的流程;
- 确保解决有关 FWA 潜在实例、PHI 披露和不合规情况的报告,包括监督内部调查并在必要时制定纠正或纪律处分;
- 保留收到的每份潜在不合规或 FWA 报告的文件;
- 与联盟培训与发展部合作,制定培训计划,确保员工了解联盟的合规计划、行为准则以及所有适用的法定和监管要求;
- 维护合规报告机制,并在适用的情况下通过内部审计和监控计划、运营部门和计划完整性职能启动审计;
- 确保联盟不雇用或与被排除在联邦计划之外的个人签订合同。该职能已委托给联盟的人力资源部、提供商服务部和行政合同部门;以及
- 监督 CAP 的制定和实施。
合规经理 – 合规经理向合规总监汇报,负责管理核心合规计划职能的日常活动,包括 HIPAA 计划、内部审计和监控计划、计划完整性计划和代表监督计划。
合规专家 – 合规专家负责开展与联盟 HIPAA 计划、计划完整性计划、代表监督计划以及内部审计和监控计划实施相关的日常运营工作。合规专家还负责管理监管审计,包括现场前和现场文件请求和物流,以及协调任何所需的 CAP。可酌情分配其他职责。
法规事务经理– 监管事务经理向合规总监汇报,负责管理联盟监管事务职能的日常活动,包括分析和监控影响联盟的州和联邦政策、法律和法规;维护系统和程序以接收、评估和执行监管政策和立法信息;并确保及时准确地向监管机构提交计划报告。
监管事务专家 – 监管事务专家负责执行与实施新要求、政策制定和维护、监管报告和监管备案相关的日常运营工作。 可根据需要分配其他职责。
政府关系总监 – 政府关系总监是健康计划与外部监管和政府机构的主要联系人。政府关系总监负责监督立法、监管和合同要求,以确定可能影响计划运营的新政策、标准、法律和法规或变化,并确保将这些政策、标准、法律和法规提交相关部门进行审查和实施。
教育和培训
作为入职培训的一部分,联盟员工将被告知联盟对遵守合同、监管和法律标准的承诺。新员工将接受一般合规培训,并收到一份合规计划、行为准则以及与个人工作职责相关的政策和程序(如适用)。
所有员工在入职后都会通过联盟学习中心 (ALC)(一种基于网络的培训模块)接受一般合规培训。学习与发展部门确保所有员工在入职后 90 天内接受联盟行为准则和合规计划培训,此后每年接受一次培训。
工作人员接受了联盟行为准则和合规计划的培训,包括但不限于:
- 与其职责相关的政策和程序,以确保符合要求;
- 联盟的项目诚信功能,包括有关《虚假索赔法》和《反回扣法》的信息;
- HIPAA 合规培训,重点关注 PHI 的保密性;
- 合规问题概述以及如何报告潜在的不合规或公平拨款 (FWA) 行为;以及
- 如何向合规部门工作人员报告疑似不遵守法律或政策的行为。
为了评估培训的效果,员工必须在特定培训模块开始前进行一次前测,并在培训结束后进行一次后测。这些测试的结果表明,通过有效的培训,员工对联盟合规计划的了解有所提高。员工必须在后测中取得 80% 的及格分数,才能完成培训模块。
作为入职培训的一部分,董事会成员将收到一份合规计划、行为准则以及与其任命相关的政策和程序。此外,董事会成员还将接受一般合规培训,包括 FWA 预防培训,作为入职培训的一部分,此后每年都会接受培训。
合规人员还会持续监控报告,以确保进行以下必需的培训:
- 对于会员服务人员,培训必须涵盖联盟政策和程序;所有会员的合同要求服务;如何利用 Medi-Cal 计划中的服务;如何获取特殊服务;如何获得社区资源的推荐;如何帮助患有残疾和慢性疾病的会员;以及多元化、公平性和包容性 (DEI) 培训。
- 对于履行谅解备忘录义务的工作人员,培训必须涵盖如何提出投诉以及如何解决谅解备忘录各方之间的争端。
- 对于网络提供商,培训包括 Medi-Cal 管理式医疗计划概述;涵盖的服务、管理事先授权和利用管理的临床协议的政策和程序;如何参考和协调分拆服务的护理;预防性医疗保健服务,包括早期定期筛查、诊断和检测 (EPSDT);医疗记录和编码要求;人口健康管理计划要求;会员访问,包括预约等待时间标准、电话访问、翻译和语言访问服务;安全的数据共享方法;会员权利;DEI 培训;和高级医疗保健指令。
有效的沟通渠道
联盟为员工、承包商和会员提供正式和常规的沟通机制。联盟通过各种会议和流程促进沟通,包括董事会会议、合规委员会会议、运营委员会、行政合同审查流程、政策采纳流程、全体员工大会、定期部门会议、内部委员会会议以及临时供应商和会员沟通。此外,联盟还通过电子邮件分发、内部和外部网站、报告、通讯和手册向董事会成员、员工、承包商和会员传达信息。
政策和程序确保工作人员了解并履行职责,遵守其职位和适用法律。工作人员有责任遵守与职位描述相关的政策和程序,承包商有责任遵守其合同义务。
联盟希望所有董事会成员、员工和承包商报告合规问题,包括不合规、不道德和/或非法行为。所有与潜在 FWA 或 HIPAA 问题有关的合规问题均须立即报告给合规部门,以便合规部门工作人员进行调查。不合规报告将由主管和/或合规部门工作人员和领导层(视情况而定)进行调查,并根据需要提交合规委员会。合规委员会将审查这些报告,并确保实施纠正措施并监控其有效性。
联盟鼓励员工直接与主管或经理、合规部门员工、人力资源总监或首席行政官讨论问题。如果员工不愿意直接报告问题,他们可以通过机密披露热线匿名报告。员工可以放心,他们可以报告合规问题或疑虑,而不会受到报复。联盟对任何善意举报可疑不当行为的员工采取零容忍政策,绝不容忍报复或惩罚。
联盟的机密披露热线全天 24 小时开放,可举报违反法律或/和合规计划的行为,以及对联盟人事行为的疑虑,例如歧视、骚扰或虐待指控。此外,员工还可以使用联盟的机密披露网站。
免费保密披露热线
844-910-4228
机密披露网站
更多举报信息请参阅合规内联网页面。联盟严肃对待所有违规或疑似违规举报,并承诺尽可能及时、保密地调查所有举报问题。
该联盟还在其公共网站上维护一个报告机制,允许成员、网络提供商、分包商或任何其他个人或实体提交不合规报告,包括匿名报告(如果需要)。
监控和审计以识别合规风险
联盟开展监测和审计活动,以测试和确认合规计划的有效性,确保计划的执行符合合同、法律和监管要求,并确定联盟的组织风险领域。这包括评估受委托实体(分包商和下游分包商)是否符合标准,并与委托报告和合规计划保持一致。
为了遵守监管和合同要求,联盟在确定的风险领域进行例行内部审计,并通过联盟仪表板定期监控计划绩效。联盟还接受联邦和州机构就 Medi-Cal 计划及其 IHSS 业务线进行的外部审计。
合规部门员工每年进行一次合规风险评估,并制定内部审计和监控工作计划,概述选定的内部审计风险领域。合规经理负责监督内部审计和监控工作计划,确保开展内部审计、发现不足之处、编写报告并根据需要采取纠正措施。
纪律标准
联盟不会容忍任何对联盟的运营、使命或形象产生负面影响的行为。联盟通过纪律机制确保标准、政策和程序始终得到执行。任何违反法律或法规的员工或承包商(视违规程度而定)都将受到纪律处分,直至终止雇佣或合同。
一旦发现此类行为,联盟将立即采取行动纠正问题,并根据事实和情况采取适当的纪律处分。
合规问题的回应
在核实不符合特定标准或要求后,联盟将采取适当的行动步骤纠正和防止再次出现不合规情况。这些步骤可能包括向相关监管机构披露事件、对员工进行再培训以及修改联盟政策和程序,以避免将来再次发生此类事件。合规人员将启动并记录对纠正措施的监督,以确保有效缓解不合规情况。相关事宜可提交合规委员会讨论,合规委员会负责确保问题得到纠正。
修订历史:
审核日期 | 修订日期 | 修改者 | 批准人 |
8/24/2021 | Jenifer Mandella,合规官 | 联盟委员会 | |
8/19/2022 | Jenifer Mandella,合规官 | 联盟委员会 | |
2023 年 8 月 10 日,变更将于 2024 年 1 月 1 日生效 | Jenifer Mandella,首席合规官 | 联盟委员会 | |
8/14/2024 | Jenifer Mandella,首席合规官 |
保单编号 | 保单标题 |
105-0001 | 政策制定、维护、审查和提交 |
105-0004 | 委托监督 |
105-0005 | 联邦资金暂停和取消 |
105-0006 | 参加顾问小组和委员会会议的医生和药剂师津贴 |
105-0009 | 识别和报告疑似虐待和忽视会员的行为 |
105-0011 | 内部审计与监控 |
105-0014 | 制裁 |
105-0015 | 利益冲突政策 |
105-0500 | 外部审计 |
105-3001 | 项目诚信:欺诈、浪费和滥用预防计划 |
105-3002 | 项目完整性:特别调查单位行动 |
105-3003 | 被暂停或不符合资格的提供商 |
105-3004 | 网络提供商对计费服务的验证 |
105-4000 | HIPAA HITECH 隐私和安全术语表 |
105-4001 | 隐私惯例通知 |
105-4002 | 披露会计 |
105-4003 | 禁止报复或放弃 |
105-4004 | 隐私官的指定和职责 |
105-4007 | 保护受保护的健康信息 |
105-4008 | 有限数据集的使用和披露 |
105-4009 | 最低限度必要的使用和披露 |
105-4010 | 在 PHI 发布之前验证请求者权限 |
105-4011 | PHI 的去标识化和重新标识 |
105-4012 | PHI 的使用和披露,包括会员授权披露 |
105-4013 | 请求访问记录 |
105-4014 | PHI 修改请求 |
105-4017 | 允许留下带有 PHI 的消息 |
105-4018 | 个人代表 |
105-4019 | 向家人、照顾者和朋友披露 |
105-4020 | 向执法部门和政府官员披露 |
105-4021 | 关于死者的使用和披露 |
105-4022 | 救灾用途及披露 |
105-4023 | 公共卫生活动的使用和披露 |
105-4024 | 用于治疗、付款和医疗保健运营的使用和披露 |
105-4025 | 健康监督活动的使用和披露 |
105-4026 | 与未成年人的沟通 |
105-4027 | 披露精神残疾成员的受保护健康信息 |
105-4028 | 营销用途和披露 |
105-4029 | 违规风险评估与响应 |
105-4030 | 内部报告 |
105-4039 | ePHI 的访问和保密性 |
105-4043 | HIPAA 隐私和安全培训 |
105-4044 | 披露敏感的受保护健康信息 |
105-4045 | 机密通信以及使用和披露限制 |
105-4046 | 执法制裁:行政和经济制裁 |