Comment Dental Education, Inc. d/b/a Intake.Dental collecte, utilise et protège les informations.
La présente Politique de confidentialité explique comment Dental Education, Inc., opérant sous le nom commercial Intake.Dental (« nous », « notre » ou « le Service »), collecte, utilise et protège les informations. En utilisant le Service, vous acceptez les conditions ci-dessous.
Nous tenons à préciser clairement ce que nous ne faisons pas avec vos données :
Nom, adresse et coordonnées du cabinet, ainsi que les détails de facturation, les préférences de sous-domaine et les comptes utilisateurs du personnel.
Données démographiques des patients, coordonnées et antécédents médicaux/dentaires fournis via les formulaires d’admission, ainsi que les informations d’assurance, les signatures électroniques et les données de rendez-vous.
Type et version du navigateur, ainsi que les adresses IP, à des fins d’amélioration du service et de surveillance de la sécurité.
Nous comptabilisons la fréquence d’utilisation des fonctionnalités du produit sous forme agrégée uniquement (par exemple, nombre d’utilisations par fonctionnalité, par jour, par cabinet et par rôle du personnel). Ces statistiques ne contiennent aucun nom, identifiant d’utilisateur ni information sur les patients ; elles ne peuvent être associées à aucune personne en particulier et sont utilisées uniquement pour améliorer le Service et adapter son interface. Nous ne conservons pas de profils comportementaux par utilisateur.
Toutes les données des patients sont chiffrées à l’aide de l’algorithme AES-256-GCM avec notre chiffrement propriétaire à double couche Glyph (inclus dans chaque compte) et stockées sur notre infrastructure conforme à la norme HIPAA.
Les données sont hébergées sur Amazon Web Services (AWS) pour le stockage et le traitement conformes à la norme HIPAA, ainsi que sur Supabase pour les services de base de données. Ces deux fournisseurs opèrent dans le cadre de leurs propres accords de partenariat commercial (BAA) signés avec Intake.Dental.
Les services comprennent AWS, Supabase, Stripe, notre partenaire d’intégration PMS, des API de vérification d’assurance, Twilio (messagerie texte et transmission vocale), des prestataires d’envoi d’e-mails transactionnels, des fournisseurs de modèles d’IA d’entreprise (utilisés pour la documentation et la génération de contenu assistées par l’IA, et qui n’utilisent pas vos données pour entraîner leurs modèles), Daily.co (vidéo) et DeepL (traduction de formulaires). Chacun est lié soit par un BAA, soit par un accord de traitement des données équivalent lorsque cela est requis.
Nous ne conservons pas les informations de carte bancaire. La politique de confidentialité de Stripe régit le traitement des informations de paiement par cette société.
Les cabinets utilisant le Service peuvent envoyer des SMS à leurs patients via la plateforme pour confirmer des rendez-vous, envoyer des rappels et notifier des changements d’horaire ; pour informer les patients figurant sur la liste d’attente du cabinet lorsqu’un créneau plus proche se libère ; des liens pour remplir les formulaires d’admission et d’inscription ; des codes de vérification à usage unique ; et des réponses aux conversations initiées par un patient. Les patients fournissent leur numéro de téléphone portable et consentent à recevoir ces messages directement de la part de leur cabinet dentaire — lors de la prise de rendez-vous, sur les formulaires d’admission ou d’inscription du cabinet, ou en personne au cabinet.
Aucune information relative au numéro de portable ne sera partagée avec des tiers ou des sociétés affiliées à des fins de marketing ou de promotion. Les données d’adhésion et le consentement des expéditeurs de SMS ne sont jamais vendus ni partagés avec des tiers.
La fréquence des messages varie en fonction de vos rendez-vous et de vos demandes. Des frais de messagerie et de données peuvent s’appliquer. Les patients peuvent se désabonner des SMS à tout moment en répondant STOP à n’importe quel message, et peuvent répondre HELP pour obtenir de l’aide. Les désabonnements sont pris en compte immédiatement sur l’ensemble de la plateforme.
Dental Education, Inc. conclut un accord de partenariat commercial (BAA) avec chaque cabinet enregistré, sans frais supplémentaires.
Les mesures mises en œuvre comprennent le chiffrement AES-256-GCM, le protocole TLS 1.3, une infrastructure AWS conforme à la loi HIPAA, une protection contre les attaques Web courantes et des environnements de données isolés pour chaque cabinet.
Les cabinets peuvent accéder à toutes leurs données patients et les exporter à tout moment, et peuvent demander leur suppression conformément aux exigences de conservation applicables.
Nous informerons les cabinets concernés dans les 72 heures suivant la découverte d’un incident de sécurité affectant les informations médicales protégées (PHI).
Les informations relatives aux patients mineurs sont traitées conformément à la loi HIPAA, aux lois étatiques applicables et aux politiques propres au cabinet.
Les données des patients sont stockées sur des serveurs situés aux États-Unis.
La date de « Dernière mise à jour » reflétera toute modification apportée à la présente politique. La poursuite de l'utilisation des Services après notification vaut acceptation des conditions mises à jour.
Des questions concernant cette politique ? Envoyez un e-mail à support@intake.dental.