1. TrosolwgMae'r Polisi Preifatrwydd hwn yn esbonio sut mae Dental Education, Inc. sy'n masnachu fel Intake.Dental ("ni", "ein", neu "y Gwasanaeth") yn casglu, defnyddio, ac amddiffyn gwybodaeth. Drwy ddefnyddio'r Gwasanaeth, rydych yn cytuno i'r telerau isod.2. Yr hyn nad ydym yn ei wneudRydym am fod yn glir ynghylch yr hyn nad ydym yn ei wneud gyda'ch data:Nid ydym yn gwerthu data i drydydd partïon.Nid ydym yn rhannu gwybodaeth â chwmnïau marchnata.Nid ydym yn olrhain cleifion at ddibenion hysbysebu.Nid ydym yn cael mynediad at PHI cleifion ac eithrio pan fo hynny'n angenrheidiol i ddarparu'r gwasanaeth.Nid ydym yn defnyddio data cleifion ar gyfer hyfforddiant Deallusrwydd Artiffisial (AI) y tu hwnt i'r Gwasanaethau y gofynnwyd amdanynt.3. Beth rydym yn ei gasgluGwybodaeth cyfrif y practisEnw, cyfeiriad, a gwybodaeth gyswllt y practis, ynghyd â manylion bilio, dewisiadau is-barth, a chyfrifon defnyddwyr staff.Data cleifionDemograffeg cleifion, gwybodaeth gyswllt, a hanes meddygol/ddeintyddol a gyflwynir drwy ffurflenni derbyn, ynghyd â gwybodaeth yswiriant, llofnodion electronig, a data apwyntiadau.Gwybodaeth dechnegolMath a fersiwn porwr, a chyfeiriadau IP ar gyfer gwella gwasanaeth a monitro diogelwch.Ystadegau defnydd di-enwRydym yn cyfrif pa mor aml y caiff nodweddion y cynnyrch eu defnyddio ar ffurf gryno yn unig (er enghraifft, cyfrifon ar lefel nodwedd yn ôl diwrnod, practis, a rôl staff). Nid yw'r ystadegau hyn yn cynnwys unrhyw enwau, adnabyddwyr defnyddwyr, nac gwybodaeth am gleifion, ni ellir eu cysylltu ag unrhyw unigolyn, a defnyddir hwy'n unig i wella'r Gwasanaeth ac addasu ei ryngwyneb. Nid ydym yn cadw proffiliau ymddygiad ar gyfer pob defnyddiwr.4. Diogelu dataMae holl ddata cleifion wedi'i amgryptio gan ddefnyddio AES-256-GCM gyda'n hamgryptio haen-ddwbl perchnogol Glyph (sy'n cynnwys pob cyfrif) ac yn cael ei storio ar ein seilwaith sy'n cydymffurfio â HIPAA.5. Lletya a seilwaith dataMae data yn preswylio ar Amazon Web Services (AWS) ar gyfer storio a chyfrifiadura sy'n cydymffurfio â HIPAA, a Supabase ar gyfer gwasanaethau cronfa ddata. Mae'r ddau ddarparwr yn gweithredu o dan eu BAA (Cytundebau Deilliadol Ymarferol) eu hunain sydd wedi'u gweithredu gydag Intake.Dental.6. Darparwyr trydydd partiMae gwasanaethau'n cynnwys AWS, Supabase, Stripe, ein partner integreiddio PMS, APIau dilysu yswiriant, Twilio (anfon negeseuon testun a llais), darparwyr anfon e-bost trafodiadol, darparwyr modelau AI menter (a ddefnyddir ar gyfer dogfennaeth a chreu cynnwys gyda chymorth AI, ac nad ydynt yn defnyddio'ch data i hyfforddi eu modelau), Daily.co (fideo), a DeepL (cyfieithu ffurflenni). Mae pob un yn rhwym naill ai i Gytundeb Deallusrwydd Busnes (BAA) neu gytundeb prosesu data cyfatebol lle bo hynny'n ofynnol.7. Prosesu taliadauNid ydym yn storio gwybodaeth cerdyn credyd. Mae polisi preifatrwydd Stripe yn llywodraethu eu triniaeth o wybodaeth taliadau.8. Negeseuon testun (SMS)Gall practisau ar y Gwasanaeth anfon negeseuon testun at eu cleifion drwy'r platfform ar gyfer cadarnhad apwyntiadau, nodiadau atgoffa, a hysbysiadau am newidiadau i'r amserlen; hysbysiadau pan fydd slot apwyntiad cynharach yn dod yn wag i gleifion ar restr aros y practis; dolenni i gwblhau ffurflenni derbyn a chofrestru; codau dilysu untro; ac atebion i sgyrsiau y mae claf yn eu cychwyn. Mae cleifion yn darparu eu rhif ffôn symudol a'u caniatâd i dderbyn y negeseuon hyn yn uniongyrchol i'w practis deintyddol — wrth archebu apwyntiad, ar ffurflenni derbyn neu gofrestru'r practis, neu'n bersonol yn y swyddfa.Ni fydd unrhyw wybodaeth symudol yn cael ei rhannu â thrydydd partïon nac is-gwmnïau at ddibenion marchnata neu hyrwyddo. Ni chaiff data opt-in ac ymateb i negeseuon testun ei werthu na'i rannu byth ag unrhyw drydydd parti.Mae amlder y negeseuon yn amrywio yn seiliedig ar eich apwyntiadau a'ch ceisiadau. Gall cyfraddau negeseuon a data fod yn berthnasol. Gall cleifion optio allan o negeseuon testun unrhyw bryd drwy ateb STOP i unrhyw neges, a gallant ateb HELP i gael cymorth. Caiff ceisiadau i optio allan eu parchu ar unwaith ar draws y platfform.9. Cydymffurfiaeth HIPAAMae Dental Education, Inc. yn gweithredu Cytundeb Cymrawd Busnes (BAA) gyda phob practis cofrestredig heb gost ychwanegol.10. Mesurau diogelwchMae'r gweithrediadau'n cynnwys amgryptio AES-256-GCM, TLS 1.3, seilwaith AWS sy'n cydymffurfio â HIPAA, amddiffyniad rhag ymosodiadau gwe cyffredin, ac amgylcheddau data ynysig fesul practis.11. Eich hawliauGall practisau gael mynediad at eu holl ddata cleifion ac allforio'r data hwnnw ar unrhyw adeg, a gallant ofyn am ei ddileu yn unol â'r gofynion cadw perthnasol.12. Hysbysiad am dor-dataByddwn yn hysbysu practisau yr effeithir arnynt o fewn 72 awr i ddarganfod digwyddiad diogelwch sy'n effeithio ar PHI.13. Preifatrwydd plantCaiff gwybodaeth am gleifion ifanc ei thrin yn unol ag HIPAA, deddfau perthnasol y dalaith, a pholisïau'r practis ei hun.14. Data rhyngwladolCaiff data cleifion ei storio ar weinyddion sydd wedi'u lleoli yn yr Unol Daleithiau.15. Newidiadau i'r polisiBydd y dyddiad "Diweddarwyd Ddiwethaf" yn adlewyrchu unrhyw newidiadau i'r polisi hwn. Mae parhau i ddefnyddio'r Gwasanaethau ar ôl cael hysbysiad yn gyfystyr â derbyn y telerau diwygiedig.CyswlltCwestiynau am y polisi hwn? E-bostiwch
support@intake.dental.