隐私
我们的目标是在处理与您相关的个人信息时,维护您对我们的信任和信心。本隐私政策描述了我们在网站上收集的信息类型、我们如何使用这些信息以及在什么情况下我们可能会披露这些信息及其披露对象。本隐私政策仅适用于本网站(www.bluecrossma.org)、我们的移动网站和我们对社交媒体网站的使用(统称为“网站”),以及您通过电话、电子邮件或其他方式与Blue Cross Blue Shield of Massachusetts的任何其他个人信息交流。通过任何计算机、手机、平板电脑或其他设备访问网站,或者以其他方式与Blue Cross Blue Shield of Massachusetts互动,即表示您同意本隐私政策的条款。 如果您不同意本政策,请不要使用本网站。
我们可能会不时修改本隐私政策,并会在网站上发布最新版本。我们建议您定期查看我们的隐私政策,以了解我们如何使用所收集的信息。
信息的收集
当您访问我们的网站时,我们可能会收集诸如IP地址、地理位置、互联网服务提供商、MAC地址、浏览器类型、操作系统、设备标识信息、您连接期间访问的特定网页以及您访问网站的域名等信息。此外,我们还可能会收集有关您的浏览行为的信息,例如您访问网站的日期和时间、您访问网站的区域或页面、您花费在查看网站上的时间、您返回网站的次数以及其他点击流数据。
请注意,经过适当去识别化和/或汇总的个人信息不属于个人信息,不受本隐私政策约束。我们可能会将此类信息用于统计分析、研究及其他用途。
我们使用Cookie技术收集网站统计信息并改善客户体验。Blue Cross Blue Shield of Massachusetts设置的Cookie不会采集任何个人身份识别信息,例如您的个人电子邮件地址。关于Cookie的进一步解释请见下文。
当您浏览我们的网站时,我们会自动收集一些统计数据。例如,我们会自动收集您的互联网协议(IP)地址(用于将您的计算机连接到互联网)、浏览器类型和版本、操作系统和平台、在我们网站上的平均停留时间、查看的页面、搜索的信息、访问时间、点击流数据以及其他与您的在线体验相关的信息。我们收集这些信息是为了帮助我们改进网站的设计和访问性,以及法律不禁止的其他用途。
信息的使用
如果您选择通过互联网向我们提供个人信息,例如通过注册个人账户或在线计划,或者订阅Blue Cross Blue Shield of Massachusetts发送的电子邮件,我们将收集您提供给我们的信息。如果您已通过互联网进行了注册,我们将使用这些信息来维护、改进和管理我们的网站、开展业务运营、提供您请求的产品和服务、管理您的账户、向您告知您可能感兴趣的产品和服务,并为您提供个性化的在线体验。借助收集到的信息,我们可以:
- 当您再次访问我们网站时识别您,以便为您提供个性化的体验
- 处理申请和交易
- 响应您的请求
- 为您提供我们网站上的相关产品和服务优惠
- 审视网站使用情况和运营
- 解决网站、我们的业务或服务存在的问题
- 保护网站及我们业务的安全或完整性
- 监控网站是否符合我们的使用条款和法律要求
- 联系您以提供网站动态、新闻通讯及其他信息和推广材料
为了执行某些业务职能,我们有时会聘请其他公司代表我们提供服务。我们可能会向这些公司披露个人信息,如您在注册时提供的电子邮件地址,以使他们能够执行这些服务,但他们有义务保护这些数据,通常也不被授权将其用于完成与Blue Cross Blue Shield of Massachusetts签订的合同要求之外的任何其他目的。
我们不会将您的个人信息分享、销售或以其他方式分发给可能希望向您推销其产品和服务的Blue Cross Blue Shield of Massachusetts以外的任何其他实体。Blue Cross Blue Shield of Massachusetts使用您的信息来处理申请、完成交易、响应您的请求、提供您已注册或申请的产品和服务,同时也向您告知我们认为您可能感兴趣的信息、更新或特别优惠。我们还使用您的信息来为您提供更加有效的网站浏览体验。为此,我们可能会处理您的信息,或者将其与可公开获取的其他信息整合在一起。这使我们能够为您量身定制Blue Cross Blue Shield of Massachusetts网站浏览体验。
您可以获取我们的保密承诺副本以便查阅。此保密承诺中详细说明了Blue Cross Blue Shield of Massachusetts有关会员的隐私政策。我们理解,我们网站的某些用户可能不是Blue Cross Blue Shield of Massachusetts的会员。我们会始终以此文档中描述的方式处理我们获得的有关我们会员的个人健康信息。
Una copia de Nuestro Compromiso a la Confidencialidad está disponible para su revisión.
信息的披露
我们可能会按以下方式披露从您那里收集到的有关您的信息:(1) 向我们的关联公司和服务提供商(包括营销和广告合作伙伴)披露,以便他们代表我们执行业务、营销、专业或技术支持职能; (2) 在我们认为存在违反网站使用条款或我们的权利或任何第三方的权利的行为时,根据必要披露; (3) 为回应法律程序(如搜查令、传票或法庭命令)并向执法机构提供信息,或根据法律要求在与公共安全相关的问题的调查方面提供信息,按法律允许的范围披露; (4) 如果我们的公司或几乎全部资产被收购,您的个人信息可能是被转让的资产之一。在获得您的明确同意的情况下,我们也可能会披露您的个人信息。我们可能会与第三方分享关于网站用户的汇总的非个人身份识别信息。
请注意,如果您自愿发布任何个人信息以在网站上展示,该信息将变为公开信息,可以被其他人收集和使用,因此在网上发布自己的信息前请您三思。
定向广告
当您使用我们的在线服务时,我们(和我们的供应商)可能会收集有关您活动的信息,以便我们向您提供按兴趣定制的广告。由于我们使用广告网络,比如Google和Microsoft,您可能会在其他网站上看到某些广告。广告网络允许我们根据您的兴趣和其他与您相关的信息来定制我们向您发送的信息。这些广告网络会随时间追踪您的在线活动,方法是通过使用Cookie、网络信标、像素和其他技术来收集个人信息。关于我们的Cookie使用的更多信息,请参见下文。
广告网络使用这些信息向您展示可能特别吸引您的广告,这些广告是基于您过去访问我们网站的记录确定的。我们使用的广告网络可能会收集有关您访问参与相关广告网络的其他网站的信息,比如您查看的网页或广告以及您如何使用这些网站。我们在我们的在线服务和参与广告网络的第三方网站上使用这些信息,以便向您提供为您定制的广告,并帮助我们评估我们的营销效果。
信息的分享/销售
除非法律允许并且如本政策中所描述的或者得到您的明确授权,否则Blue Cross Blue Shield of Massachusetts不会出售或向Blue Cross Blue Shield of Massachusetts以外的组织共享个人信息。
Cookie和透明GIF
“Cookie”是由您的网页浏览器存储的小文件,用于帮助某个特定系统识别您以及您在某个网站中访问的页面。“透明GIF”(有时也称为像素或网络信标)是具有唯一标识符的微小图形,其功能类似于Cookie,用于跟踪网站用户的在线活动。两者的主要区别在于,透明GIF在页面上不可见,且比Cookie小得多。本网站可能会使用Cookie和透明GIF使您的在线体验更便捷。此外,本网站可能会将Cookie和透明GIF的数据用于各种内部目的,例如研究用户如何浏览本网站。我们可能会使用Cookie和透明GIF以:(1) 让您在不必重新输入用户名和密码的情况下使用本网站;(2) 增强或个性化定制您的网站使用和体验;(3) 监控网站使用情况;(4) 管理网站;以及(5) 改进网站及我们的产品与服务,包括为您提供基于兴趣的广告。
第三方供应商,包括Google和Microsoft,可能会使用Cookie和/或设备标识符根据您过去访问我们网站的记录向您展示广告。或者,您可以访问网络广告促进会选择性退出页面选择退订第三方供应商的Cookie,或者通过设备设置控制设备标识符的使用。如要了解更多我们可能合作的某些供应商的隐私惯例,包括选择性退出和控制广告的机会,请查看以下信息:
- Google隐私政策请见此处:Google隐私政策。如果您要选择不接收Google的广告,可以访问Google的广告设置页面。
- Microsoft隐私政策请见此处:Microsoft隐私政策。
- Meta隐私政策请见此处:Meta隐私政策。
- LinkedIn隐私政策请见此处:LinkedIn隐私政策。
- Adobe隐私政策和有关选择性退出的信息请见此处:Adobe隐私政策。
如果您选择,您可能能够设置浏览器拒绝Cookie,或者您可以按照浏览器的帮助文件说明手动删除单个或全部Cookie。但是,如果您的浏览器设置为拒绝Cookie,或者您手动删除了Cookie,您可能会在访问和使用我们网站当前或未来的某些页面和功能时遇到一些麻烦。请注意,Cookie的浏览器管理工具不受我们控制,我们无法保证其有效性。我们可能会将通过Cookie、网络信标、像素或其他技术工具收集的信息与我们从您那里收集的其他信息或来自其他来源的信息结合起来使用。即使没有Cookie,您也可以使用本网站的大多数功能。如要登录和安全使用该门户,您需要在浏览器上启用Cookie。
本网站可能会使用第三方网络分析服务来跟踪和分析来自访问者的匿名使用情况和数量统计信息,以帮助管理网站,提高网站性能,并报告网站流量。这些网络分析服务使用Cookie、透明GIF和其他网络监控技术来代表网站跟踪访问者行为。这些服务不会使用这些技术从网站访问者那里收集任何个人身份识别信息。
您关于个人信息的权利
您可以通过以下“联系我们”中所述的方式与我们联系来更新或更改您的个人信息。根据您所在的州或司法管辖区,您可能还享有其他权利,其中可能包括:
- 您有权要求查阅我们收集的关于您的个人信息,并取得您个人信息的副本。
- 如果我们收集的关于您的个人信息不完整或不准确,您有权要求我们进行更正。
- 将您的个人信息转移给另一方的权利。
如果您希望行使以上任何权利,请通过以下“联系我们”中所述的方式与我们联系。
保密和注册
我们将最先进的技术与行业最佳规范相结合,以确保bluecrossma.com网站上交易的安全性。您可以使用您的用户名和密码来访问一些在线功能。为了进一步保护您的隐私,某些功能需要使用当您在本网站注册时我们为您分配并通过邮件发送给您的个人识别号码(PIN)进行一次性激活。这可以使他人更加难以在未经授权的情况下访问您的账户。您将在注册后的三到五个工作日内通过邮件收到PIN。
您在本网站注册后,您的信息将保存在安全的服务器环境中,并受到防火墙的保护。来回传输的信息经过加密技术的处理。因此,我们要求您的浏览器能够支持128位加密。当您访问bluecrossma.com的页面时,您可以通过检查浏览器窗口底部是否有“挂锁”符号来确定您是否处于安全区域内。
随着Blue Cross Blue Shield of Massachusetts继续为本网站引入新的功能(包括电子邮件功能),我们将增加额外功能以及其他防护措施来进一步增强隐私保护和安全性。
来自美国境外的访问者 - 跨境传输
本网站在美国托管和运营。如果您从美国境外访问本网站,根据本隐私政策,您的信息可能在美国传输、存储和处理。与您所在国家的法律或法规相比,美国的数据保护和其他适用法律可能不那么全面,或者与您所在国家的数据保护或消费者保护法律可能存在差异。在这些司法管辖区的适用法律和合法指令下,您的信息可能会被政府部门获取。使用本网站和/或向我们提供个人信息,即表示您同意如本隐私政策所述将您的信息传输到我们的设施。
安全性
我们通过合理且适当的措施以安全的方式保护所收集的信息。我们采取了某些物理、电子和管理步骤来保护和保障我们从网站访问者那里收集的信息的安全性。尽管我们遵循合理的程序来尝试保护我们拥有的信息,但任何安全系统都不是完美的,因此我们不能承诺,您也不应期望在所有情况下您的信息都能完全保密。
儿童隐私
Blue Cross Blue Shield of Massachusetts不会故意从13岁以下的儿童那里收集信息,也不会出售或分享16岁以下消费者的个人信息。如果您发现您的孩子或您照看的任何孩子在未经您同意的情况下向我们提供了信息,请按照以下方式联系我们。
其他互联网站点的链接
本网站还包含其他互联网网站的链接。这些链接仅为方便您而提供。Blue Cross Blue Shield of Massachusetts不认可这些其他网站中的任何产品或观点。Blue Cross Blue Shield of Massachusetts也不保证这些其他网站中的任何信息的准确性。这些网站由其他方拥有和控制,每个网站都有各自的隐私和安全政策,这可能与Blue Cross Blue Shield of Massachusetts的政策不同。我们不对这些网站上的活动和做法负责。因此,我们建议您在披露任何个人信息之前,查看任何外部网站发布的隐私政策。如果您对其隐私政策有任何疑问,请直接与这些网站联系。您访问和使用任何其他互联网网站,包括其上的信息、服务、产品和材料,风险自负。
本隐私政策的变更
我们可能会不时修改本隐私政策,包括为了遵守规定与法规、新技术和安全标准的要求。当我们进行修改时,我们会在本网站上发布变更内容。如果我们以重大且可追溯的方式修改政策,我们会向您提供适当通知。
联系我们
如果您对本隐私政策或我们如何收集和使用个人信息有任何疑问或担忧,您可以拨打1-800-262-2583、发送电子邮件至[email protected]和/或发送邮件至101 Huntington Avenue, Suite 1300, Boston, MA 02199联系我们。涉嫌侵犯隐私:
- 如果您希望报告涉嫌侵犯隐私的行为,请致电1-866-635-3114。
安全措施
保护您的密码
使您的密码尽可能地模糊、抽象。避免使用容易被猜出的显而易见的数字和文字,例如娘家姓、出生日期或纪念日。切勿将您的密码透露给任何人,包括家人或朋友。
不要使用电子邮件传输个人或健康数据
大多数电子邮件都缺乏安全性或未进行加密,因此不应用于发送个人或财务信息。但是您通过bluecrossma.com上的MyBlue(需登录)发送的电子邮件均经过加密处理。这是在线联系我们的最安全的途径。除此之外,您还可以致电与代表交谈。
Blue Cross Blue Shield为保护您的信息而采取的措施
- 客户访问账户信息
无论您通过何种方式联系Blue Cross Blue Shield of Massachusetts(在线或电话),我们都会在授予您信息访问权之前验证您的身份。 - 定时登出
如果您在较长时间内未进行任何操作,您将自动从bluecrossma.com登出。这可降低其他人在您离开电脑时查看您信息的风险。 - 防火墙
为了阻止未经授权的访问,我们的所有计算机系统均受到防火墙的保护,这种电子屏障可防止未经授权访问我们网络的行为。
加密
Blue Cross Blue Shield of Massachusetts采用了目前市场上最强大的加密方式。从离开您的电脑时起到进入我们的系统时止,所有涉及个人或敏感信息的在线活动都会进行加密。为了保障您在线活动的总体安全,在您输入任何敏感信息之前,请确保网页URL地址开头的“https”末尾有“s”字母,这表示该网站是安全的(例如“https://www.bluecrossma.com”)。与此类似,另一个表明网站受到安全保护的标志是位于浏览器右下角的挂锁图标。
网络钓鱼
防范钓鱼式欺诈
网络钓鱼是指假冒正规公司群发的电子邮件消息。这类消息通常会提供假冒网站的链接,而这些网站会要求您提供个人信息,例如密码、信用卡号码、社会保险号码或银行账户号码。
最后请谨记,Blue Cross Blue Shield of Massachusetts绝不会发送电子邮件要求您确认您的个人信息或密码。
除非您确信该网站是合法的,否则请勿输入您的个人信息。您还应确认该网站经过加密。请检查URL地址开头的“https”末尾是否有“s”字母。这类URL地址的实例为:“https://www.bluecrossma.com”。这可确保该网站在安全模式下运行。
如何识别网络钓鱼电子邮件
经过过去一年的大幅演进,网络钓鱼变得往往很难被识别。创建者现在添加了真实的公司标识和图片,提供真实公司隐私政策的链接,甚至还在页面底部包含了“法律免责声明语句”。为了帮助确定电子邮件是否属于钓鱼式欺诈,请考虑下列问题:
- 我与该公司是否有任何关系?
- 该公司以这种方式联系我是否在我的预料之中?
- 该公司使用这种语气或提出这种请求是否在我的预料之中?
如果您完全不确定,请通过电话联系该公司。
如何防止遭受恶意软件和病毒的攻击
常见的恶意软件有以下几类:
间谍软件
这种软件会在未得到用户许可的情况下安装在电脑中,以监控使用情况、发送弹出式广告、将电脑重定向到特定网站或者记录键盘操作,这些都可能导致身份被盗。
特洛伊木马
这种软件被伪装成执行一项合法操作,而实际上执行的通常是恶意程序,例如允许未经授权的人通过后门访问被入侵的电脑,有时也会从这些电脑发送垃圾邮件。
病毒
附加在某文件或程序上的一个程序,往往会在用户不知情的情况下从一台电脑传播至另一台,通常以电子邮件附件的形式。某些病毒的程序被设计为极具破坏性,另一些病毒则具有骚扰作用。
保护您免于遭受这些威胁的措施:
- 创建难以被猜出的独一无二的密码
- 定期更改您的密码
- 随时将您的浏览器和操作系统更新至最新版本
- 定期更新您的防病毒软件
- 使用个人防火墙
Shellshock Bash软件安全漏洞更新
我们已注意到近期因Shellshock Bash软件缺陷而导致的安全漏洞。我们的分析显示,没有数据由于此安全漏洞而被泄露。我们将继续监控我们的所有系统,并严肃对待此威胁。您数据的安全性和隐私对我们至关重要。
不支持的应用
为了保障您数据的安全,本网站只能通过支持SSL的浏览器访问,例如:
- Google Chrome(下载:Windows | Mac | Linux)
- Firefox 2.0+(下载:Windows | Mac | Linux)
- Internet Explorer 6.0+(下载:Windows)
- Safari 3.0+(下载:Mac | Windows)
您在任何情况下都不应使用任何软件、程序、应用或其他设备访问或登录本网站,也不应自动从我们的计算机系统、网站或专有软件获取、下载、转移或传输任何内容,或自动将任何内容提供、下载、转移或传输至我们的计算机系统、网站或专有软件。
浏览器和安全性
无论何时,您在本网站输入或提供的个人信息都会通过安全套接层(“SSL”)技术进行加密。SSL可保护通过互联网传输的信息的安全。为了支持此技术,您需要使用支持SSL的浏览器。建议您使用采取128位强加密的浏览器,例如Microsoft的Internet Explorer 9或更高版本,或者Firefox 4或更高版本。上述浏览器将在您开始在本网站选购计划时,以及当您返回本网站填写申请表时自动激活SSL。
您可以通过查看浏览器窗口底部的符号来确定是否正在访问网站的安全区域。如果您使用的是Internet Explorer、Firefox或Chrome,您将看到挂锁或钥匙符号。挂锁处于上锁位置则意味着您的会话连接正通过安全服务器进行。
如果您需要强加密浏览器,请下载下列浏览器之一:
- Google Chrome(下载:Windows | Mac | Linux)
- Firefox 2.0+(下载:Windows | Mac | Linux)
- Internet Explorer 6.0+(下载:Windows)
- Safari 3.0+(下载:Mac | Windows)
不建议使用测试版浏览器。
其他互联网站点的链接
本网站还包含其他互联网站点的链接。这类链接仅出于方便您使用的目的而提供。Blue Cross Blue Shield of Massachusetts并未对这些网站上的产品或其表达的任何观点给予认可。Blue Cross Blue Shield of Massachusetts也未对这些网站中任何信息的准确性做出保证。这些网站由其他各方拥有和控制,并有各自的隐私和安全政策,这些政策可能与Blue Cross Blue Shield of Massachusetts的政策有所不同。您对任何其他互联网站点(包括其中的信息、服务、产品和材料)的访问和使用由您自行承担全部风险。