Kako Dental Education, Inc. d/b/a Intake.Dental zbira, uporablja in varuje informacije.
Ta politika zasebnosti pojasnjuje, kako podjetje Dental Education, Inc., ki posluje pod imenom Intake.Dental („mi“, „naš“ ali „storitev“), zbira, uporablja in varuje podatke. Z uporabo storitve se strinjate s spodnjimi pogoji.
Želimo jasno navesti, kaj z vašimi podatki ne počnemo:
Ime ordinacije, naslov in kontaktni podatki, skupaj s podatki za zaračunavanje, nastavitvami poddomene in uporabniškimi računi osebja.
Demografski podatki pacientov, kontaktni podatki ter zdravstvena/zobozdravstvena anamneza, posredovana prek obrazcev za vpis, skupaj z zavarovalnimi podatki, elektronskimi podpisi in podatki o terminih.
Vrsta in različica brskalnika ter IP-naslovi za izboljšanje storitev in spremljanje varnosti.
Število uporab funkcij izdelka beležimo izključno v agregatni obliki (na primer število uporab po posameznih funkcijah, razčlenjeno po dnevih, ordinacijah in vlogah osebja). Te statistike ne vsebujejo imen, identifikatorjev uporabnikov ali podatkov o pacientih, jih ni mogoče povezati z nobeno posamezno osebo in se uporabljajo izključno za izboljšanje storitve ter prilagajanje njenega vmesnika. Ne vodimo profilov vedenja posameznih uporabnikov.
Vsi podatki o pacientih so šifrirani z algoritmom AES-256-GCM in našim lastnim dvoslojnim šifriranjem Glyph (vključenim v vsak račun) ter shranjeni na naši infrastrukturi, ki je skladna s standardom HIPAA.
Podatki se nahajajo na Amazon Web Services (AWS) za shranjevanje in računalniško obdelavo v skladu s HIPAA ter na Supabase za storitve podatkovnih baz. Oba ponudnika delujeta v skladu z lastnimi podpisanimi sporazumi o poslovnem sodelovanju (BAA) z Intake.Dental.
Storitve vključujejo AWS, Supabase, Stripe, našega partnerja za integracijo PMS, API-je za preverjanje zavarovanja, Twilio (pošiljanje SMS-sporočil in glasovnih sporočil), ponudnike storitev pošiljanja transakcijskih e-poštnih sporočil, ponudnike podjetniških modelov umetne inteligence (ki se uporabljajo za dokumentacijo in ustvarjanje vsebin s pomočjo umetne inteligence ter ki vaših podatkov ne uporabljajo za usposabljanje svojih modelov), Daily.co (video) in DeepL (prevajanje obrazcev). Vsak od njih je zavezan k spoštovanju sporazuma o poslovnem sodelovanju (BAA) ali enakovrednega sporazuma o obdelavi podatkov, kjer je to potrebno.
Podatkov o kreditnih karticah ne shranjujemo. Obdelavo plačilnih podatkov ureja politika zasebnosti podjetja Stripe.
Zobozdravstvene ordinacije v okviru storitve lahko prek platforme pošiljajo kratka sporočila svojim pacientom za potrditve terminov, opomnike in obvestila o spremembah urnika; obvestila, ko se za paciente na čakalnem seznamu ordinacije sprosti zgodnejši termin; povezave za izpolnjevanje obrazcev za sprejem in registracijo; enkratne verifikacijske kode; ter odgovore na pogovore, ki jih začne pacient. Pacienti posredujejo svojo mobilno številko in soglasje za prejemanje teh sporočil neposredno od svoje zobozdravstvene ordinacije – ob rezervaciji termina, na obrazcih ordinacije za sprejem ali registracijo ali osebno v ordinaciji.
Podatki o mobilnih številkah se ne bodo posredovali tretjim osebam ali povezanim družbam za namene trženja ali promocije. Podatki o privolitvi pošiljatelja SMS-sporočil in njegova privolitev se nikoli ne prodajajo ali posredujejo tretjim osebam.
Pogostost sporočil se razlikuje glede na vaše termine in zahteve. Lahko veljajo tarife za sporočila in prenos podatkov. Pacienti se lahko kadarkoli odjavijo od prejemanja SMS-sporočil tako, da na katero koli sporočilo odgovorijo z STOP, za pomoč pa lahko odgovorijo z HELP. Odjava se upošteva takoj na celotni platformi.
Dental Education, Inc. z vsako registrirano ordinacijo sklene sporazum o poslovnem sodelovanju (BAA) brez dodatnih stroškov.
Uvedeni ukrepi vključujejo šifriranje AES-256-GCM, TLS 1.3, infrastrukturo AWS, skladno z HIPAA, zaščito pred pogostimi spletnimi napadi ter izolirana podatkovna okolja za vsako ordinacijo posebej.
Zobozdravstvene ordinacije lahko kadar koli dostopajo do vseh podatkov svojih pacientov in jih izvozijo ter zahtevajo njihovo izbrisanje v skladu z veljavnimi zahtevami glede hrambe.
Zadevne ordinacije bomo obvestili v 72 urah od odkritja varnostnega incidenta, ki vpliva na PHI.
Podatki o mladoletnih pacientih se obdelujejo v skladu z HIPAA, veljavnimi državnimi zakoni in lastnimi politikami ordinacije.
Podatki o pacientih se shranjujejo na strežnikih v Združenih državah Amerike.
Datum »Zadnje posodobitve« bo odražal vse spremembe te politike. Nadaljnja uporaba storitev po prejemu obvestila pomeni sprejetje posodobljenih pogojev.
Imate vprašanja o tem pravilniku? Pošljite e-pošto na support@intake.dental.