Enhver helsepersonell som bryter en bestemmelse i HIPAA forskrifter på en måte som ellers ikke er definert av offentlig helse og velferd Code ( 42 USC Ch . 7 ) er gjenstand for en sivil straff på opp til $ 100 for hver overtredelse . Den maksimale sivil straff en person kan motta for alle kombinerte brudd i ett kalenderår er $ 25 000 , i tillegg til eventuelle straffeansvar som den enkelte kan være ansvarlig .
Rimelig grunn
helsepersonell som bryter HIPAA forskrifter på grunn av rimelig grunn - bestemmes på et sak-til - sak - men gjorde det ut av forsettlig forsømmelse , er underlagt bøter på opp til $ 1000 per individ brudd . Den maksimale sivil straff for ett kalenderår er $ 100.000. Helsepersonell med en tidligere historie med brudd HIPAA forskrifter på grunn av rimelig grunn er underlagt bøter på opp til $ 50.000 per individ brudd med en årlig maksimalt $ 1,5 millioner.
Korrigert Forsømmelse
En helsepersonell som bryter HIPAA gjennom forsettlig forsømmelse , men korrigerer overtredelse (r ) innen 30 dager fra den datoen overtredelsen skjedde , er underlagt bøter på opp til $ 10.000 per individ brudd . Den maksimale sivil straff for forsettlig , men korrigert , er forsømmelse $ 250 000 for et kalenderår . Helsepersonell med en historie med forsett , men korrigert , forsømmelse er underlagt bøter på opp til $ 50.000 per individ brudd med en årlig maksimalt $ 1,5 millioner. En lovbryter kan be om ekstra tid til å korrigere HIPAA brudd skyldes forsettlig forsømmelse dersom han kan godtgjøre at selv med rimelig grundighet , han ville ikke ha oppdaget brudd før den dato som han faktisk gjorde .
Forsettlig uaktsomhet
HIPAA brudd tilskrives en helsearbeider er forsettlig forsømmelse , som ikke er rettet innen 30 dager etter førstegangs overtredelse , bære en straff på opp til $ 50.000 per individ brudd . Den totale maksimale sivil straff for alle overtredelser innenfor et kalenderår er begrenset oppad til USD 1,5 millioner.
Individuelt identifiserbar informasjon
Enhver helsepersonell som med viten og vilje bryter HIPAA i en slik måte at en pasient individuelt identifiserbare helseinformasjon gjøres tilgjengelig for noen annen person er underlagt bøter på opp til $ 50.000 for hver enkelt overtredelse , opp til ett år i fengsel eller begge deler. Hvis det oppstår brudd under falske forutsetninger , de fine øker til $ 100 000 per brudd , opp til fem år i fengsel eller begge deler . Hvis helsepersonell begått brudd med den hensikt å selge , overføre eller personlig bruker individuelt identifiserbar informasjon for "kommersiell fordel , personlig vinning , eller ondsinnet skade , " ( 42 USC 1320D - 6 ( b ) ( 3 ) ) , de fine øker til opp til $ 250 000 per individ brudd , opp til 10 år i fengsel , eller begge deler .
arkiv
Generelt Healthcare Industry