Sus datos personales de salud
Enlaces rápidos
Cumplimiento de HIPAA
HIPAA para individuos
Departamento de Salud y Servicios Humanos de los Estados Unidos
Aplicaciones y aplicación de la privacidad
Privacidad y seguridad de las aplicaciones móviles para consumidores
Asistente de quejas de la FTC
Sus datos personales de salud están disponibles cuando y donde los necesite. Creemos que sus datos de salud, como su historial médico electrónico, deben estar disponibles y accesibles con su consentimiento. Usted realiza operaciones bancarias o compras en línea, y puede obtener un título universitario en línea; por lo tanto, es lógico que también pueda obtener una visión completa de su información médica en línea.
Lo que está disponible para usted
- Recupere fácilmente todos los datos de atención médica que sean significativos o procesables y comparta esa información de forma segura con quien elija.
- Poder usar aplicaciones o dispositivos para acceder a sus datos de atención médica para comprender, analizar, rastrear y administrar mejor sus necesidades de atención médica.
¿Qué es la interoperabilidad?
Es la capacidad de diferentes sistemas de información, dispositivos y aplicaciones para acceder, intercambiar, integrar y utilizar datos de forma coordinada dentro y entre organizaciones para proporcionar información oportuna. La interoperabilidad le permite acceder fácilmente a sus datos de atención médica, siempre que los necesite.
Los Centros de Servicios Medicare y Medicaid ( CMS ) establecieron nuevas normas que crean un marco más consistente para la interoperabilidad. Transfirieron la responsabilidad de sus datos de salud a usted, como miembro y propietario de dichos datos. Parte de este cambio incluye un mecanismo simplificado y consistente para que las aplicaciones le soliciten permiso para acceder a sus datos.
¿Quién es elegible para acceder a sus datos de salud a través de la interoperabilidad?
Blue Cross® Blue Shield® of Arizona ( BCBS AZ ) y Health Choice deben brindar acceso a personas con planes de salud calificados (solo planes del Mercado), planes Medicare Advantage y planes de Medicaid ( AHCCCS ).
Acceder a sus datos
BCBS AZ y Health Choice deben proporcionar una API de acceso para pacientes. Esta permite que las aplicaciones accedan fácilmente a sus datos cuando usted lo permite. Ninguna aplicación puede acceder a sus datos a través de la API de acceso para pacientes sin su permiso explícito.
Acceder a sus datos es fácil y seguro. Visite elPortal de interoperabilidadPara crear una cuenta o iniciar sesión si ya la tiene. El acceso está disponible para miembros de BCBS AZ con planes de salud calificados y Medicare Advantage , y para miembros Health Choice con planes de Medicaid ( AHCCCS ) y Blue Pathway ( HMO D-SNP).
La información disponible a través de la Interfaz de Programación de Aplicaciones (API) de Acceso para Pacientes incluye información que recopilamos sobre usted mientras estuvo inscrito en ciertas líneas de negocio desde el 1 de enero de 2016. Esta información está disponible mientras la mantengamos en nuestros registros e incluye:
- Reclamaciones y datos de “encuentros” relacionados con sus interacciones con proveedores de atención médica.
- Datos clínicos que recopilamos durante la gestión de casos, la coordinación de la atención u otros servicios. Los datos de "encuentros" son información sobre las visitas al consultorio y otras interacciones con proveedores, que se pagan mediante una cuota mensual o anual que BCBS AZ y Health Choice pagan a un proveedor por la atención a sus miembros.
- La información que divulgaremos puede incluir información sobre el tratamiento de trastornos por uso de sustancias, tratamiento de salud mental, estado de VIH u otra información confidencial.
¿Cuáles son sus responsabilidades en materia de interoperabilidad?
Usted es responsable de compartir sus datos. Las normas de interoperabilidad de los Centros de Servicios Medicare y Medicaid ( CMS ) limitan las medidas que pueden tomar las compañías de seguros médicos para impedir que las aplicaciones le soliciten acceso a sus datos de salud.
Cosas que debes considerar al seleccionar una aplicación para compartir tus datos
Actualmente no hay aplicaciones de terceros disponibles en la tienda que te permitan acceder a tus datos. Una vez que estén disponibles, deberás ir a la App Store y seleccionar la que prefieras.
- ¿Esta aplicación venderá mis datos por algún motivo?
- ¿Esta aplicación divulgará mis datos a terceros para fines como investigación o publicidad?
- ¿Cómo usará esta aplicación mis datos? ¿Con qué fines?
- ¿La aplicación me permitirá limitar cómo usa, divulga o vende mis datos?
- Si ya no quiero usar esta aplicación o si ya no quiero que tenga acceso a mi información médica, ¿puedo cancelar el acceso de la aplicación a mis datos? De ser así, ¿qué tan difícil será cancelar el acceso?
- ¿Cuál es la política de la aplicación para eliminar mis datos una vez que cancelo el acceso? ¿Tengo que hacer algo más que simplemente eliminar la aplicación de mi dispositivo?
- ¿Cómo me informará esta aplicación sobre los cambios en sus prácticas de privacidad?
- ¿La aplicación recopilará datos no relacionados con la salud de mi dispositivo, como mi ubicación?
- ¿Qué medidas de seguridad utiliza esta aplicación para proteger mis datos?
- ¿Qué impacto podría tener compartir mis datos con esta aplicación en otras personas, como por ejemplo mis familiares?
- ¿La aplicación me permitirá acceder a mis datos y corregir inexactitudes?
- ¿La aplicación tiene un proceso para recopilar y responder a las quejas de los usuarios?
- Si la política de privacidad de la aplicación no responde satisfactoriamente a estas preguntas, es posible que desee reconsiderar el uso de la aplicación para acceder a su información de salud.
Entidades cubiertas y cumplimiento HIPAA
La Oficina de Derechos Civiles (OCR) del Departamento de Salud y Servicios Humanos de EE. UU. aplica las Normas de Privacidad, Seguridad y Notificación de Infracciones HIPAA . BCBS AZ y Health Choice están sujetos a HIPAA , al igual que la mayoría de los proveedores de atención médica, como hospitales, médicos, clínicas y dentistas. Puede encontrar más información sobre sus derechos bajo HIPAA y quién está obligado a cumplirla. HIPAA para individuos.
Cómo presentar una queja
Para obtener más información sobre cómo presentar una queja ante la OCR relacionada con los requisitos HIPAA , visite Departamento de Salud y Servicios Humanos de los Estados Unidos sitio web.
Aplicaciones y aplicación de la privacidad
Por lo general, una aplicación no estará sujeta a HIPAA . Una aplicación que publica un aviso de privacidad debe cumplir con los términos de dicho aviso, pero generalmente no está sujeta a otras leyes de privacidad. La Ley de la Comisión Federal de Comercio (FTC) protege contra actos engañosos (como una aplicación que divulga datos personales en violación de su aviso de privacidad). Una aplicación que viola los términos de su aviso de privacidad está sujeta a la jurisdicción de la FTC. La FTC proporciona información sobre Privacidad y seguridad de las aplicaciones móviles para los consumidoresSi cree que una aplicación usó, divulgó o vendió su información de forma inapropiada, debe comunicarse con la FTC. Puede presentar una queja ante la FTC a través de Asistente de quejas de la FTC.
Para desarrolladores de aplicaciones
Las API de interoperabilidad de Blue Cross Blue Shield of Arizona proporcionan las funcionalidades que se detallan a continuación:
- Permitir a los desarrolladores registrar aplicaciones orientadas a los miembros
- Permitir que los miembros den su consentimiento para que una aplicación acceda a sus datos
- Utilice elRecursos de interoperabilidad rápida para atención médica (FHIR) de HL7estándar para datos de miembros
- Utilice elOAuth 2.0 / Conexión de ID abiertaEstándar para la autorización de miembros
- Utilice elHL7 FHIREstándar para compartir datos públicos específicos de no miembros
Si es un desarrollador externo que busca información sobre cómo conectar su aplicación con capacidad de interoperabilidad a nuestra plataforma, haga clic en aquíLa URL base de nuestras API es https://azblue.innovaccer.com/fhir/
Preguntas frecuentes
- Es la capacidad de diferentes sistemas de información, dispositivos y aplicaciones para acceder, intercambiar, integrar y utilizar datos de manera cooperativa y coordinada, dentro y entre organizaciones, para brindar información oportuna. La interoperabilidad le permite acceder a sus datos de atención médica fácilmente, siempre que lo necesite.
- Usted tiene el control de sus datos de atención médica y de cómo los comparte. Los estándares de interoperabilidad definidos por el gobierno facilitarán que las aplicaciones compartan sus datos y analicen sus datos de salud para ayudarlo a tomar mejores decisiones sobre sus necesidades de atención médica y sus gastos de atención médica. Esto significa que es posible que se le solicite que permita que una aplicación acceda a sus datos de salud de BCBSAZ y Health Choice . Usted puede decidir si desea permitir esto y utilizar los servicios que brinda la aplicación, lo que le brinda más libertad y más opciones sobre cómo utilizar sus datos de salud.
- El término aplicación hace referencia a la forma en que las personas interactúan con las computadoras y los dispositivos móviles. Una aplicación es un programa informático o software para interactuar con las personas. Las hojas de cálculo, los programas de procesamiento de textos, los navegadores y los clientes de correo electrónico son aplicaciones. En su dispositivo móvil, los distintos íconos de su pantalla de inicio que le permiten interactuar con su teléfono son aplicaciones.
- Las aplicaciones de terceros no pueden acceder a sus datos de salud a menos que usted les otorgue permiso para hacerlo. La aplicación le solicitará que la autorice a obtener sus datos de salud de BCBSAZ y Health Choice .
- La interoperabilidad facilita que las aplicaciones de terceros accedan a sus datos de salud. Sus datos de salud existen independientemente de la interoperabilidad, pero la interoperabilidad hace que sea mucho más fácil para las aplicaciones utilizar sus datos de salud y que usted autorice y permita que una aplicación acceda a sus datos de salud.
- Sus datos de BCBCSAZ y Health Choice son suyos y solo las personas o aplicaciones que usted autorice pueden acceder a ellos.
- Es importante considerar cuidadosamente en qué aplicaciones confía para acceder a sus datos de salud. Considere revisar la política de privacidad de la aplicación, si la aplicación puede vender sus datos y si confía o no en los desarrolladores de la aplicación. Utilice únicamente aplicaciones que sean confiables y conocidas.
- BCBSAZ y Health Choice garantizan que los datos estén protegidos mediante un cifrado sólido durante su tránsito y una autenticación sólida cuando se transmiten a aplicaciones de terceros. Proteger sus datos es una prioridad en BCBSAZ . Existen regulaciones gubernamentales que también ayudan a garantizar que sus datos estén protegidos por las compañías de atención médica y de seguros. Una de esas regulaciones se conoce como la Ley de Portabilidad y Responsabilidad del Seguro Médico ( HIPAA ). VisiteBCBSAZoHealth Choice Aviso de prácticas de privacidad para obtener información sobre las políticas de privacidad y seguridad.
- Cada aplicación crea una política de privacidad y otras políticas que explican cómo utilizarán sus datos de salud y si pueden venderlos a otros. Estas políticas controlan lo que harán con sus datos, por lo que es importante que comprenda a qué está accediendo cuando descarga una aplicación de terceros. La aplicación también es responsable de informarle a usted y a las autoridades gubernamentales correspondientes sobre la divulgación involuntaria de sus datos de salud. Una vez que elija permitir que una aplicación tenga acceso a sus datos de salud personales, esos datos ya no estarán protegidos por HIPAA o BCBSAZ .
La Comisión Federal de Comercio (FTC), la agencia de protección al consumidor del país, ha emitido laNormas de notificación de infracciones de saludexigir a ciertas empresas no cubiertas por HIPAA que notifiquen a sus clientes y a otros si hay una violación de información de salud electrónica no segura e individualmente identificable. - Los datos se aplican a las fechas de servicio del 1 de enero de 2016 mientras BCBSAZ y Health Choice mantengan la información y usted esté inscrito en la línea de negocio correspondiente.
MCO Medicaid : 42 CFR § 438.242(b)(5) (por referencia a 42 CFR § 431.60(f));
MCO de CHIP: 42 CFR § 457.1233(d)(2) (por referencia a 42 CFR § 457.730(f)); y
Emisores de QHP en FFE: 45 CFR § 156.221(g).