Aspecto legal y privacidad

Declaración de privacidad

Política de privacidad y términos

Última revisión: octubre de 2024

Política de privacidad digital - Blue Cross and Blue Shield of Minnesota

En Blue Cross and Blue Shield of Minnesota, su privacidad nos importa. Blue Cross and Blue Shield of Minnesota mantiene altos estándares para la protección de su privacidad en nuestro sitio web. Toda la información que recopilamos de nuestros clientes o sobre ellos se mantiene de acuerdo con una variedad de leyes y regulaciones estatales y federales, las mejores prácticas de la industria y nuestros estándares corporativos. Esta Política de privacidad digital ("Política de privacidad") describe la información que recopilamos, usamos y divulgamos cuando usted accede a nuestros servicios en línea, así como nuestro enfoque para mantener la privacidad y seguridad de la información y sus opciones mientras interactúa con nuestros sitios web, aplicaciones móviles y activos digitales relacionados.

Aviso sobre HIPAA e información de salud protegida

La Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) regula y define la información de salud protegida (PHI) que mantienen las entidades cubiertas y los socios comerciales. HIPAA requiere que las entidades cubiertas mantengan una Notificación de prácticas de privacidad (NPP), que describe cómo la entidad regulada recopila, utiliza y divulga la PHI. La PHI es parte de una categoría más amplia de información personal, como se define a continuación, y los términos de una NPP se aplicarán a la recopilación, el uso y la divulgación de PHI en lugar de esta Política de privacidad. Por ejemplo, la información de salud personal identificatoria recopilada en el sitio web o la aplicación móvil de una entidad regulada es generalmente PHI, incluso si el individuo no tiene una relación existente con la entidad regulada e incluso si la información, como la dirección IP o la ubicación geográfica, no incluye detalles específicos de tratamiento o facturación. Por lo tanto, la mayor parte de la información recopilada, utilizada y divulgada a través del uso de nuestros servicios en línea es PHI y está sujeta a la Notificación de prácticas de privacidad vigente.

Arriba se incluyen enlaces a nuestra NPP para que pueda revisarla.

Su consentimiento

Le recomendamos que lea detenidamente esta Política de privacidad para mantenerse informado. Tenga en cuenta que esta Política de privacidad constituye un acuerdo entre usted y Blue Cross and Blue Shield of Minnesota cuando utiliza nuestros servicios en línea, que incluyen nuestros sitios web empresariales, aplicaciones móviles, portales para miembros y otros recursos digitales o en línea afiliados, de propiedad de Blue Cross and Blue Shield of Minnesota o administrados por Blue Cross and Blue Shield of Minnesota, que hacen referencia a esta Política de privacidad. Tenga en cuenta que algunos de nuestros servicios en línea pueden tener términos de uso separados o adicionales que se aplicarán además de esta Política de privacidad, por lo que le recomendamos que revise dichos términos de uso complementarios. Su uso continuo de nuestros servicios en línea confirma i) su reconocimiento y aceptación de las condiciones en esta Política de privacidad y cualquier término de uso complementario, y ii) su consentimiento expreso para recopilar, usar y divulgar su información de acuerdo con la ley aplicable. Tenga en cuenta que nuestras prácticas de privacidad están sujetas a las leyes de los lugares en los que operamos; como tal, es posible que vea términos adicionales específicos de cada región que se apliquen solo a clientes ubicados en esas regiones geográficas, según lo requieran las leyes aplicables.

1. Información que recopilamos

Recopilamos información personal de usted y sobre usted de varias maneras. La información personal significa información personal identificatoria, como su nombre, dirección de correo electrónico e información demográfica si elige completar un formulario en línea. Usamos varias herramientas, componentes y características (como se describe a continuación), de conformidad con la ley aplicable, para recopilar información personal para llevar a cabo nuestras operaciones comerciales, que incluyen entender a nuestros usuarios, mantener y optimizar nuestros servicios en línea, y personalizar su experiencia de usuario. La mayor parte de la información que recopilamos, usamos y divulgamos a través del uso de nuestros servicios en línea es PHI.
La forma en que usted interactúa con un servicio en línea particular de Blue Cross and Blue Shield of Minnesota generalmente determinará el tipo y la cantidad de información personal que recopilamos. Para la navegación general del sitio web, obtenemos información básica, como el tipo de navegador, la dirección IP, el modelo de hardware del dispositivo, el URL de referencia, así como información del registro del servidor, como el tiempo de sesión, las secuencias de clics y los informes de fallas. Para otras funciones, como el uso de un portal seguro, es posible que necesitemos verificar su identidad a través de un proceso de inicio de sesión y recopilar suficiente información personal para proporcionar una respuesta o administrar el servicio solicitado.

A continuación se presentan más detalles sobre la información personal que recopilamos, usamos y divulgamos para nuestros fines comerciales.

Formulario en línea

Blue Cross and Blue Shield of Minnesota ofrece formularios de consulta en línea en nuestros sitios web corporativos para preguntas sobre cuentas o para obtener más información sobre nuestros productos y servicios. La información personal que recopilamos en los formularios de consulta generalmente incluye su nombre, dirección, número de teléfono, dirección de correo electrónico y los detalles de su consulta. Al enviar información personal, usted otorga a Blue Cross and Blue Shield of Minnesota el derecho de transmitir, monitorear, recuperar, almacenar y utilizar su información en relación con el funcionamiento del sitio web. Podemos utilizar dicha información para revisar y responder a su solicitud o comunicación, o utilizar proveedores de servicios contratados para que lo hagan por nosotros. También podemos utilizar información recopilada a través de formularios en línea como se indica en la Sección 2 a continuación.

Portales seguros

Blue Cross and Blue Shield of Minnesota ha establecido portales seguros para uso de nuestros clientes y socios comerciales. Cuando se accede a portales seguros, recopilamos cierta información personal, como el ID de usuario y la contraseña, la dirección IP, las secuencias de clics y los datos de sesión relacionados. Las comunicaciones enviadas por los usuarios a través de estos portales seguros también pueden registrarse en historiales de transacciones para supervisar el contenido, el cumplimiento de la ley y la normativa aplicables o la funcionalidad de los servicios. También podemos utilizar la información recopilada a través de portales seguros como se indica en la Sección 2 a continuación.

Chat interactivo

Nuestros servicios en línea pueden ofrecer tecnología de chat interactivo para ayudar a los usuarios. Esa tecnología interactiva recopila información personal, como el nombre, la fecha de nacimiento, la dirección y el número de cuenta con fines de autenticación o para proporcionar detalles personalizados según lo solicitado por un usuario, y también puede obtener información relacionada con la sesión, como registros web para documentar la interacción. Se recuerda a los usuarios que pueden aplicarse términos de uso complementarios con respecto a una función de chat interactivo, además de la presente Política de privacidad, y se recomienda a los usuarios que lean también esos términos. También podemos utilizar la información recopilada a través del chat interactivo como se indica en la Sección 2 a continuación.

Inicio de sesión biométrico

Es posible que su dispositivo móvil le ofrezca la opción de utilizar la huella dactilar, el reconocimiento facial o una tecnología biométrica similar para iniciar sesión en nuestro servicio en línea. Cuando se activa el inicio de sesión biométrico, nuestros servicios en línea reconocen que usted lo ha seleccionado como preferencia y que se ha autenticado a través de su dispositivo móvil y, por lo tanto, se le permite acceder a nuestros servicios en línea. Cuando utiliza la función de inicio de sesión biométrico en nuestros servicios en línea, no recopilamos ninguno de los datos biométricos reales (por ej., huellas dactilares o imágenes faciales); el fabricante del dispositivo móvil (por ej,, Apple, Samsung) los administra y mantiene en su dispositivo móvil.

Funcionalidad de geolocalización

Nuestros servicios en línea pueden utilizar la funcionalidad de los servicios de localización de su dispositivo móvil y, por tanto, recopilar sus datos de geolocalización. Utilizamos datos de geolocalización para ayudarlo a encontrar productos y servicios según el lugar geográfico y para brindarle contenido relevante según su ubicación. También podemos utilizar la información recopilada a través de los servicios de localización como se indica en la Sección 2 a continuación.

Dispositivo móvil

Nuestros servicios en línea recopilan cierta información personal cuando se ejecutan en un dispositivo móvil; por ej., si se descarga una de nuestras aplicaciones móviles, recopilamos información sobre el tipo de dispositivo, su software/sistema operativo y el identificador del dispositivo. Utilizamos esta información para evaluar nuestra base general de usuarios y mejorar nuestras capacidades de soporte técnico. También podemos utilizar la información recopilada de su dispositivo móvil como se indica en la Sección 2 a continuación.

Cookies

Una cookie es un pequeño archivo de texto que se almacena en una computadora u otro dispositivo conectado a Internet cuando accede a un recurso digital. Las cookies pueden obtener información del usuario, como la dirección IP, el tipo de navegador de Internet y de sistema operativo, la fecha y la hora de una interacción digital, información de la sesión, como los tiempos de respuesta de la página, su historial de búsqueda, las preferencias guardadas y la información de la contraseña (si un usuario opta por que un sitio web recuerde esta información), información sobre la URL de referencia, la secuencia de clics hacia y a través de nuestros servicios en línea y desde ellos.

Los servicios en línea de Blue Cross and Blue Shield of Minnesota utilizan cookies de origen (las que nosotros creamos y configuramos) para apoyar nuestros recursos digitales, controlar su rendimiento, mejorar la experiencia del usuario y evaluar la información sobre nuestra base de usuarios. Podemos recopilar y utilizar la información obtenida de las cookies de origen para proporcionar a los clientes actuales y potenciales contenidos personalizados y optimizar nuestras ofertas.

También utilizamos cookies de terceros (que no creamos ni configuramos nosotros), de conformidad con los requisitos de la ley aplicable, para ayudar a evaluar nuestra base de usuarios, comprender el recorrido digital de un usuario desde fuentes externas hasta nuestros servicios en línea y optimizar nuestras ofertas en el mercado. En el caso de que se utilicen cookies de terceros para ofrecer anuncios relevantes de interés, puede revisar y gestionar las cookies de anuncios de terceros aplicables navegando por los siguientes enlaces proporcionados por la Network Advertising Initiative y la Digital Advertising Alliance.

Las cookies usadas en nuestros servicios en línea incluyen los siguientes tipos:

  • Estrictamente necesarias: cookies que permiten diversas características y funcionalidades de los recursos subyacentes, como la autenticación de usuarios.
  • Funcionales: cookies que permiten mejorar la experiencia de navegación y la personalización.
  • De rendimiento/análisis: cookies que nos ayudan a evaluar la eficacia de los recursos digitales, comprender los patrones de los usuarios y medir los errores.

Los usuarios pueden modificar la configuración de la mayoría de los navegadores de Internet para intentar bloquear las cookies (por ej., al seleccionar la opción "no rastrear" o "control de privacidad global"). Además, debe tener en cuenta que el bloqueo de las cookies puede impedir el pleno funcionamiento de un determinado servicio en línea o de determinadas funciones. No somos responsables de la eficacia de los mecanismos o programas de exclusión de terceros, ni hacemos declaraciones o reclamaciones al respecto. Tenga en cuenta que si borra sus cookies o actualiza su navegador después de haber optado por la exclusión, tendrá que volver a hacerlo para reafirmar sus selecciones.

Píxeles y web beacons

Las páginas de nuestros servicios en línea, o nuestros correos electrónicos, pueden contener pequeños archivos electrónicos conocidos como web beacons (también denominadas gifs transparentes, etiquetas de píxel y gifs de píxel único) que nos permiten, por ejemplo, contar los usuarios que han visitado esas páginas o abierto un correo electrónico y para otras estadísticas relacionadas con los Servicios Digitales (por ej., registrar la popularidad de determinados contenidos de los Servicios Digitales y verificar la integridad del sistema y del servidor).

Tecnologías avanzadas de análisis y seguimiento y de reproducción y grabación de sesiones

Utilizamos tecnologías de seguimiento y de reproducción y recodificación de sesiones para registrar sus movimientos, clics, pulsaciones de teclas, introducción de datos y otras actividades mientras interactúa con nuestros Servicios Digitales.

Widgets de terceros

Los usuarios pueden encontrar widgets de terceros en nuestros servicios en línea; estos widgets (iconos) son propiedad y están bajo el control de terceros y no de Blue Cross and Blue Shield of Minnesota. Estos widgets se proporcionan únicamente para su comodidad y no reflejan ninguna afiliación con la empresa de terceros ni su aprobación. Si un usuario hace clic en un widget, será redireccionado a la página de destino de esa empresa de terceros, y cualquier actividad de recopilación, uso y divulgación de datos estará sujeta a las normas de privacidad de esa empresa de terceros (y no a esta Política de privacidad). Le brindamos un ejemplo: Blue Cross and Blue Shield of Minnesota mantiene una página en LinkedIn, pero no tenemos control sobre la forma en la que LinkedIn, como tercero, recopila, utiliza o divulga la información obtenida de los usuarios cuando visitan la plataforma LinkedIn.

Cuando usted hace clic en un widget de terceros y abandona nuestro sitio, Blue Cross and Blue Shield of Minnesota no se hace responsable ni garantiza las plataformas o componentes de terceros, su contenido, gestión de datos o seguridad. Para ser un consumidor informado, debe revisar las normas de privacidad de los terceros que se apliquen.

Redireccionamiento de hipervínculos y medios de terceros embebidos

Nuestros servicios en línea pueden contener hipervínculos de redirección o contenido multimedia de terceros embebidos, según corresponda; un ejemplo son los vídeos de YouTube, que pueden existir como imágenes en mosaico que redirigen a YouTube al hacer clic, o como archivos embebidos que comienzan a reproducirse en nuestras páginas web al hacer clic. Este contenido de terceros no está gestionado ni configurado por Blue Cross and Blue Shield of Minnesota, lo que significa que no controlamos ningún código que pueda estar vinculado a este contenido por parte del anfitrión del contenido multimedia, y no controlamos ninguna recopilación de datos que pueda producirse debido a dicho código. Al visualizar cualquier contenido multimedia de terceros embebido en nuestros servicios en línea, según corresponda, los usuarios reconocen, aceptan y consienten expresamente cualquier recopilación, uso y divulgación de datos asociados que pueda producirse entre Blue Cross and Blue Shield of Minnesota y el anfitrión del contenido multimedia.

2. Uso, acceso y divulgación de esta información

Blue Cross and Blue Shield of Minnesota utiliza la información recopilada a través de nuestros servicios en línea para los fines especificados en la Sección 1 descrita anteriormente. Otros usos son estos:

  • Brindar actualizaciones de productos, programas y servicios, avisos de eventos, detalles sobre nuevas ofertas y anuncios de interés.
  • Actualizar y mantener la información sobre los usuarios.
  • Monitorear la eficacia de nuestros servicios y funciones en línea.
  • Garantizar que nuestros recursos digitales funcionen según lo previsto y satisfagan las expectativas de nuestros usuarios.
  • Ayudarnos a autenticarlo como usuario autorizado e individuo único.
  • Evaluar su experiencia individual a través de nuestras propiedades digitales y ayudarnos a evaluar y optimizar nuestros productos, programas, servicios y ofertas digitales.
  • Llevar a cabo nuestras actividades de marketing, publicidad y comerciales en general.

También podemos utilizar su información personal para proporcionarle acceso a información sobre productos, programas y servicios adicionales ofrecidos por nuestra familia de empresas o nuestros socios comerciales. Puede darse de baja de determinados canales o programas de comunicación en cualquier momento: solo tiene que seguir las instrucciones para darse de baja incluidas en esas comunicaciones específicas.

Divulgación a los proveedores de servicios

Blue Cross and Blue Shield of Minnesota puede divulgar su información personal recopilada a través de sus servicios en línea a proveedores de servicios contratados por Blue Cross and Blue Shield of Minnesota para llevar a cabo nuestras funciones. Por ejemplo, un proveedor de servicios puede tener acceso a su información para realizar una tarea específica, como enviarle una encuesta o un boletín informativo. Los proveedores de servicios de Blue Cross and Blue Shield of Minnesota están obligados por contrato a seguir estrictas normas de privacidad y seguridad de datos, y a tratar su información personal con el debido cuidado.

Enlaces a sitios web externos

Entre los terceros se incluyen empresas no afiliadas cuyas plataformas o componentes podemos emplear o presentar a nuestros usuarios, pero cuya recopilación de datos y actividades de uso no controlamos, y que no se rigen por la presente Política de privacidad (por ej., los widgets de terceros mencionados anteriormente). Por ejemplo, podemos recurrir a un proveedor externo para alojar determinados vídeos informativos. Al hacer clic en el enlace al vídeo, se lo redirige desde nuestro sitio a la plataforma donde se aloja el vídeo. Las actividades de recopilación y uso de datos del anfitrión regirán su interacción con ese sitio y contenido de terceros. Los terceros también pueden referirse a otro tipo de entidades u organismos con los que no tenemos una relación contractual o comercial, pero con los que compartimos datos según lo permita o exija la ley (por ej., organismos gubernamentales de supervisión). Por lo general, Blue Cross and Blue Shield of Minnesota no divulga a terceros la información personal recopilada a través de sus servicios en línea, excepto según lo establecido en esta Política de privacidad, o según lo permita o exija la ley. En ocasiones, la información personal puede ser divulgada a un tercero si existe una base legal específica, si es necesario completar una transacción solicitada por el usuario, o si es necesario para proporcionar un servicio o beneficio al usuario.

Divulgación para cumplir la ley, responder a solicitudes legales, prevenir daños y proteger nuestros derechos

Blue Cross and Blue Shield of Minnesota puede divulgar sus datos personales a tribunales, fuerzas de seguridad, organismos gubernamentales de supervisión y otros organismos reguladores apropiados, según lo permita o exija la ley aplicable, o si dicha divulgación es razonablemente necesaria para:

  • Cumplir con las obligaciones legales.
  • Cumplir con los procesos legales y responder a las reclamaciones presentadas contra Blue Cross and Blue Shield of Minnesota.
  • Responder a solicitudes verificadas en relación con una investigación penal o actividad ilegal presunta o sospechada, o cualquier otra actividad que pueda exponernos a nosotros o a cualquiera de nuestros usuarios a responsabilidad legal.
  • Hacer cumplir y administrar esta Política de privacidad o cualquier término de uso aplicable.
  • Proteger los derechos de Blue Cross and Blue Shield of Minnesota, sus empleados, clientes, socios comerciales o el público.

3. Otras leyes pertinentes sobre protección de datos y consumidores

Ley de Protección de la Privacidad Infantil en Internet (COPPA)

Por lo general, nuestros servicios en línea no están destinados a niños menores de 13 años ni se ponen a su disposición, y normalmente no intentamos recopilar, utilizar ni revelar información de niños menores de 13 años, a menos que la ley aplicable permita o exija lo contrario.

Ley estatal de privacidad del consumidor

Se han promulgado muchas leyes estatales sobre la privacidad del consumidor. Blue Cross and Blue Shield of Minnesota revisa periódicamente todas las leyes estatales de privacidad del consumidor relevantes para determinar si son aplicables o no a Blue Cross.  Blue Cross cumple con todas las leyes estatales de privacidad del consumidor aplicables. 

4. Cambios en esta Política de privacidad digital y preguntas

Blue Cross and Blue Shield of Minnesota se reserva el derecho a cambiar, modificar o actualizar esta Política de privacidad en cualquier momento y por cualquier motivo. Blue Cross and Blue Shield of Minnesota publicará inmediatamente dichos cambios, modificaciones o actualizaciones en sus servicios en línea. Revise esta Política de privacidad periódicamente para mantenerse informado de cualquier cambio. Se recuerda a los usuarios que el uso continuo de nuestros servicios en línea confirma i) su reconocimiento y aceptación de las condiciones contenidas en la presente Política de privacidad, y ii) su consentimiento expreso para recopilar, utilizar y divulgar su información de conformidad con la ley aplicable.

Preguntas

Si tiene alguna pregunta, duda, queja o sugerencia sobre nuestra Política de privacidad, puede visitar nuestra página Contáctenos o llamar al número que está en el reverso de su tarjeta de identificación de miembro.

En vigencia a partir del 1 de octubre de 2024 Revisado por última vez en septiembre de 2024 A menos que se indique lo contrario, las fechas de entrada en vigencia y revisión indicadas corresponden a la totalidad de la Página de privacidad.
 

Declaración de política de la Ley de Prácticas de Datos del Gobierno de Minnesota

En vigencia desde el 30 de junio de 2015

Blue Cross and Blue Shield of Minnesota y Blue Plus ("Blue Cross") tienen contratos con una entidad gubernamental para determinados servicios relacionados con el cuidado de la salud. En la medida que una entidad privada celebre un contrato para ofrecer servicios de cuidado de la salud que sean una función gubernamental, se puede aplicar la Ley de Prácticas de Datos del Gobierno de Minnesota ("MGDPA").

El administrador principal de manejo de registros e información es el responsable de gestionar las solicitudes de MGDPA , incluso determinar los costos correspondientes de administración, producción y copiado relacionados con la solicitud. 

Las solicitudes contempladas por la MGDPA se deben enviar de la siguiente manera:

Por correo electrónico

DPArequests@bluecrossmn.com

Por correo postal

Blue Cross and Blue Shield of Minnesota
Attn: Records & Information Management Administrator
3400 Yankee Drive
Eagan, MN 55121

Aquellos miembros que busquen información sobre sus registros médicos, deberán contactarse con Blue Cross tal como se describe en la Notificación de prácticas de privacidad.