نحوه جمعآوری، استفاده و حفاظت از اطلاعات توسط Dental Education, Inc. d/b/a Intake.Dental.
Last updated: تیر ۱۴۰۵
۱. نمای کلیاین سیاست حفظ حریم خصوصی توضیح میدهد که شرکت Dental Education, Inc. با نام تجاری Intake.Dental («ما»، «متعلق به ما» یا «سرویس») چگونه اطلاعات را جمعآوری، استفاده و محافظت میکند. با استفاده از سرویس، شما با شرایط زیر موافقت میکنید.۲. کارهایی که ما انجام نمیدهیم ما میخواهیم به صراحت بیان کنیم که با دادههای شما چه کارهایی انجام نمیدهیم: * ما دادهها را به اشخاص ثالث نمیفروشیم.• ما اطلاعات را با شرکتهای بازاریابی به اشتراک نمیگذاریم. • ما بیماران را برای تبلیغات ردیابی نمیکنیم. • ما به اطلاعات سلامت قابل شناسایی (PHI) بیماران دسترسی نداریم، مگر در مواردی که برای ارائه خدمات ضروری باشد. • ما از دادههای بیماران برای آموزش هوش مصنوعی (AI) فراتر از خدمات درخواستی استفاده نمیکنیم. چه اطلاعاتی را جمعآوری میکنیماطلاعات حساب کاربری مطبنام، آدرس و اطلاعات تماس مطب، به همراه جزئیات صورتحساب، ترجیحات زیردامنه و حسابهای کاربری کارکنان.دادههای بیماراطلاعات جمعیتشناختی بیمار، اطلاعات تماس و سابقه پزشکی/دندانپزشکی ارسالشده از طریق فرمهای پذیرش، بهعلاوه اطلاعات بیمه، امضاهای الکترونیکی و دادههای قرار ملاقات.اطلاعات فنینوع و نسخه مرورگر و آدرسهای IP برای بهبود خدمات و نظارت امنیتی.آمار استفاده ناشناس. ما فقط به صورت تجمیعی تعداد دفعات استفاده از ویژگیهای محصول را شمارش میکنیم (به عنوان مثال، شمارش ویژگیها در سطح روز، مطب و نقش کارکنان). این آمار حاوی هیچگونه نام، شناسه کاربری یا اطلاعات بیمار نیست، نمیتوان آن را به هیچ فرد خاصی مرتبط کرد و صرفاً برای بهبود سرویس و تطبیق رابط کاربری آن استفاده میشود. ما پروفایلهای رفتاری هر کاربر را نگهداری نمیکنیم.۴. حفاظت از دادههاتمام دادههای بیمار با استفاده از AES-256-GCM با رمزگذاری دو لایه اختصاصی ما (Glyph) (که در هر حساب کاربری گنجانده شده است) رمزگذاری شده و در زیرساخت سازگار با HIPAA ما ذخیره میشوند.۵. میزبانی داده و زیرساخت دادهها برای ذخیرهسازی و رایانش منطبق با HIPAA بر روی Amazon Web Services (AWS) و برای خدمات پایگاه داده بر روی Supabase قرار دارند. هر دو ارائهدهنده تحت توافقنامههای تجاری (BAAs) خود با Intake.Dental فعالیت میکنند.۶. ارائهدهندگان شخص ثالثخدمات شامل AWS، Supabase، Stripe، شریک یکپارچهسازی PMS ما، APIهای تأیید بیمه، Twilio (پیامک و تماس صوتی)، ارائهدهندگان ارسال ایمیل تراکنشی، ارائهدهندگان مدل هوش مصنوعی سازمانی (که برای مستندسازی و تولید محتوا با کمک هوش مصنوعی استفاده میشوند و از دادههای شما برای آموزش مدلهای خود استفاده نمیکنند)، Daily.co (ویدیو)، و DeepL (ترجمه فرم). هر یک از آنها در صورت لزوم، ملزم به رعایت یک توافقنامه کلی حفظ حریم خصوصی (BAA) یا یک قرارداد پردازش دادههای معادل است.۷. پردازش پرداختما اطلاعات کارت اعتباری را ذخیره نمیکنیم. سیاست حفظ حریم خصوصی Stripe، نحوه رسیدگی آنها به اطلاعات پرداخت را تعیین میکند.۸. پیامک (اس ام اس)مطبها در این سرویس میتوانند از طریق این پلتفرم پیامکهایی را برای بیماران خود جهت تأیید قرار ملاقات، یادآوریها و اعلانهای تغییر برنامه؛ اعلانهایی در مورد باز شدن نوبت قبلی برای بیمارانی که در لیست انتظار مطب هستند؛ ارسال کنند. لینکهای تکمیل فرمهای پذیرش و ثبتنام؛ کدهای تأیید یکباره؛ و پاسخ به گفتگوهایی که بیمار آغاز میکند. بیماران شماره تلفن همراه خود و رضایت برای دریافت این پیامها را مستقیماً به مطب دندانپزشکی خود ارائه میدهند — هنگام رزرو وقت ملاقات، در فرمهای پذیرش یا ثبتنام مطب، یا حضوری در مطب. هیچگونه اطلاعات تلفن همراه برای اهداف بازاریابی یا تبلیغاتی با اشخاص ثالث یا شرکتهای وابسته به اشتراک گذاشته نخواهد شد. دادهها و رضایت اولیه فرستنده پیامک هرگز به هیچ شخص ثالثی فروخته یا به اشتراک گذاشته نمیشود.فرکانس پیامها بر اساس قرار ملاقاتها و درخواستهای شما متفاوت است. ممکن است هزینههای پیامک و دادهها اعمال شود. بیماران میتوانند در هر زمان با پاسخ دادن STOP به هر پیامی، از دریافت پیامک انصراف دهند و برای دریافت کمک میتوانند HELP را پاسخ دهند. درخواستهای انصراف بلافاصله در سراسر پلتفرم اجرا میشود.۹. انطباق با HIPAAشرکت Dental Education, Inc. یک قرارداد همکار تجاری (BAA) را با هر مطب ثبتشده بدون هیچ هزینه اضافی منعقد میکند.۱۰. اقدامات امنیتیاقدامات پیادهسازیشده شامل رمزگذاری AES-256-GCM، TLS 1.3، زیرساخت AWS منطبق با HIPAA، محافظت در برابر حملات رایج وب و محیطهای داده ایزوله برای هر مطب است.۱۱. حقوق شما مطبها میتوانند در هر زمان به تمام دادههای بیماران خود دسترسی داشته و آنها را صادر کنند و میتوانند مطابق با الزامات نگهداری دادههای مربوطه، درخواست حذف آنها را بدهند.۱۲. اطلاعرسانی در مورد نقض دادههاما مطبهای تحت تأثیر را ظرف ۷۲ ساعت از کشف یک حادثه امنیتی که بر PHI تأثیر میگذارد، مطلع خواهیم کرد.۱۳. حریم خصوصی کودکاناطلاعات بیماران خردسال مطابق با HIPAA، قوانین ایالتی قابل اجرا و سیاستهای خود مطب پردازش میشود.۱۴. دادههای بینالمللیدادههای بیماران در سرورهایی که در ایالات متحده قرار دارند، ذخیره میشوند.۱۵. تغییرات سیاستتاریخ «آخرین بهروزرسانی» هرگونه تغییر در این سیاست را منعکس خواهد کرد. استفاده مستمر از خدمات پس از اطلاعرسانی، به منزله پذیرش شرایط بهروز شده است.تماسسؤالاتی در مورد این خطمشی دارید؟ به support@intake.dental ایمیل بزنید.