Wie Dental Education, Inc. d/b/a Intake.Dental Informationen erhebt, verwendet und schützt.
Diese Datenschutzrichtlinie erläutert, wie Dental Education, Inc. d/b/a Intake.Dental („wir“, „unser“ oder „der Dienst“) Informationen erhebt, verwendet und schützt. Durch die Nutzung des Dienstes stimmen Sie den nachstehenden Bedingungen zu.
Wir möchten ausdrücklich darauf hinweisen, was wir mit Ihren Daten nicht tun:
Praxisname, Adresse und Kontaktinformationen sowie Abrechnungsdetails, Subdomain-Einstellungen und Mitarbeiterbenutzerkonten.
Patientendemografie, Kontaktinformationen und medizinische/zahnmedizinische Vorgeschichte, die über Aufnahmeformulare eingereicht wurden, sowie Versicherungsinformationen, elektronische Signaturen und Termindaten.
Browsertyp und -version sowie IP-Adressen zur Dienstverbesserung und Sicherheitsüberwachung.
Alle Patientendaten werden mit AES-256-GCM mit proprietärer zweischichtiger Glyph-Verschlüsselung (optionales Add-on) verschlüsselt und auf unserer HIPAA-konformen Infrastruktur gespeichert.
Daten befinden sich auf Amazon Web Services (AWS) für HIPAA-konforme Speicherung und Datenverarbeitung sowie Supabase für Datenbankdienste. Beide Anbieter arbeiten unter ihren eigenen mit Intake.Dental abgeschlossenen BAAs.
Zu den Diensten gehören AWS, Supabase, Stripe, unser PMS-Integrationspartner, Versicherungsverifizierungs-APIs, Daily.co (Video) und DeepL (Formularübersetzung). Jeder ist durch ein BAA oder eine gleichwertige Datenverarbeitungsvereinbarung gebunden, sofern erforderlich.
Wir speichern keine Kreditkarteninformationen. Die Datenschutzrichtlinie von Stripe regelt deren Umgang mit Zahlungsinformationen.
Dental Education, Inc. schließt mit jeder registrierten Praxis ohne zusätzliche Kosten ein Business Associate Agreement (BAA) ab.
Implementierungen umfassen AES-256-GCM-Verschlüsselung, TLS 1.3, HIPAA-konforme AWS-Infrastruktur, Schutz vor gängigen Webangriffen und isolierte Datenumgebungen pro Praxis.
Praxen können jederzeit auf alle ihre Patientendaten zugreifen und diese exportieren sowie die Löschung unter Einhaltung geltender Aufbewahrungsanforderungen beantragen.
Wir benachrichtigen betroffene Praxen innerhalb von 72 Stunden nach Entdeckung eines Sicherheitsvorfalls, der PHI betrifft.
Informationen minderjähriger Patienten werden gemäß HIPAA, geltenden staatlichen Gesetzen und den eigenen Richtlinien der Praxis verarbeitet.
Patientendaten werden auf Servern in den Vereinigten Staaten gespeichert.
Das Datum „Zuletzt aktualisiert“ spiegelt alle Änderungen dieser Richtlinie wider. Die weitere Nutzung der Dienste nach Benachrichtigung stellt die Annahme der aktualisierten Bedingungen dar.
Fragen zu dieser Richtlinie? Schreiben Sie an support@intake.dental.