Как Dental Education, Inc. d/b/a Intake.Dental собирает, использует и защищает информацию.
Настоящая Политика конфиденциальности объясняет, как компания Dental Education, Inc., действующая под торговым наименованием Intake.Dental («мы», «наш» или «Сервис»), собирает, использует и защищает информацию. Используя Сервис, вы соглашаетесь с приведенными ниже условиями.
Мы хотим четко обозначить, что мы не делаем с вашими данными:
Название, адрес и контактная информация медицинского учреждения, а также реквизиты для выставления счетов, настройки субдоменов и учетные записи сотрудников.
Демографические данные пациентов, контактная информация и история лечения (медицинская/стоматологическая), предоставленные через регистрационные формы, а также данные о страховке, электронные подписи и данные о записях на прием.
Тип и версия браузера, а также IP-адреса для улучшения качества услуг и мониторинга безопасности.
Мы подсчитываем частоту использования функций продукта исключительно в обобщенном виде (например, количество использований по функциям в разбивке по дням, клиникам и должностям сотрудников). Эта статистика не содержит имен, идентификаторов пользователей или информации о пациентах, не может быть связана с каким-либо конкретным лицом и используется исключительно для улучшения Сервиса и адаптации его интерфейса. Мы не ведем поведенческие профили отдельных пользователей.
Все данные пациентов шифруются с использованием алгоритма AES-256-GCM в сочетании с нашей собственной двухслойной системой шифрования Glyph (включенной в каждую учетную запись) и хранятся на нашей инфраструктуре, соответствующей требованиям HIPAA.
Данные хранятся на Amazon Web Services (AWS) для хранения и обработки данных в соответствии с HIPAA, а также на Supabase для предоставления услуг баз данных. Оба поставщика работают в рамках собственных соглашений о обработке данных (BAA), заключенных с Intake.Dental.
Услуги включают AWS, Supabase, Stripe, нашего партнера по интеграции PMS, API для проверки страхового покрытия, Twilio (отправка текстовых сообщений и голосовых сообщений), поставщики услуг по рассылке транзакционных электронных писем, поставщики корпоративных моделей искусственного интеллекта (используемых для создания документации и контента с помощью ИИ, при этом ваши данные не используются для обучения их моделей), Daily.co (видео) и DeepL (перевод форм). Каждый из них связан обязательствами либо по соглашению BAA, либо по эквивалентному соглашению об обработке данных, где это требуется.
Мы не храним данные кредитных карт. Обработка платежной информации регулируется политикой конфиденциальности Stripe.
Медицинские учреждения, пользующиеся Сервисом, могут отправлять своим пациентам текстовые сообщения через платформу для подтверждения записи на прием, напоминаний и уведомлений об изменении расписания; уведомлений о появлении более раннего свободного времени для пациентов, находящихся в списке ожидания; ссылки для заполнения анкет и регистрационных форм; одноразовые коды подтверждения; а также ответы на сообщения, инициированные пациентом. Пациенты предоставляют свой номер мобильного телефона и дают согласие на получение этих сообщений непосредственно от стоматологической клиники — при записи на прием, в анкетах или регистрационных формах клиники либо лично в офисе.
Никакая информация о мобильных телефонах не будет передаваться третьим лицам или аффилированным компаниям в маркетинговых или рекламных целях. Данные о подписке и согласии отправителя текстовых сообщений никогда не продаются и не передаются третьим лицам.
Частота сообщений зависит от ваших записей на прием и запросов. Могут взиматься плата за отправку сообщений и передачу данных. Пациенты могут отказаться от получения текстовых сообщений в любое время, ответив STOP на любое сообщение, а также могут ответить HELP для получения помощи. Отказ от подписки вступает в силу немедленно на всей платформе.
Компания Dental Education, Inc. заключает соглашение о деловом партнерстве (BAA) с каждой зарегистрированной клиникой без дополнительных затрат.
Внедренные меры включают шифрование AES-256-GCM, TLS 1.3, инфраструктуру AWS, соответствующую требованиям HIPAA, защиту от распространённых веб-атак и изолированные среды хранения данных для каждой клиники.
Клиники могут в любой момент получить доступ ко всем данным своих пациентов и экспортировать их, а также запросить удаление данных в соответствии с применимыми требованиями к срокам хранения.
Мы уведомим затронутые медицинские учреждения в течение 72 часов с момента обнаружения инцидента безопасности, затрагивающего PHI.
Информация о несовершеннолетних пациентах обрабатывается в соответствии с HIPAA, применимыми законами штата и собственными политиками медицинского учреждения.
Данные пациентов хранятся на серверах, расположенных в Соединенных Штатах.
Дата «Последнее обновление» будет отражать любые изменения в настоящей политике. Продолжение использования Услуг после получения уведомления означает принятие обновленных условий.
Есть вопросы по данной политике? Напишите по адресу support@intake.dental.