Πώς η Dental Education, Inc. d/b/a Intake.Dental συλλέγει, χρησιμοποιεί και προστατεύει πληροφορίες.
Η παρούσα Πολιτική Απορρήτου εξηγεί τον τρόπο με τον οποίο η Dental Education, Inc., η οποία δραστηριοποιείται με την εμπορική επωνυμία Intake.Dental («εμείς», «μας» ή «η Υπηρεσία»), συλλέγει, χρησιμοποιεί και προστατεύει τις πληροφορίες. Χρησιμοποιώντας την Υπηρεσία, αποδέχεστε τους παρακάτω όρους.
Θέλουμε να είμαστε σαφείς σχετικά με το τι δεν κάνουμε με τα δεδομένα σας:
Όνομα, διεύθυνση και στοιχεία επικοινωνίας του ιατρείου, μαζί με λεπτομέρειες χρέωσης, προτιμήσεις υποτομέων και λογαριασμούς χρηστών προσωπικού.
Δημογραφικά στοιχεία ασθενών, στοιχεία επικοινωνίας και ιατρικό/οδοντιατρικό ιστορικό που υποβάλλονται μέσω εντύπων εγγραφής, καθώς και πληροφορίες ασφάλισης, ηλεκτρονικές υπογραφές και δεδομένα ραντεβού.
Τύπος και έκδοση προγράμματος περιήγησης, καθώς και διευθύνσεις IP για τη βελτίωση των υπηρεσιών και την παρακολούθηση της ασφάλειας.
Καταγράφουμε τη συχνότητα χρήσης των λειτουργιών του προϊόντος μόνο σε συγκεντρωτική μορφή (για παράδειγμα, καταμετρήσεις ανά λειτουργία ανά ημέρα, ιατρείο και ρόλο προσωπικού). Αυτά τα στατιστικά στοιχεία δεν περιέχουν ονόματα, αναγνωριστικά χρηστών ή πληροφορίες ασθενών, δεν μπορούν να συνδεθούν με κανένα συγκεκριμένο άτομο και χρησιμοποιούνται αποκλειστικά για τη βελτίωση της Υπηρεσίας και την προσαρμογή της διεπαφής της. Δεν διατηρούμε προφίλ συμπεριφοράς ανά χρήστη.
Όλα τα δεδομένα των ασθενών κρυπτογραφούνται χρησιμοποιώντας το πρότυπο AES-256-GCM με την ιδιόκτητη κρυπτογράφηση διπλού επιπέδου Glyph (περιλαμβάνεται σε κάθε λογαριασμό) και αποθηκεύονται στην υποδομή μας που συμμορφώνεται με τον HIPAA.
Τα δεδομένα φιλοξενούνται στην Amazon Web Services (AWS) για αποθήκευση και υπολογιστική ισχύ σύμφωνα με το HIPAA, καθώς και στο Supabase για υπηρεσίες βάσεων δεδομένων. Και οι δύο πάροχοι λειτουργούν βάσει των δικών τους συμβάσεων BAA που έχουν υπογραφεί με την Intake.Dental.
Οι υπηρεσίες περιλαμβάνουν το AWS, το Supabase, το Stripe, τον συνεργάτη μας για την ενσωμάτωση του PMS, API επαλήθευσης ασφαλιστικής κάλυψης, το Twilio (αποστολή μηνυμάτων κειμένου και φωνητικών μηνυμάτων), παρόχους αποστολής συναλλακτικών email, παρόχους επιχειρηματικών μοντέλων τεχνητής νοημοσύνης (που χρησιμοποιούνται για τεκμηρίωση και δημιουργία περιεχομένου με τη βοήθεια τεχνητής νοημοσύνης και οι οποίοι δεν χρησιμοποιούν τα δεδομένα σας για την εκπαίδευση των μοντέλων τους), το Daily.co (βίντεο) και το DeepL (μετάφραση εντύπων). Κάθε ένας δεσμεύεται είτε από μια BAA είτε από ισοδύναμη συμφωνία επεξεργασίας δεδομένων, όπου απαιτείται.
Δεν αποθηκεύουμε στοιχεία πιστωτικών καρτών. Η πολιτική απορρήτου της Stripe διέπει τον τρόπο χειρισμού των στοιχείων πληρωμής από την εταιρεία.
Τα ιατρεία που χρησιμοποιούν την Υπηρεσία μπορούν να στέλνουν μηνύματα κειμένου στους ασθενείς τους μέσω της πλατφόρμας για επιβεβαιώσεις ραντεβού, υπενθυμίσεις και ειδοποιήσεις αλλαγής προγραμματισμού· ειδοποιήσεις όταν γίνεται διαθέσιμο ένα νωρίτερο ραντεβού για ασθενείς που βρίσκονται στη λίστα αναμονής του ιατρείου· συνδέσμους για τη συμπλήρωση εντύπων εισαγωγής και εγγραφής· κωδικούς επαλήθευσης μίας χρήσης· καθώς και απαντήσεις σε συνομιλίες που ξεκινά ένας ασθενής. Οι ασθενείς παρέχουν τον αριθμό του κινητού τους και συναινούν να λαμβάνουν αυτά τα μηνύματα απευθείας από το οδοντιατρείο — κατά την κράτηση ραντεβού, στα έντυπα εισαγωγής ή εγγραφής του ιατρείου ή αυτοπροσώπως στο ιατρείο.
Καμία πληροφορία κινητού δεν θα κοινοποιηθεί σε τρίτους ή συνεργάτες για σκοπούς μάρκετινγκ ή προώθησης. Τα δεδομένα συγκατάθεσης και η συγκατάθεση του αποστολέα των μηνυμάτων κειμένου δεν πωλούνται ούτε κοινοποιούνται ποτέ σε τρίτους.
Η συχνότητα των μηνυμάτων ποικίλλει ανάλογα με τα ραντεβού και τα αιτήματά σας. Ενδέχεται να ισχύουν χρεώσεις για μηνύματα και δεδομένα. Οι ασθενείς μπορούν να διαγραφούν από τη λίστα παραληπτών των μηνυμάτων κειμένου ανά πάσα στιγμή απαντώντας STOP σε οποιοδήποτε μήνυμα, ενώ μπορούν να απαντήσουν HELP για βοήθεια. Η διαγραφή από τη λίστα γίνεται αποδεκτή αμέσως σε όλη την πλατφόρμα.
Η Dental Education, Inc. συνάπτει Συμφωνία Επιχειρηματικής Συνεργασίας (BAA) με κάθε εγγεγραμμένο ιατρείο χωρίς επιπλέον κόστος.
Τα μέτρα που εφαρμόζονται περιλαμβάνουν κρυπτογράφηση AES-256-GCM, TLS 1.3, υποδομή AWS σύμφωνη με τον HIPAA, προστασία από κοινές επιθέσεις στο διαδίκτυο και απομονωμένα περιβάλλοντα δεδομένων για κάθε ιατρείο.
Τα ιατρεία μπορούν να έχουν πρόσβαση και να εξάγουν όλα τα δεδομένα των ασθενών τους ανά πάσα στιγμή και μπορούν να ζητήσουν τη διαγραφή τους σύμφωνα με τις ισχύουσες απαιτήσεις διατήρησης.
Θα ειδοποιήσουμε τα επηρεαζόμενα ιατρεία εντός 72 ωρών από την ανακάλυψη ενός συμβάντος ασφαλείας που επηρεάζει τα PHI.
Οι πληροφορίες ανηλίκων ασθενών διαχειρίζονται σύμφωνα με τον HIPAA, τους ισχύοντες κρατικούς νόμους και τις δικές πολιτικές του ιατρείου.
Τα δεδομένα των ασθενών αποθηκεύονται σε διακομιστές που βρίσκονται στις Ηνωμένες Πολιτείες.
Η ημερομηνία «Τελευταία ενημέρωση» θα αντικατοπτρίζει τυχόν αλλαγές στην παρούσα πολιτική. Η συνέχιση της χρήσης των Υπηρεσιών μετά την ειδοποίηση συνιστά αποδοχή των επικαιροποιημένων όρων.
Έχετε ερωτήσεις σχετικά με την παρούσα πολιτική; Στείλτε email στο support@intake.dental.