Qualquer profissional de saúde que viola uma disposição dos regulamentos da HIPAA de uma forma não definidos pelo Código de Saúde Pública e Bem-estar ( 42 USC Ch . 7) está sujeito a uma penalidade civil de até a US $ 100 por cada violação . A penalidade civil máximo um indivíduo pode receber por todas as violações combinadas em um único ano-calendário é de R $ 25.000, para além de quaisquer sanções penais a que o indivíduo pode ser responsabilizado.
Causa razoável
Um profissional de saúde que infringir as regulamentações HIPAA devido a causa razoável - determinada numa base caso -a-caso - mas fê-lo de negligência intencional , está sujeito a multas de até US $ 1.000 por violação individual. A penalidade civil máximo para um único ano do calendário é de R $ 100.000. Os profissionais de saúde com história anterior de violar as regulamentações HIPAA devido a causa razoável estão sujeitos a multas de até US $ 50.000 por violação indivíduo com um máximo anual de US $ 1,5 milhão.
Corrigido Negligência
Um profissional de saúde que viola HIPAA por negligência intencional , mas corrige a violação (s) no prazo de 30 dias a partir da data em que a violação ocorreu , está sujeito a multas de até US $ 10.000 por violação individual. A pena máxima para civis intencional , mas corrigido , a negligência é de R $ 250.000 para qualquer ano civil. Os profissionais de saúde com história de voluntarioso , mas corrigido , negligência estão sujeitos a multas de até US $ 50.000 por violação indivíduo com um máximo anual de US $ 1,5 milhão. Um agressor pode solicitar tempo adicional para corrigir violações HIPAA devido a negligência intencional , se puder demonstrar que, mesmo com a diligência necessária , ele não teria descoberto a violação , até a data em que ele realmente fez.
Intencional negligência
violações HIPAA atribuídas a negligência intencional de um profissional de saúde, que não são corrigidos no prazo de 30 dias após a violação inicial, levar uma multa de até US $ 50.000 por violação individual. A penalidade civil máximo total para todas as violações dentro de um ano civil é limitado a US $ 1,5 milhão.
Informações identificáveis individualmente
Qualquer profissional de saúde que consciente e deliberadamente viola HIPAA em de tal forma que informações de saúde individualmente identificáveis de um paciente é disponibilizado para qualquer pessoa está sujeita a multas de até US $ 50.000 para cada violação individual, até um ano de prisão ou ambos. Se a violação ocorre sob falsos pretextos , a multa aumenta para US $ 100.000 por violação , até cinco anos de prisão ou ambos. Se o profissional de saúde comprometido a violação com a intenção de vender, transferir ou utilizar as informações pessoalmente identificáveis individualmente para " vantagem comercial , o ganho pessoal ou dano malicioso " ( 42 USC 1320D - 6 ( b) (3 ) ) , a multa aumenta para até US $ 250.000 por violação individual, até 10 anos de prisão , ou ambos.