मेडी-कैल कनेक्ट उपयोग की शर्तें
Thank you for visiting the California Department of Health Care Services (DHCS) Medi-Cal Connect website and reviewing this Terms of Use Policy (Use Policy). This Use Policy informs you about the terms and conditions that apply when you access Medi-Cal Connect, as well as the privacy and security policies that govern DHCS’ collection and use of your information when you access Medi-Cal Connect. By proceeding to access and use Medi-Cal Connect, you accept the terms and policies described below.
मेडी-कैल कनेक्ट वेबसाइट डीएचसीएस की ओर से गेनवेल टेक्नोलॉजीज द्वारा संचालित है और यह उपयोग नीति, जैसा लागू हो, डीएचसीएस की अपनी गोपनीयता नीति और गोपनीयता प्रथाओं की सूचना का अनुपालन करती है। यह उपयोग नीति DHCS की व्यावसायिक प्रथाओं का पालन करने के लिए आवश्यक सूचना के बिना परिवर्तन के अधीन है।
मेडी-कैल कनेक्ट सेवा
मेडी-कैल कनेक्ट एप्लिकेशन ("एप्लिकेशन") प्रबंधित देखभाल योजनाओं (एमसीपी) और उनके नेटवर्क और भागीदारों को अपने मेडी-कैल सदस्यों की देखभाल में अंतराल की पहचान करने और सामुदायिक रेफरल और सहयोग के माध्यम से उनकी देखभाल की जरूरतों को पूरा करने में मदद करने के लिए मिलकर काम करने की अनुमति देता है। एमसीपी और उनके संबद्ध प्रदाता और भागीदार इस वेबसाइट का उपयोग कर सकते हैं, जिसमें इसके पूर्वानुमानित डेटा विश्लेषण और मूल्यांकन उपकरण शामिल हैं, ताकि देखभाल अंतराल को पाटने और असमानताओं को कम करने में मदद मिल सके।
इस एप्लिकेशन का उपयोग केवल उन व्यक्तियों के लिए स्वास्थ्य संबंधी जानकारी तक पहुंचने के लिए किया जा सकता है जिनकी देखभाल आपके/आपके संगठन द्वारा प्रबंधित की जाती है। इस प्रकार, इस एप्लिकेशन का उपयोग करते समय, संरक्षित स्वास्थ्य जानकारी प्रदर्शित की जा सकती है। इस सेवा के माध्यम से की जाने वाली गतिविधियों को लॉग और मॉनिटर किया जा सकता है। इस उपकरण, सिस्टम या डेटा तक पहुंचने या उपयोग करने के अनधिकृत प्रयासों के परिणामस्वरूप राज्य और संघीय कानून के तहत नागरिक और/या आपराधिक दंड हो सकते हैं।
इस संदेश को स्वीकार करके, आप इन शर्तों के लिए अपनी सहमति का संकेत दे रहे हैं और जानते हैं कि अनधिकृत पहुंच, आपराधिक गतिविधि या अनुचित उपयोग का कोई भी संभावित सबूत कानून प्रवर्तन अधिकारियों को प्रदान किया जा सकता है। इसके अलावा, आप समझते हैं कि यदि आपके पास एप्लिकेशन का उपयोग करके जानकारी तक पहुंचने का कानूनी अधिकार नहीं है तो आप भविष्य में पहुंच समाप्त करने के लिए जिम्मेदार हैं।
Medi-Cal Connect तक पहुँचने के लिए उपयोगकर्ता आवश्यकताएँ
यह वेबसाइट और इसमें मौजूद जानकारी कैलिफोर्निया राज्य द्वारा एक सार्वजनिक सेवा के रूप में प्रदान की जाती है। इस प्रणाली की निगरानी उचित संचालन सुनिश्चित करने, लागू सुरक्षा सुविधाओं के कामकाज को सत्यापित करने और तुलनीय उद्देश्यों के लिए की जाती है। इस प्रणाली का उपयोग करने वाला कोई भी व्यक्ति इस तरह की निगरानी के लिए स्पष्ट रूप से सहमति देता है। इस प्रणाली पर संग्रहीत किसी भी जानकारी को संशोधित करने, सुरक्षा सुविधाओं को हराने या दरकिनार करने के लिए, या अपने इच्छित उद्देश्यों के अलावा इस प्रणाली का उपयोग करने के अनधिकृत प्रयास निषिद्ध हैं और इसके परिणामस्वरूप नागरिक दंड और प्रतिबंध और आपराधिक मुकदमा चल सकता है।
जब आप मेडी-कैल कनेक्ट खाता बनाते हैं या बनाए रखते हैं, या मेडी-कैल कनेक्ट तक पहुंचते हैं, तो आप इससे सहमत होते हैं:
- अपना खाता बनाते समय या स्वेच्छा से डीएचसीएस को जानकारी सबमिट करते समय सही, सटीक, वर्तमान और पूरी जानकारी प्रदान करें;
- अपने Medi-Cal Connect उपयोगकर्ता नाम और पासवर्ड को अन्य लोगों के साथ साझा न करके अपने लॉगिन क्रेडेंशियल्स की गोपनीयता बनाए रखें, जिसमें आपके समान संगठन के अन्य व्यक्ति भी शामिल हैं;
- यदि आपको लगता है कि आपके पासवर्ड का उपयोग करके मेडी-कैल कनेक्ट तक अनधिकृत पहुंच से समझौता किया गया है या अनधिकृत पहुंच हो गई है, तो तुरंत अपना पासवर्ड बदलें;
- यदि आपके पासवर्ड से छेड़छाड़ की गई है या आपके पासवर्ड का उपयोग करके Medi-Cal Connect तक अनधिकृत पहुंच हुई है, तो Medi-CalConnectHelpDesk@gainwelltechnologies.com सूचित करें, जिसमें आपके पासवर्ड से समझौता किया गया पासवर्ड या अनधिकृत पहुंच आपके समान संगठन के भीतर होती है;
- डिवाइस पर उपलब्ध सुरक्षा उपकरणों का उपयोग करके अपने मेडी-कैल कनेक्ट खाते तक पहुंचने के लिए उपयोग किए जाने वाले कंप्यूटिंग डिवाइस तक पहुंच को प्रतिबंधित करें, जिसमें डेटा एन्क्रिप्शन सक्षम करना और एक्सेस के लिए पिन बनाना शामिल है;
- आपके खाते तक पहुंचने के लिए उपयोग किए जाने वाले कंप्यूटिंग डिवाइस तक पहुंच प्रतिबंधित करें;
- मेडी-कैल कनेक्ट के साथ आपके द्वारा उपयोग किए जाने वाले रूट या जेलब्रेक डिवाइस नहीं, क्योंकि ऐसा करने से आपके डिवाइस के अंतर्निहित सुरक्षा उपायों को हटाकर और संवेदनशील जानकारी को उजागर करके सुरक्षा जोखिम पैदा हो सकते हैं।
Gainwell और DHCS के पास Medi-Cal Connect खातों तक पहुंच से इनकार करने का अधिकार सुरक्षित है जो इस उपयोग नीति का उल्लंघन कर रहे हैं या अन्यथा अन्य उपयोगकर्ताओं की गोपनीयता और सुरक्षा के लिए खतरा पैदा कर रहे हैं।
कानून जो आपकी व्यक्तिगत जानकारी के डीएचसीएस संग्रह पर लागू होते हैं
जब डीएचसीएस स्वचालित रूप से आपकी जानकारी एकत्र करता है या आप मेडी-कैल कनेक्ट वेबसाइट पर जाते समय डीएचसीएस को सक्रिय रूप से अपनी जानकारी प्रदान करने के लिए स्वेच्छा से काम करते हैं, तो राज्य और संघीय गोपनीयता कानून दोनों आपकी जानकारी के संग्रह और उपयोग की रक्षा कर सकते हैं। इन कानूनों में कैलिफ़ोर्निया सूचना व्यवहार अधिनियम, कैलिफ़ोर्निया सरकार कोड धारा 11015.5, 1996 का स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम (HIPAA), और 1974 का गोपनीयता अधिनियम शामिल हो सकता है, लेकिन इन्हीं तक सीमित नहीं हैं।
ध्यान दें कि एक बार प्रदान किए जाने के बाद, इस वेबसाइट के माध्यम से एकत्र की गई या स्वेच्छा से डीएचसीएस को प्रस्तुत की गई सभी जानकारी एक सार्वजनिक रिकॉर्ड बन जाती है जो कैलिफोर्निया पब्लिक रिकॉर्ड्स एक्ट (पीआरए) के तहत जनता द्वारा निरीक्षण और प्रतिलिपि के अधीन हो सकती है। कुछ प्रकार की जानकारी को प्रकटीकरण से छूट दी गई है, लेकिन सभी को नहीं। संरक्षित स्वास्थ्य सूचना (PHI), जैसा कि HIPAA के तहत परिभाषित किया गया है, PRA के तहत प्रकटीकरण के अधीन नहीं है। इस उपयोग नीति और पीआरए या अन्य लागू कानूनों के बीच संघर्ष की स्थिति में, पीआरए और अन्य लागू कानून नियंत्रित करेंगे।
निम्नलिखित दो कानूनों का अवलोकन प्रदान करता है जो मेडी-कैल कनेक्ट तक पहुंचने वाले अधिकांश उपयोगकर्ताओं पर लागू होते हैं।
Under the California Information Practices Act (IPA), “personal information” is information maintained by a state agency “that identifies or describes an individual, including, but not limited to, the individual’s name, social security number, physical description, home address, home telephone number, education, financial matters, and medical or employment history.” (Civil Code § 1798.3.) Personal information includes “statements made by, or attributed to, the individual.” (Id.). The Information Practices Act only allows an agency to disclose information for specific purposes. (see Civil Code § 1798 et seq.)
इलेक्ट्रॉनिक रूप से एकत्र की गई व्यक्तिगत जानकारी के लिए अतिरिक्त सुरक्षा लागू होती है। सरकारी कोड धारा 11015.5 "इलेक्ट्रॉनिक रूप से एकत्रित व्यक्तिगत जानकारी" को ऐसी जानकारी के रूप में परिभाषित करती है जो: (1) "किसी व्यक्तिगत उपयोगकर्ता की पहचान या वर्णन करता है, " (2) एक राज्य एजेंसी द्वारा "इंटरनेट पर किसी भी विधि, उपकरण, पहचानकर्ता, या अन्य डेटाबेस एप्लिकेशन" के माध्यम से एकत्र किया जाता है, और (3) एक राज्य एजेंसी द्वारा बनाए रखा जाता है। सरकारी कोड धारा 11015.5 प्रतिबंधित करती है कि एजेंसियां इलेक्ट्रॉनिक रूप से एकत्र की गई व्यक्तिगत जानकारी का उपयोग कैसे कर सकती हैं, जो निर्दिष्ट भत्ते या व्यक्तिगत उपयोगकर्ता से अनुमति के अधीन है।
ध्यान दें कि सरकारी संहिता धारा 11015.5 के तहत इलेक्ट्रॉनिक रूप से एकत्र की गई व्यक्तिगत जानकारी की परिभाषा से दो प्रकार की जानकारी को बाहर रखा गया है। सबसे पहले, उपयोगकर्ता द्वारा मैन्युअल रूप से किसी एजेंसी को सबमिट की जाने वाली जानकारी को बाहर रखा गया है, चाहे वह इलेक्ट्रॉनिक रूप से हो या लिखित रूप में। दूसरा, व्यक्तिगत उपयोगकर्ताओं के बारे में या उनसे संबंधित जानकारी जो व्यावसायिक क्षमता में सेवा कर रहे हैं, जिनमें व्यवसाय के मालिक, अधिकारी या उस व्यवसाय के प्रिंसिपल शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।
डीएचसीएस स्वचालित रूप से आपसे एकत्र की जाने वाली जानकारी का उपयोग कैसे करता है
डीएचसीएस स्वचालित रूप से उन व्यक्तियों से व्यक्तिगत जानकारी एकत्र करता है जो मेडी-कैल कनेक्ट वेबसाइट तक पहुंचते हैं। इस जानकारी का उपयोग आपकी पहचान करने, वेबसाइट के साथ आपकी बातचीत रिकॉर्ड करने और वेबसाइट को प्रबंधित करने के लिए उपयोग किए जाने वाले आंकड़े तैयार करने के लिए किया जा सकता है।
जब आप मेडी-कैल कनेक्ट वेबसाइट पर जाते हैं तो निम्नलिखित जानकारी स्वचालित रूप से एकत्र और संग्रहीत होती है:
- उपयोग किया गया आईपी पता और डोमेन नाम;
- The internet browser and operating system used;
- जिस तारीख और समय पर आपने मेडी-कैल कनेक्ट का दौरा किया था;
- वे वेबपेज या सेवाएँ जिन्हें आपने मेडी-कैल कनेक्ट में एक्सेस किया है;
- मेडी-कैल कनेक्ट में डाउनलोड किया गया कोई भी फॉर्म।
सरकारी कोड § 11015.5(ए)(6) के अनुसार, डीएचसीएस उपयोगकर्ता की अनुमति के बिना इलेक्ट्रॉनिक रूप से एकत्र की गई व्यक्तिगत जानकारी, जैसा कि ऊपर परिभाषित किया गया है, नहीं बेचता है। इलेक्ट्रॉनिक रूप से एकत्र की गई व्यक्तिगत जानकारी का कोई भी अन्य वितरण सरकारी कोड § 11015.5 के अनुसार होगा।
इसके अतिरिक्त, यह वेबसाइट विज्ञापन या ट्रैकिंग के लिए कुकीज़ का उपयोग नहीं करती है। हालाँकि, कुकीज़ का उपयोग प्रमाणीकरण, सुरक्षा और साइट कार्यक्षमता के लिए किया जा सकता है। यदि आप कुकीज़ के उपयोग को अस्वीकार करने या बदलने के लिए अपनी ब्राउज़र सेटिंग्स बदलते हैं, तो यह इस वेबसाइट के संचालन में हस्तक्षेप कर सकता है।
डीएचसीएस आपके द्वारा स्वेच्छा से सबमिट की गई जानकारी का उपयोग कैसे करता है
यदि आप स्वेच्छा से हमें एक टिप्पणी या प्रश्न के साथ एक ई-मेल भेजकर डीएचसीएस को जानकारी सबमिट करते हैं, तो हम आपकी जानकारी का उपयोग अपनी सेवाओं को बेहतर बनाने या आपके अनुरोध का जवाब देने के लिए कर सकते हैं। यदि कानून द्वारा अनुमति दी जाती है, तो डीएचसीएस आपके ई-मेल को राज्य के कर्मचारियों को अग्रेषित कर सकता है, जिसमें अन्य राज्य एजेंसियां भी शामिल हैं, जो आपकी बेहतर मदद करने में सक्षम हो सकते हैं। हम अन्यथा आपके ई-मेल को कानून द्वारा अनुमत या आवश्यक रूप से साझा कर सकते हैं।
व्यक्तिगत जानकारी के लिए आपका त्याग अधिकार
सरकारी कोड § 11015.5 के तहत, अनुरोध पर, आपके पास किसी भी इलेक्ट्रॉनिक रूप से एकत्र की गई व्यक्तिगत जानकारी हो सकती है जिसे पुन: उपयोग या वितरण के बिना छोड़ दिया गया है, बशर्ते हमसे समय पर संपर्क किया जाए। कैलिफ़ोर्निया आईपीए के तहत, आपको डीएचसीएस द्वारा आपके बारे में बनाए रखी गई जानकारी के बारे में पूछताछ करने और सूचित करने का अधिकार है, और इसके अलावा निरीक्षण, संशोधन या विवाद के अधिकार भी हो सकते हैं जहां अनुरोधित संशोधन से इनकार कर दिया जाता है। (नागरिक संहिता §§ 1798.32-1798.44।
अन्य वेबसाइटों के लिंक
मेडी-कैल कनेक्ट अन्य वेबसाइटों से लिंक हो सकता है जो आपके लिए उपयोगी हैं। जब आप अन्य वेबसाइटों के लिंक का अनुसरण करते हैं, तो आप मेडी-कैल कनेक्ट पर नहीं होते हैं और नई वेबसाइट की गोपनीयता नीति के अधीन होते हैं। डीएचसीएस इस वेबसाइट से जुड़ी बाहरी वेबसाइटों या बाहरी दस्तावेजों की सामग्री या पहुंच के लिए कोई जिम्मेदारी स्वीकार नहीं करता है।
देयता की सीमा
डीएचसीएस अपनी वेबसाइटों पर सामग्री की उच्चतम सटीकता बनाए रखने का प्रयास करता है। किसी भी त्रुटि या चूक की जांच के लिए रिपोर्ट की जानी चाहिए।
डीएचसीएस इस वेबसाइट की सामग्री की पूर्ण सटीकता, पूर्णता या पर्याप्तता के बारे में कोई दावा, वादा या गारंटी नहीं देता है और इस वेबसाइट की सामग्री में त्रुटियों और चूक के लिए दायित्व को स्पष्ट रूप से अस्वीकार करता है। किसी भी प्रकार की कोई वारंटी, निहित, व्यक्त, या वैधानिक, जिसमें तीसरे पक्ष के अधिकारों, शीर्षक, व्यापारिकता, किसी विशेष उद्देश्य के लिए फिटनेस और कंप्यूटर वायरस से स्वतंत्रता के गैर-उल्लंघन की वारंटी शामिल है, लेकिन इन्हीं तक सीमित नहीं है, इस वेबसाइट की सामग्री या अन्य इंटरनेट संसाधनों के लिए इसके हाइपरलिंक के संबंध में दी जाती है। इस वेबसाइट में किसी भी विशिष्ट वाणिज्यिक उत्पादों, प्रक्रियाओं, या सेवाओं का संदर्भ, या किसी भी व्यापार, फर्म, या निगम के नाम का उपयोग जनता की जानकारी और सुविधा के लिए है, और कैलिफोर्निया राज्य, या उसके कर्मचारियों या एजेंटों द्वारा समर्थन, सिफारिश या पक्ष का गठन नहीं करता है।
हम PHI/PI की सुरक्षा कैसे करते हैं
डीएचसीएस और गेनवेल टेक्नोलॉजीज ने अपने दूरसंचार और कंप्यूटिंग बुनियादी ढांचे की अखंडता की रक्षा के लिए कई कदम उठाए हैं, जिनमें प्रमाणीकरण, निगरानी, ऑडिटिंग और एन्क्रिप्शन शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं। सुरक्षा उपायों को जोखिम प्रबंधन के लिए अपनी निरंतर प्रतिबद्धता के हिस्से के रूप में पूरे राज्य परिचालन वातावरण के डिजाइन, कार्यान्वयन और दिन-प्रतिदिन की प्रथाओं में एकीकृत किया गया है।
व्यक्तिगत जानकारी (पीआई), संरक्षित स्वास्थ्य जानकारी (पीएचआई) को सुरक्षित रखने के लिए जैसा कि एचआईपीएए द्वारा परिभाषित किया गया है, और व्यक्तिगत रूप से पहचान योग्य जानकारी (पीआईआई) इस एप्लिकेशन में निहित है या इस एप्लिकेशन तक पहुंचने वाले उपयोगकर्ताओं से स्वचालित रूप से एकत्र किया गया है, हम निम्नलिखित कार्य करते हैं:
- डिफ़ॉल्ट रूप से इस एप्लिकेशन के उपयोगकर्ताओं के लिए बहु-कारक प्रमाणीकरण का उपयोग सक्षम करें। बहु-कारक प्रमाणीकरण की आवश्यकता होती है जब आप पंजीकरण करते हैं और इस एप्लिकेशन पर प्रारंभ में लॉग ऑन करते हैं और जब आप किसी अन्य डिवाइस से लॉग ऑन करते हैं।
- सर्वरों के बीच सुरक्षित संचार के लिए एन्क्रिप्टेड कनेक्शन का उपयोग करें।
- डेटा को एन्क्रिप्ट करें जब यह भंडारण में हो।
- आंतरिक नीतियों और प्रक्रियाओं को बनाए रखें जो उपयोगकर्ता की भूमिका और जानकारी की आवश्यकता के आधार पर एप्लिकेशन में PHI तक पहुंच को सीमित करती हैं।
- डीएचसीएस की अवधारण और हटाने की नीतियों का पालन करें ताकि हमें यह सुनिश्चित करने में मदद मिल सके कि हम केवल वही जानकारी संग्रहीत करते हैं जिसे हम सेवाओं के हिस्से के रूप में बनाए रखने और प्रदर्शित करने के लिए अधिकृत हैं।
यह उपयोग नीति 19सितंबर, 2025दिनांकित है।