Kaip Dental Education, Inc. d/b/a Intake.Dental renka, naudoja ir saugo informaciją.
Šioje privatumo politikoje paaiškinama, kaip „Dental Education, Inc.“, veikianti pavadinimu „Intake.Dental“ („mes“, „mūsų“ arba „Paslauga“), renka, naudoja ir saugo informaciją. Naudodamiesi Paslauga, sutinkate su toliau išdėstytomis sąlygomis.
Norime aiškiai nurodyti, ko mes nedarome su jūsų duomenimis:
Klinikos pavadinimas, adresas ir kontaktinė informacija, taip pat sąskaitų išrašymo duomenys, subdomenų nustatymai ir darbuotojų vartotojų paskyros.
Pacientų demografiniai duomenys, kontaktinė informacija ir medicininė bei stomatologinė istorija, pateikta per registracijos formas, taip pat draudimo informacija, elektroniniai parašai ir vizitų duomenys.
Naršyklės tipas ir versija bei IP adresai, skirti paslaugų tobulinimui ir saugumo stebėjimui.
Mes skaičiuojame, kaip dažnai naudojamos produkto funkcijos, tik apibendrinta forma (pavyzdžiui, funkcijų naudojimo skaičius pagal dieną, kliniką ir darbuotojo pareigas). Šiose statistinėse duomenyse nėra vardų, vartotojų identifikatorių ar pacientų informacijos, jų negalima susieti su jokiu konkrečiu asmeniu, o jos naudojamos tik paslaugai tobulinti ir jos sąsajai pritaikyti. Mes nesaugome elgesio profilių pagal atskirus vartotojus.
Visi pacientų duomenys šifruojami naudojant AES-256-GCM su mūsų patentuotu dvigubo sluoksnio „Glyph“ šifravimu (įtrauktu į kiekvieną paskyrą) ir saugomi mūsų HIPAA reikalavimus atitinkančioje infrastruktūroje.
Duomenys saugomi „Amazon Web Services“ (AWS) platformoje, užtikrinančioje HIPAA reikalavimus atitinkantį saugojimą ir skaičiavimus, taip pat naudojama „Supabase“ duomenų bazių paslaugoms. Abu paslaugų teikėjai veikia pagal savo atskiras, su „Intake.Dental“ pasirašytas verslo susitarimo sutartis (BAA).
Paslaugos apima „AWS“, „Supabase“, „Stripe“, mūsų PMS integracijos partnerį, draudimo patikrinimo API, „Twilio“ (trumpųjų žinučių ir balso pranešimų siuntimas), sandorių el. laiškų siuntimo teikėjus, įmonių AI modelių teikėjus (naudojamus AI pagalba kuriant dokumentaciją ir turinį, kurie nenaudoja jūsų duomenų savo modeliams mokyti), „Daily.co“ (vaizdo įrašai) ir „DeepL“ (formų vertimas). Kiekvienas iš jų yra saistomas BAA arba, jei reikalaujama, lygiavertės duomenų tvarkymo sutarties.
Mes nesaugome kredito kortelių informacijos. „Stripe“ privatumo politika reglamentuoja jų elgesį su mokėjimo informacija.
Paslaugą naudojančios klinikos per platformą gali siųsti tekstinius pranešimus savo pacientams dėl vizitų patvirtinimų, priminimų ir tvarkaraščio pakeitimų pranešimų; pranešimų, kai pacientams, esantiems klinikos laukimo sąraše, atsiranda galimybė užsiregistruoti į ankstesnį vizitą; nuorodas į priėmimo ir registracijos formas; vienkartinius patvirtinimo kodus; bei atsakymus į paciento inicijuotas pokalbius. Pacientai pateikia savo mobiliojo telefono numerį ir sutinka gauti šias žinutes tiesiogiai iš savo stomatologijos klinikos – užsisakydami vizitą, pildydami klinikos priėmimo ar registracijos formas arba atvykę į kliniką asmeniškai.
Jokia informacija apie mobilųjį telefoną nebus perduodama trečiosioms šalims ar partneriams rinkodaros ar reklamos tikslais. Žinučių siuntėjo sutikimo duomenys ir sutikimas niekada nėra parduodami ar perduodami jokiai trečiajai šaliai.
Pranešimų dažnumas priklauso nuo jūsų vizitų ir užklausų. Gali būti taikomi pranešimų ir duomenų perdavimo mokesčiai. Pacientai gali bet kuriuo metu atsisakyti gauti tekstinius pranešimus, atsakydami STOP į bet kurį pranešimą, o pagalbos gali paprašyti atsakydami HELP. Atsisakymas įsigalioja nedelsiant visoje platformoje.
„Dental Education, Inc.“ su kiekviena registruota klinika be papildomų išlaidų sudaro Verslo partnerio sutartį (BAA).
Įgyvendintos priemonės apima AES-256-GCM šifravimą, TLS 1.3, HIPAA reikalavimus atitinkančią AWS infrastruktūrą, apsaugą nuo įprastų internetinių atakų ir izoliuotas duomenų aplinkas kiekvienai klinikai.
Klinikos bet kuriuo metu gali pasiekti ir eksportuoti visus savo pacientų duomenis bei prašyti juos ištrinti laikantis galiojančių saugojimo reikalavimų.
Apie saugumo incidentą, susijusį su PHI, pranešime paveiktoms klinikoms per 72 valandas nuo jo nustatymo.
Nepilnamečių pacientų informacija tvarkoma laikantis HIPAA, taikomų valstijos įstatymų ir pačios klinikos politikos.
Pacientų duomenys saugomi serveriuose, esančiuose Jungtinėse Amerikos Valstijose.
Data „Paskutinis atnaujinimas“ atspindės visus šios politikos pakeitimus. Toliau naudojantis Paslaugomis po pranešimo laikoma, kad sutinkate su atnaujintomis sąlygomis.
Turite klausimų apie šią politiką? Rašykite el. paštu support@intake.dental.