Las sanciones a los empleados por infracciones HIPAA pueden variar
desde re-entrenamiento hasta despido dependiendo de la gravedad.
La decisión debe tomarse en conjunto con los Oficiales de Privacidad
y Seguridad de HIPAA, quienes deberan realizar entrevistas con los
involucrados, investigar los registros de auditoría e incluso revisar los
registros telefónicos.
Las sanciones por infracciones a HIPAA pueden ser emitidas por la
Oficina de Derechos Civiles (OCR) del Departamento de Salud y
Servicios Humanos (HHS) y los Procuradores generales del Estado.
Además de las sanciones financieras (multas), las entidades cubiertas
deben adoptar un plan de acción correctivo para adaptar las políticas y
los procedimientos a los estándares exigidos por HIPAA.
Una violación de HIPAA es cuando una entidad
cubierta por HIPAA, o un socio comercial, no
cumple con una o más de las disposiciones de
las Normas de privacidad, seguridad o
notificación de incumplimiento de HIPAA.
Es una ley federal de 1996 que se conoce como la
Ley de Portabilidad y Responsabilidad del Seguro
Médico. Sus siglas (HIPAA) provienen del título
original, que es "Health Insurance Portability and
Accountbaility Act". Esta ley establece las pautas
para proteger la confidencialidad y privacidad de la
información del paciente y sus datos médicos.
¿Qué sucede si viola HIPAA? Dependiendo de la
gravedad de la violación. OCR prefiere resolver las
infracciones de HIPAA utilizando medidas no
punitivas, como el cumplimiento voluntario o la
emisión de orientación técnica para ayudar a las
entidades cubiertas a abordar áreas de
incumplimiento. Sin embargo, si las violaciones
son graves o si hay múltiples áreas de
incumplimiento, las sanciones financieras (multas)
o penales (prision) pueden ser apropiadas.