Cách Dental Education, Inc. d/b/a Intake.Dental thu thập, sử dụng và bảo vệ thông tin.
Chính sách Bảo mật này giải thích cách Dental Education, Inc. hoạt động dưới tên Intake.Dental (“chúng tôi”, “của chúng tôi” hoặc “Dịch vụ”) thu thập, sử dụng và bảo vệ thông tin. Bằng việc sử dụng Dịch vụ, bạn đồng ý với các điều khoản dưới đây.
Chúng tôi muốn nêu rõ những điều chúng tôi không làm với dữ liệu của bạn:
Tên phòng khám, địa chỉ và thông tin liên hệ, cùng với chi tiết thanh toán, tùy chọn tên miền phụ và tài khoản người dùng nhân viên.
Thông tin nhân khẩu học, thông tin liên hệ và lịch sử y tế/nha khoa của bệnh nhân được gửi qua biểu mẫu đăng ký, cùng với thông tin bảo hiểm, chữ ký điện tử và dữ liệu lịch hẹn.
Loại và phiên bản trình duyệt, cùng địa chỉ IP nhằm cải thiện dịch vụ và giám sát an ninh.
Chúng tôi chỉ thống kê tần suất sử dụng các tính năng sản phẩm dưới dạng tổng hợp (ví dụ: số liệu theo tính năng, theo ngày, theo phòng khám và theo vai trò nhân viên). Các thống kê này không chứa tên, mã định danh người dùng hoặc thông tin bệnh nhân, không thể liên kết với bất kỳ cá nhân nào và chỉ được sử dụng để cải thiện Dịch vụ và điều chỉnh giao diện của nó. Chúng tôi không lưu trữ hồ sơ hành vi theo từng người dùng.
Tất cả dữ liệu bệnh nhân đều được mã hóa bằng AES-256-GCM kết hợp với công nghệ mã hóa hai lớp Glyph độc quyền của chúng tôi (được tích hợp sẵn trên mọi tài khoản) và lưu trữ trên hạ tầng tuân thủ HIPAA.
Dữ liệu được lưu trữ trên Amazon Web Services (AWS) để đảm bảo lưu trữ và xử lý dữ liệu tuân thủ HIPAA, cùng với Supabase cho các dịch vụ cơ sở dữ liệu. Cả hai nhà cung cấp đều hoạt động theo các Thỏa thuận Chia sẻ Dữ liệu (BAA) đã được ký kết với Intake.Dental.
Các dịch vụ bao gồm AWS, Supabase, Stripe, đối tác tích hợp hệ thống quản lý phòng khám (PMS) của chúng tôi, các API xác minh bảo hiểm, Twilio (nhắn tin văn bản và truyền tải giọng nói), các nhà cung cấp dịch vụ gửi email giao dịch, các nhà cung cấp mô hình AI doanh nghiệp (được sử dụng cho việc lập tài liệu và tạo nội dung có sự hỗ trợ của AI, và không sử dụng dữ liệu của bạn để huấn luyện mô hình của họ), Daily.co (video) và DeepL (dịch biểu mẫu). Mỗi nhà cung cấp đều bị ràng buộc bởi Thỏa thuận Bảo mật Dữ liệu (BAA) hoặc thỏa thuận xử lý dữ liệu tương đương khi cần thiết.
Chúng tôi không lưu trữ thông tin thẻ tín dụng. Chính sách bảo mật của Stripe quy định cách thức xử lý thông tin thanh toán của họ.
Các phòng khám trên Dịch vụ có thể gửi tin nhắn văn bản cho bệnh nhân thông qua nền tảng này để xác nhận lịch hẹn, nhắc nhở và thông báo thay đổi lịch trình; thông báo khi có lịch hẹn sớm hơn dành cho bệnh nhân trong danh sách chờ của phòng khám; liên kết để hoàn tất biểu mẫu đăng ký và tiếp nhận bệnh nhân; mã xác minh dùng một lần; và trả lời các cuộc trò chuyện do bệnh nhân khởi xướng. Bệnh nhân cung cấp số điện thoại di động và đồng ý nhận các tin nhắn này trực tiếp từ phòng khám nha khoa — khi đặt lịch hẹn, trên biểu mẫu đăng ký hoặc tiếp nhận bệnh nhân của phòng khám, hoặc trực tiếp tại văn phòng.
Thông tin số điện thoại di động sẽ không được chia sẻ với bên thứ ba hoặc các đơn vị liên kết cho mục đích tiếp thị hoặc quảng cáo. Dữ liệu đăng ký và sự đồng ý của người gửi tin nhắn văn bản sẽ không bao giờ được bán hoặc chia sẻ với bất kỳ bên thứ ba nào.
Tần suất tin nhắn thay đổi tùy theo lịch hẹn và yêu cầu của bạn. Có thể áp dụng cước tin nhắn và dữ liệu. Bệnh nhân có thể hủy đăng ký nhận tin nhắn văn bản bất cứ lúc nào bằng cách trả lời STOP cho bất kỳ tin nhắn nào, và có thể trả lời HELP để được hỗ trợ. Yêu cầu hủy đăng ký sẽ được thực hiện ngay lập tức trên toàn bộ nền tảng.
Dental Education, Inc. ký kết Thỏa thuận Đối tác Kinh doanh (BAA) với mọi phòng khám đã đăng ký mà không tính thêm phí.
Các biện pháp triển khai bao gồm mã hóa AES-256-GCM, TLS 1.3, hạ tầng AWS tuân thủ HIPAA, bảo vệ chống lại các cuộc tấn công web phổ biến và môi trường dữ liệu được cách ly riêng cho từng phòng khám.
Các phòng khám có thể truy cập và xuất toàn bộ dữ liệu bệnh nhân của mình bất cứ lúc nào, đồng thời có thể yêu cầu xóa dữ liệu tuân thủ các yêu cầu lưu trữ áp dụng.
Chúng tôi sẽ thông báo cho các cơ sở y tế bị ảnh hưởng trong vòng 72 giờ kể từ khi phát hiện sự cố bảo mật ảnh hưởng đến thông tin y tế cá nhân (PHI).
Thông tin bệnh nhân vị thành niên được xử lý tuân thủ HIPAA, các luật tiểu bang áp dụng và chính sách riêng của cơ sở y tế.
Dữ liệu bệnh nhân được lưu trữ trên các máy chủ đặt tại Hoa Kỳ.
Ngày “Cập nhật lần cuối” sẽ phản ánh mọi thay đổi đối với chính sách này. Việc tiếp tục sử dụng Dịch vụ sau khi nhận được thông báo được coi là sự chấp nhận các điều khoản đã cập nhật.
Có thắc mắc về chính sách này? Vui lòng gửi email đến support@intake.dental.