Jak Dental Education, Inc. d/b/a Intake.Dental zbiera, wykorzystuje i chroni informacje.
Niniejsza Polityka prywatności wyjaśnia, jak Dental Education, Inc. d/b/a Intake.Dental („my”, „nasz” lub „Usługa”) zbiera, wykorzystuje i chroni informacje. Korzystając z Usługi, zgadza się Pan/Pani na poniższe warunki.
Chcemy jasno określić, czego nie robimy z Pana/Pani danymi:
Nazwa praktyki, adres i dane kontaktowe, a także dane rozliczeniowe, preferencje subdomeny i konta użytkowników personelu.
Dane demograficzne pacjentów, informacje kontaktowe i historia medyczna/stomatologiczna przesłana za pomocą formularzy przyjęć, a także informacje o ubezpieczeniu, podpisy elektroniczne i dane wizyt.
Typ i wersja przeglądarki oraz adresy IP w celu poprawy usługi i monitorowania bezpieczeństwa.
Wszystkie dane pacjentów są szyfrowane przy użyciu AES-256-GCM z zastrzeżonym dwuwarstwowym szyfrowaniem Glyph (opcjonalny dodatek) i przechowywane w naszej infrastrukturze zgodnej z HIPAA.
Dane znajdują się na Amazon Web Services (AWS) do przechowywania i przetwarzania zgodnego z HIPAA, a także Supabase dla usług bazy danych. Obaj dostawcy działają na podstawie własnych podpisanych BAA z Intake.Dental.
Usługi obejmują AWS, Supabase, Stripe, naszego partnera integracyjnego PMS, API weryfikacji ubezpieczenia, Daily.co (wideo) i DeepL (tłumaczenie formularzy). Każdy jest związany albo BAA, albo równoważną umową przetwarzania danych, gdzie wymagane.
Nie przechowujemy informacji o kartach kredytowych. Polityka prywatności Stripe reguluje ich obsługę informacji o płatnościach.
Dental Education, Inc. podpisuje Business Associate Agreement (BAA) z każdą zarejestrowaną praktyką bez dodatkowych kosztów.
Wdrożenia obejmują szyfrowanie AES-256-GCM, TLS 1.3, infrastrukturę AWS zgodną z HIPAA, ochronę przed typowymi atakami internetowymi i izolowane środowiska danych dla poszczególnych praktyk.
Praktyki mogą w każdej chwili uzyskać dostęp i wyeksportować wszystkie dane pacjentów oraz zażądać ich usunięcia zgodnie z obowiązującymi wymogami przechowywania.
Powiadomimy dotknięte praktyki w ciągu 72 godzin od wykrycia incydentu bezpieczeństwa dotyczącego PHI.
Informacje o małoletnich pacjentach są obsługiwane zgodnie z HIPAA, obowiązującymi przepisami stanowymi i własnymi politykami praktyki.
Dane pacjentów są przechowywane na serwerach znajdujących się w Stanach Zjednoczonych.
Data „Ostatnio zaktualizowano” będzie odzwierciedlać wszelkie zmiany w niniejszej polityce. Kontynuowanie korzystania z Usług po powiadomieniu stanowi akceptację zaktualizowanych warunków.
Pytania dotyczące niniejszej polityki? Napisz na support@intake.dental.