Як Dental Education, Inc. d/b/a Intake.Dental збирає, використовує та захищає інформацію.
Ця Політика конфіденційності пояснює, як компанія Dental Education, Inc., що діє під торговою назвою Intake.Dental («ми», «наш» або «Сервіс»), збирає, використовує та захищає інформацію. Користуючись Сервісом, ви погоджуєтеся з наведеними нижче умовами.
Ми хочемо чітко зазначити, чого ми не робимо з вашими даними:
Назва, адреса та контактна інформація медичного закладу, а також реквізити для виставлення рахунків, налаштування субдоменів та облікові записи співробітників.
Демографічні дані пацієнтів, контактна інформація та історія медичного/стоматологічного лікування, надані через реєстраційні форми, а також інформація про страхування, електронні підписи та дані про прийом.
Тип та версія браузера, а також IP-адреси для покращення послуг та моніторингу безпеки.
Ми підраховуємо частоту використання функцій продукту виключно в узагальненому вигляді (наприклад, кількість використань за функціями за день, медичним закладом та посадою співробітника). Ця статистика не містить імен, ідентифікаторів користувачів або інформації про пацієнтів, не може бути пов’язана з жодною конкретною особою та використовується виключно для покращення Сервісу та адаптації його інтерфейсу. Ми не ведемо профілі поведінки окремих користувачів.
Усі дані пацієнтів шифруються за допомогою алгоритму AES-256-GCM із застосуванням нашого власного двошарового шифрування Glyph (вбудованого в кожен обліковий запис) та зберігаються на нашій інфраструктурі, що відповідає вимогам HIPAA.
Дані зберігаються на Amazon Web Services (AWS) для зберігання та обробки, що відповідають вимогам HIPAA, а також у Supabase для послуг баз даних. Обидва провайдери працюють на підставі власних угод про обробку даних (BAA), укладених з Intake.Dental.
До послуг належать AWS, Supabase, Stripe, наш партнер з інтеграції PMS, API для перевірки страхового покриття, Twilio (обмін текстовими повідомленнями та передача голосових повідомлень), постачальників послуг розсилки транзакційних електронних листів, постачальників корпоративних моделей штучного інтелекту (які використовуються для створення документації та контенту за допомогою штучного інтелекту і не використовують ваші дані для навчання своїх моделей), Daily.co (відео) та DeepL (переклад форм). Кожен із них зобов’язаний дотримуватися угоди про обробку даних (BAA) або еквівалентної угоди про обробку даних, де це необхідно.
Ми не зберігаємо дані кредитних карток. Політика конфіденційності Stripe регулює обробку ними платіжної інформації.
Медичні заклади, що користуються Сервісом, можуть надсилати своїм пацієнтам текстові повідомлення через платформу для підтвердження прийомів, нагадувань та повідомлень про зміни у розкладі; повідомлень, коли для пацієнтів у списку очікування з’являється можливість прийому на більш ранній час; посилання для заповнення анкет та реєстраційних форм; одноразові коди підтвердження; а також відповіді на повідомлення, які надсилають пацієнти. Пацієнти надають свій номер мобільного телефону та дають згоду на отримання цих повідомлень безпосередньо від стоматологічної клініки — під час запису на прийом, у анкетах або реєстраційних формах клініки, або особисто в кабінеті.
Жодна інформація про мобільний номер не буде передаватися третім особам або афілійованим компаніям у маркетингових чи рекламних цілях. Дані про згоду на отримання SMS-повідомлень та сама згода ніколи не продаються і не передаються третім особам.
Частота повідомлень залежить від ваших призначених візитів та запитів. Можуть застосовуватися тарифи на SMS-повідомлення та передачу даних. Пацієнти можуть будь-коли відмовитися від отримання SMS-повідомлень, надіславши у відповідь STOP на будь-яке повідомлення, а також можуть надіслати HELP для отримання допомоги. Відмова від розсилки набуває чинності негайно на всій платформі.
Компанія Dental Education, Inc. укладає Угоду про ділове партнерство (BAA) з кожною зареєстрованою клінікою без додаткових витрат.
Застосовуються такі заходи: шифрування AES-256-GCM, TLS 1.3, інфраструктура AWS, що відповідає вимогам HIPAA, захист від поширених веб-атак та ізольовані середовища даних для кожної клініки.
Клініки можуть у будь-який час отримати доступ до всіх даних своїх пацієнтів та експортувати їх, а також вимагати їх видалення відповідно до чинних вимог щодо зберігання даних.
Ми повідомимо медичні заклади, яких це стосується, протягом 72 годин після виявлення інциденту безпеки, що впливає на PHI.
Інформація про неповнолітніх пацієнтів обробляється відповідно до HIPAA, чинного законодавства штату та власних політик медичного закладу.
Дані пацієнтів зберігаються на серверах, розташованих у Сполучених Штатах.
Дата «Останнього оновлення» відображатиме будь-які зміни до цієї політики. Продовження користування Послугами після отримання повідомлення означає згоду з оновленими умовами.
Маєте запитання щодо цієї політики? Надішліть електронний лист на адресу support@intake.dental.