Dental Education, Inc. d/b/a Intake.Dental 如何收集、使用與保護資訊。
本隱私政策說明 Dental Education, Inc. d/b/a Intake.Dental(以下稱“我們”、“本公司”或“本服務”)如何收集、使用及保護資訊。使用本服務即表示您同意以下條款。
我們希望明確說明我們不會如何使用您的資料:
診所名稱、地址及聯絡資訊,以及帳單明細、子網域偏好設定及員工使用者帳戶。
透過接待表單提交的患者人口統計資料、聯絡資訊及醫療/牙科病史,以及保險資訊、電子簽名及預約資料。
瀏覽器類型及版本,以及用於服務改進及安全監控的 IP 位址。
我們僅以彙總形式計算產品功能的使用頻率(例如,按日期、診所及員工角色的功能級別計數)。這些統計不含姓名、使用者識別碼或患者資訊,無法連結至任何個人,僅用於改進服務及調整介面。我們不維護個別使用者的行為檔案。
對於已連接診所管理系統的診所,我們使用彙總且去識別化的營運指標(例如:預約數量、理賠量或預估未使用的保險福利總額)向診所展示哪些平台功能對他們最有價值,並就這些功能與診所員工聯繫。這些推薦或通訊不使用受保護的健康資訊。患者絕不會因此收到行銷聯繫。
所有患者資料均使用 AES-256-GCM 加密,並採用我們專有的雙層字符加密(每個帳戶均內建),儲存於符合 HIPAA 的基礎設施上。
資料存放於 Amazon Web Services(AWS),用於符合 HIPAA 的儲存及運算,以及 Supabase 的資料庫服務。兩家供應商均與 Intake.Dental 簽署各自的 BAA。
服務包括 AWS、Supabase、Stripe、我們的 PMS 整合夥伴、保險驗證 API、Twilio(簡訊及語音傳送)、交易電子郵件傳送供應商、企業 AI 模型供應商(用於 AI 輔助文件及內容生成,且不使用您的資料訓練其模型)、Daily.co(視訊)及 DeepL(表單翻譯)。每家均受 BAA 或同等資料處理協議約束(如有需要)。
我們不儲存信用卡資訊。Stripe 的隱私政策管轄其處理付款資訊的方式。
使用本服務的診所可透過平台向其患者發送簡訊,用於預約確認、提醒及行程變更通知;當診所候補名單上的患者有提前的預約空檔時通知;完成接待及註冊表單的連結;一次性驗證碼;以及回覆患者主動發起的對話。患者直接向其牙科診所提供手機號碼並同意接收這些訊息——在預約時、填寫診所的接待或註冊表單時,或親自在診所提供。
行動資訊不會與第三方或關係企業分享,用於行銷或促銷目的。簡訊發送者的選擇加入資料及同意絕不會出售或與任何第三方分享。
訊息頻率因您的預約和請求而異。可能會產生訊息和數據費用。患者可隨時回覆 STOP 至任何訊息以退出簡訊,也可回覆 HELP 尋求協助。退出要求將立即在平台上生效。
Dental Education, Inc. 與每家註冊診所簽署商業夥伴協議(BAA),無需額外費用。
實施措施包括 AES-256-GCM 加密、TLS 1.3、符合 HIPAA 的 AWS 基礎設施、防範常見網路攻擊,以及每家診所獨立的資料環境。
診所可隨時存取及匯出其所有患者資料,並可根據適用的保留要求請求刪除。
我們將在發現影響 PHI 的安全事件後 72 小時內通知受影響的診所。
未成年患者資訊的處理符合 HIPAA、適用的州法律及診所自身政策。
患者資料儲存於位於美國的伺服器。
“最後更新”日期將反映本政策的任何變更。在通知後繼續使用服務即表示接受更新的條款。
對本政策有疑問?請寄送電子郵件至 support@intake.dental。