Política y procedimientos de la Commonwealth Health Insurance Connector Authority para la protección de los derechos de privacidad de los miembros
Última modificación el 1 de diciembre de 2022
PROPÓSITO:
La Autoridad Conectora de Seguros de Salud de la Mancomunidad de Massachusetts (la "Health Connector”) se compromete a salvaguardar la privacidad de las personas que solicitan y reciben un seguro a través de la Health Connector (“Miembros”) manteniendo la confidencialidad, integridad y precisión de la información personal de los Miembros obtenida y utilizada por el Health Connector, de conformidad con los requisitos de privacidad aplicables, incluidos 45 CFR § 155.260 y la versión más reciente de los Estándares de riesgo mínimo aceptable para intercambios (MARS-E). Esta Política y procedimientos para la protección de los derechos de privacidad de los miembros está diseñada para brindarles a los miembros la capacidad de (1) acceder, (2) corregir y (3) tomar decisiones sobre la recopilación, el uso y la divulgación de su información de identificación personal ( PII) que es obtenida o utilizada por el Health Connector y/o sus socios comerciales, y para orientar Health Connector personal en la implementación de mecanismos para garantizar la protección de los derechos de los miembros, incluido el procesamiento de apelaciones de determinaciones relacionadas con dichos derechos de los miembros.
APLICABILIDAD:
Esta Política se aplica a todos Health Connector empleados y contratistas externos involucrados en el uso de la PII de los Miembros. La Política cubre toda la PII de los Miembros recopilada, almacenada, utilizada, compartida, transmitida, eliminada o manejada de otro modo por el Health Connector o sus socios comerciales. Los requisitos provistos dentro de esta Póliza cubren todos Health Connector funciones.
POLÍTICA:
Acceso. Los miembros tienen la capacidad de acceder y revisar la información electrónica sobre ellos, que se mantiene en el Health ConnectorLos sistemas electrónicos de determinación de elegibilidad, inscripción y facturación de primas. Además, los miembros tienen derecho a solicitar por escrito que se les permita inspeccionar y copiar su PII mantenida por el Health Connector y sus socios comerciales excepto bajo ciertas circunstancias limitadas explicadas en esta política, en cuyo caso el Health Connector puede negar el acceso a los registros.
Corrección. Los miembros tienen la capacidad de revisar y cambiar la información electrónica sobre ellos, que se mantiene en el Health Connectorel sistema de determinación de elegibilidad de, siempre que su información modificada pueda estar sujeta a verificación. Además, el Health Connector mantendrá un proceso para que los Miembros soliciten correcciones a su PII en el Health Connectorcontrol de Él Health Connector proporcionará una respuesta oportuna por escrito a todas esas solicitudes. Cuando se permite tal solicitud, el Health Connector tomará medidas para hacer la corrección. Cuando tal solicitud es denegada, el Health Connector notificará al Miembro y le permitirá presentar una declaración de desacuerdo con la denegación.
Decisiones sobre recopilación, uso y divulgación. El Health Connector mantiene un proceso para asegurar que los Miembros puedan solicitar restricciones en cuanto a cómo el Health Connector recopilará, usará o divulgará su PII. Él Health Connector puede negarse a aceptar las restricciones solicitadas por los Miembros sobre la divulgación de PII. Cuando tal solicitud es denegada, el Health Connector notificará al Miembro y le permitirá presentar una declaración de desacuerdo con la denegación.
DEFINICIONES:
Información de identificación personal (PII) significa información que se puede utilizar para distinguir o rastrear la identidad de una persona, como el nombre, el número de seguro social, los registros biométricos, etc., solo o cuando se combina con otra información personal o de identificación que está vinculada o se puede vincular a una persona específica, como fecha y lugar de nacimiento, apellido de soltera de la madre, etc.
Crítico: “Revisor” se define como el Health Connectorel Gerente de Cumplimiento o cualquier otra persona como el Health ConnectorEl Asesor Jurídico puede designar para revisar las solicitudes presentadas por los Miembros de conformidad con esta Política. Cualquier otro Health Connector el personal que recibe dicha solicitud debe remitir la solicitud al Gerente de Cumplimiento para su revisión.
PROCEDIMIENTOS:
I. Procedimientos generales para las solicitudes por escrito de los miembros
Solicitud por escrito. Las solicitudes realizadas por los Miembros en virtud de esta Política deben realizarse por escrito utilizando el Health Connector formularios Se proporcionarán copias de los formularios previa solicitud y pueden estar disponibles en el Health Connectorsitio web de Se adjuntan copias de los formularios como Anexos A(1), B(1) y C(1).
Verificación de la identidad del solicitante. El Revisor tomará medidas razonables para verificar la identidad del Solicitante, que debe ser el Miembro sujeto de la PII, el representante legal del Miembro o el albacea o administrador del patrimonio del Miembro. (Para los fines de esta Política, las referencias a una solicitud de un Miembro o Solicitante se interpretarán como solicitudes realizadas por el representante legal de un Miembro o el albacea o administrador del patrimonio del Miembro). El Revisor puede solicitar identificación u otra documentación del la identidad del individuo, incluidas firmas, identificación fotográfica o copias de citas judiciales.
Tiempo para responder a la solicitud. Health Connector reconocerá las solicitudes dentro de los 10 días hábiles posteriores a la recepción de la solicitud y completará la revisión de la solicitud dentro de los 30 días hábiles posteriores a la recepción de la solicitud, a menos que circunstancias inusuales o excepcionales impidan completar la acción en ese momento. Si el Health Connector no puede responder a la solicitud dentro de los 30 días hábiles, extenderá el plazo por 30 días hábiles adicionales y notificará por escrito la extensión al Solicitante dentro del plazo original de 30 días hábiles.
Respuestas. Todas las respuestas a las solicitudes se harán por escrito utilizando el formulario apropiado, cuya copia se adjunta al presente como Anexos A(2), B(2) y C(2). La respuesta indicará las razones de la decisión en un lenguaje sencillo.
Apelaciones. Los miembros pueden apelar cualquier decisión por escrito emitida por el revisor. Él Health ConnectorEl Oficial de Privacidad de o la persona designada por esa persona revisará las solicitudes de apelación y responderá a ellas a más tardar 30 días hábiles después de la recepción, a menos que haya una buena causa para extender el período. Si el Health Connector no puede responder a una apelación dentro de los 30 días hábiles posteriores a la recepción, extenderá el plazo 30 días hábiles adicionales y notificará por escrito la extensión al Solicitante dentro del plazo original de 30 días hábiles. Cualquier decisión emitida con respecto a dicha apelación será definitiva. Las solicitudes de apelación se pueden realizar utilizando el Anexo D(1) y las respuestas a la solicitud de apelación se proporcionarán en el formulario del Anexo D(2), cada uno de los anexos adjuntos al presente.
II. Procedimientos para proporcionar acceso a los miembros
Acceso Electrónico. Los miembros tienen la capacidad de acceder a la información sobre ellos que se mantiene en el Health ConnectorLos sistemas electrónicos de determinación de elegibilidad, inscripción y facturación de primas. Los miembros pueden acceder a esta información a través del Health Connectorel sitio web dehttps://www.mahix.org/individual) utilizando la información de identificación de su cuenta (nombre de usuario y contraseña) para iniciar sesión en su cuenta y revisar la información contenida allí. La información incluye la información de la solicitud proporcionada por el Miembro, las determinaciones de elegibilidad realizadas en respuesta a la información de la solicitud, la inscripción de los Miembros en Health Connector planes e información de cuenta corriente sobre facturación y pagos de primas.
Solicitud por escrito. Si un miembro cree que hay PII sobre él que no está disponible a través del acceso electrónico descrito anteriormente, ese Miembro puede enviar una solicitud por escrito para Acceso a PII en el Solicitud para inspeccionar o recibir una copia de PII formulario (Anexo A(1)).
Obligaciones del revisor. Cuando un miembro solicita acceso a la PII de ese miembro, el revisor revisará la solicitud de la siguiente manera:
- El Revisor determinará si la solicitud fue realizada por el Miembro.
- El Revisor determinará si el Health Connector o uno de sus socios comerciales mantiene la información solicitada por el miembro en relación con la provisión de seguro a ese miembro. Si el Health Connector o su socio comercial no mantiene la PII, pero el Revisor sabe dónde se mantiene (p. ej., el plan de salud del miembro), el Revisor deberá informar al solicitante a dónde redirigir la solicitud.
- El Revisor puede pedirle al Solicitante que aclare el alcance, el período de tiempo aplicable, etc. de una solicitud si es necesario.
- El Revisor determinará si la solicitud se debe permitir o denegar, según los estándares establecidos a continuación.
Después de completar la revisión anterior, el Revisor responderá a la solicitud utilizando el Health Connector Respuesta a Solicitud de Acceso a PII formulario (Anexo A(2)).
Normas de revisión. En general, un miembro tiene derecho a tener acceso a su PII. Él Health Connector puede denegar una solicitud de acceso a PII en las siguientes circunstancias, todas las cuales son extremadamente improbables o imposibles:
- La PII solicitada consta de notas de psicoterapia individuales (no es probable que el Health Connector tendría notas de psicoterapia individuales para un individuo porque el Health Connector no recopila registros médicos.);
- La PII se creó u obtuvo en el curso de una investigación que incluye tratamiento, mientras la investigación esté en curso, siempre que el Solicitante haya aceptado la denegación de acceso al dar su consentimiento para participar en la investigación que incluye tratamiento, y el Health Connector ha informado al Solicitante que el derecho de acceso se restablecerá una vez finalizada la investigación;
- La PII se obtuvo de alguien que no sea un proveedor de atención médica bajo una promesa de confidencialidad y sería razonablemente probable que el acceso solicitado revelara la fuente de la información; o
- La PII se recopiló con una anticipación razonable de, o para su uso en, una acción o procedimiento civil, penal o administrativo.
Una denegación por cualquiera de los motivos anteriores estará sujeta a revisión a través de una apelación.
Además, puedes incorporar a tu protocolo Health Connector puede denegar una solicitud de PII en las siguientes circunstancias muy poco probables:
- Un profesional de la salud con licencia ha determinado que es razonablemente probable que el acceso a la PII ponga en peligro la vida o la seguridad física del individuo o de otra persona;
- La PII hace referencia a otra persona (a menos que esa otra persona sea un proveedor de atención médica) y un profesional de atención médica con licencia haya determinado en el ejercicio de su criterio profesional que es razonablemente probable que el acceso solicitado cause un daño sustancial a esa otra persona; o
- La solicitud de acceso la realiza el representante personal de un Miembro y un profesional de la salud con licencia ha determinado que es razonablemente probable que la provisión de acceso a dicho representante personal cause un daño sustancial al individuo oa otra persona.
Los tres motivos anteriores generalmente involucran a proveedores que mantienen PII confidencial basada en registros médicos. Por lo tanto, es poco probable que el Health Connector tendrá ocasión de denegar el acceso a la PII por tales motivos porque el Health Connector no recopila registros de proveedores de atención médica, instalaciones, instituciones o aseguradoras. Sin embargo, si ocurriera tal situación, la denegación deberá indicar claramente los motivos en los que se basa y además que el Miembro cuya solicitud se deniega tiene derecho a una revisión adicional. Si el Miembro ejerce el derecho a una revisión adicional, el Funcionario de privacidad se encargará de que un profesional de la salud con licencia que no participó en la decisión inicial de denegar la solicitud revise el asunto y le notificará de inmediato por escrito al Miembro sobre la determinación de esa revisión. y tomará otras medidas necesarias para llevar a cabo la determinación.
Respuestas. Si se concede el acceso, el Health Connector notificará por escrito al Solicitante que se otorga el acceso y los medios por los cuales se brindará el acceso. Él Health Connector facilitará el acceso a la información en formato electrónico si es posible. Él Health Connector hará todo lo posible para proporcionar registros en el formato solicitado o, en ausencia de un formato solicitado, en un formato legible por máquina. El Solicitante puede designar una entidad o persona a quien se debe enviar la PII, y el Health Connector debe enviar la información a esa persona o entidad, siempre que esa elección sea clara, conspicua y específica.
El Health Connector puede proporcionar al Solicitante un resumen de la PII solicitada, en lugar de proporcionar acceso, o puede proporcionar una explicación de la información a la que se ha proporcionado acceso, si el Solicitante acepta de antemano dicho resumen o explicación y las tarifas impuestas , en su caso, para dicho resumen o explicación.
Si se deniega el acceso total o parcialmente, el Health Connector notificará al Solicitante por escrito, en lenguaje sencillo, indicando el motivo de la denegación. Él Health Connector pondrá a disposición cualquier información solicitada que no esté cubierta por la denegación. Si el Solicitante tiene derecho a solicitar una revisión de la denegación, la respuesta deberá indicar cómo se puede solicitar dicha revisión.
Matrícula. El Health Connector evaluará una tarifa razonable por proporcionar copias de PII o producir un resumen/explicación de la información. Los costos incluirán el costo de los suministros y la mano de obra para preparar un resumen/explicación y copiar. El franqueo puede ser cobrado al miembro si la información se envía por correo. Las tarifas asociadas con el suministro de información en forma electrónica, o un resumen o explicación de dicha información, no serán mayores que el Health ConnectorLos costes laborales de la respuesta a la solicitud. Se informará al Solicitante de cualquier tarifa aplicable por adelantado a través del formulario de respuesta.
tercero Procedimientos para Solicitudes de Corrección
Acceso Electrónico. Un miembro puede revisar la información electrónica sobre ellos que se mantiene en el Health Connectorlos sistemas de determinación de elegibilidad, inscripción y facturación de primas. La información contenida en el sistema de determinación de elegibilidad generalmente ha sido proporcionada por el Miembro sujeto a verificación con bases de datos externas. Si un miembro cree que la información en el sistema de determinación de elegibilidad es incorrecta o ya no es precisa debido a un cambio en las circunstancias, el miembro puede corregir esa información por sí mismo de una de dos maneras:
- Al iniciar sesión en su cuenta (https://www.mahix.org/individual) a través de Health Connectorel sitio web de y hacer el cambio.
- Si el miembro no puede o no quiere hacerlo electrónicamente, puede buscar la ayuda de un representante de servicio al cliente para realizar el cambio llamando al 1-877-MA-ENROLL (1-877-623-6765); TTY: 1-877-623-7773.
Cualquier información nueva que proporcione el miembro estará sujeta a verificación de acuerdo con los requisitos federales. Un miembro no puede cambiar electrónicamente la inscripción o la información de facturación de la prima. Sin embargo, si un miembro cree que la información en esas áreas es incorrecta o está desactualizada, puede comunicarse con el centro de servicio al cliente para solicitar una corrección llamando al 1-877-MA-ENROLL (1-877-623-6765); TTY: 1-877-623-7773.
Solicitud por escrito. Si un Miembro desea corregir la PII que cree que no se puede corregir a través de las opciones de autoservicio descritas anteriormente, puede solicitar la corrección por escrito en el Solicitud para corregir PII formulario (Formulario B(1)). El formulario requiere que el Miembro indique la PII en cuestión; la corrección que él o ella busca hacer; la razón para respaldar esa solicitud; y, si corresponde, la identificación de personas distintas de la persona con quien se debe compartir la información corregida.
Proceso de revisión. Todas las solicitudes de corrección serán remitidas al Revisor, quien tomará una decisión de acuerdo con los siguientes estándares.
Normas de revisión. El Health Connector puede denegar la solicitud si determina que la PII que es objeto de la solicitud:
- No fue creado por el Health Connector, a menos que el Solicitante haya proporcionado una base razonable para creer que el autor de la PII ya no está disponible para actuar sobre la modificación solicitada;
- no esta en el Health Connectorcontrol de;
- No está disponible para inspección bajo las disposiciones de esta Política con respecto al acceso a PII; o
- Es preciso y completo.
Procedimiento para Permitir la Corrección. Si con base en el procedimiento anterior, el Health Connector acepta permitir la corrección, en todo o en parte, debe:
- Identifique dónde se encuentra la PII.
- Si la PII está en papel, adjunte un papel separado que contenga la corrección en el archivo.
- Si la PII o el registro están en formato electrónico, corrija el registro electrónico, cuando sea posible, o proporcione un enlace a una corrección o una nota en el registro electrónico que describa la corrección.
- Notificar al Solicitante que se acepta la corrección, utilizando el Respuesta a la solicitud de corrección de PII formulario (Anexo B(2))
- Hacer esfuerzos razonables para informar y proporcionar la corrección dentro de un tiempo razonable para:
- Personas identificadas por el individuo en el Solicitud para corregir PII formulario como si hubiera recibido la PII y necesitara la corrección.
- personas, incluidas las Health Connectorsocios de negocios, que el Health Connector sabe que tiene la PII que es objeto de la modificación, y que puede haber confiado, o previsiblemente podría confiar, en dicha información en detrimento del Miembro.
Procedimiento de Negación. Si Health Connector determina denegar la solicitud, éste:
- Proporcionar al miembro que hizo la solicitud una denegación por escrito oportuna (usando el Respuesta a la solicitud de corrección formulario) que establece la base de la denegación e informa al Miembro de su derecho a presentar una declaración por escrito en la que no está de acuerdo con la denegación y el procedimiento para presentar dicha declaración.
- Si Health Connector lo considere necesario, prepare una réplica por escrito a la declaración de disconformidad y entregue una copia de dicha réplica al Miembro.
- Si la PII está en papel, adjunte una copia de la solicitud de corrección, la Health Connectordenegación, y la declaración de desacuerdo y refutación, en su caso, a ese registro en papel.
- Si la PII está en formato electrónico, tome medidas tecnológicamente factibles para proporcionar un enlace a la solicitud de modificación, la Health Connectorla negación de , y cualquier declaración de desacuerdo o refutación.
- Incluya la solicitud de corrección, la Health Connectordenegación y cualquier declaración de desacuerdo o refutación, o un resumen preciso de dicha información, en cualquier divulgación futura de la PII o, si no es tecnológicamente factible, transmitir el material por separado.
Acciones sobre Avisos de Corrección. Si Health Connector es informado por otra entidad cubierta que un miembro con PII en poder de esa entidad y por el Health Connector ha solicitado que la otra entidad cubierta modifique la PII del Miembro, y si esa otra entidad cubierta ha accedido a la solicitud del Miembro, la Health Connector seguirá los pasos enumerados en este Procedimiento con respecto a hacer correcciones para el miembro relevante.
IV. Procedimientos relacionados con las decisiones de los miembros sobre la recopilación, el uso y la divulgación
Derecho a solicitar restricciones al uso de PII. Los miembros pueden solicitar restricciones sobre cómo el Health Connector recopila, usa y divulga su PII, incluidas situaciones en las que el Health Connector utiliza la PII de un miembro sin autorización individual para operaciones de tratamiento, pago y atención médica; y situaciones en las que el Health Connector divulga la información a miembros de la familia u otras personas involucradas en su cuidado. Él Health Connector no tiene que estar de acuerdo con tales solicitudes. Las solicitudes se revisarán caso por caso.
Solicitud por escrito. Las solicitudes de restricciones se harán por escrito, utilizando el Solicitud para restringir la recopilación, el uso o la divulgación de información personal formulario (Anexo C(1)).
Revisar. Las solicitudes de restricciones serán revisadas por el Revisor de acuerdo con los siguientes estándares.
Normas para la Concesión de Solicitud de Restricciones. El Health ConnectorLa decisión de acomodar la solicitud de restricciones del Miembro la tomará el Revisor en función de la viabilidad y las implicaciones comerciales de la restricción solicitada y los requisitos legales aplicables. Él Health Connector puede decidir no estar de acuerdo con las restricciones solicitadas. No se permiten restricciones para la recopilación, el uso o la divulgación de PII que es:
- Requerido por la ley;
- Requerido por una orden judicial;
- divulgado a una agencia de supervisión de la salud con fines de supervisión;
- Para ciertos propósitos de aplicación de la ley y ciertas funciones gubernamentales especializadas; o
- Para ciertos fines de investigación.
Las solicitudes para restringir la divulgación de PII generalmente se otorgarán si la divulgación tiene el propósito de realizar pagos u operaciones de atención médica y la PII se refiere únicamente a un artículo o servicio de atención médica por el cual la entidad cubierta ha sido pagada en su totalidad.
Respuesta. El Revisor notificará al miembro del Mercado por escrito de la decisión a través del Respuesta a Solicitud de Restricción formulario (Anexo C(2)). Si el Health Connector acepta una solicitud de restricción, la recopilación, el uso o la divulgación de la PII se restringirán según lo acordado. La restricción se aplica a la PII aplicable que el Health Connector tiene en el momento en que se otorga la solicitud y a la PII creada o recibida mientras la restricción está vigente. Si corresponde, el Health Connector comunicará esta restricción a cualquier socio comercial que tenga PII afectada por la restricción y tomará medidas para garantizar que el socio comercial implemente la restricción.
Revocación de una Restricción. El Health Connector puede revocar su acuerdo a una restricción si:
- El Miembro acepta o solicita la revocación ya sea oralmente o por escrito (cualquier acuerdo verbal será documentado); o
- El Health Connector informa al Miembro que revoca su acuerdo con una restricción; excepto que el Health Connector no puede, sin la autorización del Miembro, revocar una restricción sobre el uso o la divulgación de la PII si la PII se va a divulgar con el fin de realizar operaciones de pago o de atención médica y la PII se refiere únicamente a un artículo o servicio de atención médica para que la entidad cubierta ha sido pagada en su totalidad.
Esta revocación solo será efectiva para la PII creada después de la Health Connector informa al afiliado afectado por la terminación.
Documentación. Una copia de la solicitud de restricción, la disposición de la solicitud y cualquier solicitud de revocación se mantendrán en el Health Connectorlos archivos de al menos diez años a partir de la fecha en que la restricción estuvo en vigor por última vez.
Descargue los ANEXOS A a D (PDF)Aviso de prácticas de privacidad
Última modificación 22 de noviembre de 2021
ESTE AVISO DESCRIBE CÓMO SE PUEDE UTILIZAR Y DIVULGAR LA INFORMACIÓN SOBRE USTED, Y CÓMO USTED PUEDE TENER ACCESO A ESTA INFORMACIÓN. POR FAVOR REVISARLO DETENIDAMENTE.
El Health Connector tiene información de identificación personal sobre usted porque le brinda acceso a un seguro médico a través de su función como Mercado de seguros médicos. La información de identificación personal ("PII") incluye cosas como su nombre, número de seguro social y dirección. La PII sobre usted que el Health Connector recopila incluye información que proporcionó en su solicitud de cobertura e información sobre el plan de salud en el que se inscribe y la prima que paga. Por ley, el Health Connector debe proteger la privacidad de su información de identificación personal y proporcionarle un aviso de nuestras obligaciones legales y prácticas de privacidad. Este aviso explica sus derechos y nuestras obligaciones legales y prácticas de privacidad.
Usos y divulgaciones requeridos y permitidos
Podemos usar y divulgar PII de varias formas para cumplir con nuestras responsabilidades. A continuación se describen los tipos de usos y divulgaciones de PII que la ley federal requiere o permite Health Connector hacer sin su autorización:
Actividades de pago: El Health Connector puede usar y compartir PII para actividades de pago, como determinar si es elegible para comprar un seguro médico o para recibir subsidios federales o estatales para ayudarlo a pagar ese seguro; inscribirlo en planes de salud; cobrar pagos de primas; o transmitir pagos de subsidios a las compañías de seguros médicos para su cobertura.
Operaciones de atención médica: El Health Connector puede usar y compartir PII para operar sus programas, incluida la evaluación de la calidad de los servicios de atención médica que recibe y la realización de estudios para reducir los costos de atención médica y mejorar el desempeño del plan.
Otros usos y divulgaciones permitidos: El Health Connector puede usar y compartir PII de la siguiente manera:
- con las autoridades de salud pública, cuando lo autorice la ley;
- con agencias de vigilancia de la salud, para actividades de vigilancia autorizadas por ley;
- en respuesta a una orden judicial o administrativa, o un proceso legal, como una citación;
- para estudios de investigación que cumplan con todos los requisitos de privacidad;
- para prevenir o responder a una emergencia de salud o seguridad grave e inminente; o
- para informarle sobre beneficios y servicios nuevos o modificados o opciones de atención médica.
Divulgaciones requeridas: Generalmente, el Health Connector debe usar y compartir PII cuando lo solicite usted o alguien con el derecho legal o la autorización para actuar en su nombre; cuando lo solicite el Departamento de Salud y Servicios Humanos de EE. UU. para asegurarse de que su privacidad esté protegida; y cuando lo requiera la ley.
Organizaciones que nos ayudan: En relación con el pago y las operaciones, podemos compartir su PII con "Socios comerciales" de terceros que realizan actividades en nuestro nombre. Estos socios comerciales estarán obligados legal y contractualmente a salvaguardar la privacidad de su PII. Excepto como se describe arriba, el Health Connector no puede usar ni compartir su PII sin su permiso por escrito. Puede cancelar su permiso en cualquier momento, siempre que nos lo indique por escrito. Sin embargo, no podemos retirar ninguna PII que hayamos usado o compartido cuando tuvimos su permiso.
Sus derechos
Usos y divulgaciones que requieren autorización: El Health Connector requiere su autorización para
- Usar o divulgar su PII con fines de marketing, incluidas las notificaciones de tratamiento; o
- Venda su PII.
La mayoría de los usos y divulgaciones no descritos en este Aviso de prácticas de privacidad solo se realizarán con su autorización. Puede revocar una autorización escribiendo a la Health Connector en la siguiente dirección.
Además, tiene derecho a:
- Pida ver y obtener una copia de su PII que el Health Connector mantiene. Si el Health Connector almacena su PII en formato electrónico, usted tiene derecho a recibir esa PII en formato electrónico. Debe solicitarlo por escrito. los Health Connector puede cobrar para cubrir ciertos costos, como la copia y publicación.
- Pregunta la Health Connector para corregir su PII si cree que es incorrecta o está incompleta y la Health Connector está de acuerdo. Debe solicitarlo por escrito junto con el motivo de su solicitud. los Health Connector puede que no siempre pueda conceder esta solicitud.
- Pregunta la Health Connector para restringir ciertos usos y divulgaciones de su PII para realizar pagos y operaciones de atención médica. Debe solicitarlo por escrito. los Health Connector puede que no siempre pueda conceder esta solicitud.
- Reciba una copia impresa por separado de este aviso si lo solicita.
- Reciba notificaciones en caso de que se haya violado la seguridad de su PII.
Para obtener más información sobre sus derechos y sobre cómo solicitar ver, corregir o restringir su PII, consulte la Health ConnectorPolítica y procedimientos para la protección de los derechos de privacidad de los miembros.
El Health Connector debe cumplir con los términos de este aviso. los Health Connector puede cambiar la forma en que usamos y compartimos su información médica. Si el Health Connector realiza cambios importantes, revisaremos nuestro aviso y le proporcionaremos un nuevo aviso si participa en nuestros programas en el momento de la revisión. Ese nuevo aviso se aplicará a toda la PII que el Health Connector tiene sobre ti.
El Health Connector se toma muy en serio su privacidad. Si desea ejercer alguno de los derechos que describimos en este aviso, o si cree que el Health Connector ha violado sus derechos de privacidad, comuníquese con el Health Connector por escrito a la siguiente dirección o por correo electrónico:
Correo:
Attn: Oficial de privacidad
Massachusetts Health Connector Unidad de cumplimiento
PO Box 960189
Boston, MA 02196
Email: ConectorPrivacidad@state.ma.us
Presentar una queja o ejercer sus derechos no afectará ninguna cobertura de seguro médico que tenga a través del Health Connector.
Para obtener más información, o si necesita ayuda para comprender este aviso, llame al 617-933-3095.
Política de privacidad del sitio web, SMS/mensajes de texto y chat
Última modificación el 16 de junio de 2022
Bienvenido a la Autoridad del Conector de Seguros de Salud de la Commonwealth (la "Health Connector's”) y sus servicios de mensajería de texto y chat. Su privacidad es una de nuestras principales prioridades. La siguiente política se aplica únicamente a su uso de este sitio web y el Health ConnectorLos servicios de mensajería de texto y chat de . Mientras navega por este sitio web y recibe mensajes de texto o de chat del Health Connector, es posible que vea enlaces que lo llevarán a sitios web externos al Massachusetts Health Connector. Le recomendamos encarecidamente que lea las políticas de privacidad de cada sitio web que visite y de cualquier sitio externo que visite a través de un enlace que aparece en este sitio.
Contenido:
- Una asociación de privacidad
- Información de identificación personal
- Autorización del IRS
- Información proporcionada voluntariamente por usted
- Encuesta y correo electrónico
- Información recopilada y almacenada automáticamente por este sitio
Una asociación de privacidad
Su privacidad con respecto al uso de este sitio y la Health ConnectorLos sistemas de mensajes de texto y chat son el resultado de una asociación entre el Health Connector y usted, el usuario. En este sitio web, ya través de nuestra administración de nuestros sistemas de texto y chat, intentamos proteger su privacidad en la mayor medida posible. Sin embargo, debido a que parte de la información que recibimos a través de este sitio web y nuestros sistemas de texto y chat está sujeta a la Ley de Registros Públicos, Leyes Generales de Massachusetts Capítulo 66, Sección 10, y otras leyes federales, no podemos garantizar la privacidad absoluta. Parte de la información que nos proporciona a través de este sitio oa través de nuestros sistemas de texto y chat puede estar disponible para los miembros del público en virtud de esa ley. Esta página le informa sobre la información que recopilamos de usted en este sitio y a través de nuestros sistemas de mensajería de texto y chat, qué hacemos con ella, a quién se la podemos divulgar y cómo puede acceder a ella. Con base en esta información, puede tomar una decisión informada sobre su uso de este sitio y si da su consentimiento para el uso de mensajes de texto o chat. Puede maximizar los beneficios de su asociación de privacidad con el Health Connector al tomar decisiones informadas sobre si compartir información de identificación personal con nosotros a través de este sitio. Le recomendamos que no comparta dicha información con nosotros a través de nuestro servicio de mensajes de texto y chatbot, excepto que cuando utilice nuestro servicio de chatbot, se le pedirá que comparta su información personal como parte del proceso de autenticación. Por favor revise la información en esta página acerca de cómo el Health Connector recopila su información personal y revise la Health ConnectorAviso de Prácticas de Privacidad de , ubicado en https://www.mahealthconnector.org/site-policies/privacy-policy que describe cómo usamos y divulgamos esa información.
Información de identificación personal (PII)
Usamos el término "información de identificación personal" para referirnos a cualquier información que pueda usarse razonablemente para identificarlo, incluido su nombre, dirección, número de teléfono, dirección de correo electrónico, número de seguro social, fecha de nacimiento, información de cuenta bancaria, información de tarjeta de crédito. , o cualquier combinación de información que pueda usarse para identificarlo.
Autorización del IRS
Al solicitar asistencia financiera para ayudar a pagar el seguro médico, como Créditos fiscales anticipados para la prima (APTC), ConnectorCare o MassHealth-Ha autorizado el Health Connector utilizar la información de la declaración de impuestos del Servicio de Impuestos Internos (IRS) para determinar su elegibilidad para asistencia financiera en años futuros. Si no quieres el Health Connector Para usar la información de su declaración de impuestos para completar sus determinaciones de elegibilidad en años futuros, puede cancelar esa autorización en cualquier momento. Sin embargo, hacerlo significará que usted y las personas en su solicitud no serán elegibles para recibir asistencia financiera y tendrán que pagar el precio total de cualquier seguro que reciba a través del Health Connector. Haga clic aquí para obtener más información y solicitar la cancelación de la autorización del IRS.
Información proporcionada voluntariamente por usted a través de este sitio y el Health ConnectorMensajería de texto y sistemas de chat de 's
Este sitio recopila información voluntaria de usted a través de encuestas y correos electrónicos. los Health ConnectorEl sistema de mensajería de texto voluntario de recopila su número de teléfono móvil y sus respuestas a las consultas realizadas por nosotros a través de mensajes de texto.
Encuesta y correo electrónico
Este sitio recopila información voluntaria de usted a través de encuestas publicadas en este sitio web y a través de cualquier mensaje de correo electrónico que elija enviar al Massachusetts Health Connector. Las encuestas pueden recopilar información de identificación personal que envíe voluntariamente, como nombre, dirección de correo electrónico o número de teléfono, para que podamos comunicarnos con usted para dar seguimiento a su pregunta, inquietud o recomendación. Cualquier mensaje de correo electrónico que envíe a este sitio contendrá información de identificación personal, como su dirección de correo electrónico y cualquier otra información que elija proporcionarnos para ayudarnos a responder su consulta.
Mensajería de texto y chat.
El Health ConnectorEl sistema de mensajería de texto voluntario de recopila su número de teléfono móvil y la cantidad limitada de mensajes que puede enviarnos a través del sistema, incluida una confirmación formal de su suscripción a la mensajería de texto, una solicitud de interrupción de los servicios y la declaración de "Ayuda". , que puede enviarnos un mensaje de texto cuando necesite más ayuda. los Health ConnectorEl sistema de chat recopila la información que ingresa en el cuadro de chat cuando inicia una consulta a través del sistema de chat o responde a una consulta desde el sistema de chat. Cuando utiliza nuestro sistema de chat en vivo, recopila las entradas que ha realizado en el sistema de chat mientras se comunica con un representante de servicio al cliente.
No debe incluir información personal en ningún mensaje que envíe a través del Health Connectorlos sistemas de texto o chat de , excepto cuando se le solicite compartir su información personal como parte del proceso de autenticación para nuestro servicio de chatbot.
Información recopilada y almacenada automáticamente por este sitio
Este sitio web no utiliza "cookies" permanentes. Sin embargo, el sitio utiliza "cookies de sesión" temporales para permitir que los visitantes interactúen con el Massachusetts Health Connector y utilizar aplicaciones en línea. Las "cookies de sesión" no nos permiten identificar personalmente a un visitante. Estas cookies se almacenan solo en la memoria y se eliminan cuando se apaga el navegador del usuario.
Este sitio recopila y almacena su "dirección de Protocolo de Internet ("IP")" (que no lo identifica como individuo) indefinidamente, así como información sobre la fecha y hora de su visita, si existe un archivo que ha solicitado y cuántos "bytes" de información se le transmitieron a través de la Web desde este sitio. Usamos su dirección IP para acceder a la frecuencia de las visitas a este sitio y la popularidad de sus diversas páginas y funciones. No intentaremos hacer coincidir ninguna información de identificación personal que nos proporcione con su dirección IP, a menos que haya motivos razonables para creer que hacerlo proporcionaría información relevante y material para una investigación criminal.
Ley de registros públicos y difusión de su información de identificación personal
No vendemos ninguna información de identificación personal recopilada a través de este sitio web o enviada a Commonwealth junto con el uso de funciones en el sitio web o a través de nuestros servicios de mensajería de texto o chat, y no hay acceso público directo o en línea a la información. Sin embargo, una vez que nos envíe voluntariamente información de identificación personal relacionada con su uso de este sitio o nuestros servicios de texto o chat, su difusión se rige por el “Ley de Registros Públicos, "El “Ley de Prácticas Justas de Información (Leyes Generales de Massachusetts Capítulo 66A), y otras leyes y reglamentos aplicables. Por este motivo, parte o la totalidad de la información que nos envíe puede proporcionarse a un miembro del público en respuesta a una solicitud de registros públicos. Hay piezas de información, como su número de teléfono móvil, números de tarjeta de crédito, TIN, nombre de usuario o contraseña que no se consideran públicos a los efectos de una solicitud de registros públicos. Nunca compartiremos el número de teléfono móvil en el que acepta recibir mensajes de texto con terceros, excepto, en circunstancias apropiadas, con las fuerzas del orden. Para obtener más información sobre los tipos de datos exentos de divulgación en virtud de la Ley de Registros Públicos, lea el Una guía para la Ley de Registros Públicos del Secretario del Estado Libre Asociado.
Seguridad
Porque el correo electrónico, los mensajes de texto y los mensajes de chat enviados al Health Connector, se cifran solo en reposo y no durante el tránsito, no debe enviar mensajes que contengan información que considere altamente confidencial a este sitio web o a través de nuestros servicios de mensajería de texto o chat. Utilizamos medidas de seguridad estándar para garantizar que la información proporcionada por usted, incluida su información de identificación personal, no se pierda, use indebidamente, altere o destruya involuntariamente. También usamos software para monitorear el tráfico de la red para identificar intentos no autorizados de cargar o cambiar información, o causar daños de otro modo. Con respecto a este sitio, a excepción de las investigaciones autorizadas por las fuerzas del orden público, no se intenta identificar los hábitos de uso del sitio de los usuarios individuales del sitio.
Cambios necesarios en la pólizas
Publicaremos cambios sustanciales a esta política al menos 30 días antes de que entren en vigencia. Cualquier información que recopilemos bajo la política de privacidad actual permanecerá sujeta a los términos de esta política. Después de que los cambios entren en vigencia, toda la información nueva que recopilemos, si la hubiera, estará sujeta a la nueva política.
Datos de Contacto
Para preguntas sobre su privacidad mientras utiliza este sitio web o utiliza el Health Connectormensajes de texto o servicios de chat, comuníquese con el Health Connectoroficial de privacidad y seguridad en ConectorPrivacidad@state.ma.us.
Definiciones:
- Cookies son archivos que un sitio web puede colocar en su computadora. Un archivo de cookie contiene información única que un sitio web puede usar para rastrear cosas como su contraseña, listas de páginas web que ha visitado y la fecha en la que vio por última vez una página web específica o para identificar su sesión en un sitio web en particular. Un archivo de cookie permite que el sitio web lo reconozca cuando hace clic en las páginas del sitio y cuando vuelve a visitarlo más tarde. Un sitio web puede utilizar cookies para "recordar" sus preferencias y registrar su comportamiento de navegación en la Web. Aunque puede evitar que los sitios web coloquen cookies en su computadora utilizando el menú de preferencias de su navegador, deshabilitar las cookies puede afectar su capacidad para ver o interactuar con algunos sitios web.
- Un "Dirección de Protocolo de Internet"O"Dirección IP” es una serie de números que identifica cada computadora y máquina conectada a Internet. Una dirección IP permite que un servidor en una red informática le envíe el archivo que ha solicitado en Internet. La dirección IP que se nos revela puede identificar la computadora desde la cual accede a Internet o un servidor propiedad de su proveedor de servicios de Internet. Debido a que es específica de la máquina, en lugar de específica de la persona, una dirección IP no es, en sí misma, información de identificación personal.