Reglas de HIPAA en el Trabajo
Según Health Law Advocates , un empleador sólo tiene derecho a la PHI de un empleado en unos pocos casos . La información debe ser usada para obtener ofertas de primas de las aseguradoras de salud, modificación del plan de salud del empleador , o ser utilizados para los fines de determinar si un individuo está participando activamente en un plan de salud .
Bajo HIPAA un empleado sería tenga que divulgar voluntariamente cualquier otra PHI a un empleador. Otras leyes, como la Ley de Licencia Médica Familiar, podrían autorizar a un empleador para requerir la divulgación de cierta PHI. Estas leyes no deben ser confundidos con los requisitos de la HIPAA .
Divulgación de PHI por empleadores
Generalmente , HIPAA sólo impide que ciertas entidades de la liberación de PHI. Estas entidades incluyen; proveedores de salud, centros de intercambio de la atención de salud y planes de salud . Otras entidades y particulares no están autorizados a liberar PHI bajo HIPAA . Sin embargo , la ley estatal puede dictar lo contrario.
Empleadores a veces administran sus propios planes de salud. En estos casos , se requiere que los empleados de la empresa para acceder a los registros de pacientes a los efectos de la operación del plan. De acuerdo con la Ley de Salud Aboga sólo a los empleados que participan directamente en la administración del plan de salud pueden tener acceso a otros empleados PHI. El acceso a la PHI debe ser restringida a través de la utilización de las medidas razonables; tales como contraseñas , cajones cerrados , etc
Sanciones
Individuos que violan las regulaciones de HIPAA , sin saberlo, están sujetos a una multa de $ 100 por violación y hasta $ 50,000 para repetir la violación . Estos individuos también pueden ser encarcelados por hasta un año. Las personas que tratan de violar a sabiendas HIPAA están sujetas a penas más severas . Aquellos que violen la ley HIPAA para " fines comerciales " o "daño malicioso " puede ser multado hasta por $ 250,000 y recibir un máximo de 10 años de prisión.
Acuerdo con la Asociación Médica Americana y el Centro de Información de Derechos de Privacidad , fiestas privadas no puede demandar por una infracción de los derechos asociados con HIPAA . Sin embargo , estas personas pueden presentar quejas . Ellos también pueden ser elegibles para demandar a las leyes estatales más estrictas .