
HIPAA, Health Insurance Portability and Accountability Act, är en amerikansk lagstiftning från 1996 som skyddar patientens hälsouppgifter och ger patienten rätt att bestämma över utlämnandet av sina medicinska data från vårdgivare eller andra med tillgång till informationen. Lagen innehåller även säkerhetsbestämmelser som reglerar hur vårdgivare ska hantera, förvalta och skydda patientuppgifter. Bestämmelserna omfattar läkare som arbetar med elektroniska journaler, sjukförsäkringsbolag samt organisationer som bearbetar hälsodata.
Amerikanska hälso- och socialdepartementet (HHS) ansvarar för att övervaka och administrera HIPAA-standarderna. Myndigheten utför undersökningar och efterlevnadsgranskningar för att säkerställa att reglerna följs, och hjälper dessutom vårdgivare att förstå regelverket. Det finns två typer av påföljder för bristande efterlevnad: civila sanktioner och brottsrättsliga straff.
De civila påföljderna för bristande efterlevnad grundas på flera faktorer. Vårdgivarens kännedom om – eller rimliga möjlighet att förutse – överträdelsen, samt om HIPAA:s bestämmelser brutits med uppsåt, avgör storleken på det civila vitet.
Inga sanktioner utfärdas om HHS bedömer att överträdelsen inte var avsiktlig och åtgärdades inom 30 dagar, eller om myndigheten redan har beslutat om ett brottsrättsligt straff.
Brottsrättsliga ärenden hanteras av USA:s justitiedepartement (Department of Justice). Den som medvetet bryter mot sekretessreglerna kan dömas till upp till ett års fängelse och böter upp till 50 000 dollar. Straffen skärps till upp till fem års fängelse och böter upp till 100 000 dollar vid överträdelser under falska förespeglingar, samt till upp till tio års fängelse och böter upp till 250 000 dollar när hälsouppgifter överförts i vinstsyfte eller i syfte att medvetet skada någon.
Hälsa och Sjukdom © https://www.sjukdom.online