AVISO SOBRE LA PRIVACIDAD DE LOS DATOS DE SALUD DEL CONSUMIDOR DE WASHINGTON

Este Aviso sobre la privacidad de los datos de salud del consumidor de Washington se aplica a los “datos de salud del consumidor” recopilados de los residentes del estado de Washington y aquellas personas cuyos datos de salud del consumidor se recopilen a través del sitio web de Evernorth Health, Inc. (antes conocida como Express Scripts Holding Company) (“Express Scripts,” “nosotros”, “nuestro” o “nos”) o el sitio web afiliado en el cual se publiquen, así como aquellas personas cuyos datos de salud del consumidor se recopilen en el estado de Washington. Este aviso se aplica a los residentes de Washington y aquellas personas cuyos datos de salud del consumidor se recopilen en Washington. Datos de salud del consumidor significa información personal que está vinculada o se puede vincular razonablemente a un consumidor y que identifica el estado de salud física o mental pasado, presente o futuro del consumidor según la Ley de Datos de Salud del Estado de Washington (MHMDA, por sus siglas en inglés). Consulta también nuestros otros avisos de privacidad que ofrecen divulgaciones acerca de información personal que no son datos de salud del consumidor y está sujeta a la MHMDA.

Este aviso no se aplica allí donde se aplique una excepción o una exención, por ejemplo en lo que respecta a la información de salud protegida según la Ley de Portabilidad y Responsabilidad de Seguros de Salud (“HIPAA”, por sus siglas en inglés) y los datos que están sujetos a la Ley Gramm-Leach-Bliley (“GLBA”, por sus siglas en inglés). Cuando somos una entidad cubierta, proporcionamos avisos de privacidad según la HIPAA y la GLBA por separado a ciertos clientes y consumidores según lo requieran las leyes y regulaciones aplicables. La mayor parte de los datos de salud del consumidor que procesamos está regulada por la HIPAA o la GLBA o se la procesa para una función necesaria.

Datos de salud del consumidor recopilados

La información personal (incluidos los datos de salud del consumidor) que recopilamos varía según la relación que tenga con nosotros. Por ejemplo, si visitas nuestro sitio web, podemos recopilar información personal por medio de tecnologías de seguimiento esenciales para el funcionamiento de nuestro sitio web. O bien, si visitas nuestros establecimientos físicos en Washington, podemos recopilar información de videovigilancia o de otro tipo que podría incidentalmente incluir datos de salud del consumidor.

Podemos recopilar las siguientes categorías de datos de salud del consumidor:

  • Condiciones de salud, tratamientos, enfermedades o diagnósticos individuales;
  • Intervenciones sociales, psicológicas, conductuales y médicas;
  • Cirugías o procedimientos relacionados con la salud;
  • Uso o compra de medicamentos recetados;
  • Funciones corporales, signos vitales, síntomas o mediciones u otros tipos de datos de salud del consumidor;
  • Diagnósticos o tratamientos, medicamentos o pruebas de diagnóstico;
  • Información sobre cuidado de afirmación de género;
  • Información de salud sexual o reproductiva;
  • Datos biométricos;
  • Datos genéticos;
  • Información de ubicación precisa que pudiera indicar razonablemente el intento de un consumidor de adquirir o recibir servicios o suministros de salud;
  • Datos que identifiquen a un consumidor que busca servicios para el cuidado de la salud; y
  • Otra información que pudiera procesarse para generar o inferir datos relacionados con lo anterior u otros datos de salud del consumidor.

Las categorías de datos de salud del consumidor anteriores pueden incluir la siguiente información personal, cuando se recopilan datos relacionados con tu estado de salud física o mental pasado, presente o futuro:

Identificadores como nombre, información de contacto, identificadores en línea y números de identificación

emitidos por una autoridad gubernamental;

Características de clasificaciones protegidas por leyes federales o estatales como edad

y condiciones médicas;

Información comercial como información sobre transacciones e historiales de compra;

Información sobre actividades de Internet o redes como historial de navegación, interacciones con nuestro

sitio web, dirección de protocolo de Internet (IP, por sus siglas en inglés), dirección de control de acceso a medios (MAC, por sus siglas en inglés), sistema operativo y versión;

tipo y versión de navegador de Internet;

Datos de geolocalización como ubicación de dispositivos; e

Información de sonido, electrónica, visual y similar como grabaciones de llamadas y videos;

Procesamos cualquier tipo de dato de salud del consumidor anonimizado solo de manera anonimizada y no intentaremos volver a identificar tales datos.

Por qué recopilamos y usamos datos de salud del consumidor

En la medida en que recopilemos Datos de salud del consumidor como se describió anteriormente, podremos usarlos para los siguientes fines:

  • Servicios y apoyo. Para proporcionar y operar nuestros Servicios, comunicarnos contigo en relación con tu uso de los Servicios, proporcionarte información acerca de nuestros Servicios, lo que incluye información sobre cuidado de la salud, servicios relacionados con la salud, recursos y beneficios que te ayudarán a manejar tu salud; enviarte información administrativa, como cambios en nuestros términos, condiciones y políticas; brindarte resolución de problemas y asistencia técnica, responder a tus consultas, cumplir con tus pedidos y solicitudes, procesar tus pagos y reclamos, comunicarnos contigo en relación con los Servicios, realizar transacciones, brindar cotizaciones; y para proporcionar nuestros productos o servicios de seguros solicitados por los consumidores;
  • Análisis y mejoras. Para entender mejor cómo accedes a los Servicios y los utilizas, y para otros fines internos de investigación y análisis, por ejemplo para evaluar y mejorar nuestros Servicios y nuestras operaciones comerciales y para fines de capacitación y control de calidad internos;
  • Investigación y encuestas. Para administrar encuestas y cuestionarios, por ejemplo para fines de participación del cliente;
  • Infraestructura. Para mantener nuestros establecimientos y nuestra infraestructura y tomar medidas de control de calidad y seguridad;
  • Autenticación. Para autenticar o confirmar tu identidad;
  • Seguridad y protección de derechos. Para proteger los Servicios y nuestras operaciones comerciales; para proteger nuestros derechos o los de nuestras partes interesadas; para prevenir y detectar fraudes, actividades y accesos no autorizados y otros tipos de uso indebido; para realizar un control y monitoreo de riesgo y seguridad; cuando lo consideremos necesario, para investigar, prevenir o tomar medidas en relación con actividades ilegales, presunto fraude, situaciones relacionadas con potenciales amenazas a la seguridad o los derechos legales de cualquier persona o tercero, o incumplimiento de nuestros Términos de uso así como cualquier término adicional específico del sitio;
  • Cumplimiento y proceso legal. Para cumplir con la ley y nuestras obligaciones legales, para responder al proceso legal y en relación con procedimientos legales;
  • Actividad comercial general y apoyo operativo. Para considerar e implementar fusiones, adquisiciones, reorganizaciones, quiebras y otras transacciones comerciales como financiamientos, y en relación con la administración de nuestra actividad comercial general, contabilidad, auditorías, cumplimiento, registros contables y funciones legales; y
  • Transferencias comerciales. Para considerar e implementar fusiones, adquisiciones, reorganizaciones y otras transacciones comerciales, y cuando sea necesario para la administración de nuestra actividad comercial general, contabilidad, registros contables y funciones legales.
  • Anonimización. También podemos agregar o anonimizar datos eliminando los detalles que permiten la identificación para que ya no identifiquen a un individuo. Si anonimizamos los datos, no intentaremos volver a identificarlos.

Categorías de fuentes

Generalmente recopilamos información personal, que incluye datos de salud del consumidor, de las siguientes categorías de fuentes:

  • Directamente a través tuyo y automáticamente;
  • A través de nuestras afiliadas; y
  • De nuestros prestadores de servicios

Nuestro intercambio de datos de salud del consumidor

Las categorías de terceros y otros destinatarios con quienes podemos compartir los datos de salud del consumidor según sea necesario para proporcionar nuestros productos y servicios solicitados por los consumidores son:

  • Nuestras afiliadas (hay una lista completa de afiliadas específicas disponible aquí);
  • O bien, clientes comerciales (según indicaciones de ese colaborador comercial);
  • Autoridades públicas o gubernamentales si (a) creemos que la divulgación es razonablemente necesaria para cumplir con alguna de las leyes, regulaciones, un proceso legal o una solicitud gubernamental aplicable, (b) para hacer cumplir nuestros acuerdos, políticas y términos de servicio, (c) para proteger la seguridad o la integridad de nuestros servicios, (d) para proteger nuestros bienes, nuestros derechos y nuestra seguridad, o los de nuestros usuarios o el público de un perjuicio o actividades ilegales, (e) para responder a una emergencia que creamos de buena fe que requiere que revelemos información para ayudar a prevenir la muerte o una lesión física grave de alguna persona, o (f) para investigar y defendernos de reclamos o acusaciones de terceros.

Cómo ejercer tus derechos

La ley MHMDA otorga ciertos derechos que incluyen el derecho de acceso y eliminación, sujeto a ciertas excepciones.

Si quieres ejercer tus derechos según la MHMDA, puedes hacer una solicitud contactándonos a Privacy@express-scripts.com, por correo a: P.O. Box 188014, Chattanooga, TN 37422 ATTN: Privacy Office. Indica que estás haciendo una solicitud en virtud de tus “Derechos de privacidad de Washington” y bríndanos la siguiente información: (1) nombre y apellido; (2) dirección de correo electrónico; (3) dirección física; y (4) fecha de nacimiento. Tomaremos medidas para verificar tu solicitud contrastando la información que nos proporciones con la que tenemos en nuestros registros.

Si tu solicitud de ejercer un derecho según la ley MHMDA es denegada, puedes apelar la denegación. Nuestra respuesta contendrá un método para presentar una apelación. Si la apelación no tiene éxito, pueden plantear tu inquietud o presentar una queja ante el Procurador General del Estado de Washington en www.atg.wa.gov/file-complaint.

Fecha de entrada en vigor de este aviso: 31 de marzo del 2024