Elke praktijk van Intake.Dental ontvangt automatisch een uitgevoerde HIPAA Business Associate Agreement zonder extra kosten. Hier leest u precies wat deze dekt — in begrijpelijke taal.
De BAA legt de juridische relatie vast tussen uw tandartspraktijk (Covered Entity) en Intake.Dental (Business Associate), en waarborgt dat Protected Health Information de bescherming krijgt die HIPAA vereist. Het dekt alle PHI — patiëntnamen, sofinummers, medische dossiernummers, gezondheidsgeschiedenissen, verzekeringsgegevens en toestemmingsformulieren — die door het platform stromen.
Alle Protected Health Information wordt in rust versleuteld met AES-256 of gelijkwaardige industriestandaard encryptie.
Multi-factor authenticatie is verplicht voor alle administratieve accounts die toegang hebben tot PHI.
Toegang tot PHI is beperkt tot geautoriseerd personeel op basis van need-to-know via RBAC.
Jaarlijkse beveiligingsaudits en 24/7 monitoring van de productieomgeving.
De BAA verbiedt Intake.Dental uitdrukkelijk het volgende te doen met uw patiëntgegevens:
Huidige sub-processors die PHI verwerken zijn onder meer Amazon Web Services, Supabase en onze e-mailserviceproviders. Allemaal zijn zij gebonden aan hun eigen uitgevoerde BAA's met Intake.Dental.
De BAA wordt elektronisch uitgevoerd tijdens registratie of checkout. U ontvangt een bevestiging bij aanmelding en kunt op elk moment een ondertekend exemplaar aanvragen. Voor vragen over uw BAA of om een bijgewerkt exemplaar aan te vragen, neemt u contact op met ons compliance-team:
Rechtspersoon: Dental Education, Inc. d/b/a Intake.Dental
Ons compliance-team begeleidt u in een gesprek van 20 minuten door de specifieke aspecten voor uw praktijk.