Wie Dental Education, Inc. d/b/a Intake.Dental Informationen erhebt, verwendet und schützt.
Diese Datenschutzerklärung erläutert, wie Dental Education, Inc., firmierend unter dem Namen Intake.Dental („wir“, „uns“ oder „der Dienst“), Daten erfasst, nutzt und schützt. Durch die Nutzung des Dienstes erklären Sie sich mit den nachstehenden Bedingungen einverstanden.
Wir möchten ausdrücklich klarstellen, was wir mit Ihren Daten nicht tun:
Name, Adresse und Kontaktdaten der Praxis sowie Abrechnungsdetails, Subdomain-Einstellungen und Benutzerkonten der Mitarbeiter.
Demografische Daten der Patienten, Kontaktdaten sowie die über Aufnahmeformulare übermittelte medizinische/zahnmedizinische Vorgeschichte, dazu Versicherungsdaten, elektronische Signaturen und Termindaten.
Browsertyp und -version sowie IP-Adressen zur Verbesserung der Dienste und zur Sicherheitsüberwachung.
Wir erfassen ausschließlich in aggregierter Form, wie oft Produktfunktionen genutzt werden (z. B. Zählungen auf Funktionsebene nach Tag, Praxis und Mitarbeiterrolle). Diese Statistiken enthalten keine Namen, Benutzerkennungen oder Patienteninformationen, lassen sich nicht mit einer bestimmten Person verknüpfen und dienen ausschließlich der Verbesserung des Dienstes und der Anpassung seiner Benutzeroberfläche. Wir erstellen keine Verhaltensprofile pro Benutzer.
Alle Patientendaten werden mit AES-256-GCM unter Verwendung unserer proprietären zweischichtigen Glyph-Verschlüsselung (in jedem Konto enthalten) verschlüsselt und auf unserer HIPAA-konformen Infrastruktur gespeichert.
Die Daten werden auf Amazon Web Services (AWS) für HIPAA-konforme Speicherung und Rechenleistung sowie auf Supabase für Datenbankdienste gespeichert. Beide Anbieter arbeiten im Rahmen ihrer eigenen, mit Intake.Dental unterzeichneten BAAs.
Zu den Diensten gehören AWS, Supabase, Stripe, unser PMS-Integrationspartner, APIs zur Versicherungsüberprüfung, Twilio (SMS- und Sprachübermittlung), Anbieter für den Versand von Transaktions-E-Mails, Anbieter von KI-Modellen für Unternehmen (die für KI-gestützte Dokumentation und Inhaltserstellung genutzt werden und Ihre Daten nicht zum Trainieren ihrer Modelle verwenden), Daily.co (Video) sowie DeepL (Formularübersetzung). Jeder dieser Anbieter ist, sofern erforderlich, entweder an eine BAA oder eine gleichwertige Datenverarbeitungsvereinbarung gebunden.
Wir speichern keine Kreditkartendaten. Die Datenschutzrichtlinie von Stripe regelt den Umgang mit Zahlungsdaten.
Praxen, die den Dienst nutzen, können über die Plattform SMS-Nachrichten an ihre Patienten senden, um Terminbestätigungen, Erinnerungen und Benachrichtigungen über Terminänderungen zu versenden; Benachrichtigungen, wenn für Patienten auf der Warteliste der Praxis ein früherer Termin frei wird; Links zum Ausfüllen von Aufnahme- und Anmeldeformularen; einmalige Bestätigungscodes; sowie Antworten auf von einem Patienten initiierte Unterhaltungen. Patienten geben ihre Handynummer an und erklären sich damit einverstanden, diese Nachrichten direkt von ihrer Zahnarztpraxis zu erhalten – bei der Terminbuchung, auf den Aufnahme- oder Anmeldeformularen der Praxis oder persönlich in der Praxis.
Es werden keine Mobilfunkdaten zu Marketing- oder Werbezwecken an Dritte oder verbundene Unternehmen weitergegeben. Die Opt-in-Daten und die Einwilligung der Absender von SMS-Nachrichten werden niemals verkauft oder an Dritte weitergegeben.
Die Häufigkeit der Nachrichten hängt von Ihren Terminen und Anfragen ab. Es können Nachrichten- und Datengebühren anfallen. Patienten können sich jederzeit vom SMS-Empfang abmelden, indem sie auf eine beliebige Nachricht mit STOP antworten, und erhalten Hilfe, wenn sie HELP antworten. Abmeldungen werden plattformweit sofort berücksichtigt.
Dental Education, Inc. schließt mit jeder registrierten Praxis ohne zusätzliche Kosten eine Business Associate Agreement (BAA) ab.
Zu den implementierten Maßnahmen gehören AES-256-GCM-Verschlüsselung, TLS 1.3, eine HIPAA-konforme AWS-Infrastruktur, Schutz vor gängigen Webangriffen sowie isolierte Datenumgebungen für jede Praxis.
Praxen können jederzeit auf alle ihre Patientendaten zugreifen und diese exportieren sowie deren Löschung unter Einhaltung der geltenden Aufbewahrungsvorschriften beantragen.
Wir benachrichtigen betroffene Praxen innerhalb von 72 Stunden nach Feststellung eines Sicherheitsvorfalls, der geschützte Gesundheitsdaten (PHI) betrifft.
Daten minderjähriger Patienten werden gemäß HIPAA, den geltenden staatlichen Gesetzen und den eigenen Richtlinien der Praxis behandelt.
Patientendaten werden auf Servern in den Vereinigten Staaten gespeichert.
Das Datum „Zuletzt aktualisiert“ spiegelt alle Änderungen an dieser Richtlinie wider. Die fortgesetzte Nutzung der Dienste nach einer Benachrichtigung gilt als Zustimmung zu den aktualisierten Bedingungen.
Haben Sie Fragen zu dieser Richtlinie? Senden Sie eine E-Mail an support@intake.dental.