O Departamento dos EUA de Saúde e Serviços Humanos (HHS) supervisiona e administra as normas da HIPAA. O escritório realiza investigações e cumprimento opiniões para garantir que as normas estão sendo seguidas. HHS ajudará provedores em compreender as regras para garantir o cumprimento das regras. Existem dois tipos de penalidades para o descumprimento da HIPAA , civis e criminais.
As penalidades civis para o descumprimento são baseadas em diversos fatores. As violações ocorridas antes de 18 de fevereiro de 2009, têm valores monetários diferentes do que se a violação ocorreu após essa data. Conhecimento ou prevista conhecimento do provedor da violação e se as disposições da HIPAA foram deliberadamente violado determinar a pena pecuniária civil. A penalidade por infrações antes de 18 de fevereiro de 2009, é de R $ 100 por violação com um máximo de $ 25 mil anos . Para violações a partir de 18 fevereiro de 2009, a multa é de R $ 100 a $ 50.000 ou mais por violação , com um máximo de $ 1,5 milhões. As penalidades não serão impostas se HHS considera que a violação não foi intencional e foi corrigido no prazo de 30 dias ou se o departamento tem uma penalidade penal.
Sanções penais são tratadas pelo Departamento de Justiça dos EUA. Qualquer um que esteja intencionalmente , em violação da regra de privacidade pode pegar até um ano de prisão e uma multa de até US $ 50.000. Penalidades aumentar para até cinco anos o tempo de prisão e até uma multa de US $ 100.000 por violações que envolvem falsos pretextos , e até 10 anos o tempo de prisão e até uma multa $ 250.000 se a violação envolve a transferência de informações de saúde com fins lucrativos ou dano intencional .