Arbejdsstyrke, der ikke overholder HIPAA-procedurer

Hvis du har medarbejdere, der nægter at overholde HIPAA's privatlivsnormer, kan du være ansvarlig for nogle økonomisk ødelæggende straffe og bøder. I henhold til den amerikanske genopretnings- og geninvesteringslove fra 2009 oprettede den føderale regering et tieret civilt sanktionssystem, der var designet til at afskrække HIPAA-overtrædelser. Denne handling erstatter ikke de strafferetlige sanktioner, der kan pålægges for forsætlige overtrædelser. Medarbejdere, der bevidst vælger at overtræde HIPAA, sætter ikke blot arbejdsgiveren i fare, men også selvforfølgning af retsforfølgning.

Dit ansvar som arbejdsgiver

Som arbejdsgiver er du ansvarlig for at beskytte dine medarbejderes medicinske oplysninger. Beskyttet information indeholder alle oplysninger, som let kan identificere en person. f.eks. navn, adresse, socialt sikkerhedsnummer, fødselsdato, medicinsk diagnose eller behandling. De fleste små virksomhedsejere støder på denne type oplysninger under tilmeldingsperioder. Det er dit ansvar som virksomhedsejer at indarbejde HIPAA-kompatible politikker vedrørende opbevaring af sådanne oplysninger.

Autoriserede Oplysninger

HIPAA-forskrifter tillader flere former for afsløring af beskyttede sundhedsoplysninger uden individuel samtykke. Dette skal ske på grundlag af den minimumsdefinerede standard, der betyder, at kun det mindste antal oplysninger, der er nødvendige, skal anmodes om, og forudsat at de opfylder kravet. Godkendte oplysnin- ger omfatter eventuelle retskendelser til orientering, anmodninger om overholdelse af retshåndhævelsesundersøgelser, situationer, der indebærer en alvorlig sundhedsrisiko eller sager vedrørende arbejdstageres erstatningsspørgsmål. Når virksomhederne overholder disse anmodninger, skal virksomhederne gøre alt for at beskytte oplysningerne fra ikke-autoriseret personale.

Civil Labilities

HIPAA overtrædelser kan være dyre for enhver organisation. For eksempel kan enhver, der ubevidst overtræder HIPAA, modtage en minimumsbøde på $ 100 pr. Begivenhed. Personer, der forsætligt forsømmer politik, men gør en rettidig indsats for at rette op på overtrædelsen, kan blive udsat for en bøde på $ 10.000 pr. Begivenhed. For personer, der forsætligt overtræder HIPAA-reglerne og ikke gør noget for at rette op på overtrædelserne, kan bøden være mindst $ 50.000 pr. Begivenhed med en maksimal årlig bøde på 1, 5 millioner dollars.

Kriminalforfølgning

Ikke alene er individer og virksomheder underlagt civilretlige sanktioner, men personer, som bevidst erhverver beskyttet medicinsk information og forsætligt distribuerer disse oplysninger til uautoriserede formål, kan stå over for stive kriminelle gebyrer. Bøder kan variere fra $ 50.000 til $ 250.000 pr. Lovovertrædelse og fængsling fra 1 til 10 år i føderalt fængsel afhængigt af den ondsindede forbrydelse.

Populære Indlæg