Según la Asociación Médica Estadounidense, el incumplimiento de HIPAA puede dar lugar a sanciones civiles y penales.
Hay varias formas de violaciones de HIPAA que pueden resultar en sanciones mínimas o máximas.
- El individuo no sabía (y ejerciendo una diligencia razonable no habría sabido) que violó HIPAA
- Sanción mínima: $100 por infracción, con un máximo anual de $25,000 por infracciones repetidas (Nota: máximo que pueden imponer los fiscales generales del estado, independientemente del tipo de infracción)
- Sanción máxima: $50 000 por infracción, con un máximo anual de $1,5 millones
- Violación de HIPAA por causa razonable y no por negligencia intencional
- Sanción mínima: $1,000 por infracción, con un máximo anual de $100,000 por infracciones repetidas
- Sanción máxima: $50 000 por infracción, con un máximo anual de $1,5 millones
- Violación de HIPAA debido a negligencia intencional, pero la violación se corrige dentro del período de tiempo requerido
- Sanción mínima: $10,000 por infracción, con un máximo anual de $250,000 por infracciones repetidas
- Sanción máxima: $50 000 por infracción, con un máximo anual de $1,5 millones
- La violación de HIPAA se debe a negligencia intencional y no se corrige
- Sanción mínima: $50.000 por infracción, con un máximo anual de $1,5 millones
- Sanción máxima: $50 000 por infracción, con un máximo anual de $1,5 millones