Cum colectează, utilizează și protejează Dental Education, Inc. d/b/a Intake.Dental informațiile.
Prezenta Politică de confidențialitate explică modul în care Dental Education, Inc., care își desfășoară activitatea sub denumirea comercială Intake.Dental („noi”, „al nostru” sau „Serviciul”), colectează, utilizează și protejează informațiile. Prin utilizarea Serviciului, sunteți de acord cu termenii de mai jos.
Dorim să fim clari cu privire la ceea ce nu facem cu datele dumneavoastră:
Numele cabinetului, adresa și informațiile de contact, împreună cu detaliile de facturare, preferințele privind subdomeniile și conturile de utilizator ale personalului.
Datele demografice ale pacienților, informațiile de contact și istoricul medical/stomatologic furnizate prin formularele de înregistrare, precum și informațiile privind asigurarea, semnăturile electronice și datele privind programările.
Tipul și versiunea browserului, precum și adresele IP, în scopul îmbunătățirii serviciilor și al monitorizării securității.
Numărăm frecvența de utilizare a funcționalităților produsului numai în formă agregată (de exemplu, numărări la nivel de funcționalitate pe zi, cabinet și rol al personalului). Aceste statistici nu conțin nume, identificatori de utilizator sau informații despre pacienți, nu pot fi asociate cu nicio persoană anume și sunt utilizate exclusiv pentru a îmbunătăți Serviciul și a-i adapta interfața. Nu păstrăm profiluri comportamentale pentru fiecare utilizator în parte.
Toate datele pacienților sunt criptate folosind AES-256-GCM cu criptarea noastră proprietară Glyph cu două straturi (inclusă în fiecare cont) și stocate pe infrastructura noastră conformă cu HIPAA.
Datele sunt stocate pe Amazon Web Services (AWS) pentru stocare și procesare conforme cu HIPAA, precum și pe Supabase pentru servicii de baze de date. Ambii furnizori își desfășoară activitatea în baza propriilor acorduri BAA încheiate cu Intake.Dental.
Serviciile includ AWS, Supabase, Stripe, partenerul nostru de integrare PMS, API-uri de verificare a asigurărilor, Twilio (mesaje text și transmisii vocale), furnizori de servicii de livrare a e-mailurilor tranzacționale, furnizori de modele de IA pentru întreprinderi (utilizate pentru documentația asistată de IA și generarea de conținut, care nu utilizează datele dvs. pentru antrenarea modelelor lor), Daily.co (video) și DeepL (traducerea formularelor). Fiecare dintre aceștia este obligat să respecte fie un BAA, fie un acord echivalent de prelucrare a datelor, acolo unde este necesar.
Nu stocăm informații privind cardurile de credit. Politica de confidențialitate a Stripe reglementează modul în care aceștia gestionează informațiile de plată.
Cabinetele din cadrul Serviciului pot trimite mesaje text pacienților lor prin intermediul platformei pentru confirmări de programare, mementouri și notificări privind modificările de program; notificări atunci când devine disponibil un loc de programare mai devreme pentru pacienții aflați pe lista de așteptare a cabinetului; linkuri pentru completarea formularelor de admitere și înregistrare; coduri de verificare unice; și răspunsuri la conversațiile inițiate de un pacient. Pacienții furnizează numărul lor de telefon mobil și își dau consimțământul pentru a primi aceste mesaje direct de la cabinetul stomatologic — la programarea unei consultații, în formularele de admitere sau de înregistrare ale cabinetului sau personal la cabinet.
Nicio informație privind numărul de telefon mobil nu va fi partajată cu terți sau afiliați în scopuri de marketing sau promoționale. Datele de înscriere și consimțământul expeditorului mesajelor text nu sunt niciodată vândute sau partajate cu terți.
Frecvența mesajelor variază în funcție de programările și solicitările dumneavoastră. Se pot aplica tarife pentru mesaje și date. Pacienții se pot dezabona de la mesaje text în orice moment, răspunzând STOP la orice mesaj, și pot răspunde HELP pentru asistență. Renunțările sunt respectate imediat pe întreaga platformă.
Dental Education, Inc. încheie un Acord de parteneriat comercial (BAA) cu fiecare cabinet înregistrat, fără costuri suplimentare.
Măsurile implementate includ criptarea AES-256-GCM, TLS 1.3, infrastructura AWS conformă cu HIPAA, protecție împotriva atacurilor web comune și medii de date izolate pentru fiecare cabinet.
Cabinetele pot accesa și exporta toate datele pacienților lor în orice moment și pot solicita ștergerea acestora în conformitate cu cerințele aplicabile privind păstrarea datelor.
Vom notifica cabinetele afectate în termen de 72 de ore de la descoperirea unui incident de securitate care afectează informațiile medicale protejate (PHI).
Informațiile privind pacienții minori sunt gestionate în conformitate cu HIPAA, legile statale aplicabile și politicile proprii ale cabinetului.
Datele pacienților sunt stocate pe servere situate în Statele Unite.
Data „Ultima actualizare” va reflecta orice modificare adusă acestei politici. Utilizarea în continuare a Serviciilor după notificare constituie acceptarea termenilor actualizați.
Aveți întrebări despre această politică? Trimiteți un e-mail la support@intake.dental.