Cómo Dental Education, Inc. d/b/a Intake.Dental recopila, usa y protege la información.
La presente Política de privacidad explica cómo Dental Education, Inc., que opera bajo el nombre comercial Intake.Dental («nosotros», «nuestro» o «el Servicio»), recopila, utiliza y protege la información. Al utilizar el Servicio, aceptas los términos que se indican a continuación.
Queremos ser claros sobre lo que no hacemos con sus datos:
Nombre, dirección e información de contacto de la consulta, junto con los datos de facturación, las preferencias de subdominio y las cuentas de usuario del personal.
Datos demográficos de los pacientes, información de contacto e historial médico/odontológico facilitados a través de los formularios de admisión, además de información sobre seguros, firmas electrónicas y datos de citas.
Tipo y versión del navegador, y direcciones IP con fines de mejora del servicio y supervisión de la seguridad.
Contamos la frecuencia con la que se utilizan las funciones del producto únicamente de forma agregada (por ejemplo, recuentos a nivel de función por día, consulta y función del personal). Estas estadísticas no contienen nombres, identificadores de usuario ni información de pacientes, no pueden vincularse a ninguna persona concreta y se utilizan exclusivamente para mejorar el Servicio y adaptar su interfaz. No mantenemos perfiles de comportamiento por usuario.
Todos los datos de los pacientes se cifran mediante AES-256-GCM con nuestro cifrado Glyph de doble capa patentado (incluido en todas las cuentas) y se almacenan en nuestra infraestructura conforme a la HIPAA.
Los datos residen en Amazon Web Services (AWS) para el almacenamiento y el procesamiento de datos conformes con la HIPAA, además de en Supabase para los servicios de base de datos. Ambos proveedores operan en virtud de sus propios acuerdos de negocio (BAA) firmados con Intake.Dental.
Los servicios incluyen AWS, Supabase, Stripe, nuestro socio de integración de PMS, API de verificación de seguros, Twilio (mensajería de texto y transmisión de voz), proveedores de envío de correo electrónico transaccional, proveedores de modelos de IA empresarial (utilizados para la documentación y la generación de contenido asistidas por IA, y que no utilizan sus datos para entrenar sus modelos), Daily.co (vídeo) y DeepL (traducción de formularios). Cada uno de ellos está sujeto a un BAA o a un acuerdo de tratamiento de datos equivalente cuando sea necesario.
No almacenamos información de tarjetas de crédito. La política de privacidad de Stripe rige el tratamiento que este realiza de la información de pago.
Las clínicas que utilizan el Servicio pueden enviar mensajes de texto a sus pacientes a través de la plataforma para confirmaciones de citas, recordatorios y notificaciones de cambios en la agenda; notificaciones cuando se libera una cita antes de lo previsto para los pacientes en la lista de espera de la clínica; enlaces para cumplimentar formularios de admisión y registro; códigos de verificación de un solo uso; y respuestas a conversaciones iniciadas por un paciente. Los pacientes facilitan su número de móvil y dan su consentimiento para recibir estos mensajes directamente de su clínica dental, ya sea al reservar una cita, en los formularios de admisión o registro de la clínica, o en persona en la consulta.
No se compartirá ninguna información del móvil con terceros ni con empresas afiliadas con fines de marketing o promocionales. Los datos de suscripción y el consentimiento del remitente de los mensajes de texto nunca se venden ni se comparten con terceros.
La frecuencia de los mensajes varía en función de sus citas y solicitudes. Pueden aplicarse tarifas por mensajes y datos. Los pacientes pueden darse de baja de los mensajes de texto en cualquier momento respondiendo STOP a cualquier mensaje, y pueden responder HELP para obtener ayuda. Las bajas se aplican de forma inmediata en toda la plataforma.
Dental Education, Inc. firma un Acuerdo de Socio Comercial (BAA) con cada consulta registrada sin coste adicional.
Las medidas implementadas incluyen cifrado AES-256-GCM, TLS 1.3, infraestructura de AWS conforme a la HIPAA, protección contra ataques web habituales y entornos de datos aislados para cada consulta.
Las clínicas pueden acceder a todos los datos de sus pacientes y exportarlos en cualquier momento, así como solicitar su eliminación de conformidad con los requisitos de conservación aplicables.
Notificaremos a las consultas afectadas en un plazo de 72 horas tras el descubrimiento de un incidente de seguridad que afecte a la información médica protegida (PHI).
La información de los pacientes menores de edad se gestiona de conformidad con la HIPAA, las leyes estatales aplicables y las propias políticas de la consulta.
Los datos de los pacientes se almacenan en servidores ubicados en Estados Unidos.
La fecha de «Última actualización» reflejará cualquier cambio en esta política. El uso continuado de los Servicios tras la notificación implica la aceptación de los términos actualizados.
¿Tiene alguna pregunta sobre esta política? Envíe un correo electrónico a support@intake.dental.