Accediendo a sus datos
Health Choice debe proporcionar una “API de acceso para pacientes”. Esto permite que las aplicaciones accedan a sus datos de forma sencilla cuando usted les permite hacerlo. Ninguna aplicación puede acceder a sus datos a través de la “API de acceso para pacientes” sin su permiso explícito.
Si desea acceder a sus datos, primero debe registrarse en el Portal de Interoperabilidad de Health Choice aquí.
El enlace también está disponible en “Mis datos de salud” en el Portal para miembros Health Choice . Luego, deberá seleccionar una aplicación y usar su correo electrónico y contraseña del Portal de interoperabilidad para permitir que la aplicación acceda a sus datos Health Choice .
La información disponible a través de la Interfaz de programación de aplicaciones (API) de acceso de pacientes incluye información que recopilamos sobre usted mientras ha estado inscrito en ciertas líneas de negocio desde el 1 de enero de 2016.
La información está disponible mientras la mantengamos en nuestros registros e incluye:
- Reclamos y datos de “encuentros” relacionados con sus interacciones con proveedores de atención médica. Datos clínicos que recopilamos en el proceso de brindarle administración de casos, coordinación de atención u otros servicios. Los datos de “encuentros” son información sobre visitas al consultorio y otras interacciones con proveedores que se pagan mediante una tarifa mensual o anual que Health Choice le paga a un proveedor por brindar atención a los miembros. La información que divulgaremos puede incluir información sobre el tratamiento de trastornos por consumo de sustancias, tratamiento de salud mental, estado de VIH u otra información confidencial. ¿Cuáles son sus responsabilidades con la interoperabilidad? Usted es responsable de compartir sus datos. Las reglas de los Centros de Servicios Medicare y Medicaid ( CMS ) sobre interoperabilidad limitan lo que las compañías de seguros de salud pueden hacer para evitar que las aplicaciones le soliciten acceso a sus datos de salud.
Aspectos que debes tener en cuenta al seleccionar una aplicación para compartir tus datos
- ¿Esta aplicación venderá mis datos por alguna razón? ¿Esta aplicación divulgará mis datos a terceros con fines tales como investigación o publicidad? ¿Cómo utilizará esta aplicación mis datos? ¿Con qué fines? ¿La aplicación me permitirá limitar la forma en que utiliza, divulga o vende mis datos? Si ya no quiero utilizar esta aplicación, o si ya no quiero que esta aplicación tenga acceso a mi información de salud, ¿puedo cancelar el acceso de la aplicación a mis datos? Si es así, ¿qué tan difícil será cancelar el acceso? ¿Cuál es la política de la aplicación para eliminar mis datos una vez que cancelo el acceso? ¿Tengo que hacer algo más que simplemente eliminar la aplicación de mi dispositivo? ¿Cómo me informará esta aplicación sobre los cambios en sus prácticas de privacidad? ¿La aplicación recopilará datos no relacionados con la salud de mi dispositivo, como mi ubicación? ¿Qué medidas de seguridad utiliza esta aplicación para proteger mis datos? ¿Qué impacto podría tener compartir mis datos con esta aplicación en otras personas, como mis familiares? ¿La aplicación me permitirá acceder a mis datos y corregir imprecisiones? ¿La aplicación tiene un proceso para recopilar y responder a las quejas de los usuarios? Si la política de privacidad de la aplicación no responde satisfactoriamente a estas preguntas, es posible que desee reconsiderar el uso de la aplicación para acceder a su información de salud.
Entidades cubiertas y cumplimiento HIPAA
La Oficina de Derechos Civiles (OCR) del Departamento de Salud y Servicios Humanos de los EE. UU. hace cumplir las Normas de Privacidad, Seguridad y Notificación de Infracciones HIPAA . Health Choice está sujeto a HIPAA , al igual que la mayoría de los proveedores de atención médica, como hospitales, médicos, clínicas y dentistas. Puede encontrar más información sobre sus derechos bajo HIPAA y quién está obligado a cumplir con HIPAA aquí:
https://www.hhs.gov/hipaa/for-individuals/index.html
Para obtener más información sobre cómo presentar una queja ante la OCR relacionada con los requisitos HIPAA , visite:
https://www.hhs.gov/hipaa/filing-a-complaint/index.html
Aplicaciones y aplicación de la privacidad
Por lo general, una aplicación no estará sujeta a HIPAA . Una aplicación que publica un aviso de privacidad debe cumplir con los términos de su aviso, pero por lo general no está sujeta a otras leyes de privacidad. La Ley de la Comisión Federal de Comercio protege contra actos engañosos (como una aplicación que divulga datos personales en violación de su aviso de privacidad). Una aplicación que viola los términos de su aviso de privacidad está sujeta a la jurisdicción de la Comisión Federal de Comercio (FTC). La FTC proporciona información sobre la privacidad y seguridad de las aplicaciones móviles para los consumidores aquí:
https://www.consumer.ftc.gov/articles/0018-understanding-mobile-apps
Si cree que una aplicación utilizó, divulgó o vendió su información de manera inapropiada, debe comunicarse con la FTC. Puede presentar una queja ante la FTC utilizando el asistente de quejas de la FTC: https://www.ftc.gov/#crnt&panel1-1
Para desarrolladores de aplicaciones
Si es un desarrollador externo que busca información sobre cómo conectar su aplicación con capacidad de interoperabilidad a nuestra plataforma, haga clic en aquí.