Jak Dental Education, Inc. d/b/a Intake.Dental zbiera, wykorzystuje i chroni informacje.
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób firma Dental Education, Inc., działająca pod nazwą Intake.Dental („my”, „nasze” lub „Usługa”), gromadzi, wykorzystuje i chroni dane. Korzystając z Usługi, wyrażasz zgodę na poniższe warunki.
Chcemy jasno określić, czego nie robimy z danymi użytkowników:
Nazwa placówki, adres i dane kontaktowe, wraz ze szczegółami rozliczeniowymi, preferencjami dotyczącymi subdomen oraz kontami użytkowników personelu.
Dane demograficzne pacjentów, dane kontaktowe oraz historia medyczna/stomatologiczna przekazane za pośrednictwem formularzy rejestracyjnych, a także informacje dotyczące ubezpieczenia, podpisy elektroniczne i dane dotyczące wizyt.
Typ i wersja przeglądarki oraz adresy IP w celu ulepszania usług i monitorowania bezpieczeństwa.
Liczymy częstotliwość korzystania z funkcji produktu wyłącznie w formie zbiorczej (na przykład liczba użyć poszczególnych funkcji w podziale na dzień, placówkę i rolę pracownika). Statystyki te nie zawierają nazwisk, identyfikatorów użytkowników ani informacji o pacjentach, nie można ich powiązać z żadną konkretną osobą i są wykorzystywane wyłącznie w celu ulepszania Usługi oraz dostosowywania jej interfejsu. Nie prowadzimy profili behawioralnych poszczególnych użytkowników.
Wszystkie dane pacjentów są szyfrowane przy użyciu algorytmu AES-256-GCM wraz z naszym autorskim, dwuwarstwowym szyfrowaniem Glyph (dostępnym na każdym koncie) i przechowywane w naszej infrastrukturze zgodnej z HIPAA.
Dane są przechowywane w Amazon Web Services (AWS) w celu zapewnienia zgodności z HIPAA w zakresie przechowywania i przetwarzania danych, a także w Supabase w zakresie usług bazodanowych. Obaj dostawcy działają na podstawie własnych umów BAA zawartych z Intake.Dental.
Usługi obejmują AWS, Supabase, Stripe, naszego partnera ds. integracji PMS, interfejsy API do weryfikacji ubezpieczenia, Twilio (wiadomości tekstowe i połączenia głosowe), dostawców usług wysyłania e-maili transakcyjnych, dostawców korporacyjnych modeli sztucznej inteligencji (wykorzystywanych do tworzenia dokumentacji i generowania treści wspomaganych przez AI, którzy nie wykorzystują danych użytkowników do szkolenia swoich modeli), Daily.co (wideo) oraz DeepL (tłumaczenie formularzy). Każdy z nich jest związany umową BAA lub równoważną umową o przetwarzaniu danych, jeśli jest to wymagane.
Nie przechowujemy danych kart kredytowych. Postępowanie z danymi płatniczymi reguluje polityka prywatności Stripe.
Gabinety korzystające z Usługi mogą wysyłać swoim pacjentom wiadomości tekstowe za pośrednictwem platformy w celu potwierdzenia wizyt, przypomnień i powiadomień o zmianach w harmonogramie; powiadomień, gdy dla pacjentów z listy oczekującej gabinetu pojawi się wcześniejszy termin wizyty; linki do wypełnienia formularzy wstępnych i rejestracyjnych; jednorazowe kody weryfikacyjne; oraz odpowiedzi na rozmowy zainicjowane przez pacjenta. Pacjenci podają swój numer telefonu komórkowego i wyrażają zgodę na otrzymywanie tych wiadomości bezpośrednio od gabinetu stomatologicznego — podczas rezerwacji wizyty, w formularzach wstępnych lub rejestracyjnych gabinetu lub osobiście w gabinecie.
Żadne dane dotyczące telefonów komórkowych nie będą udostępniane stronom trzecim ani podmiotom powiązanym w celach marketingowych lub promocyjnych. Dane dotyczące wyrażenia zgody na otrzymywanie wiadomości tekstowych oraz sama zgoda nigdy nie są sprzedawane ani udostępniane żadnym stronom trzecim.
Częstotliwość wiadomości zależy od terminów wizyt i zgłoszeń pacjenta. Mogą obowiązywać opłaty za wiadomości i transmisję danych. Pacjenci mogą w dowolnym momencie zrezygnować z otrzymywania wiadomości tekstowych, odpowiadając STOP na dowolną wiadomość, a także mogą wysłać HELP, aby uzyskać pomoc. Rezygnacja z wiadomości jest realizowana natychmiastowo na całej platformie.
Firma Dental Education, Inc. zawiera umowę o współpracy biznesowej (BAA) z każdą zarejestrowaną praktyką bez dodatkowych kosztów.
Wdrożone rozwiązania obejmują szyfrowanie AES-256-GCM, protokół TLS 1.3, infrastrukturę AWS zgodną z HIPAA, ochronę przed typowymi atakami internetowymi oraz izolowane środowiska danych dla poszczególnych gabinetów.
Gabinety mogą uzyskać dostęp do wszystkich danych swoich pacjentów i je eksportować w dowolnym momencie, a także mogą zażądać ich usunięcia zgodnie z obowiązującymi wymogami dotyczącymi okresu przechowywania danych.
Powiadomimy placówki, których dotyczy incydent, w ciągu 72 godzin od wykrycia incydentu bezpieczeństwa mającego wpływ na dane medyczne (PHI).
Dane pacjentów niepełnoletnich są przetwarzane zgodnie z HIPAA, obowiązującymi przepisami stanowymi oraz własnymi zasadami placówki.
Dane pacjentów są przechowywane na serwerach zlokalizowanych w Stanach Zjednoczonych.
Data „Ostatniej aktualizacji” będzie odzwierciedlać wszelkie zmiany w niniejszej polityce. Dalsze korzystanie z Usług po otrzymaniu powiadomienia oznacza akceptację zaktualizowanych warunków.
Masz pytania dotyczące niniejszej polityki? Wyślij e-mail na adres support@intake.dental.