Hoe Dental Education, Inc. d/b/a Intake.Dental informatie verzamelt, gebruikt en beschermt.
In dit privacybeleid wordt uitgelegd hoe Dental Education, Inc., handelend onder de naam Intake.Dental (“wij”, “ons” of “de Dienst”), gegevens verzamelt, gebruikt en beschermt. Door gebruik te maken van de Dienst gaat u akkoord met de onderstaande voorwaarden.
Wij willen duidelijk aangeven wat wij niet met uw gegevens doen:
Naam, adres en contactgegevens van de praktijk, samen met factureringsgegevens, voorkeuren voor subdomeinen en gebruikersaccounts van medewerkers.
Demografische gegevens van patiënten, contactgegevens en medische/tandheelkundige geschiedenis die via intakeformulieren worden ingediend, plus verzekeringsgegevens, elektronische handtekeningen en afspraakgegevens.
Browsertype en -versie, en IP-adressen voor serviceverbetering en beveiligingsmonitoring.
We tellen uitsluitend in geaggregeerde vorm hoe vaak productfuncties worden gebruikt (bijvoorbeeld tellingen op functieniveau per dag, praktijk en personeelsrol). Deze statistieken bevatten geen namen, gebruikers-ID’s of patiëntgegevens, kunnen niet aan een individuele persoon worden gekoppeld en worden uitsluitend gebruikt om de Dienst te verbeteren en de interface aan te passen. Wij houden geen gedragsprofielen per gebruiker bij.
Alle patiëntgegevens worden versleuteld met AES-256-GCM en onze eigen tweelaagse Glyph-versleuteling (inbegrepen bij elk account) en opgeslagen op onze HIPAA-conforme infrastructuur.
Gegevens worden opgeslagen op Amazon Web Services (AWS) voor HIPAA-conforme opslag en verwerking, en op Supabase voor databasediensten. Beide aanbieders opereren op basis van hun eigen, met Intake.Dental gesloten BAA’s.
Tot de diensten behoren AWS, Supabase, Stripe, onze PMS-integratiepartner, API’s voor verzekeringscontrole, Twilio (sms-berichten en spraakberichten), aanbieders van transactionele e-mailverzending, aanbieders van AI-modellen voor bedrijven (gebruikt voor AI-ondersteunde documentatie en het genereren van inhoud, en die uw gegevens niet gebruiken om hun modellen te trainen), Daily.co (video) en DeepL (formuliervertaling). Elk van hen is gebonden aan een BAA of een gelijkwaardige gegevensverwerkingsovereenkomst waar dat vereist is.
Wij slaan geen creditcardgegevens op. Het privacybeleid van Stripe regelt de omgang met betalingsgegevens.
Praktijken die gebruikmaken van de Dienst kunnen via het platform sms-berichten naar hun patiënten sturen voor afspraakbevestigingen, herinneringen en meldingen over wijzigingen in de planning; meldingen wanneer er een eerdere afspraak vrijkomt voor patiënten op de wachtlijst van de praktijk; links om intake- en registratieformulieren in te vullen; eenmalige verificatiecodes; en antwoorden op gesprekken die een patiënt start. Patiënten verstrekken hun mobiele nummer en geven toestemming om deze berichten rechtstreeks van hun tandartspraktijk te ontvangen — bij het boeken van een afspraak, op de intake- of registratieformulieren van de praktijk, of persoonlijk op de praktijk.
Er worden geen mobiele gegevens gedeeld met derden of gelieerde ondernemingen voor marketing- of promotiedoeleinden. De opt-in-gegevens en toestemming van de afzender van de sms-berichten worden nooit verkocht of gedeeld met derden.
De frequentie van de berichten varieert afhankelijk van uw afspraken en verzoeken. Er kunnen kosten voor berichten en data van toepassing zijn. Patiënten kunnen zich op elk moment afmelden voor sms-berichten door STOP te antwoorden op een willekeurig bericht, en kunnen HELP antwoorden voor hulp. Afmeldingen worden onmiddellijk op het hele platform verwerkt.
Dental Education, Inc. sluit zonder extra kosten een Business Associate Agreement (BAA) af met elke geregistreerde praktijk.
De geïmplementeerde maatregelen omvatten AES-256-GCM-versleuteling, TLS 1.3, HIPAA-conforme AWS-infrastructuur, bescherming tegen veelvoorkomende webaanvallen en geïsoleerde gegevensomgevingen per praktijk.
Praktijken hebben te allen tijde toegang tot al hun patiëntgegevens en kunnen deze exporteren; bovendien kunnen zij verzoeken om verwijdering in overeenstemming met de geldende bewaarplicht.
Wij zullen de betrokken praktijken binnen 72 uur na de ontdekking van een beveiligingsincident dat PHI betreft, op de hoogte stellen.
Informatie over minderjarige patiënten wordt behandeld in overeenstemming met de HIPAA, de toepasselijke staatswetten en het eigen beleid van de praktijk.
Patiëntgegevens worden opgeslagen op servers in de Verenigde Staten.
De datum ‘Laatst bijgewerkt’ geeft eventuele wijzigingen in dit beleid weer. Als u de Diensten na een kennisgeving blijft gebruiken, betekent dit dat u akkoord gaat met de bijgewerkte voorwaarden.
Heeft u vragen over dit beleid? Stuur dan een e-mail naar support@intake.dental.