របៀបដែល Dental Education, Inc. d/b/a Intake.Dental ប្រមូល ប្រើប្រាស់ និងការពារព័ត៌មាន។
គោលការណ៍ភាពឯកជននេះពន្យល់ពីរបៀបដែល Dental Education, Inc. d/b/a Intake.Dental (“យើង”, “របស់យើង” ឬ “សេវាកម្ម”) ប្រមូល ប្រើប្រាស់ និងការពារព័ត៌មាន។ ដោយការប្រើប្រាស់សេវាកម្មនេះ អ្នកយល់ព្រមតាមលក្ខខណ្ឌខាងក្រោម។
យើងចង់បញ្ជាក់យ៉ាងច្បាស់អំពីអ្វីដែលយើងមិនធ្វើជាមួយទិន្នន័យរបស់អ្នក៖
ឈ្មោះគ្លីនិក អាសយដ្ឋាន និងព័ត៌មានទំនាក់ទំនង រួមជាមួយនឹងព័ត៌មានលម្អិតអំពីការចេញវិក្កយបត្រ ការកំណត់ចំណូលចិត្តអំពីដែន រង និងគណនីអ្នកប្រើប្រាស់បុគ្គលិក។
ព័ត៌មានប្រជាសាស្រ្តអ្នកជំងឺ ព័ត៌មានទំនាក់ទំនង និងប្រវត្តិវេជ្ជសាស្ត្រ/ធ្មេញដែលបានដាក់ស្នើតាមរយៈទម្រង់ការទទួលអ្នកជំងឺ រួមទាំងព័ត៌មានធានារ៉ាប់រង ហត្ថលេខាអេឡិចត្រូនិក និងទិន្នន័យការណាត់ជួប។
ប្រភេទ និងកំណែកម្មវិធីរុករក និងអាសយដ្ឋាន IP សម្រាប់ការកែលម្អសេវាកម្ម និងការត្រួតពិនិត្យសុវត្ថិភាព។
យើងរាប់ចំនួនដងដែលមុខងារផលិតផលត្រូវបានប្រើប្រាស់គ្រាន់តែក្នុងទម្រង់សរុបប៉ុណ្ណោះ (ឧទាហរណ៍ ចំនួនកម្រិតមុខងារតាមថ្ងៃ គ្លីនិក និងតួនាទីបុគ្គលិក)។ ស្ថិតិទាំងនេះមិនមានឈ្មោះ អត្តសញ្ញាណអ្នកប្រើប្រាស់ ឬព័ត៌មានអ្នកជំងឺនោះទេ មិនអាចភ្ជាប់ទៅនឹងបុគ្គលណាម្នាក់ឡើយ ហើយត្រូវបានប្រើប្រាស់សម្រាប់គ្រាន់តែកែលម្អសេវាកម្ម និងសម្រួលចំណុចប្រទាក់របស់វា។ យើងមិនរក្សាទុកទម្រង់អាកប្បកិរិយាក្នុងមួយអ្នកប្រើប្រាស់នោះទេ។
សម្រាប់គ្លីនិកដែលមានប្រព័ន្ធគ្រប់គ្រងការអនុវត្តដែលបានតភ្ជាប់ យើងប្រើប្រាស់ទិន្នន័យប្រតិបត្តិការសរុបដែលមិនបញ្ជាក់អត្តសញ្ញាណ (ឧទាហរណ៍៖ ចំនួនការណាត់ជួប បរិមាណការទាមទារ ឬសរុបអត្ថប្រយោជន៍ធានារ៉ាប់រងដែលមិនបានប្រើប្រាស់ប៉ាន់ស្មាន) ដើម្បីបង្ហាញគ្លីនិកថាមុខងារវេទិកាណាដែលនឹងមានតម្លៃបំផុតសម្រាប់ពួកគេ និងដើម្បីទាក់ទងបុគ្គលិកគ្លីនិកអំពីមុខងារទាំងនោះ។ មិនមានព័ត៌មានសុខភាពដែលត្រូវបានការពារត្រូវបានប្រើប្រាស់ក្នុងអនុសាសន៍ ឬការទំនាក់ទំនងទាំងនេះនោះទេ។ អ្នកជំងឺមិនដែលត្រូវបានទាក់ទងសម្រាប់ទីផ្សារដោយផ្អែកលើមូលដ្ឋាននេះឡើយ។
ទិន្នន័យអ្នកជំងឺទាំងអស់ត្រូវបានអ៊ិនគ្រីបដោយប្រើ AES-256-GCM ជាមួយនឹងការអ៊ិនគ្រីប Glyph ពីរស្រទាប់របស់យើងដោយឯកទេស (រួមបញ្ចូលលើគណនីគ្រប់គ្នា) និងរក្សាទុកលើហេដ្ឋារចនាសម្ព័ន្ធអនុលោមតាម HIPAA របស់យើង។
ទិន្នន័យស្ថិតនៅលើ Amazon Web Services (AWS) សម្រាប់ការផ្ទុក និងការគណនាអនុលោមតាម HIPAA បូកនឹង Supabase សម្រាប់សេវាកម្មមូលដ្ឋានទិន្នន័យ។ អ្នកផ្តល់សេវាកម្មទាំងពីរដំណើរការក្រោម BAA ដែលបានអនុវត្តផ្ទាល់ខ្លួនរបស់ពួកគេជាមួយ Intake.Dental។
សេវាកម្មរួមមាន AWS, Supabase, Stripe, ដៃគូរួមបញ្ចូលគ្នា PMS របស់យើង, API ផ្ទៀងផ្ទាត់ធានារ៉ាប់រង, Twilio (ការផ្ញើសារអត្ថបទ និងសំឡេង), អ្នកផ្តល់សេវាកម្មផ្ញើអ៊ីមែលប្រតិបត្តិការ, អ្នកផ្តល់សេវាកម្មមូដែល AI សហគ្រាស (ប្រើសម្រាប់ឯកសារ និងការបង្កើតមាតិកាជំនួយដោយ AI ហើយពួកគេមិនប្រើទិន្នន័យរបស់អ្នកដើម្បីបណ្តុះបណ្តាលម៉ូដែលរបស់ពួកគេនោះទេ), Daily.co (វីដេអូ), និង DeepL (ការបកប្រែទម្រង់)។ នីមួយៗត្រូវបានចងភ្ជាប់ដោយ BAA ឬកិច្ចព្រមព្រៀងដំណើរការទិន្នន័យស្មើគ្នាដែលត្រូវការ។
យើងមិនរក្សាទុកព័ត៌មានប័ណ្ណឥណទាននោះទេ។ គោលការណ៍ភាពឯកជនរបស់ Stripe គ្រប់គ្រងការដោះស្រាយព័ត៌មានការទូទាត់របស់ពួកគេ។
គ្លីនិកនៅលើសេវាកម្មអាចផ្ញើសារអត្ថបទទៅអ្នកជំងឺរបស់ពួកគេតាមរយៈវេទិកាសម្រាប់ការបញ្ជាក់ការណាត់ជួប ការរំលឹក និងការជូនដំណឹងអំពីការប្តូរកាលវិភាគ; ការជូនដំណឹងនៅពេលការបើកការណាត់ជួបមុនមានសម្រាប់អ្នកជំងឺនៅលើបញ្ជីរង់ចាំរបស់គ្លីនិក; តំណភ្ជាប់ដើម្បីបំពេញទម្រង់ការទទួល និងការចុះឈ្មោះ; លេខកូដផ្ទៀងផ្ទាត់មួយដង; និងការឆ្លើយតបទៅការសន្ទនាដែលអ្នកជំងឺផ្តួចផ្តើម។ អ្នកជំងឺផ្តល់លេខទូរស័ព្ទចល័ត និងការយល់ព្រមទទួលសារទាំងនេះដោយផ្ទាល់ទៅគ្លីនិកធ្មេញរបស់ពួកគេ — នៅពេលកក់ការណាត់ជួប នៅលើទម្រង់ការទទួល ឬការចុះឈ្មោះរបស់គ្លីនិក ឬដោយផ្ទាល់នៅការិយាល័យ។
គ្មានព័ត៌មានទូរស័ព្ទចល័តនឹងត្រូវបានចែករំលែកជាមួយភាគីទីបី ឬអ្នកសម្របសម្រួលសម្រាប់គោលបំណងទីផ្សារ ឬផ្សព្វផ្សាយនោះទេ។ ទិន្នន័យ និងការយល់ព្រមនៃអ្នកផ្តួចផ្តើមសារអត្ថបទមិនដែលត្រូវបានលក់ ឬចែករំលែកជាមួយភាគីទីបីណាមួយឡើយ។
ប្រេកង់សារប្រែប្រួលដោយផ្អែកលើការណាត់ជួប និងការស្នើសុំរបស់អ្នក។ អត្រាសារ និងទិន្នន័យអាចអនុវត្ត។ អ្នកជំងឺអាចជ្រើសរើសមិនទទួលសារអត្ថបទគ្រប់ពេល ដោយឆ្លើយតប STOP ទៅសារណាមួយ ហើយអាចឆ្លើយតប HELP សម្រាប់ជំនួយ។ ការជ្រើសរើសមិនទទួលត្រូវបានគោរពភ្លាមៗនៅទូទាំងវេទិកា។
Dental Education, Inc. អនុវត្តកិច្ចព្រមព្រៀងដៃគូអាជីវកម្ម (BAA) ជាមួយគ្លីនិកចុះឈ្មោះគ្រប់គ្នាដោយមិនមានថ្លៃបន្ថែម។
ការអនុវត្តរួមមានការអ៊ិនគ្រីប AES-256-GCM, TLS 1.3, ហេដ្ឋារចនាសម្ព័ន្ធ AWS អនុលោមតាម HIPAA, ការការពារប្រឆាំងនឹងការវាយប្រហារគេហទំព័រទូទៅ និងបរិយាកាសទិន្នន័យដាច់ដោយឡែកក្នុងមួយគ្លីនិក។
គ្លីនិកអាចចូលប្រើ និងនាំចេញទិន្នន័យអ្នកជំងឺទាំងអស់របស់ពួកគេគ្រប់ពេល ហើយអាចស្នើសុំការលុបចោលដោយអនុលោមតាមតម្រូវការរក្សាទុកដែលអាចអនុវត្តបាន។
យើងនឹងជូនដំណឹងគ្លីនិកដែលរងផលប៉ះពាល់ក្នុងរយៈពេល ៧២ ម៉ោងនៃការរកឃើញឧប្បត្តិហេតុសុវត្ថិភាពដែលប៉ះពាល់ដល់ PHI។
ព័ត៌មានអ្នកជំងឺអនីតិជនត្រូវបានដោះស្រាយដោយអនុលោមតាម HIPAA ច្បាប់រដ្ឋដែលអាចអនុវត្តបាន និងគោលការណ៍ផ្ទាល់ខ្លួនរបស់គ្លីនិក។
ទិន្នន័យអ្នកជំងឺត្រូវបានរក្សាទុកនៅលើម៉ាស៊ីនមេដែលមានទីតាំងនៅសហរដ្ឋអាមេរិក។
កាលបរិច្ឆេទ “បានធ្វើបច្ចុប្បន្នភាពចុងក្រោយ” នឹងឆ្លុះបញ្ចាំងនូវការផ្លាស់ប្តូរណាមួយទៅនឹងគោលការណ៍នេះ។ ការប្រើប្រាស់សេវាកម្មបន្តបន្ទាប់ពីការជូនដំណឹងបង្កើតជាការទទួលយកនៃលក្ខខណ្ឌដែលបានធ្វើបច្ចុប្បន្នភាព។
មានសំណួរអំពីគោលការណ៍នេះ? សូមផ្ញើអ៊ីមែលមកកាន់ support@intake.dental។