Konsekwencje prawne HIPAA

Ubezpieczenia Zdrowotnego przenoszenia i Accountability Act - lepiej znany jako HIPAA - jestakt Kongresu w 1996 roku , że zezwolenie dotyczy licznych problemów zdrowotnych , bezpieczeństwa i prywatności w dziedzinie opieki zdrowotnej . Amerykański wyzdrowienia i Reinvestment akt uzupełniający ( ARRA ) później ustalono harmonogram sankcji cywilnych dla osób, które naruszają wymagania ochrony prywatności sekcji II HIPPA , umożliwiając pacjentom odwołać pieniężnej , gdy lekarze zaniedbania lub celowo ignoruje ich prawa do prywatności. Naruszenie ogólnych

Każdy profesjonalny opieki zdrowotnej , który jest niezgodny z przepisu przepisami HIPAA w sposób nie inny sposób określony przez zdrowia i dobrobytu społecznego kodeksu ( 42 USC rozdz. 7 ) podlega karze cywilnej w wysokości do 100 dolarów za każde naruszenie . Maksymalna kara cywilnegoosoba może otrzymać do wszystkich połączonych naruszenia w jednym roku kalendarzowym wynosi 25.000 dolarów , oprócz wszelkich sankcji karnych , do których dana osoba może być odpowiedzialna .
Uzasadnionej przyczyny

pracowników służby zdrowia , którzy naruszają przepisy HIPAA powodu uzasadnionej przyczyny - ustalany na podstawie indywidualnych przypadków - ale zrobił to z zaniedbań , podlega grzywnie w wysokości do 1000 $ na jednego naruszenia . Maksymalna kara cywilnej jednego roku kalendarzowego wynosi $ 100,000. Pracownicy służby zdrowia z poprzedniej historii naruszenie przepisów HIPAA powodu uzasadnionej przyczyny podlega grzywnie w wysokości do 50.000 dolarów za naruszenie z indywidualnego rocznego maksimum 1,5 miliona dolarów. Imperium Poprawione Zaniedbanie

służby zdrowia , który jest niezgodny z HIPAA przez umyślnego zaniedbania , ale koryguje naruszenie (a) w terminie 30 dni od dnia wystąpienia naruszenia , podlega grzywnie w wysokości do $ 10,000 na indywidualne naruszenia . Maksymalna kara za umyślne cywilnego , ale poprawione , zaniedbania $ 250,000 za każdy rok kalendarzowy . Pracownicy służby zdrowia z historią umyślne , ale poprawione , zaniedbanie podlega grzywnie w wysokości do 50.000 dolarów za naruszenie z indywidualnego rocznego maksimum 1,5 miliona dolarów. Sprawca może zażądać dodatkowego czasu w celu skorygowania naruszeń HIPAA powodu zaniedbań , jeżeli potrafi wykazać , że nawet z rozsądną starannością , że nie odkryli naruszenie aż do dnia, w którym on rzeczywiście zrobił .
Umyślnego zaniedbania

naruszenia HIPAA przypisać służby zdrowia za umyślne zaniedbania, że nie zostaną usunięte w terminie 30 dni od pierwotnego naruszenia , jest zagrożone karą w wysokości do 50.000 dolarów za indywidualne naruszenia. Łączna maksymalna kara obywatelskie dla wszystkich naruszeń w roku kalendarzowym nie przekracza wartości 1,5 miliona dolarów.
Indywidualnie identyfikowalne informacje

Każdy profesjonalny opieki zdrowotnej , które świadomie i umyślnie narusza HIPAA w taki sposób, że indywidualnie identyfikowalne informacje zdrowotne pacjenta jest udostępnione do innej osoby podlega grzywnie w wysokości do $ 50,000 dla każdego naruszenia , do jednego roku pozbawienia wolności lub obu. Jeśli nastąpinaruszenie pod fałszywym pretekstem , grzywna wzrasta do 100.000 dolarów naruszenia , do pięciu lat więzienia lub obie. Jeślisłużby zdrowia popełnił naruszenie z zamiarem sprzedaży , przeniesienia lub korzystania z indywidualnie osobiście identyfikowalne dane dla " korzyści majątkowej , osobistej korzyści lub szkody , " złośliwego ( 42 USC 1320D - 6 ( b ) ( 3 ) ) , grzywna wzrasta do 250.000 dolarów za naruszenie indywidualnych , do 10 lat więzienia , lub obie . Imperium