Як Dental Education, Inc. d/b/a Intake.Dental збірае, выкарыстоўвае і абараняе інфармацыю.
Гэтая Палітыка канфідэнцыяльнасці тлумачыць, як Dental Education, Inc. d/b/a Intake.Dental (“мы”, “наш” або “Сэрвіс”) збірае, выкарыстоўвае і абараняе інфармацыю. Выкарыстоўваючы Сэрвіс, Вы згаджаецеся з умовамі, выкладзенымі ніжэй.
Мы хочам быць дакладнымі адносна таго, што мы не робім з Вашымі дадзенымі:
Назва практыкі, адрас і кантактная інфармацыя, а таксама дэталі аплаты, налады субдамена і ўліковыя запісы супрацоўнікаў.
Дэмаграфічная інфармацыя пацыентаў, кантактныя дадзеныя і медыцынскі/стаматалагічны анамнез, адпраўлены праз формы прыёму, а таксама страхавая інфармацыя, электронныя подпісы і дадзеныя аб прыёмах.
Тып і версія браўзера, а таксама IP-адрасы для паляпшэння сэрвісу і маніторынгу бяспекі.
Усе дадзеныя пацыентаў шыфруюцца з дапамогай AES-256-GCM з нашым уласным двухузроўневым шыфраваннем Glyph (уключана ва ўсе ўліковыя запісы) і захоўваюцца ў нашай інфраструктуры, сумяшчальнай з HIPAA.
Дадзеныя знаходзяцца на Amazon Web Services (AWS) для сумяшчальнага з HIPAA захоўвання і вылічэнняў, а таксама Supabase для паслуг баз дадзеных. Абодва правайдэры працуюць у адпаведнасці з уласнымі выкананымі BAA з Intake.Dental.
Сэрвісы ўключаюць AWS, Supabase, Stripe, нашага партнёра па інтэграцыі PMS, API праверкі страхоўкі, Daily.co (відэа) і DeepL (пераклад формаў). Кожны звязаны альбо BAA, альбо эквівалентнай умовай аб апрацоўцы дадзеных, калі гэта патрабуецца.
Мы не захоўваем інфармацыю аб крэдытных картах. Палітыка канфідэнцыяльнасці Stripe рэгулюе апрацоўку плацежнай інфармацыі.
Dental Education, Inc. выконвае Пагадненне аб бізнес-партнёры (BAA) з кожнай зарэгістраванай практыкай без дадатковай аплаты.
Рэалізацыя ўключае шыфраванне AES-256-GCM, TLS 1.3, інфраструктуру AWS, сумяшчальную з HIPAA, абарону ад распаўсюджаных вэб-атак і ізаляваныя асяроддзі дадзеных для кожнай практыкі.
Практыкі могуць атрымаць доступ і экспартаваць усе свае дадзеныя пацыентаў у любы час і могуць запытаць выдаленне ў адпаведнасці з дзеючымі патрабаваннямі да захоўвання.
Мы паведамім закранутым практыкам на працягу 72 гадзін з моменту выяўлення інцыдэнту бяспекі, які закранае PHI.
Інфармацыя аб непаўналетніх пацыентах апрацоўваецца ў адпаведнасці з HIPAA, дзеючым заканадаўствам штата і палітыкай самой практыкі.
Дадзеныя пацыентаў захоўваюцца на серверах, размешчаных у Злучаных Штатах.
Дата “Апошняе абнаўленне” будзе адлюстроўваць любыя змены ў гэтай палітыцы. Працяг выкарыстання Сэрвісаў пасля апавяшчэння азначае прыняцце абноўленых умоў.
Пытанні па гэтай палітыцы? Пішыце на support@intake.dental.