
I december 2000 fastställde det amerikanska hälsodepartementet (Department of Health and Human Services, DHHS) den slutgiltiga sekretessregeln inom ramen för lagen om sjukförsäkringars portabilitet och ansvarsutkrävande (Health Insurance Portability and Accountability Act, HIPAA). Sekretessregeln skyddar patienters privata hälsouppgifter genom att kräva att så kallade "täckta enheter" tillämpar säkerhetsåtgärder när informationen överförs elektroniskt. Till täckta enheter räknas vårdgivare som sjukhus och läkarmottagningar, men även sjukförsäkringsplaner och vårdclearinghus.
Det är DHHS:s kontor för medborgerliga rättigheter (Office for Civil Rights, OCR) som ansvarar för att verkställa HIPAA:s sekretessregel. Myndigheten utför både undersökningar och granskningar av regelefterlevnad. När OCR konstaterar att en täckt enhet har brutit mot sekretessregeln grundas bedömningen och påföljderna på flera nyckelfaktorer:
För ett brott mot sekretessregeln kan OCR ådöma böter från 100 dollar upp till 50 000 dollar eller mer. Under ett kalenderår kan en täckt enhet dock inte bötfällas med mer än sammanlagt 1 500 000 dollar. Får en täckt enhet besked om att den har brutit mot sekretessregeln kan böterna undvikas genom att överträelsen rättas till inom 30 dagar.
Straffrättsliga påföljder för brott mot HIPAA:s sekretessregel varierar beroende på brottets allvarlighetsgrad:
Kunskap om dessa påföljder är avgörande för alla organisationer som hanterar skyddade hälsouppgifter. Genom att aktivt efterleva sekretessregeln undviker både vårdgivare och försäkringsbolag betydande ekonomiska och juridiska konsekvenser – och framför allt skyddas patienternas integritet.
Hälsa och Sjukdom © https://www.sjukdom.online