1. Ерөнхий тоймЭнэхүү Нууцлалын бодлого нь Dental Education, Inc. d/b/a Intake.Dental ("бид", "манай" эсвэл "Үйлчилгээ") хэрхэн мэдээлэл цуглуулж, ашиглаж, хамгаалдаг болохыг тайлбарлана. Үйлчилгээг ашигласнаар та доорх нөхцлүүдтэй санал нэгдэж байна.2. Бид юу хийхгүй вэБид таны өгөгдлөөр юу хийхгүйг тодорхой зааж өгөхийг хүсч байна:Бид өгөгдлийг гуравдагч этгээдэд худалдахгүй.Бид маркетингийн компаниудтай мэдээлэл хуваалцдаггүй.Бид зар сурталчилгааны зорилгоор өвчтөнүүдийг мөрддөггүй.Бид үйлчилгээ үзүүлэх шаардлагатай үедээс бусад үед өвчтөний PHI-д хандаж ашигладаггүй.Бид хүссэн үйлчилгээнээс гадна өвчтөний өгөгдлийг хиймэл оюун ухааны сургалтад ашигладаггүй.3. Бид юу цуглуулдаг вэЭмнэлгийн дансны мэдээлэлЭмнэлгийн нэр, хаяг, холбоо барих мэдээлэл, мөн төлбөрийн дэлгэрэнгүй мэдээлэл, дэд домэйн сонголтууд болон ажилтны хэрэглэгчийн дансууд.Өвчтөний өгөгдөлӨвчтөний хүн ам зүйн мэдээлэл, холбогдох мэдээлэл, хүлээн авах маягтаар илгээсэн эмнэлгийн/шүдний түүх, даатгалын мэдээлэл, электрон гарын үсэг болон цагийн товлолтын өгөгдөл.Техникийн мэдээлэлҮйлчилгээг сайжруулах, аюулгүй байдлыг хянах зорилгоор хөтөчийн төрөл, хувилбар болон IP хаягууд.Нэргүй хэрэглээний статистик мэдээлэлБид бүтээгдэхүүний боломжуудыг нийтээр нь хэдэн удаа ашигласныг л тоолдог (жишээлбэл, өдөр, эмнэлэг, ажилтны үүргээр ангилсан боломжийн түвшний тоо). Эдгээр статистик мэдээлэлд нэр, хэрэглэгчийн таних тэмдэг эсвэл өвчтөний мэдээлэл агуулагдахгүй, ямар ч хувь хүнд холбогдох боломжгүй бөгөөд зөвхөн Үйлчилгээг сайжруулах, интерфэйсийг дасан зохицуулахад ашиглагддаг. Бид хэрэглэгч тус бүрийн зан төлөвийн профайлыг хадгалдаггүй.4. Өгөгдлийн хамгаалалтБүх өвчтөний өгөгдөл нь манай өмчийн хоёр давхаргат Glyph шифрлэлтийг (AES-256-GCM ашиглан) ашиглан шифрлэгдэж, манай HIPAA шаардлага хангасан дэд бүтцэд хадгалагддаг.5. Өгөгдлийн хостинг ба дэд бүтэцӨгөгдөл нь HIPAA-д нийцсэн хадгалалт, тооцооллын зориулалтаар Amazon Web Services (AWS)-д, мөн өгөгдлийн сангийн үйлчилгээний зориулалтаар Supabase-д байрлана. Эдгээр хоёр үйлчилгээ үзүүлэгч нь Intake.Dental-тэй байгуулсан өөрийн BAA (Business Associate Agreement) гэрээний дагуу ажилладаг.6. Гуравдагч талын үйлчилгээ үзүүлэгчидҮйлчилгээнд AWS, Supabase, Stripe, манай PMS интеграцийн түнш, даатгалын баталгаажуулалтын API-ууд, Twilio (мессеж болон дуу дамжуулалт), гүйлгээний имэйл хүргэлтийн үйлчилгээ үзүүлэгчид, аж ахуйн нэгжийн хиймэл оюун ухааны загварын үйлчилгээ үзүүлэгчид (хиймэл оюун ухаанаар тусласан баримт бичиг боловсруулах, контент үүсгэхэд ашиглагддаг бөгөөд таны өгөгдлийг загвар сургахад ашигладаггүй), Daily.co (видео), болон DeepL (бүртгэл хөрвүүлэх). Тус бүрийг шаардлагатай тохиолдолд BAA эсвэл түүнтэй адилтгахуйц өгөгдөл боловсруулах гэрээгээр зохицуулдаг. 7. Төлбөр боловсруулахБид зээлийн картын мэдээллийг хадгалдаггүй. Stripe-ийн нууцлалын бодлого нь тэдний төлбөрийн мэдээллийг хэрхэн боловсруулдаг болохыг зохицуулдаг.8. Мессеж илгээх (SMS)Үйлчилгээний платформ дээрх эмнэлгүүд өвчтөнүүддээ уулзалтын баталгаажуулалт, сануулалт, хуваарь өөрчлөлтийн мэдэгдэл; хүлээгдлийн жагсаалтад байгаа өвчтөнүүдэд өмнөх уулзалтын цаг сулрахад мэдэгдэл илгээх зорилгоор мессеж илгээж болно; бүртгэл, бүртгэлийн маягтыг бөглөх холбоосууд; нэг удаагийн баталгаажуулалтын кодууд; болон өвчтөн эхлүүлсэн ярианд өгсөн хариултууд. Өвчтөнүүд эдгээр мессежийг шууд шүдний эмнэлэгтээ хүлээн авахын тулд гар утасны дугаараа болон зөвшөөрлөө өгдөг — цаг захиалахдаа, эмнэлгийн бүртгэл, бүртгэлийн маягтууд дээр, эсвэл эмнэлэгт биечлэн ирэхдээ.Гар утасны мэдээлэл маркетинг болон сурталчилгааны зорилгоор гуравдагч этгээд эсвэл түншүүдтэй хуваалцагдахгүй. Мессеж илгээх зөвшөөрөл олгосон эх сурвалжийн өгөгдөл болон зөвшөөрлийг хэзээ ч гуравдагч этгээдэд худалдах эсвэл хуваалцахгүй. Мессежийн давтамж таны томилолт, хүсэлтээс хамааран өөр өөр байдаг. Мессеж болон дата дамжуулалтын төлбөр үйлчилж болно. Өвчтөнүүд хүссэн үедээ мессеж хүлээн авахыг зогсоохын тулд ямар ч мессежид STOP гэж хариу бичиж, тусламж авахын тулд HELP гэж хариу бичиж болно. Татгалзах хүсэлтийг платформ даяар шууд хүндэтгэнэ. 9. HIPAA-д нийцэх байдал Dental Education, Inc. нь бүртгэлтэй бүх эмнэлэгтэй нэмэлт төлбөргүйгээр Бизнес түншлэлийн гэрээ (BAA)-г байгуулдаг.10. Аюулгүй байдлын арга хэмжээ Хэрэгжүүлсэн арга хэмжээнд AES-256-GCM шифрлэлт, TLS 1.3, HIPAA-д нийцсэн AWS дэд бүтэц, нийтлэг вэбийн довтолгооноос хамгаалалт, мөн практик тус бүрийн өгөгдлийг тусгаарласан орчин орно.11. Таны эрхүүд Эмнэлгийн байгууллагууд өвчтөнийхөө бүх өгөгдөлд хүссэн үедээ хандаж, экспортлох боломжтой бөгөөд холбогдох хадгалах шаардлагын дагуу устгах хүсэлт гаргах эрхтэй. 12. Өгөгдөл алдагдлын мэдэгдэлPHI-д нөлөөлсөн аюулгүй байдлын зөрчил илэрсэнээс хойш 72 цагийн дотор холбогдох эмнэлгийн байгууллагуудад мэдэгдэнэ.13. Хүүхдийн нууцлалНасанд хүрээгүй өвчтөний мэдээллийг HIPAA, холбогдох мужийн хууль тогтоомж болон тухайн байгууллагын дотоод бодлогын дагуу боловсруулна.14. Олон улсын өгөгдөлӨвчтөний өгөгдөл АНУ-д байрлах серверүүдэд хадгалагддаг.15. Бодлогын өөрчлөлтүүд"Сүүлд шинэчилсэн" огноо нь энэ бодлогын аливаа өөрчлөлтийг харуулна. Мэдэгдэл ирсний дараа Үйлчилгээг ашиглах нь шинэчлэгдсэн нөхцлийг хүлээн зөвшөөрснөөр тооцогдоно.Холбоо барихЭнэхүү бодлогын талаар асуулт байвал
support@intake.dental хаягаар имэйл илгээнэ үү.