Как Dental Education, Inc. d/b/a Intake.Dental събира, използва и защитава информация.
Настоящата Политика за поверителност обяснява как Dental Education, Inc., действаща под търговското наименование Intake.Dental („ние“, „наш“ или „Услугата“), събира, използва и защитава информацията. Чрез използването на Услугата Вие се съгласявате с изложените по-долу условия.
Искаме да бъдем ясни относно това, какво не правим с вашите данни:
Наименование, адрес и контактна информация на практиката, както и данни за фактуриране, предпочитания за поддомейни и потребителски профили на персонала.
Демографски данни на пациентите, контактна информация и медицинска/стоматологична история, подадени чрез формуляри за регистрация, както и информация за застраховката, електронни подписи и данни за назначенията.
Тип и версия на браузъра, както и IP адреси за подобряване на услугата и мониторинг на сигурността.
Ние отчитаме колко често се използват функциите на продукта единствено в обобщена форма (например, брой на използването на функциите по дни, практики и роли на персонала). Тези статистики не съдържат имена, идентификатори на потребители или информация за пациенти, не могат да бъдат свързани с конкретно лице и се използват единствено за подобряване на Услугата и адаптиране на нейния интерфейс. Ние не поддържаме поведенчески профили за отделните потребители.
Всички данни на пациентите се криптират чрез AES-256-GCM с нашето собствено двуслойно криптиране Glyph (включено във всеки акаунт) и се съхраняват в нашата инфраструктура, отговаряща на изискванията на HIPAA.
Данните се съхраняват в Amazon Web Services (AWS) за съхранение и изчислителни ресурси, отговарящи на изискванията на HIPAA, както и в Supabase за услуги, свързани с бази данни. И двата доставчика работят съгласно свои собствени споразумения за бизнес партньорство (BAA), сключени с Intake.Dental.
Услугите включват AWS, Supabase, Stripe, нашия партньор за интеграция на PMS, API-та за проверка на застраховки, Twilio (текстови съобщения и гласови услуги), доставчици на услуги за изпращане на транзакционни имейли, доставчици на корпоративни модели за изкуствен интелект (използвани за създаване на документация и съдържание с помощта на изкуствен интелект, които не използват вашите данни за обучение на своите модели), Daily.co (видео) и DeepL (превод на формуляри). Всеки от тях е обвързан с BAA или с равностойно споразумение за обработка на данни, където това се изисква.
Ние не съхраняваме информация за кредитни карти. Политиката за поверителност на Stripe урежда начина, по който те обработват платежната информация.
Зъболекарските практики, ползващи Услугата, могат да изпращат текстови съобщения на своите пациенти чрез платформата за потвърждения на назначения, напомняния и известия за промени в графика; известия, когато се освободи по-ранен час за пациенти от списъка на чакащите на практиката; връзки за попълване на формуляри за първоначален преглед и регистрация; еднократни кодове за верификация; както и отговори на разговори, инициирани от пациент. Пациентите предоставят мобилния си номер и дават съгласие да получават тези съобщения директно от стоматологичната практика — при запазване на час, във формулярите за първоначален преглед или регистрация на практиката, или лично в кабинета.
Няма да се споделят мобилни данни с трети страни или партньори за маркетингови или промоционални цели. Данните за изричното съгласие на получателите на текстови съобщения никога не се продават или споделят с трети страни.
Честотата на съобщенията варира в зависимост от вашите часове и заявки. Възможно е да се начисляват такси за съобщения и данни. Пациентите могат да се откажат от получаването на текстови съобщения по всяко време, като отговорят STOP на което и да е съобщение, а за помощ могат да отговорят HELP. Отказът от получаване на съобщения се прилага незабавно в цялата платформа.
Dental Education, Inc. сключва Споразумение за бизнес партньорство (BAA) с всяка регистрирана практика без допълнителни разходи.
Приложените мерки включват AES-256-GCM криптиране, TLS 1.3, инфраструктура на AWS, съобразена с HIPAA, защита срещу често срещани уеб атаки и изолирани среди за данни за всяка практика.
Практиките могат да имат достъп до всички данни на своите пациенти и да ги експортират по всяко време, както и да поискат тяхното изтриване в съответствие с приложимите изисквания за съхранение.
Ще уведомим засегнатите практики в рамките на 72 часа от откриването на инцидент, засягащ защитената здравна информация (PHI).
Информацията за непълнолетни пациенти се обработва в съответствие с HIPAA, приложимите щатски закони и собствените политики на практиката.
Данните на пациентите се съхраняват на сървъри, намиращи се в Съединените щати.
Датата „Последно актуализирано“ ще отразява всички промени в настоящата политика. Продължителното ползване на Услугите след уведомяването представлява приемане на актуализираните условия.
Имате въпроси относно тази политика? Изпратете имейл на support@intake.dental.