Como a Dental Education, Inc. d/b/a Intake.Dental coleta, usa e protege informações.
A presente Política de Privacidade explica como a Dental Education, Inc., que opera sob o nome comercial Intake.Dental («nós», «nosso» ou «o Serviço»), recolhe, utiliza e protege as informações. Ao utilizar o Serviço, concorda com os termos abaixo.
Queremos ser claros sobre o que não fazemos com os seus dados:
Nome, morada e informações de contacto da clínica, juntamente com detalhes de faturação, preferências de subdomínios e contas de utilizador do pessoal.
Dados demográficos dos pacientes, informações de contacto e histórico médico/dentário enviados através de formulários de admissão, além de informações de seguro, assinaturas eletrónicas e dados de consultas.
Tipo e versão do navegador e endereços IP para melhoria do serviço e monitorização de segurança.
Contamos a frequência com que as funcionalidades do produto são utilizadas apenas de forma agregada (por exemplo, contagens ao nível das funcionalidades por dia, clínica e função do colaborador). Estas estatísticas não contêm nomes, identificadores de utilizador ou informações de pacientes, não podem ser associadas a nenhuma pessoa em particular e são utilizadas exclusivamente para melhorar o Serviço e adaptar a sua interface. Não mantemos perfis comportamentais por utilizador.
Todos os dados dos pacientes são encriptados utilizando AES-256-GCM com a nossa encriptação Glyph de dupla camada proprietária (incluída em todas as contas) e armazenados na nossa infraestrutura em conformidade com a HIPAA.
Os dados residem na Amazon Web Services (AWS) para armazenamento e computação em conformidade com a HIPAA, além da Supabase para serviços de base de dados. Ambos os fornecedores operam ao abrigo dos seus próprios Acordos de Negócio (BAAs) celebrados com a Intake.Dental.
Os serviços incluem a AWS, a Supabase, a Stripe, o nosso parceiro de integração de PMS, APIs de verificação de seguros, Twilio (mensagens de texto e entrega de chamadas de voz), fornecedores de envio de e-mails transacionais, fornecedores de modelos de IA empresarial (utilizados para documentação e geração de conteúdos assistidos por IA, e que não utilizam os seus dados para treinar os seus modelos), Daily.co (vídeo) e DeepL (tradução de formulários). Cada um está vinculado a um BAA ou a um acordo de tratamento de dados equivalente, quando necessário.
Não armazenamos informações de cartões de crédito. A política de privacidade da Stripe rege o tratamento das informações de pagamento por parte desta.
Os consultórios no Serviço podem enviar mensagens de texto aos seus pacientes através da plataforma para confirmações de consultas, lembretes e notificações de alterações de horário; notificações quando fica disponível uma vaga antecipada para pacientes na lista de espera do consultório; links para preencher formulários de admissão e registo; códigos de verificação únicos; e respostas a conversas iniciadas por um paciente. Os pacientes fornecem o seu número de telemóvel e dão o seu consentimento para receber estas mensagens diretamente do seu consultório dentário — ao marcar uma consulta, nos formulários de admissão ou registo do consultório, ou pessoalmente no consultório.
Nenhuma informação de telemóvel será partilhada com terceiros ou afiliados para fins de marketing ou promocionais. Os dados de adesão e o consentimento do remetente das mensagens de texto nunca são vendidos nem partilhados com terceiros.
A frequência das mensagens varia consoante as suas consultas e pedidos. Podem aplicar-se tarifas de mensagens e de dados. Os pacientes podem cancelar a subscrição das mensagens de texto a qualquer momento, respondendo STOP a qualquer mensagem, e podem responder HELP para obter assistência. As desinscrições são processadas imediatamente em toda a plataforma.
A Dental Education, Inc. celebra um Acordo de Parceria Comercial (BAA) com todos os consultórios registados, sem custos adicionais.
As implementações incluem encriptação AES-256-GCM, TLS 1.3, infraestrutura AWS em conformidade com a HIPAA, proteção contra ataques web comuns e ambientes de dados isolados por clínica.
Os consultórios podem aceder e exportar todos os dados dos seus pacientes a qualquer momento e podem solicitar a eliminação, em conformidade com os requisitos de retenção aplicáveis.
Notificaremos os consultórios afetados no prazo de 72 horas após a deteção de um incidente de segurança que afete as PHI.
As informações de pacientes menores de idade são tratadas em conformidade com a HIPAA, as leis estaduais aplicáveis e as próprias políticas do consultório.
Os dados dos doentes são armazenados em servidores localizados nos Estados Unidos.
A data da «Última atualização» refletirá quaisquer alterações a esta política. A utilização continuada dos Serviços após a notificação constitui aceitação dos termos atualizados.
Tem dúvidas sobre esta política? Envie um e-mail para support@intake.dental.