Consecuencias de las violaciones de ley HIPAA

November 8

Consecuencias de las violaciones de ley HIPAA

La Health Insurance Portability y Accountability Act protege la privacidad de los pacientes médicos. Por lo general, una violación de la ley HIPAA incluye un médico o un investigador médico divulgar el historial médico de un paciente. Como HIPAA es una ley federal, las violaciones de llevan los mismos castigos en todo el país. Estos castigos pueden incluir multas y penas de cárcel.

Sanciones civiles

Una pena civil de HIPAA se considera una violación que se produjo a través de la divulgación de información para el paciente. Este tipo de violación tiene varios niveles de severidad. La menos grave es cuando una persona divulga información sin saberlo a pesar de que estaba trabajando para evitar que la información del paciente de ser filtrado. La más grave es cuando una persona no sabía divulgación información, pero en vez de trabajar activamente para detenerla, la fuga ocurrió debido a negligencia intencional de la situación. Las sanciones también variará dependiendo de si una persona ha intentado corregir la situación.

Por una multa civil, la multa monetaria mínima es $100 por cada infracción que se puede repetir hasta $ 25.000 en un año calendario. La multa máxima es de $50,000 por cada infracción que se puede repetir por hasta $ 1,5 millones en un año calendario.

Sanciones penales

Por una violación HIPAA a considerar criminal, la persona que cometió la violación debió hacer tan voluntariamente, completamente entender las consecuencias de divulgar la información.

Como las sanciones civiles, hay diferentes niveles de gravedad de las violaciones criminales. La pena mínima es de $50,000 y hasta un año en la cárcel. Casos que se consideran maliciosos, tal como si alguien fuera a vender información médica con la intención de dañar a un individuo o para ganancia personal, es castigable por una multa de hasta $250.000 y hasta 10 años de prisión.

Aplicación de las sanciones

El Departamento de justicia es responsable de clarificar la definición de la ley, como el que sanciones pueden considerarse civiles y penales. Una vez que la ley está en efecto, la oficina para derechos civiles, una oficina en el Departamento de salud y servicios humanos, es responsable de determinar el nivel de pena en un caso determinado. Para comenzar una investigación de HIPAA, un paciente debe presentar una queja ante la OCR, donde se investiga cada queja en una base de caso por caso por OCR o el Departamento de justicia.