DHHS kansli för medborgerliga rättigheter ( OCR ) har ansvar för att upprätthålla HIPAA Privacy regel . OCR genomför utredningar och efterlevnad recensioner . När OCR finner att en täckt enhet har brutit mot Privacy regel och baserar sin dom och straff på några nyckelfaktorer. Dessa faktorer inkluderar datumet för brott , den täckta företagets kunskap om dess underlåtenhet att uppfylla och om den enhet som omfattas var uppsåtligt försumlig .
Civil Påföljder
OCR kan bedöma monetära böter på $ 100 till $ 50.000 eller mer för en kränkning av Privacy regel . Under ett kalenderår , kan en täckt enhet inte bötfällas mer än $ 1.500.000. När en täckt enhet underrättas om att de har brutit mot Privacy regel , kan de undvika böter genom att korrigera brottet inom 30 dagar .
Straffrättsliga påföljder
straffrättsliga påföljder för brott mot HIPAA Privacy regel varierar beroende på hur allvarlig förseelsen . En person kan dömas till böter $ 50.000 och tillbringa upp till ett år i fängelse för skyddad hälsoinformation medvetet erhålla eller avslöja . Om falska förespeglingar var inblandade , kan böterna höjas till $ 100.000 och fängelse skulle kunna öka till fem år . Den allvarligaste straff ges till någon som är dömd för att erhålla eller avslöja skyddad hälsoinformation med avsikt att sälja , överlåta eller använda informationen för monetära eller personlig vinning eller för att orsaka skadliga skador .
Upphovsrätt © Hälsa och Sjukdom