DHHS Hivatal az állampolgári jogok ( OCR) is feladata , hogy érvényesítse a HIPAA Privacy szabály . Az OCR folytat vizsgálatokat és a megfelelőségi értékelés . Ha az OCR úgy találja, hogy egy fedett személy megsértette az adatvédelmi szabály alapozza ítéletét és a szankciók néhány kulcsfontosságú tényező . Ezek közé tartozik a dátumot a jogsértés , a fedezett gazdálkodó egység ismerete az elmulasztása , és attól, hogy a fedett entitás volt szándékosan hanyag .
Polgári szankciókat
OCR felmérhetik pénzbeli bírságot $ 100 és $ 50,000 vagy több a megsértése az adatvédelmi szabály . Az egy naptári évben , egy fedett egység nem ró ki bírságot több, mint 1.500.000 $ . Amikor egy fedett entitás értesül arról, hogy megsértette az adatvédelmi szabály , akkor elkerülhető finom korrigálásával a bűncselekmény 30 napon belül .
Büntetőjogi
büntetőjogi szankciók megszegése miatt a HIPAA Privacy szabály változik súlyosságától függően a bűncselekmény . Egy személy lehet bírságot 50.000 $ és töltsön legfeljebb egy év börtön a tudatos megszerzése és nyilvánosságra védett egészségügyi információt. Ha a hamis vett részt , a bírságot lehet emelni $ 100,000 , és a börtönt növelheti öt év. A legsúlyosabb büntetést kap , hogy valaki, aki bűnösnek megszerzése vagy nyilvánosságra védett egészségügyi információk azzal a szándékkal , hogy eladja , vagy át az információkat a monetáris vagy személyes nyereség vagy a rosszindulatú kárt .