เกิดอะไรขึ้นกับสิ่งอำนวยความสะดวกหลังจากการละเมิด HIPAA?

ธุรกิจจำนวนมากเช่นโรงพยาบาลผู้ประกันตนและการปฏิบัติทางการแพทย์มีการเข้าถึงข้อมูลทางการแพทย์ส่วนบุคคล รัฐบาลผ่านพระราชบัญญัติประกันสุขภาพและความรับผิดชอบพระราชบัญญัติเรียกว่า HIPAA ในปี 1996 เพื่อปกป้องข้อมูล HIPAA กำหนดให้ บริษัท หลายแห่งต้องเก็บข้อมูลทางการแพทย์เป็นความลับ หากสถานที่ของคุณละเมิดข้อกำหนด HIPAA อาจเป็นความผิดพลาดราคาแพง
การส่งมอบข่าวร้าย
หนึ่งในสิ่งแรกที่สิ่งอำนวยความสะดวกของคุณต้องทำหลังจากการฝ่าฝืนคือแจ้งผู้ที่ตกเป็นเหยื่อ กฎการแจ้งเตือนการละเมิดของ HIPAA ระบุว่าทุกคนที่ได้รับผลกระทบจะต้องได้รับการติดต่อทางไปรษณีย์หรือทางอีเมลหากพวกเขาตกลงกัน คุณทำสิ่งนี้โดยไม่มีความล่าช้าที่ไม่สมเหตุสมผลและไม่เกิน 60 วันหลังจากที่คุณค้นพบการละเมิด การแจ้งเตือนรวมถึงรายละเอียดของการละเมิดประเภทของข้อมูลที่เกี่ยวข้องและขั้นตอนใด ๆ ที่ผู้ป่วยควรดำเนินการเพื่อลดความเสียหาย หากการฝ่าฝืนมีผลกระทบกับคนมากกว่า 500 คนคุณอาจต้องแจ้งให้สื่อทราบด้วยเช่นกัน
การสอบสวนจะเริ่มขึ้น
สำนักงานของรัฐบาลกลางเพื่อสิทธิพลเมืองหรือ OCR เป็นสาขาของกรมอนามัยและบริการมนุษย์ที่รับผิดชอบในการบังคับใช้ HIPAA ซึ่งมักจะรวมถึงการตรวจสอบสิ่งอำนวยความสะดวกในการฝ่าฝืน OCR อาจแจ้งให้คุณทราบล่วงหน้าหรือกำหนดเวลาการตรวจสอบความประหลาดใจ ผู้ตรวจสอบ OCR จะดำเนินการตามนโยบายและระเบียบปฏิบัติของคุณการฝึกอบรมพนักงานข้อตกลงกับผู้ร่วมธุรกิจ - วิธีที่คุณต้องการให้พวกเขาจัดการข้อมูลทางการแพทย์ - และนโยบายการจัดการความเสี่ยงภายในของคุณ หากหน่วยงานเปิดตัวการสอบสวนพร้อมที่จะให้บันทึกที่ร้องขอ
บทลงโทษและการลงโทษ
หากรัฐบาลพบว่าสิ่งอำนวยความสะดวกของคุณเป็นความผิดก็สามารถปรับได้ทั้งทางแพ่งและทางอาญา โทษสูงสุดทางแพ่งคือ $ 50, 000 ต่อการละเมิดรวมสูงสุด $ 1.5 ล้าน การลงโทษขั้นต่ำคือ $ 100 หากผู้รับผิดชอบไม่มีทางรู้ว่าเขากำลังละเมิด HIPAA หากรัฐบาลพบว่ามีความประมาทเลินเล่อและเห็นว่าไม่มีความพยายามในการแก้ไขปัญหาขั้นต่ำคือ 50, 000 ดอลลาร์ต่อการละเมิด นอกจากนี้ยังสามารถแยกสิ่งอำนวยความสะดวกของคุณจากการเข้าร่วม Medicare
บทลงโทษทางอาญา
บทลงโทษทางอาญาสำหรับการละเมิด HIPAA สามารถรวมทั้งค่าปรับและเวลาคุก การได้รับหรือเปิดเผยข้อมูลอย่างรู้เท่าทันอาจได้รับโทษปรับ 50, 000 ดอลลาร์ต่อปี การขายการถ่ายโอนหรือการใช้ข้อมูลสุขภาพที่เป็นความลับเพื่อผลประโยชน์ส่วนตัวที่ละเมิดกฎอาจนำไปสู่ค่าปรับ $ 250, 000 ในค่าปรับและอีกสิบปีที่ผ่านมา กระทรวงยุติธรรมกล่าวว่าสามารถใช้บทลงโทษสำหรับสิ่งอำนวยความสะดวกผู้จัดการและพนักงานทั้งนี้ขึ้นอยู่กับสถานการณ์