En avsikt HIPAA är att utarbeta standarder för finansiella och administrativa transaktioner för att möjliggöra effektiva elektroniska utbyte av administrativ hälsoinformation. HIPAA laddar även Department of Health och Human Services till förslag till föreskrifter "med avseende på integritet individuellt identifierbar information om hälsa."
Anställningsbeslut
Arbetsgivare uttryckligen är förbjudna enligt HIPAA föreskrifter från att använda PHI (personlig hälsoinformation) för att göra anställningsbeslut. HIPAA tillåter endast för frisläppande av PHI i syfte att betala en försäkringsskada, för att ge medicinskt indikerat behandling och i samband med vissa "operationer sjukvård" inte arbetstagaren uttryckligen tillåter upplysningar för andra skäl.
Vedergällning
Enligt HIPAA bestämmelser, kan arbetsgivare hämnas inte mot en tidigare anställd som har klagat på att hans arbetsgivare brutit mot utsläpp av PHI regler. Föreskrifterna, som skrivet i HIPAA, förbjuder sådan vedergällning, men dock lagen inte fastställa några särskilda påföljder för arbetsgivaren eller någon "privat talan." Den enda utväg en tidigare anställd har är att lämna in ett klagomål till OCR (ovan) om han tror att hans privatliv rättigheter kränktes. Den tidigare anställd skall inge sitt klagomål skriftligen "inom 180 dagar från den dag den klagande kände till eller borde ha känt till brott."
Straffrättsliga påföljder
En anställd som erhåller PHI av en annan anställd eller som avslöjar denna personliga information kan få böter på upp till $ 50.000, placeras i fängelse i ett år, eller båda. Om en anställd "medvetet" bryter HIPAA kan fängslad i fem år, böter på upp till $ 100.000 eller båda. En person som "medvetet" bryter HIPAA med avsikt att sälja PHI eller använda uppgifterna för sin kommersiell fördel kan vara fängslad i 10 år, böter på upp till $ 250.000, eller båda.
Civilrättsliga sanktioner
civilrättsliga sanktioner kan utdömas för brott mot HIPAA. Byrån för Civil Rights kan utdöma en straffavgift på upp till $ 100 för varje överträdelse på alla "personer" (anställd) som bryter HIPAA, det maximala bötesbeloppet är $ 25.000 för separata incidenter av samma krav eller kränkning. Dock kan dessa påföljder inte utdömas om arbetstagaren ansvarig för kränkningarna inte visste att han bröt mot HIPAA och skulle inte ha känt till brott trots att utöva rimlig aktsamhet, eller, om den bristande efterlevnaden sker för annat än uppsåtlig försummelse och om fel åtgärdas inom 30 dagar från det att ansvariga anställde visste (eller borde ha känt till) underlåtenhet att följa HIPAA.
Upphovsrätt © Liv och hälsa