Hogyan gyűjti, használja és védi az információkat a Dental Education, Inc. d/b/a Intake.Dental.
A jelen Adatvédelmi irányelv ismerteti, hogy a Dental Education, Inc., amely Intake.Dental néven működik („mi”, „a mi” vagy „a Szolgáltatás”), hogyan gyűjti, használja és védi az adatokat. A Szolgáltatás használatával Ön elfogadja az alábbi feltételeket.
Egyértelműen szeretnénk kifejteni, hogy mit nem teszünk az Ön adataival:
A rendelő neve, címe és elérhetőségei, valamint a számlázási adatok, az aldomain-beállítások és a személyzeti felhasználói fiókok.
A felvételi űrlapokon keresztül benyújtott betegdemográfiai adatok, elérhetőségek, valamint orvosi/fogászati előzmények, továbbá biztosítási adatok, elektronikus aláírások és időpontfoglalási adatok.
A szolgáltatás fejlesztése és a biztonsági felügyelet céljából rögzítjük a böngésző típusát és verzióját, valamint az IP-címeket.
Kizárólag összesített formában számoljuk, hogy milyen gyakran használják a termék funkcióit (például funkciószintű számlálások nap, rendelő és munkatársi szerepkör szerint). Ezek a statisztikák nem tartalmaznak neveket, felhasználói azonosítókat vagy betegadatokat, nem köthetők egyetlen konkrét személyhez sem, és kizárólag a Szolgáltatás fejlesztésére és a felületének testreszabására szolgálnak. Nem vezetünk felhasználónkénti viselkedési profilokat.
Minden betegadatot AES-256-GCM titkosítással titkosítunk a saját fejlesztésű, kétrétegű Glyph titkosításunkkal (minden fiókban megtalálható), és HIPAA-kompatibilis infrastruktúránkon tároljuk.
Az adatok az Amazon Web Services (AWS) rendszerén tárolódnak a HIPAA-nak megfelelő tárolás és feldolgozás érdekében, valamint a Supabase-en az adatbázis-szolgáltatásokhoz. Mindkét szolgáltató az Intake.Dental-lel kötött, saját aláírt üzleti megállapodás (BAA) alapján működik.
A szolgáltatások közé tartozik az AWS, a Supabase, a Stripe, a PMS-integrációs partnerünk, a biztosítási ellenőrző API-k, a Twilio (szöveges üzenetek és hangüzenetek továbbítása), tranzakciós e-mail-küldő szolgáltatók, vállalati mesterséges intelligencia (AI) modellszolgáltatók (amelyeket AI-támogatott dokumentációhoz és tartalomgeneráláshoz használunk, és amelyek nem használják az Ön adatait a modellek betanításához), a Daily.co (videó) és a DeepL (űrlapfordítás). Mindegyikükre BAA vagy – amennyiben szükséges – azzal egyenértékű adatfeldolgozási megállapodás vonatkozik.
Hitelkártya-adatokat nem tárolunk. A fizetési adatok kezelésére a Stripe adatvédelmi irányelvei vonatkoznak.
A Szolgáltatáson regisztrált rendelők a platformon keresztül SMS-üzeneteket küldhetnek pácienseiknek időpont-megerősítések, emlékeztetők és időpont-módosítási értesítések céljából; értesítéseket, ha a rendelő várólistáján szereplő páciensek számára korábbi időpont válik elérhetővé; linkeket a felvételi és regisztrációs űrlapok kitöltéséhez; egyszeri azonosító kódokat; valamint válaszokat a páciens által kezdeményezett beszélgetésekre. A páciensek megadják mobilszámukat és hozzájárulnak ahhoz, hogy ezeket az üzeneteket közvetlenül a fogorvosi rendelőtől kapják meg – időpontfoglaláskor, a rendelő felvételi vagy regisztrációs űrlapjain, illetve személyesen a rendelőben.
A mobilszámmal kapcsolatos információkat semmilyen esetben nem osztjuk meg harmadik felekkel vagy leányvállalatokkal marketing- vagy promóciós célokra. Az SMS-küldő felhasználók regisztrációs adatait és hozzájárulását soha nem adjuk el és nem osztjuk meg harmadik felekkel.
Az üzenetek gyakorisága a betegek időpontfoglalásaitól és kéréseitől függ. Üzenet- és adatforgalmi díjak vonatkozhatnak rájuk. A betegek bármikor leiratkozhatnak a szöveges üzenetekről, ha bármelyik üzenetre a STOP szöveggel válaszolnak, és segítségért a HELP szöveggel válaszolhatnak. A leiratkozás az egész platformon azonnal érvénybe lép.
A Dental Education, Inc. minden regisztrált rendelővel üzleti társulási megállapodást (BAA) köt, további költségek nélkül.
A megvalósítások között szerepel az AES-256-GCM titkosítás, a TLS 1.3, a HIPAA-nak megfelelő AWS-infrastruktúra, a gyakori webes támadások elleni védelem, valamint a rendelőnként elkülönített adatkörnyezetek.
A rendelők bármikor hozzáférhetnek és exportálhatják az összes betegadatukat, valamint az alkalmazandó adatmegőrzési követelményeknek megfelelően kérhetik azok törlését.
A PHI-t érintő biztonsági incidens felfedezésétől számított 72 órán belül értesítjük az érintett rendelőket.
A kiskorú betegek adatait a HIPAA, az alkalmazandó állami törvények és a rendelő saját irányelveinek megfelelően kezeljük.
A betegadatokat az Egyesült Államokban található szervereken tároljuk.
A „Legutóbbi frissítés” dátuma tükrözi az irányelvben bekövetkezett változásokat. A szolgáltatások értesítés utáni további használata a frissített feltételek elfogadását jelenti.
Kérdése van a jelen szabályzattal kapcsolatban? Küldjön e-mailt a support@intake.dental címre.