Hoe't Dental Education, Inc. d/b/a Intake.Dental ynformaasje sammelet, brûkt, en beskermet.
Dit Privacybelied ferklearret hoe Dental Education, Inc. d/b/a Intake.Dental (“wy”, “ús”, of “de Tsjinst”) ynformaasje sammelet, brûkt, en beskermet. Troch gebrûk te meitsjen fan de Tsjinst stimme jo ta mei de foarwearden hjirûnder.
Wy wolle eksplisyt wêze oer wat wy net dogge mei jo gegevens:
Praktyknamme, adres en kontaktynformaasje, tegearre mei fakturearringsdetails, subdomenfoarkarren en personieláccounts.
Pasintdemografy, kontaktynformaasje, en medyske/tannearst-histoarje yndiene fia yntakeformulieren, plus fersekeringsgegevens, elektronike hantekeningen, en ôfspraakgegevens.
Browsertype en -ferzje, en IP-adressen foar tsjinstferbettering en befeiligingsmonitoring.
Wy telle hoe faak produktfunksjes yn aggregaatvorm brûkt wurde (bygelyks, funksjeniveau-tellingen per dei, praktyk, en personielrôle). Dizze statistiken befetsje gjin nammen, brûkersidentifiseardersof pasintynformaasje, kinne net keppele wurde oan in yndividuele persoan, en wurde allinnich brûkt om de Tsjinst te ferbetterjen en it interface oan te passen. Wy behâlde gjin per-brûker-gedrochsprofilen.
Foar praktyken mei in ferbûn praktykbehearsysteem brûke wy aggregaatde, de-identifisearre operasjonele metriken (bygelyks: ôfspraaktellingen, claim-folumes, of skatte net-brûkte fersekeringsfoartsattotalen) om de praktyk te toanen hokker platfoarmfunksjes it meast weardefol foar har wêze soene, en om kontakt op te nimmen mei praktykpersoniel oer dy funksjes. Gjin beskerme sûnensynformaasje wurdt brûkt yn dizze oanrikkemedaasjes of komminikaasjes. Pasinten wurde nea kontaktearre foar marketing op dizze grûnslach.
Alle pasintegegevens wurde fersiifere mei AES-256-GCM mei ús eigen dûbele-laach Glyph-fersiifering (ynbegrepen by elk account) en bewarre op ús HIPAA-compliant-ynfrastruktuer.
Gegevens wurde hoste op Amazon Web Services (AWS) foar HIPAA-compliant-opslach en computing, plus Supabase foar databanktsjinsten. Beide providers operearje ûnder har eigen útfierde BAAs mei Intake.Dental.
Tsjinsten omfetsje AWS, Supabase, Stripe, ús PMS-yntegraasjepartner, fersekeringsferifikaasje-API’s, Twilio (tekstberjochten en stimlevering), transaksjonele e-postleveringsproviders, ûndernimmings-AI-modelproviders (brûkt foar AI-assistearre dokumintaasje en ynhâldsgeneraasje, en dy’t jo gegevens net brûke om har modellen te trainen), Daily.co (fideo), en DeepL (formulieroersetting). Elk is bûn troch in BAA of in lykweardige gegevensferwurkingsôfspraak dêr’t fereaske.
Wy bewarje gjin creditcardynformaasje. Stripe syn privacybelied regelet har behanneljen fan betellingsynformaasje.
Praktyken op de Tsjinst kinne tekstberjochten stjoere nei har pasinten fia it platfoarm foar ôfspraakbefêstigingen, herinneringen, en skema-wizigingsberjochten; meldingen as in eardere ôfspraakiepening beskikber komt foar pasinten op de wachtlist fan de praktyk; keppelings om yntake- en registraasjeformulieren yn te foljen; inkeltgebrûksferifikaasjekoades; en antwurden op petearen dy’t in pasint begûn. Pasinten leverje har mobilenûmer en stimme ta om dizze berjochten te ûntfangen direkt oan har tanneartstpraktyk — by it meitsjen fan in ôfspraak, op de yntake- of registraasjeformulieren fan de praktyk, of persoanlik by de praktyk.
Gjin mobile ynformaasje sil dielde wurde mei tredde partijen of filialen foar marketing- of promoasjonele doelen. Tekstberjochten-originator opt-in-gegevens en tastimming wurde nea ferkocht of dielde mei enige tredde partij.
Berjochtefrekwinsje fariearret basearre op jo ôfspraken en fersiken. Berjochten- en datatarieven kinne fan tapassing wêze. Pasinten kinne op elk momint ôfmelde foar tekstberjochten troch STOP te antwurdzjen op elk berjocht, en kinne HELP antwurdzje foar help. Opt-outs wurde daliks earbiediget oer it platfoarm hinne.
Dental Education, Inc. slút in Business Associate Agreement (BAA) ôf mei elke registrearre praktyk sûnder ekstra kosten.
Ymplementaasjes omfetsje AES-256-GCM-fersiifering, TLS 1.3, HIPAA-compliant AWS-ynfrastruktuer, beskerming tsjin gewoane weboanfallen, en isolearre per-praktyk-gegevensomjouwings.
Praktyken kinne op elk momint tagong ha ta en eksportearje al har pasintegegevens en kinne fersyk dwaan om fuortheljen yn oerienstimming mei tapaslike bewarringseisen.
Wy sille beynfloede praktyken binnen 72 oeren nei de ûntdekking fan in befeiligingsynsidint dat PHI beynfloedet, op de hichte bringe.
Minderjarich pasintynformaasje wurdt behannele yn oerienstimming mei HIPAA, tapaslike steatsrjochten, en de praktyk syn eigen belied.
Pasintegegevens wurde bewarre op servers dy’t yn de Feriene Steaten stean.
De “Lêst bywurke”-datum sil alle wizigingen oan dit belied wjerspegelje. Trochgeand gebrûk fan de Tsjinsten nei berjocht betsjut akseptaasje fan de bywurke foarwearden.
Fragen oer dit belied? E-mail support@intake.dental.