互操作性:成员资源中心
如何访问您的数据和保护您的隐私
自2021年7月1日起,UPMC健康计划万博官网手机登入成员可以通过他们选择的应用程序(“应用程序”)访问他们的医疗保健索赔和其他临床信息——这是被称为互操作性和患者访问的新联邦要求的一部分。可用信息包括医疗和药品索赔、UPMC健康计划从您的医疗保健提供者处收到的某些临床信息以及提供者目录信息。万博官网手机登入虽然通过电脑、平板电脑或智能手机上的应用程序获取这些信息既快速又简单,但您还应该采取一些重要步骤,以确保您的敏感、机密健康信息保持隐私和保护。
关于互操作性的问题和答案
最基本的
- 什么是互操作性?
“互操作性”一词广义上是指卫生信息的协调交换。由于医疗保险和医疗补助服务中心发布了标题为“互操作性和患者访问”的联邦规则,互操作性(大写)通常指这些规则要求的特定健康信息交换。您应该记住,您对自己信息的访问只是互操作性规则的一部分——当您更改计划时,还对医疗保健提供者目录和健康计划交换信息的未来要求也有要求——因此您可能会在其他地方看到该术语的含义略有不同。
- 互操作性规则的哪一部分允许成员通过应用程序访问他们的健康信息?
规则的这一部分被称为患者访问API。“API”代表应用程序编程接口,这是一种计算机软件,当你想访问特定信息时,你的健康计划必须设置它来处理来自应用程序的传入请求。规则的另一部分被称为提供者目录API,以相同的方式工作,但旨在传输关于我们的UPMC健康计划的医疗保健提供者网络的联系方式和其他信息。万博官网手机登入
- 所有的健康计划都必须建立一个患者访问API吗?
如果你通过医疗保险优势、医疗补助、儿童健康保险计划(CHIP)或市场上的合格健康计划(QHP)获得医疗保险(在宾夕法尼亚州被称为Pennie),你的健康计划应该有一个患者访问API1.
1联邦促进小型企业健康选择(FF-SHOP)市场中的独立牙科计划和QHP发行者可获豁免。
万博官网手机登入UPMC健康计划允许我们所有拥有医疗福利的成员访问他们的信息,无论他们的计划类型是什么(这包括UPMC终身健康计划、UPMC儿童健康计划、UPMC您健康计划、UPMC社区健康选择计划以及针对雇主团体和个人的UPMC优势产品,以及其他产品)。
- 我能得到什么信息?
患者访问API提供对医疗和药房索赔、提供者遭遇(访问)、费用以及您的医疗保健提供者已发送或与UPMC健康计划共享的特定类型的临床信息的访问。万博官网手机登入
注:虽然UPMC健康计划万博官网手机登入要求披露我们代表您收到的临床信息,但我们不会保留您的所有临床信息或从您可能看到的所有提供者处接收医疗记录信息。此外,即使我们确实收到了临床数据,我们也可能仅为特定目的(例如,护理管理、协助出院计划、药房用药审查)而保留必要的数据记录——这包括可能随着您的健康和个人状况的变化而变化的信息,即使这些变化没有报告给UPMC健康计划。万博官网手机登入因此,通过患者访问API获得的一些临床信息可能已经过时。这并不意味着你的医疗记录中的信息是不正确的。你的提供者(s)应该根据他们在你最后一次就诊或治疗时收集的信息,在你的记录副本中有最新的临床数据。
- 在我使用我所选择的应用程序查看我的信息后,我可以控制对我的信息的访问吗?
视情况而定。由于第三方应用程序不受与健康计划和医疗保健提供商相同的隐私标准的约束,因此它们可能采用不同的方法来存储、使用和披露您的数据。一旦你的信息进入应用程序,他们可能会或可能不会为你提供特定的选项来控制对你信息的访问。你应该仔细检查应用程序的隐私实践以及他们关于访问和披露你信息的任何信息-有关选择信任应用程序的更多提示,请参阅“选择应用部分。
选择应用
- 在选择应用程序时,我应该考虑什么?
虽然UPMC万博官网手机登入健康计划不认可任何特定的第三方应用程序,但在选择任何应用程序来访问受保护的健康信息时,您应该注意并考虑某些事项。你最好的选择是从一个你有信心的值得信赖的来源开始。在下载或与新应用程序共享您的信息之前,请询问以下问题:
- 应用程序是否有易于阅读的隐私政策,清楚地解释应用程序将如何存储和使用我的数据?
如果一个应用程序没有明确解释它将如何使用您的信息,您应该考虑使用另一个应用程序。
- 这个App会收集哪些健康数据?这个应用程序还会从我的设备上收集非健康数据吗,比如我的位置?
考虑一下,你是否想让一个拥有你的健康信息的应用程序同时了解你的其他信息。虽然应用程序可能有要求其他信息的理由,但将更多信息存储在一个地方可能会让访问这些信息的人更容易识别你的身份或窃取你的身份。
- 我的数据会以去识别或匿名的形式存储吗?
去识别数据会删除电话号码、医疗记录文件号和日期等详细信息,因此存储的信息不能用于识别您的身份。
- 这个App会把我的数据泄露给第三方吗?
- 这个应用程序会出于任何原因出售我的数据吗,比如广告或研究?
- 这个应用程序会因为任何原因共享我的数据吗?如果有,和谁?为了什么目的?
- 这个应用程序是否允许我限制其使用和披露我的数据?如何?
- 这个应用程序使用什么安全措施来保护我的数据?
寻找那些解释了它们使用加密(加密数据)来防止未经授权的用户访问您的数据的应用程序。
- 用这个应用程序分享我的数据会对其他人(比如我的家人)产生什么影响?
- 我如何访问我的数据和纠正不准确的数据检索这个应用程序?
- 这个应用程序有收集和回应用户投诉的流程吗?
- 如果我不再希望使用此应用程序,或者不再希望此应用程序访问我的健康信息,如何终止该应用程序对我的数据的访问?
- 一旦我终止访问,应用程序删除我的数据的策略是什么?除了从我的设备上删除应用程序,我还需要做更多的事情吗?
- 这款应用如何通知用户可能影响其隐私保护的变化?
如果应用程序的隐私政策没有明确回答这些问题,您应该考虑其他选择。健康信息是非常敏感的,你应该小心选择具有强大隐私和安全标准的应用程序来保护它。
最重要的是,相信你的直觉!如果你收到一封不请自来的应用广告电子邮件,看到一个你不认识的人让你尝试一个新应用的消息,或者看到一个应用的任何看起来“不对劲”的东西,不要使用它!
- 第三方应用有什么不同?
第三方应用程序是由您的健康计划以外的人提供的应用程序。在某些情况下,第三方应用可能由你熟悉的品牌提供,也可能来自你从未听说过的软件开发商。虽然您有权使用您选择的应用程序,包括第三方应用程序,但您应仔细考虑任何应用程序将如何存储和保护您的敏感健康数据。HIPAA等医疗隐私法规定的重要权利和保护通常适用于您的健康计划或医疗保健提供商提供的应用程序,但通常不适用于大多数第三方应用程序。
- UPMC健万博官网手机登入康计划是否有可用于访问我的健康信息的应用程序?
免费的UPMC健康万博官网手机登入计划移动应用程序将您的健康信息集中在一个地方。你可以随时随地获取这些信息。
苹果商店谷歌玩使用UPMC健康计万博官网手机登入划移动应用程序,您可以:
- 为你自己和你的家人使用电子会员身份证。
- 通过安全消息传递和实时聊天联系成员服务。
- 查看您的索赔信息。
- 搜索网络内提供商。
- 如果我使万博官网手机登入用第三方应用程序遇到问题,UPMC健康计划能否帮助我?
不幸的是,UPMC健康计划与大万博官网手机登入多数第三方应用程序开发人员没有关系,无法为第三方应用程序的问题提供支持。
- UPMC健万博官网手机登入康计划是否会筛选第三方应用程序或要求应用程序开发人员验证特定的安全实践?
不能,因为UPMC运行状万博官网手机登入况计划不允许以这种方式限制API访问。互操作性和患者访问规则不允许UPMC健康计划对成员已授权访问其健康信息的应用程序强加独特的筛选标准或标准。万博官网手机登入的确,所有连接到UPMC健康计划API(包括患者访问API)的应用程序,都必须万博官网手机登入在初始连接和访问方面满足信息安全的最低技术标准。我们还鼓励应用程序开发人员遵守CARIN行为准则和信任框架,该准则是由卫生IT专家和消费者代表制定的,旨在为安全可靠地共享和保护电子健康信息建立通用准则。但是,UPMC健康万博官网手机登入计划不允许要求应用程序或应用程序开发人员在访问您的信息后采取特定的隐私或安全措施,并且我们不能限制第三方应用程序在通过API传输您的数据后存储或使用数据的方式。大多数第三方应用程序也不受HIPAA隐私保护的约束,这些隐私保护适用于您的健康计划或医疗保健提供者持有的受保护的健康信息。要了解更多有关选择应用程序以安全访问和保护您的健康信息的信息,请参阅“在选择应用程序时,我应该考虑什么?本文档中的问答。
保护你的私隐
- UPMC健康计划如万博官网手机登入何保护我的健康信息?
像几乎所有的计划和提供商一样,UPMC健康计划必须根据联邦法律《健康保险携万博官网手机登入带与责任法案》(HIPAA)以及各种州法律保护您的健康信息,这些法律包括类似的或增强的保护。如果HIPAA适用于健康计划、提供者或其他实体,则它们通常被称为“HIPAA覆盖的实体”或“HIPAA覆盖的实体”。HIPAA要求UPMC健康计划等承保实体保护您的健康信息,除非您要求披露,万博官网手机登入但在某些情况下,披露您的部分健康信息(通常是向另一个承保实体,如为您提供福利的医疗保健提供商或政府机构)是必要的,以确保您接受高质量的治疗,支付您所接受的护理,或为健康计划操作提供费用,以便我们管理您的计划福利。有关UPMC健康计划保护和允许使用您的万博官网手机登入健康信息的更多详细信息,请参阅我们的隐私声明.
- 我在哪里可以了解更多HIPAA下我的权利以及HIPAA适用于谁?
美国卫生与公众服务部(HHS)民权办公室(OCR)强制执行
HIPAA隐私、安全和违规通知规则,以及患者安全法案和规则。
您可以找到更多关于HIPAA下的患者权利以及谁有义务遵守的信息
HIPAA:https://www.hhs.gov/hipaa/for-individuals/guidance-materials-forconsumers/index.html
- 所有的应用程序都必须保护我的健康信息吗?
大多数第三方应用程序不受HIPAA的保护。相反,大多数第三方应用程序将受到联邦贸易委员会(FTC)的监管。虽然联邦贸易委员会法案包括对“欺骗性行为”的保护(例如,第三方应用程序在表示不会这样做的情况下未经许可共享您的信息),但它并没有自动包括HIPAA覆盖实体所需的全面的健康信息权利和隐私保护类型。
联邦贸易委员会为消费者提供了关于移动应用程序隐私和安全的信息:
https://www.consumer.ftc.gov/articles/0018-understanding-mobile-apps
- 设备控制
您应该考虑将患者访问API应用程序的使用限制在单个私有的个人设备上。你应该有一个强大的,唯一的密码的应用程序,并应设置多因素身份验证,如果可能的话。
- 如何保护我的资料?
UPMC api使用基于标准的方式进行保护FHIR SMART认证流程.第三方应用程序请求UPMC的注册密钥,使用该密钥,它们可以允许成员从UPMC多工厂身份验证登录背后的api同步数据。通过使用UPMC健康计划凭据允许访问,用户可以控制其数据。万博官网手机登入这些是“运行状况计划移动”应用程序验证和使用的相同凭据。
- 如果我认为我的资料被不适当地使用,我该怎么办?
如果你认为你的隐私权受到了侵犯,你可以提出投诉。根据你认为谁侵犯了你的权利,你可以选择不同的投诉方式。
如果您的投诉涉及第三方应用程序,您可以使用FTC投诉助理向FTC提交投诉:https://www.ftccomplaintassistant.gov/#crnt&panel1-1
如果您对UPMC健康计划和您的隐私权有任何顾虑,请拨打免万博官网手机登入费电话1-877-574-5517 (TTY: 1-800-361-2629)联系我们的会员服务团队。如果我们无法解决您作为现有会员的隐私问题,您可以提出投诉。有关我们的投诉程序和您的隐私权的更多信息,可以在适用于您的UPMC健康计划类型的隐私实践通知中找到。万博官网手机登入请访问我们网站的“HIPAA隐私表格”部分(//www.larasragow.com/legal/privacy/default.aspx#hipaa)查阅有关资料的最新版本。
如果您认为您在HIPAA下的隐私权受到侵犯,您可以向HHS公民权利办公室(https://ocrportal.hhs.gov/ocr/smartscreen/main.jsf).要了解更多关于根据HIPAA向OCR提交投诉的信息,请访问:https://ocrportal.hhs.gov/ocr/smartscreen/main.jsf
免责声明:这里提供的教育信息仅用于告知消费者关于患者访问API和其他相关API的可用性和使用。此信息无意授予任何权利或强加任何义务。所提出的建议和评论旨在作为有益的总结,并不能取代在获取受保护的健康信息时对所提出的风险和问题进行的全面个人审查和分析。本文对隐私权、法律和适用标准的描述并不全面,不能替代专业法律建议。