Miten Dental Education, Inc. d/b/a Intake.Dental kerää, käyttää ja suojaa tietoja.
Tässä tietosuojakäytännössä selitetään, miten Dental Education, Inc., joka toimii nimellä Intake.Dental (jäljempänä ”me”, ”meidän” tai ”Palvelu”), kerää, käyttää ja suojaa tietoja. Käyttämällä Palvelua hyväksyt alla olevat ehdot.
Haluamme tehdä selväksi, mitä emme tee tiedoillasi:
Vastaanoton nimi, osoite ja yhteystiedot sekä laskutusyksityiskohdat, aliverkkotunnusasetukset ja henkilökunnan käyttäjätilit.
Potilaiden demografiset tiedot, yhteystiedot sekä lääketieteellinen ja hammaslääketieteellinen historia, jotka on toimitettu vastaanottolomakkeiden kautta, sekä vakuutustiedot, sähköiset allekirjoitukset ja ajanvaraus tiedot.
Selaimen tyyppi ja versio sekä IP-osoitteet palvelun parantamista ja tietoturvan seurantaa varten.
Laskemme tuotteen ominaisuuksien käyttötiheyden ainoastaan aggregoidussa muodossa (esimerkiksi ominaisuustason laskelmat päivittäin, vastaanottokohtaisesti ja henkilöstön roolin mukaan). Nämä tilastot eivät sisällä nimiä, käyttäjätunnisteita tai potilastietoja, niitä ei voida yhdistää mihinkään yksittäiseen henkilöön, ja niitä käytetään yksinomaan palvelun parantamiseen ja käyttöliittymän mukauttamiseen. Emme ylläpidä käyttäjäkohtaisia käyttäytymisprofiileja.
Kaikki potilastiedot salataan AES-256-GCM-salauksella käyttäen omaa kaksikerroksista Glyph-salaustekniikkaamme (sisältyy jokaiseen tiliin) ja tallennetaan HIPAA-vaatimusten mukaiseen infrastruktuuriimme.
Tiedot sijaitsevat Amazon Web Services (AWS) -palvelussa HIPAA-vaatimusten mukaista tallennusta ja laskentakapasiteettia varten sekä Supabase-palvelussa tietokantapalveluita varten. Molemmat palveluntarjoajat toimivat omien, Intake.Dentalin kanssa solmittujen BAA-sopimustensa mukaisesti.
Palveluntarjoajia ovat AWS, Supabase, Stripe, PMS-integraatiokumppanimme, vakuutustarkistuksen sovellusrajapinnat, Twilio (tekstiviestit ja puheviestit), transaktiosähköpostien toimittajat, yrityskäyttöön tarkoitetut tekoälymallien toimittajat (joita käytetään tekoälyavusteiseen dokumentointiin ja sisällön luomiseen ja jotka eivät käytä tietojasi malliensa kouluttamiseen), Daily.co (video) sekä DeepL (lomakkeiden käännös). Jokaista palveluntarjoajaa sitoo joko BAA-sopimus tai vastaava tietojenkäsittelysopimus, mikäli se vaaditaan.
Emme tallenna luottokorttitietoja. Stripen tietosuojakäytäntö säätelee maksutietojen käsittelyä.
Palvelun kautta toimivat hammaslääkäriasemat voivat lähettää potilailleen tekstiviestejä alustan kautta ajanvarausvahvistuksia, muistutuksia ja aikataulumuutoksia koskevia ilmoituksia varten; ilmoituksia, kun aikaisempi vapaa aika tulee saataville hammaslääkäriaseman jonotuslistalla oleville potilaille; linkkejä potilastietolomakkeiden ja rekisteröintilomakkeiden täyttämiseen; kertakäyttöisiä vahvistuskoodeja; sekä vastauksia potilaan aloittamiin keskusteluihin. Potilaat antavat matkapuhelinnumeronsa ja suostumuksensa näiden viestien vastaanottamiseen suoraan hammaslääkäriasemalta – varatessaan ajan, täyttäessään hammaslääkäriaseman potilastietolomakkeita tai rekisteröintilomakkeita tai käydessään henkilökohtaisesti vastaanotolla.
Matkapuhelintietoja ei luovuteta kolmansille osapuolille tai yhteistyökumppaneille markkinointi- tai myynninedistämistarkoituksiin. Tekstiviestien lähettäjän suostumustietoja ei koskaan myydä tai luovuteta kolmansille osapuolille.
Viestien tiheys vaihtelee potilaan ajanvarauksien ja pyyntöjen mukaan. Viesteistä ja dataliikenteestä saatetaan veloittaa maksuja. Potilaat voivat kieltäytyä tekstiviesteistä milloin tahansa vastaamalla mihin tahansa viestiin STOP, ja he voivat pyytää apua vastaamalla HELP. Viestien peruminen astuu voimaan välittömästi koko alustalla.
Dental Education, Inc. solmii liikekumppanisopimuksen (BAA) jokaisen rekisteröidyn hammaslääkäriaseman kanssa ilman lisäkustannuksia.
Käytössä olevia suojausratkaisuja ovat muun muassa AES-256-GCM-salaus, TLS 1.3, HIPAA-vaatimusten mukainen AWS-infrastruktuuri, suojaus yleisiä verkkohyökkäyksiä vastaan sekä kunkin hammaslääkäriaseman erilliset tietoympäristöt.
Vastaanotot voivat milloin tahansa tarkastella ja viedä kaikki potilastietonsa sekä pyytää tietojen poistamista sovellettavien säilytysvaatimusten mukaisesti.
Ilmoitamme asianomaisille lääkäriasemille 72 tunnin kuluessa siitä, kun PHI-tietoja koskeva tietoturvaloukkaus on havaittu.
Alaikäisten potilaiden tietoja käsitellään HIPAA:n, sovellettavien osavaltion lakien ja lääkäriaseman omien käytäntöjen mukaisesti.
Potilastiedot tallennetaan Yhdysvalloissa sijaitseville palvelimille.
”Viimeksi päivitetty” -päivämäärä osoittaa tämän käytännön mahdolliset muutokset. Palveluiden käytön jatkaminen ilmoituksen jälkeen merkitsee päivitettyjen ehtojen hyväksymistä.
Onko sinulla kysymyksiä tästä käytännöstä? Lähetä sähköpostia osoitteeseen support@intake.dental.