Miten Dental Education, Inc. d/b/a Intake.Dental kerää, käyttää ja suojaa tietoja.
Tämä tietosuojakäytäntö selittää, miten Dental Education, Inc. d/b/a Intake.Dental (”me”, ”meidän” tai ”Palvelu”) kerää, käyttää ja suojaa tietoja. Käyttämällä Palvelua hyväksytte alla olevat ehdot.
Haluamme olla selkeitä siitä, mitä emme tee tiedoillanne:
Käytännön nimi, osoite ja yhteystiedot sekä laskutustiedot, aliverkkotunnuksen asetukset ja henkilöstön käyttäjätilit.
Potilaan demografiset tiedot, yhteystiedot ja lääketieteellinen/hammaslääketieteellinen historia, jotka on lähetetty sisäänottokaavakkeiden kautta, sekä vakuutustiedot, sähköiset allekirjoitukset ja aikataulutiedot.
Selaimen tyyppi ja versio sekä IP-osoitteet palvelun parantamiseksi ja turvallisuuden valvontaan.
Kaikki potilastiedot salataan AES-256-GCM-salauksella omalla kaksitasoisella Glyph-salauksellamme (sisältyy jokaiseen tiliin) ja säilytetään HIPAA-yhteensopivalla infrastruktuurillamme.
Tiedot sijaitsevat Amazon Web Services (AWS) -palvelussa HIPAA-yhteensopivaa tallennusta ja laskentaa varten sekä Supabasessa tietokantapalveluja varten. Molemmat palveluntarjoajat toimivat omien allekirjoitettujen BAA-sopimusten mukaisesti Intake.Dentalin kanssa.
Palvelut sisältävät AWS:n, Supabasen, Stripen, PMS-integrointikumppanimme, vakuutusvahvistus-API:t, Daily.co:n (video) ja DeepL:n (kaavakkeen käännös). Jokaista sitoo joko BAA tai vastaava tietojenkäsittelysopimus tarvittaessa.
Emme tallenna luottokorttitietoja. Stripen tietosuojakäytäntö ohjaa heidän maksutietojensa käsittelyään.
Dental Education, Inc. allekirjoittaa Business Associate Agreement (BAA) -sopimuksen jokaisen rekisteröidyn käytännön kanssa ilman lisäkustannuksia.
Toteutukset sisältävät AES-256-GCM-salauksen, TLS 1.3:n, HIPAA-yhteensopivan AWS-infrastruktuurin, suojan yleisiä verkkohyökkäyksiä vastaan ja eristetyt käytäntökohtaiset tietoympäristöt.
Käytännöt voivat käyttää ja viedä kaikki potilastietonsa milloin tahansa ja voivat pyytää poistamista sovellettavien säilytysvaatimusten mukaisesti.
Ilmoitamme asianomaisille käytännöille 72 tunnin kuluessa PHI-tietoon vaikuttavan turvallisuusincidentin havaitsemisesta.
Alaikäisten potilastietoja käsitellään HIPAA:n, sovellettavien osavaltiolakien ja käytännön omien käytäntöjen mukaisesti.
Potilastiedot tallennetaan Yhdysvalloissa sijaitseville palvelimille.
”Viimeksi päivitetty” -päivämäärä kuvastaa tähän käytäntöön tehtyjä muutoksia. Palveluiden jatkuva käyttö ilmoituksen jälkeen merkitsee päivitettyjen ehtojen hyväksyntää.
Kysymyksiä tästä käytännöstä? Lähettäkää sähköpostia osoitteeseen support@intake.dental.