Bagaimana Dental Education, Inc. d/b/a Intake.Dental mengumpulkan, menggunakan, dan melindungi informasi.
Kebijakan Privasi ini menjelaskan bagaimana Dental Education, Inc. yang beroperasi dengan nama dagang Intake.Dental (“kami”, “milik kami”, atau “Layanan”) mengumpulkan, menggunakan, dan melindungi informasi. Dengan menggunakan Layanan ini, Anda menyetujui ketentuan di bawah ini.
Kami ingin menjelaskan secara eksplisit apa yang tidak kami lakukan dengan data Anda:
Nama praktik, alamat, dan informasi kontak, beserta rincian penagihan, preferensi subdomain, dan akun pengguna staf.
Data demografis pasien, informasi kontak, dan riwayat medis/gigi yang dikirimkan melalui formulir pendaftaran, ditambah informasi asuransi, tanda tangan elektronik, dan data janji temu.
Jenis dan versi peramban, serta alamat IP untuk peningkatan layanan dan pemantauan keamanan.
Kami menghitung seberapa sering fitur produk digunakan hanya dalam bentuk agregat (misalnya, hitungan tingkat fitur per hari, praktik, dan peran staf). Statistik ini tidak mengandung nama, pengenal pengguna, atau informasi pasien, tidak dapat dihubungkan dengan individu mana pun, dan digunakan semata-mata untuk meningkatkan Layanan serta menyesuaikan antarmukanya. Kami tidak menyimpan profil perilaku per pengguna.
Semua data pasien dienkripsi menggunakan AES-256-GCM dengan enkripsi Glyph berlapis ganda milik kami (termasuk di setiap akun) dan disimpan di infrastruktur kami yang sesuai dengan HIPAA.
Data disimpan di Amazon Web Services (AWS) untuk penyimpanan dan komputasi yang sesuai dengan HIPAA, serta di Supabase untuk layanan basis data. Kedua penyedia layanan tersebut beroperasi berdasarkan Perjanjian Mitra Bisnis (BAA) yang telah ditandatangani dengan Intake.Dental.
Layanan yang digunakan meliputi AWS, Supabase, Stripe, mitra integrasi PMS kami, API verifikasi asuransi, Twilio (pengiriman pesan teks dan suara), penyedia pengiriman email transaksional, penyedia model AI perusahaan (digunakan untuk dokumentasi dan pembuatan konten yang dibantu AI, dan yang tidak menggunakan data Anda untuk melatih model mereka), Daily.co (video), dan DeepL (terjemahan formulir). Masing-masing terikat oleh BAA atau perjanjian pemrosesan data yang setara jika diperlukan.
Kami tidak menyimpan informasi kartu kredit. Kebijakan privasi Stripe mengatur penanganan informasi pembayaran oleh mereka.
Praktik di Layanan ini dapat mengirim pesan teks kepada pasien mereka melalui platform untuk konfirmasi janji temu, pengingat, dan pemberitahuan perubahan jadwal; pemberitahuan ketika slot janji temu lebih awal tersedia bagi pasien yang berada dalam daftar tunggu praktik; tautan untuk mengisi formulir pendaftaran dan registrasi; kode verifikasi satu kali; serta balasan atas percakapan yang diawali oleh pasien. Pasien memberikan nomor ponsel mereka dan menyetujui untuk menerima pesan-pesan ini langsung dari praktik gigi — saat memesan janji temu, pada formulir pendaftaran atau registrasi praktik, atau secara langsung di kantor.
Informasi nomor ponsel tidak akan dibagikan kepada pihak ketiga atau afiliasi untuk tujuan pemasaran atau promosi. Data persetujuan dan izin pengirim pesan teks tidak pernah dijual atau dibagikan kepada pihak ketiga mana pun.
Frekuensi pesan bervariasi tergantung pada janji temu dan permintaan Anda. Biaya pesan dan data mungkin berlaku. Pasien dapat berhenti berlangganan pesan teks kapan saja dengan membalas STOP pada pesan apa pun, dan dapat membalas HELP untuk mendapatkan bantuan. Permintaan berhenti berlangganan segera diproses di seluruh platform.
Dental Education, Inc. menandatangani Perjanjian Mitra Bisnis (BAA) dengan setiap praktik yang terdaftar tanpa biaya tambahan.
Implementasi mencakup enkripsi AES-256-GCM, TLS 1.3, infrastruktur AWS yang sesuai dengan HIPAA, perlindungan terhadap serangan web umum, dan lingkungan data yang terisolasi per praktik.
Praktik dapat mengakses dan mengekspor semua data pasien mereka kapan saja serta dapat meminta penghapusan sesuai dengan persyaratan penyimpanan yang berlaku.
Kami akan memberi tahu praktik yang terkena dampak dalam waktu 72 jam setelah ditemukannya insiden keamanan yang memengaruhi PHI.
Informasi pasien di bawah umur ditangani sesuai dengan HIPAA, undang-undang negara bagian yang berlaku, dan kebijakan praktik itu sendiri.
Data pasien disimpan di server yang berlokasi di Amerika Serikat.
Tanggal “Terakhir Diperbarui” akan mencerminkan setiap perubahan pada kebijakan ini. Penggunaan Layanan yang berlanjut setelah pemberitahuan dianggap sebagai penerimaan terhadap ketentuan yang telah diperbarui.
Ada pertanyaan mengenai kebijakan ini? Kirim email ke support@intake.dental.