1. ResumoEsta Política de privacidade explica como Dental Education, Inc. d/b/a Intake.Dental ("nós", "o noso" ou "o Servizo") recolle, usa e protexe a información. Ao usar o Servizo, acepta os termos que se indican a continuación.2. O que non facemosQueremos ser explícitos sobre o que non facemos cos teus datos:Non vendemos datos a terceiros.Non compartimos información con empresas de marketing.Non rastrexamos pacientes con fins publicitarios.Non accedemos á PHI dos pacientes agás cando é necesario para a prestación do servizo.Non usamos os datos dos pacientes para o adestramento de IA máis aló dos servizos solicitados.3. Que recollimosInformación da conta da prácticaNome, enderezo e información de contacto da práctica, xunto cos datos de facturación, preferencias de subdominio e contas de usuario do persoal.Datos de pacientesDatos demográficos dos pacientes, información de contacto e historial médico/dental enviados a través de formularios de admisión, ademais de información do seguro, sinaturas electrónicas e datos de citas.Información técnicaTipo e versión do navegador e enderezos IP para a mellora do servizo e a monitorización de seguridade.Estatísticas de uso anónimasContamos con que frecuencia se usan as funcións do produto só en forma agregada (por exemplo, contadores a nivel de función por día, consultorio e rol do persoal). Estas estatísticas non conteñen nomes, identificadores de usuario nin información de pacientes, non se poden vincular a ningunha persoa en particular e utilízanse exclusivamente para mellorar o Servizo e adaptar a súa interface. Non mantemos perfís de comportamento por usuario.4. Protección de datosTodos os datos dos pacientes están cifrados con AES-256-GCM co noso cifrado propietario de dobre capa Glyph (incluído en todas as contas) e gárdanse na nosa infraestrutura compatible con HIPAA.5. Aloxamento de datos e infraestruturaOs datos residen en Amazon Web Services (AWS) para o almacenamento e a computación compatibles con HIPAA, ademais de Supabase para os servizos de base de datos. Ambos provedores operan baixo os seus propios Avenentes de Actividades Empresariais (BAAs) asinados con Intake.Dental.6. Provedores de terceirosOs servizos inclúen AWS, Supabase, Stripe, o noso socio de integración PMS, APIs de verificación de seguros, Twilio (mensaxería de texto e servizo de voz), provedores de servizo de correo electrónico transaccional, provedores de modelos de IA empresariais (utilizados para a documentación e xeración de contidos asistidas por IA, e que non usan os teus datos para adestrar os seus modelos), Daily.co (vídeo) e DeepL (tradución de formularios). Cada un está suxeito a un AAI ou a un acordo equivalente de tratamento de datos cando é necesario.7. Procesamento de pagosNon gardamos información de tarxetas de crédito. A política de privacidade de Stripe regula o seu tratamento da información de pago.8. Mensaxería de texto (SMS)As clínicas no Servizo poden enviar mensaxes de texto aos seus pacientes a través da plataforma para confirmacións de citas, recordatorios e notificacións de cambios de horario; notificacións cando se dispoña dunha apertura nunha cita anterior para os pacientes na lista de espera da clínica; enlaces para completar formularios de admisión e rexistro; códigos de verificación de un só uso; e respostas a conversas iniciadas por un paciente. Os pacientes proporcionan o seu número de móbil e o seu consentimento para recibir estas mensaxes directamente á súa clínica dental — ao reservar unha cita, nos formularios de admisión ou rexistro da clínica, ou en persoa na oficina.Non se compartirá ningunha información móbil con terceiros ou afiliados con fins de mercadotecnia ou promoción. Os datos de aceptación e consentimento do remitente de mensaxes de texto nunca se venden nin se comparten con ningún terceiro.A frecuencia das mensaxes varía en función das túas citas e solicitudes. Poden aplicarse tarifas de mensaxes e datos. Os pacientes poden darse de baixa das mensaxes de texto en calquera momento respondendo STOP a calquera mensaxe, e poden responder HELP para solicitar axuda. As baixas respectanse de inmediato en toda a plataforma.9. Cumplimento de HIPAADental Education, Inc. celebra un Acordo de Socio Comercial (BAA) con cada clínica rexistrada sen custo adicional.10. Medidas de seguridadeAs implementacións inclúen cifrado AES-256-GCM, TLS 1.3, infraestrutura AWS compatible con HIPAA, protección contra ataques web comúns e contornos de datos illados por práctica.11. Os seus dereitosOs gabinetes poden acceder e exportar todos os datos dos seus pacientes en calquera momento e poden solicitar a supresión, de acordo cos requisitos legais de conservación aplicables.12. Notificación de vulneración de datosNotificaremos ás consultas afectadas no prazo de 72 horas desde o descubrimento dun incidente de seguridade que afecte á PHI.13. Privacidade infantilA información dos pacientes menores de idade manéxase de acordo coa HIPAA, as leis estatais aplicables e as propias políticas da consulta.14. Datos internacionaisOs datos dos pacientes gárdanse en servidores situados nos Estados Unidos.15. Cambios na políticaA data de "Última actualización" reflectirá calquera cambio nesta política. A utilización continuada dos Servizos tras a notificación constitúe a aceptación dos termos actualizados.Contacto¿Preguntas sobre esta política? Envíe un correo electrónico a
support@intake.dental.