Força de trabalho não cumprindo os procedimentos da HIPAA

Se você tem funcionários que se recusam a cumprir os padrões de privacidade da HIPAA, você pode ser responsável por algumas penalidades e multas que são financeiramente devastadoras. Sob a Lei de Recuperação e Reinvestimento da América de 2009, o governo federal estabeleceu um sistema de penalidade civil escalonado, projetado para impedir as violações da HIPAA. Este ato não substitui as penalidades criminais que podem ser impostas por violações intencionais. Os funcionários que optam deliberadamente por violar a HIPAA não apenas colocam o empregador em risco, mas também se arriscam a processá-lo.

Sua responsabilidade como empregador

Como empregador, você é responsável por proteger as informações médicas de seus funcionários. Informações protegidas incluem qualquer informação que possa identificar prontamente um indivíduo. tais como nome, endereço, número de segurança social, data de nascimento, diagnóstico médico ou tratamentos. A maioria dos proprietários de pequenas empresas encontra esse tipo de informação durante os períodos de inscrição dos benefícios. É de sua responsabilidade como proprietário da empresa incorporar políticas em conformidade com a HIPAA com relação à proteção de tais informações.

Divulgações Autorizadas

As regulamentações da HIPAA permitem vários tipos de divulgação de informações de saúde protegidas sem consentimento individual. Isso deve ser feito com base no padrão mínimo necessário, o que significa que apenas a quantidade mínima de informações necessárias deve ser solicitada e desde que atenda ao requisito. Divulgações autorizadas incluem quaisquer ordens judiciais de informação, pedidos para cumprir investigações de aplicação da lei, situações que envolvam uma séria ameaça à saúde ou casos relativos a questões de compensação dos trabalhadores. Ao atender a essas solicitações, as empresas devem envidar todos os esforços para proteger as informações de pessoal não autorizado.

Labilidades civis

As violações da HIPAA podem ser caras para qualquer organização. Por exemplo, quem violar inconscientemente a HIPAA pode receber uma multa mínima de US $ 100 por ocorrência. Indivíduos que deliberadamente negligenciam a política, mas fazem um esforço pontual para corrigir a violação, podem estar sujeitos a uma multa de US $ 10.000 por ocorrência. Para indivíduos que violarem intencionalmente os regulamentos da HIPAA e não fizerem nenhum esforço para corrigir as violações, a multa poderá ser no mínimo US $ 50.000 por ocorrência, com uma multa máxima anual de US $ 1, 5 milhão.

Processo Penal

Não só os indivíduos e empresas estão sujeitos a penalidades civis, mas indivíduos que conscientemente adquiram informações médicas protegidas e deliberadamente distribuem essas informações para fins não autorizados podem enfrentar duras acusações criminais. As multas podem variar de US $ 50 mil a US $ 250 mil por crime e encarceramento de 1 a 10 anos em prisões federais, dependendo da malícia do crime cometido.

Publicações Populares