1. YfirlitÞessi persónuverndarstefna útskýrir hvernig Dental Education, Inc. sem starfar undir nafninu Intake.Dental ("við", "okkar" eða "þjónustan") safnar, notar og verndar upplýsingar. Með því að nota þjónustuna samþykkir þú skilmálana hér að neðan.2. Hvað við gerum ekkiVið viljum gera það skýrt hvað við gerum ekki með gögnin þín:Við seljum ekki gögn til þriðja aðila.Við deilum ekki upplýsingum með markaðsfyrirtækjum.Við rekum ekki sjúklinga til auglýsinga.Við fáum ekki aðgang að PHI sjúklinga nema það sé nauðsynlegt til að veita þjónustu.Við notum ekki sjúklingagögn til þjálfunar gervigreindar umfram þá þjónustu sem óskað er eftir.3. Hvað við söfnum samanUpplýsingar um stofu/fyrirtækiNafn stofu/fyrirtækis, heimilisfang og tengiliðsupplýsingar, ásamt reikningsupplýsingum, óskum um undirlén og notendareikningum starfsfólks.Gögn sjúklingaDemógrafísk gögn sjúklinga, tengiliðaupplýsingar og læknis-/tannlækisleg saga sem send er inn í gegnum inntökuforrit, auk tryggingaupplýsinga, rafrænna undirskriftanna og tímaupplýsinga.Tæknilegar upplýsingarVafragerð og útgáfa og IP-tölur til að bæta þjónustu og fylgjast með öryggi.Naumhyggjulegar notkunartölurVið teljum hversu oft eiginleikar vörunnar eru notaðir eingöngu í heildarformi (til dæmis daglegar tölur á eiginleikastigi, eftir heilsugæslustöð og starfshlutverki). Þessar tölfræðiupplýsingar innihalda engin nöfn, notendauðkenni né sjúklingaupplýsingar, er ekki hægt að rekja þær til einstaklings og þær eru eingöngu notaðar til að bæta þjónustuna og aðlaga viðmót hennar. Við bjóum ekki til hegðunarsnið fyrir hvern notanda.4. Verndun persónuupplýsingaAllar sjúklingaupplýsingar eru dulkóðaðar með AES-256-GCM og einkaleyfisvariðri tvílaga Glyph-dulmálun okkar (innifalið á öllum aðgangi) og geymdar á innviðum okkar sem uppfylla HIPAA-staðla.5. Gagnageymsla og innviðirGögn eru geymd á Amazon Web Services (AWS) fyrir HIPAA-samhæfa geymslu og útreikninga, auk Supabase fyrir gagnagrunnsþjónustu. Báðir þjónustuveitendur starfa samkvæmt eigin undirrituðum BAA-samningum við Intake.Dental.6. Þjónustuaðilar þriðja aðilaÞjónustuaðilar eru meðal annars AWS, Supabase, Stripe, samþættingaraðili okkar fyrir PMS, API-tól til staðfestingar á tryggingum, Twilio (textaskilaboð og talmiðlun), þjónustuaðilar viðskiptatölvupóstsendinga, fyrirtækjamódel gervigreindar (notuð til gervigreindarstuðnings við skjölun og efnisgerð, og sem nota ekki gögnin þín til að þjálfa módelin sín), Daily.co (myndbandsþjónusta) og DeepL (þýðing forms). Hver og einn er bundinn annaðhvort BAA eða jafngildum samningi um vinnslu persónuupplýsinga þar sem þess er krafist.7. GreiðsluvinnslaVið geymum ekki kreditkortaupplýsingar. Persónuverndarstefna Stripe gildir um meðferð þeirra á greiðsluupplýsingum.8. Textaskilaboð (SMS)Heilbrigðisstofnanir á þjónustunni geta sent sjúklingum sínum textaskilaboð í gegnum vettvanginn til staðfestingar á pöntun, áminninga og tilkynninga um breytingar á dagskrá; tilkynninga þegar lausar tímasetningar sem áður voru bókaðar verða tiltækar sjúklingum á biðlista stofnunarinnar; tengla á fullkomnuð inntöku- og skráningareyðublöð; einnota staðfestingarkóða; og svör við samræðum sem sjúklingur hefst handa við. Sjúklingar gefa upp farsímanúmer sitt og samþykkja að taka við þessum skilaboðum beint hjá tannlæknastofu sinni — þegar pantað er tíma, á inntöku- eða skráningareyðublöðum stofunnar, eða persónulega á skrifstofunni.Engar upplýsingar um farsíma verða deilt með þriðja aðilum eða tengdum félögum í markaðssetningar- eða kynningarskyni. Upplýsingar um samþykki og leyfi sendanda textaskilaboða verða aldrei seldar né deilt með þriðja aðila.Fjöldi skilaboða fer eftir tíma- og þjónustubókunum þínum. Greiðslur fyrir skilaboð og gögn geta átt við. Sjúklingar geta hvenær sem er hætt að fá textaskilaboð með því að svara STOP við hvaða skilaboð sem er, og geta svarað HELP til að fá aðstoð. Afsögn er virt samstundis á öllum vettvangi. 9. HIPAA-samræmiDental Education, Inc. gerir viðskiptasamstarfssamning (BAA) við hverja skráða tannlæknastofu án aukakostnaðar.10. ÖryggisráðstafanirInnleiðingarnar innihalda AES-256-GCM dulkóðun, TLS 1.3, AWS innviði sem uppfylla HIPAA-staðla, vörn gegn algengum vefárásum og einangruð gagnarumhverfi fyrir hvern starfsstað.11. Réttindi þín Heilbrigðisstofnanir geta hvenær sem er fengið aðgang að og flutt út öll sjúkraskrárgögn sín og óskað eftir eyðingu þeirra í samræmi við gildandi varðveisluskilyrði. 12. Tilkynning um öryggisbrestVið munum tilkynna viðkomandi heilbrigðisstofnunum innan 72 klukkustunda frá því að öryggisatvik sem varðar PHI (persónugreinanleg heilsufarsupplýsingar) kemur í ljós.13. Persónuvernd barnaUpplýsingar um sjúklinga sem eru undir lögaldri eru meðhöndlaðar í samræmi við HIPAA, gildandi lög einstakra ríkja og eigin reglur stofnunarinnar.14. Alþjóðleg gögnSjúklingagögn eru geymd á netþjónum sem staðsettir eru í Bandaríkjunum.15. Breytingar á stefnuDagsetningin "Síðast uppfært" mun endurspegla allar breytingar á þessari stefnu. Áframhaldandi notkun Þjónustunnar eftir tilkynningu felur í sér samþykki á uppfærðum skilmálum.Hafðu sambandSpurningar um þessa stefnu? Sendu tölvupóst á
support@intake.dental.