Dental Education, Inc. d/b/a Intake.Dental如何收集、使用和保护信息。
本《隐私政策》说明了 Dental Education, Inc.(以 Intake.Dental 名义经营,以下简称“我们”、“我们的”或“本服务”)如何收集、使用和保护信息。使用本服务即表示您同意以下条款。
我们希望明确说明我们不会对您的数据进行哪些操作:
诊所名称、地址和联系方式,以及账单详情、子域名偏好设置和员工用户账户。
通过登记表提交的患者人口统计信息、联系方式及医疗/牙科病史,以及保险信息、电子签名和预约数据。
浏览器类型和版本,以及用于服务改进和安全监控的IP地址。
我们仅以汇总形式统计产品功能的使用频率(例如,按天、诊所及员工角色划分的功能使用次数)。 这些统计数据不包含姓名、用户标识符或患者信息,无法与任何个人建立关联,且仅用于改进服务并优化其界面。我们不会建立针对单个用户的行为档案。
所有患者数据均采用AES-256-GCM算法结合我们专有的双层Glyph加密技术(每个账户均包含该功能)进行加密,并存储在符合HIPAA标准的基础设施上。
数据存储于亚马逊网络服务(AWS)上,以满足符合 HIPAA 标准的存储和计算需求,并使用 Supabase 提供数据库服务。这两家服务提供商均根据其与 Intake.Dental 签署的业务关联协议(BAA)开展运营。
服务包括 AWS、Supabase、Stripe、我们的 PMS 集成合作伙伴、保险验证 API、 Twilio(短信和语音发送)、交易邮件发送服务商、企业级 AI 模型提供商(用于 AI 辅助文档编制和内容生成,且不会使用您的数据来训练其模型)、Daily.co(视频)以及 DeepL(表单翻译)。 每家服务商均受《业务伙伴协议》(BAA)或必要时等效的数据处理协议约束。
我们不存储信用卡信息。Stripe 的隐私政策规范了其对支付信息的处理。
本服务中的医疗机构可通过平台向患者发送短信,用于预约确认、提醒及日程变更通知;当候诊名单上的患者有更早的预约名额时发送通知; 填写初诊和注册表单的链接;一次性验证码;以及对患者发起对话的回复。患者在预约时、填写诊所的初诊或注册表单时,或在诊所现场,提供其手机号码并同意直接接收来自该牙科诊所的这些消息。
任何手机信息均不会出于营销或推广目的与第三方或关联方共享。短信发起方的订阅数据和同意信息绝不会被出售或与任何第三方共享。
短信发送频率将根据您的预约情况和请求而有所不同。可能产生短信和数据费用。患者可随时回复 STOP 至任意一条短信以退订,并可回复 HELP 获取帮助。 退订请求将在整个平台上立即生效。
Dental Education, Inc. 与每家注册诊所签订《业务伙伴协议》(BAA),且不收取额外费用。
实施措施包括 AES-256-GCM 加密、TLS 1.3、符合 HIPAA 标准的 AWS 基础设施、针对常见网络攻击的防护,以及针对每家诊所的隔离式数据环境。
诊所可随时访问并导出其所有患者数据,并可在符合适用保留要求的前提下请求删除数据。
一旦发现影响受保护健康信息(PHI)的安全事件,我们将在 72 小时内通知受影响的医疗机构。
未成年患者信息将根据 HIPAA、适用的州法律以及医疗机构自身的政策进行处理。
患者数据存储在美国境内的服务器上。
“最后更新”日期将反映本政策的任何变更。 在收到通知后继续使用本服务,即视为接受更新后的条款。
对本政策有疑问?请发送电子邮件至 support@intake.dental。