1. АглядГэтая Палітыка канфідэнцыяльнасці тлумачыць, як кампанія Dental Education, Inc., якая працуе пад назвай Intake.Dental («мы», «наш» або «Сэрвіс»), збірае, выкарыстоўвае і абараняе інфармацыю. Выкарыстоўваючы Сэрвіс, вы згаджаецеся з ніжэйпададзенымі ўмовамі.2. Што мы не робімМы хочам дакладна пазначыць, што мы не робім з вашымі данымі:Мы не прадаём даныя трэцім асобам.Мы не перадаём інфармацыю маркетынгавым кампаніям.Мы не адсочваем пацыентаў у рэкламных мэтах.Мы не атрымліваем доступ да ККІ пацыентаў, за выключэннем выпадкаў, калі гэта неабходна для аказання паслуг.Мы не выкарыстоўваем даныя пацыентаў для навучання ІІ па-за межамі запытаных паслуг.3. Якую інфармацыю мы збіраемІнфармацыя аб уліковым запісе ўстановыНазва ўстановы, адрас і кантактная інфармацыя, а таксама даныя аб аплаце, перавагі субдаменаў і ўліковыя запісы супрацоўнікаў.Даныя пацыентаўДэмаграфічныя даныя пацыента, кантактная інфармацыя і медыцынская/стаматалагічная гісторыя, прадстаўленая праз рэгістрацыйныя формы, а таксама інфармацыя аб страхаванні, электронныя подпісы і даныя аб прызначэннях.Тэхнічная інфармацыяТып і версія браўзера, а таксама IP-адрасы для паляпшэння сэрвісу і маніторынгу бяспекі.Ананімная статыстыка выкарыстанняМы лічым, як часта выкарыстоўваюцца функцыі прадукту, толькі ў абагульненай форме (напрыклад, падлік па ўзроўні функцый за дзень, медыцынскую ўстанову і ролю супрацоўніка). Гэтая статыстыка не ўтрымлівае імёнаў, ідэнтыфікатараў карыстальнікаў або інфармацыі пра пацыентаў, не можа быць звязана з якім-небудзь канкрэтным чалавекам і выкарыстоўваецца выключна для паляпшэння Сэрвісу і адаптацыі яго інтэрфейсу. Мы не вядзём паводніцкіх профіляў для асобных карыстальнікаў.4. Абарона даныхУсе даныя пацыентаў шыфруюцца з дапамогай AES-256-GCM з нашым уласным двухслойным шыфраваннем Glyph (уключана для кожнага акаўнта) і захоўваюцца на нашай інфраструктуры, якая адпавядае HIPAA.5. Хостынг даных і інфраструктураДаныя знаходзяцца на платформе Amazon Web Services (AWS) для захоўвання і апрацоўкі ў адпаведнасці з HIPAA, а таксама на Supabase для паслуг базы даных. Абодва пастаўшчыкі працуюць на падставе ўласных падпісаных BAA (пагадненняў аб абароне канфідэнцыяльнасці) з Intake.Dental.6. Пастаўшчыкі паслуг трэціх бакоўСлужбы ўключаюць AWS, Supabase, Stripe, нашага партнёра па інтэграцыі з PMS, API для праверкі страхавання, Twilio (дастаўка тэкставых паведамленняў і галасавых званкоў), пастаўшчыкі паслуг дастаўкі транзакцыйнай пошты, пастаўшчыкі карпаратыўных мадэляў ШІ (якія выкарыстоўваюцца для дакументацыі і стварэння кантэнту з дапамогай ШІ і не выкарыстоўваюць вашыя даныя для навучання сваіх мадэляў), Daily.co (відэа) і DeepL (пераклад форм). Кожны з іх абавязаны выконваць або BAA, або эквівалентнае пагадненне аб апрацоўцы даных, калі гэта патрабуецца.7. Апрацоўка плацяжоўМы не захоўваем інфармацыю аб крэдытных картках. Палітыка канфідэнцыяльнасці Stripe рэгулюе апрацоўку імі плацежнай інфармацыі.8. Тэкставыя паведамленні (SMS)Медыцынскія ўстановы ў Сэрвісе могуць адпраўляць тэкставыя паведамленні сваім пацыентам праз платформу для пацвярджэння запісу, напамінанняў і апавяшчэнняў аб змене раскладу; апавяшчэнняў, калі з'яўляецца магчымасць запісацца на ранейшы час для пацыентаў з спіса чаканняў установы; спасылкі на поўныя формы для запаўнення і рэгістрацыі; аднаразовыя коды для праверкі; і адказы на паведамленні, ініцыяваныя пацыентам. Пацыенты ўказваюць свой нумар мабільнага тэлефона і даюць згоду на атрыманне гэтых паведамленняў непасрэдна ў сваёй стаматалагічнай клініцы — пры запісе на прыём, у формах для запаўнення або рэгістрацыі ў клініцы, або асабіста ў офісе.Мабільная інфармацыя не будзе перадавацца трэцім асобам або філіялам у мэтах маркетынгу або рэкламы. Даныя аб згодзе і падпісцы адпраўніка тэкставых паведамленняў ніколі не прадаюцца і не перадаюцца трэцім асобам.Частата адпраўкі паведамленняў залежыць ад вашых запісаў на прыём і запытаў. Могуць спаганяцца платы за паведамленні і даныя. Пацыенты могуць у любы час адмовіцца ад атрымання тэкставых паведамленняў, адправіўшы адказ STOP на любое паведамленне, і могуць адправіць HELP для атрымання дапамогі. Адмова ажыццяўляецца неадкладна па ўсёй платформе.9. Адпаведнасць HIPAAКампанія Dental Education, Inc. заключае Пагадненне аб супрацоўніцтве з бізнес-партнёрам (BAA) з кожнай зарэгістраванай установай без дадатковых выдаткаў.10. Захады бяспекіУкаранёныя рашэнні ўключаюць шыфраванне AES-256-GCM, TLS 1.3, інфраструктуру AWS, сумяшчальную з HIPAA, абарону ад распаўсюджаных вэб-атак і ізаляваныя асяроддзі захоўвання даных для кожнай практыкі.11. Вашы правыМедыцынскія ўстановы могуць у любы час атрымліваць доступ да ўсіх даных сваіх пацыентаў і экспартаваць іх, а таксама запытваць іх выдаленне ў адпаведнасці з дзеючымі патрабаваннямі да захавання даных.12. Абвестка аб парушэнні даныхМы паведамім закранутым медыцынскім установам на працягу 72 гадзін з моманту выяўлення інцыдэнту бяспекі, які закранае PHI.13. Канфідэнцыяльнасць дзяцейІнфармацыя аб непаўналетніх пацыентах апрацоўваецца ў адпаведнасці з HIPAA, дзеючым заканадаўствам штата і ўласнымі палітыкамі медыцынскай установы.14. Міжнародныя даныяДаныя пацыентаў захоўваюцца на серверах, размешчаных у Злучаных Штатах.15. Змены ў палітыцыДата «Апошняе абнаўленне» будзе адлюстроўваць любыя змены ў гэтай палітыцы. Далейшае выкарыстанне Сэрвісаў пасля атрымання апавяшчэння азначае прыняцце абноўленых умоў.КантактыЁсць пытанні наконт гэтай палітыкі? Напішыце на
support@intake.dental.