당신의 건강 관리에 힘을 실어주세요

건강 기록에 접근하세요

커넥티드 컨슈머 사이트 FAQ 및 자료

상호운용성/연결된 소비자란 무엇인가요?

2020년 3월, 미국 보건복지부 산하 메디케어 및 메디케이드 서비스 센터(CMS)는 모든 메디케어 어드밴티지 플랜이 환자 접근 애플리케이션 프로그래밍 인터페이스(API)를 지원하도록 의무화하는 규정을 확정했습니다. 이 API를 통해 회원은 본인의 명시적인 동의를 바탕으로 제3자 애플리케이션에서 회원 데이터에 접근할 수 있습니다. 이는 회원이 원하는 개별 의료 앱을 활용하여 자신의 건강 및 웰빙 정보를 확인하고 관리할 수 있도록 해줍니다.

자세한 내용은 다음을 참조하십시오.

https://www.cms.gov/priorities/key-initiatives/burden-reduction/policies-and-regulations/cms-interoperability-and-patient-access-final-rule-cms-9115-f

제3자 애플리케이션에서 회원 데이터에 접근할 수 있도록 이 API를 사용하려는 회원은 Aspire 회원 포털을 통해 계정을 등록해야 하며, 해당 포털에서 플랫폼에 대한 인증 및 접근 권한을 관리합니다.

이미 Aspire 회원 포털에 등록된 계정이 있는 경우 새 계정을 만들 필요가 없습니다.

 

아직 Aspire 회원 포털에 등록하지 않으셨다면 여기에서 등록하실 수 있습니다.

https://aspire.healthtrioconnect.com/app/index.page

 

계정이 생성되면 해당 계정 정보를 사용하여 사용하려는 앱을 통해 Aspire 데이터에 액세스할 수 있습니다. 로그인하면 앱에 액세스 권한을 부여하라는 메시지가 표시됩니다. 이를 통해 앱은 회원 고유 정보에 액세스할 수 있게 됩니다.

타사 앱은 사용하기 전에 승인을 받아야 합니다. 앱 승인은 여기에서 할 수 있습니다. https://fdp.edifecsfedcloud.com/#/portal/ss.c.health/home

  • 의료 및 약국 청구
  • 다음 제공업체에서 제공하는 실험실 데이터:
    • 퀘스트 진단
    • LabCorp
    • 살리나스 밸리 헬스
    • 몬타주 헬스
  • 의료 및 약국 제공자 안내
  • 처방약 약품 목록

회원들이 자신의 건강 정보를 보호하는 데 적극적인 역할을 하는 것이 중요합니다. Aspire Health Plans는 회원들이 더 나은 정보에 기반한 결정을 내릴 수 있도록 앱 선택 시 무엇을 확인해야 하는지 알려드리기 위해 노력하고 있습니다. 회원들은 앱이 데이터를 어떻게 사용하는지 명확하게 설명하는 읽기 쉬운 개인정보 보호정책을 확인해야 합니다. 앱에 개인정보 보호정책이 없는 경우, 회원들에게 해당 앱을 사용하지 않도록 권고해야 합니다. 회원들은 다음 사항을 고려해야 합니다.

  • 이 앱은 어떤 건강 관련 데이터를 수집하나요? 이 앱은 내 기기에서 위치 정보와 같은 건강 관련 데이터 외의 다른 데이터도 수집하나요?
  • 내 데이터는 식별 불가능한 형태로 또는 익명화된 형태로 저장되나요?
  • 이 앱은 내 데이터를 어떻게 사용하나요?
  • 이 앱은 내 데이터를 제3자에게 공개합니까?
  • 이 앱은 광고나 연구 등의 목적으로 내 데이터를 판매하나요?
  • 이 앱은 어떤 이유로든 제 데이터를 공유하나요? 그렇다면 누구와 어떤 목적으로 공유하나요?
  • 이 앱의 데이터 사용 및 공개를 제한하려면 어떻게 해야 하나요?
  • 이 앱은 내 데이터를 보호하기 위해 어떤 보안 조치를 사용하나요?
  • 내 데이터를 이 앱과 공유하는 것이 가족 구성원 등 다른 사람들에게 어떤 영향을 미칠 수 있을까요?
  • 이 앱에서 가져온 데이터에 접근하고 데이터의 오류를 수정하려면 어떻게 해야 하나요?
  • 이 앱은 사용자 불만 사항을 수집하고 처리하는 절차를 갖추고 있나요?
  • 이 앱을 더 이상 사용하고 싶지 않거나, 이 앱이 내 건강 정보에 접근하는 것을 원하지 않는 경우, 어떻게 하면 앱의 데이터 접근 권한을 종료할 수 있나요?
  • 앱 접근 권한을 종료하면 앱에서 내 데이터를 어떻게 삭제하나요? 기기에서 앱을 삭제하는 것 외에 다른 조치를 취해야 하나요?
  • 이 앱은 개인정보 보호 정책에 영향을 미칠 수 있는 변경 사항을 사용자에게 어떻게 알리나요?

앱의 개인정보 보호정책이 이러한 질문에 명확하게 답변하지 않는다면, 사용자는 자신의 건강 정보에 접근하기 위해 해당 앱을 사용하는 것을 재고해야 합니다. 건강 정보는 매우 민감한 정보이므로, 이를 보호하기 위해 강력한 개인정보 보호 및 보안 기준을 갖춘 앱을 신중하게 선택해야 합니다.

타사 앱 개발자는 건강보험 이동성 및 책임법(HIPAA)에 따른 표준 의료 데이터 관리 요건의 적용을 받지 않는다는 점에 유의해야 합니다. Aspire Health Plan은 타사 앱 개발자와 계약 관계를 맺고 있지 않으므로 (CMS 정책에 따라) 앱 사용 경험을 감사하거나 제어할 수 없습니다.

하지만 회원 정보를 최대한 보호하기 위해 CMS 상호운용성 규칙에 따라 Aspire는 제3자 앱 개발자가 회원 데이터 처리 및 보호 방식을 등록하고 증명하도록 요구합니다. 여기에는 다음 사항이 포함됩니다.

  • 환자의 개인 건강 정보(PHI)에 대한 접근, 교환 또는 사용 방법(PHI 공유 또는 판매 가능 여부 포함) ∙ PHI에 대한 접근, 교환 또는 사용 전에 환자의 명시적 동의를 받아야 한다는 요건(법률에 의해 요구되는 공개 또는 애플리케이션이나 유사 거래 판매와 관련하여 필요한 공개 제외)
  • 앱이 환자의 기기에서 다른 정보에 접근할 수 있는 경우
  • 환자가 앱의 데이터 접근 권한을 어떻게 중단할 수 있는지, 그리고 환자가 동의를 철회한 후 앱이 환자 데이터를 어떻게 폐기하는지에 대한 정책 및 절차는 무엇인지에 대한 설명입니다.

앱 개발자는 이 확인서에 동의, 수정 또는 거부할 수 있습니다. 또한 앱 개발자는 다음 사항을 확인해야 합니다.

  • 미국 이외 지역에는 데이터를 저장하지 마십시오.
  • 미국 연방거래위원회(FTC) 모범 의료 서비스 기준 준수
  • ONC 표준 개인정보 보호 정책 준수
  • CARIN 행동 강령 준수

이러한 사항들을 증명하지 못하는 신청서는 그 이유에 대해 만족스러운 설명을 제공해야 합니다. 이러한 답변을 바탕으로, 신청서가 적절하다고 판단되고 회원 데이터가 불필요한 위험에 노출되지 않을 것으로 판단될 경우에만 접근 권한이 부여됩니다.