Come Dental Education, Inc. d/b/a Intake.Dental raccoglie, utilizza e protegge le informazioni.
La presente Informativa sulla privacy illustra le modalità con cui Dental Education, Inc., operante con il nome commerciale Intake.Dental (“noi”, “nostro” o “il Servizio”), raccoglie, utilizza e protegge i dati. Utilizzando il Servizio, l’utente accetta i termini riportati di seguito.
Vogliamo essere chiari su ciò che non facciamo con i tuoi dati:
Nome dello studio, indirizzo e informazioni di contatto, insieme ai dettagli di fatturazione, alle preferenze relative ai sottodomini e agli account utente del personale.
Dati demografici dei pazienti, informazioni di contatto e anamnesi medica/odontoiatrica inviati tramite i moduli di registrazione, oltre a informazioni assicurative, firme elettroniche e dati relativi agli appuntamenti.
Tipo e versione del browser e indirizzi IP per il miglioramento del servizio e il monitoraggio della sicurezza.
Conta la frequenza con cui le funzionalità del prodotto vengono utilizzate esclusivamente in forma aggregata (ad esempio, conteggi a livello di funzionalità per giorno, studio e ruolo del personale). Queste statistiche non contengono nomi, identificativi utente o informazioni sui pazienti, non possono essere collegate a nessuna persona specifica e vengono utilizzate esclusivamente per migliorare il Servizio e adattarne l’interfaccia. Non conserviamo profili comportamentali per singolo utente.
Tutti i dati dei pazienti vengono crittografati utilizzando AES-256-GCM con la nostra crittografia proprietaria a doppio livello Glyph (inclusa in ogni account) e archiviati sulla nostra infrastruttura conforme alla normativa HIPAA.
I dati risiedono su Amazon Web Services (AWS) per l’archiviazione e l’elaborazione conformi alla normativa HIPAA, oltre che su Supabase per i servizi di database. Entrambi i fornitori operano in base ai propri accordi BAA stipulati con Intake.Dental.
I servizi includono AWS, Supabase, Stripe, il nostro partner per l’integrazione del PMS, API di verifica assicurativa, Twilio (messaggistica di testo e trasmissione vocale), fornitori di servizi di invio di e-mail transazionali, fornitori di modelli di IA aziendale (utilizzati per la documentazione e la generazione di contenuti assistiti dall’IA, che non utilizzano i dati degli utenti per addestrare i propri modelli), Daily.co (video) e DeepL (traduzione di moduli). Ciascuno di essi è vincolato da un BAA o da un accordo di trattamento dei dati equivalente, ove richiesto.
Non conserviamo i dati delle carte di credito. L’informativa sulla privacy di Stripe regola il trattamento dei dati di pagamento da parte di quest’ultimo.
Gli studi presenti sul Servizio possono inviare messaggi di testo ai propri pazienti tramite la piattaforma per conferme di appuntamenti, promemoria e notifiche di modifiche all’agenda; notifiche quando si libera un appuntamento anticipato per i pazienti in lista d’attesa dello studio; link per compilare i moduli di anamnesi e registrazione; codici di verifica monouso; e risposte alle conversazioni avviate da un paziente. I pazienti forniscono il proprio numero di cellulare e acconsentono a ricevere questi messaggi direttamente dallo studio dentistico — al momento della prenotazione di un appuntamento, nei moduli di anamnesi o registrazione dello studio, oppure di persona presso lo studio.
Nessuna informazione relativa al numero di cellulare verrà condivisa con terze parti o affiliate a fini di marketing o promozionali. I dati relativi all’adesione e al consenso del mittente dei messaggi di testo non vengono mai venduti né condivisi con terze parti.
La frequenza dei messaggi varia in base agli appuntamenti e alle richieste. Potrebbero essere applicate tariffe per i messaggi e il traffico dati. I pazienti possono disattivare i messaggi di testo in qualsiasi momento rispondendo STOP a qualsiasi messaggio e possono rispondere HELP per ricevere assistenza. La disattivazione viene applicata immediatamente su tutta la piattaforma.
Dental Education, Inc. stipula un Accordo di Collaborazione (BAA) con ogni studio registrato senza costi aggiuntivi.
Le misure implementate includono la crittografia AES-256-GCM, TLS 1.3, un’infrastruttura AWS conforme all’HIPAA, protezione contro gli attacchi web più comuni e ambienti dati isolati per ogni studio.
Gli studi possono accedere ed esportare tutti i dati dei propri pazienti in qualsiasi momento e possono richiederne la cancellazione in conformità con i requisiti di conservazione applicabili.
Informeremo gli studi interessati entro 72 ore dalla scoperta di un incidente di sicurezza che coinvolga le informazioni sanitarie protette (PHI).
Le informazioni relative ai pazienti minorenni vengono gestite in conformità con l’HIPAA, le leggi statali applicabili e le politiche dello studio stesso.
I dati dei pazienti sono archiviati su server situati negli Stati Uniti.
La data di “Ultimo aggiornamento” rifletterà eventuali modifiche alla presente politica. L’uso continuato dei Servizi dopo la notifica costituisce accettazione dei termini aggiornati.
Domande su questa politica? Invia un’e-mail a support@intake.dental.