Empodere su cuidado

Acceso a registros de salud

Preguntas frecuentes y recursos del sitio del consumidor conectado

¿Qué es la interoperabilidad/consumidor conectado?

En marzo de 2020, los Centros de Servicios de Medicare y Medicaid (CMS) del Departamento Federal de Salud y Servicios Humanos (HHS) aprobaron una norma que exige que todos los planes Medicare Advantage sean compatibles con una Interfaz de Programación de Aplicaciones (API) para el Acceso de Pacientes. Esta API facilita la información de los miembros a aplicaciones de terceros, con su consentimiento expreso. Esto permite a los miembros utilizar las aplicaciones de atención médica que elijan para acceder y gestionar su salud y bienestar.

Para más información, ver:

https://www.cms.gov/priorities/key-initiatives/burden-reduction/policies-and-regulations/cms-interoperability-and-patient-access-final-rule-cms-9115-f

Los miembros que deseen utilizar esta API para otorgar acceso a sus datos desde una aplicación de terceros deben registrarse para obtener una cuenta a través del Portal de miembros de Aspire, que administra la autenticación y el acceso a la plataforma.

Si ya tiene una cuenta registrada en el Portal de miembros de Aspire, no necesita crear una nueva.

 

Si no se ha registrado en el Portal para miembros de Aspire, puede hacerlo aquí:

https://aspire.healthtrioconnect.com/app/index.page

 

Una vez creada la cuenta, podrá usar esas credenciales para acceder a sus datos de Aspire a través de la aplicación que esté usando. Al iniciar sesión, se le solicitará que otorgue acceso a la aplicación. Esto permitirá que la aplicación acceda a su información de miembro.

Cualquier aplicación de terceros debe ser aprobada antes de poder usarse. Para aprobarla, acceda aquí: https://fdp.edifecsfedcloud.com/#/portal/ss.c.health/home

  • Reclamaciones médicas y farmacéuticas
  • Datos de laboratorio de los siguientes proveedores:
    • quest Diagnostics
    • LabCorp
    • Salud del Valle de Salinas
    • Salud de Montage
  • Directorio de proveedores médicos y farmacéuticos
  • Formulario de medicamentos con receta

Es importante que los miembros participen activamente en la protección de su información médica. Aspire Health Plans se compromete a ayudar a los miembros a saber qué buscar al elegir una aplicación para que puedan tomar decisiones más informadas. Los miembros deben buscar una política de privacidad fácil de leer que explique claramente cómo la aplicación utilizará sus datos. Si una aplicación no tiene una política de privacidad, se les debe recomendar que no la usen. Los miembros deben considerar:

  • ¿Qué datos de salud recopilará esta aplicación? ¿Recopilará datos no relacionados con la salud de mi dispositivo, como mi ubicación?
  • ¿Mis datos se almacenarán de forma anónima o anónima?
  • ¿Cómo utilizará esta aplicación mis datos?
  • ¿Esta aplicación revelará mis datos a terceros?
  • ¿Esta aplicación venderá mis datos por algún motivo, como publicidad o investigación?
  • ¿Esta aplicación compartirá mis datos por algún motivo? Si es así, ¿con quién? ¿Con qué propósito?
  • ¿Cómo puedo limitar el uso y la divulgación de mis datos por parte de esta aplicación?
  • ¿Qué medidas de seguridad utiliza esta aplicación para proteger mis datos?
  • ¿Qué impacto podría tener compartir mis datos con esta aplicación en otros, como los miembros de mi familia?
  • ¿Cómo puedo acceder a mis datos y corregir imprecisiones en los datos recuperados por esta aplicación?
  • ¿Tiene esta aplicación un proceso para recopilar y responder a las quejas de los usuarios?
  • Si ya no quiero usar esta aplicación, o si ya no quiero que esta aplicación tenga acceso a mi información de salud, ¿cómo cancelo el acceso de la aplicación a mis datos?
  • ¿Cuál es la política de la aplicación para eliminar mis datos una vez que cancele el acceso? ¿Tengo que hacer algo más que eliminar la aplicación de mi dispositivo?
  • ¿Cómo informa esta aplicación a los usuarios sobre los cambios que podrían afectar sus prácticas de privacidad?

Si la política de privacidad de la aplicación no responde claramente a estas preguntas, los miembros deberían reconsiderar el uso de la aplicación para acceder a su información de salud. La información de salud es muy sensible, y deben tener cuidado al elegir aplicaciones con estándares de privacidad y seguridad rigurosos para protegerla.

Es importante tener en cuenta que los desarrolladores de aplicaciones de terceros no están sujetos a los requisitos estándar de gestión de datos sanitarios de la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA). Aspire Health Plan no mantiene una relación contractual con estos desarrolladores y, por lo tanto, según la política de CMS, no puede auditar ni controlar las experiencias de las aplicaciones.

Sin embargo, para proteger al máximo la información de los miembros, según las disposiciones de la Regla de Interoperabilidad de los CMS, Aspire exige que los desarrolladores de aplicaciones de terceros se registren y certifiquen cómo gestionan y protegen los datos de los miembros. Esto incluye:

  • Cómo cualquier persona u otra entidad puede acceder, intercambiar o usar la PHI de un paciente, incluido si la PHI puede compartirse o venderse en cualquier momento (incluso en el futuro) ∙ Un requisito de consentimiento expreso de un paciente antes de acceder, intercambiar o usar la PHI, incluida la recepción de consentimiento expreso antes de compartir o vender la PHI de un paciente (excepto las divulgaciones requeridas por ley o las divulgaciones necesarias en relación con la venta de la aplicación o una transacción similar)
  • Si una aplicación accederá a cualquier otra información del dispositivo de un paciente
  • Cómo puede un paciente interrumpir el acceso de la aplicación a sus datos y cuál es la política y el proceso de la aplicación para desechar los datos de un paciente una vez que este ha retirado su consentimiento

Las aplicaciones pueden aceptar, revisar o rechazar esta certificación. Además, se solicita a los desarrolladores de aplicaciones que certifiquen lo siguiente:

  • NO almacenar datos fuera de los Estados Unidos
  • Cumplimiento del Modelo de Mejores Prácticas de Salud de la FTC
  • Cumplimiento de la Política de Privacidad Modelo de la ONC
  • Cumplimiento del Código de Conducta CARIN

Toda solicitud que no certifique estos elementos deberá proporcionar una descripción satisfactoria de por qué no los certifica o no los certificará. Con base en estas respuestas, se concederá acceso a la solicitud si se consideran adecuadas y no se considera que expongan los datos de los miembros a ningún riesgo innecesario.