Intake.Dental အကောင့်တိုင်းတွင် အကောင်အထည်ဖော်ထားသော BAA၊ field-level AES-256-GCM ကုဒ်ဝှက်ခြင်း၊ SOC 2 အခြေခံအဆောက်အအုံ၊ နှင့် HIPAA ကာကွယ်မှု ၉ ခု — အားလုံးကို ကျော်လွန်ခြင်း၊ ရုံရုံပြည့်မီခြင်းမဟုတ်ပါ။
HIPAA ၏ လုံခြုံရေးစည်းမျဉ်းသည် လွှမ်းခြုံထားသော အဖွဲ့အစည်းများနှင့် ၎င်းတို့၏ စီးပွားရေးလုပ်ဖော်ကိုင်ဖက်များ အကောင်အထည်ဖော်ရမည့် သီးခြားနည်းပညာဆိုင်ရာနှင့် စီမံခန့်ခွဲရေး ကာကွယ်မှုများကို ချမှတ်ထားသည်။ Intake.Dental သည် တစ်ခုစီကို မည်သို့ပြည့်မီသည် — နှင့် ကျွန်ုပ်တို့ မည်သည့်နေရာတွင် ကျော်လွန်သည်ကို ဤတွင်ဖော်ပြထားသည်။
Forward secrecy အတွက် မှတ်တမ်းချိန်းအလိုက် Data Encryption Keys များဖြင့် field-level encryption။ Central Key API မှတစ်ဆင့် envelope encryption နှင့် Additional Authenticated Data မှတစ်ဆင့် tenant isolation။ မှတ်တမ်းတစ်ခုချိန်းအလိုက် HMAC integrity verification နှင့် 128-bit IV / auth tags များ။
အကောင့်တိုင်းတွင် AES အပေါ်တွင် ကျွန်ုပ်တို့၏ မူပိုင် polyglottal cipher ပါရှိသည်။ ထွက်ပေါ်လာသော glyph string များသည် frequency analysis ကို ခုခံနိုင်ပြီး အနာဂတ် quantum တိုက်ခိုက်မှုများကို လုံခြုံစွာ ကာကွယ်နိုင်ရန် ဒီဇိုင်းထုတ်ထားသည်။
Intake.Dental တွင် မှတ်ပုံတင်သော အလေ့အကျင့်ခန်းတိုင်းသည် အပို ကုန်ကျစရိတ်မရှိဘဲ လက်မှတ်ရေးထိုးပြီး BAA ကို အလိုအလျောက် ရရှိသည်။ ၎င်းသည် ဒစ်ဂျစ်တယ်ဖောင်များ၊ PDF သိမ်းဆည်းမှု၊ teledentistry၊ PMS ချိတ်ဆက်မှု၊ အာမခံ အတည်ပြုခြင်း နှင့် လူနာ ဆက်သွယ်ရေးများကို လွှမ်းခြုံသည်။ Platform ကို Dental Education, Inc. က လုပ်ဆောင်ပြီး sub-processor တိုင်းနှင့် အပြိုင် BAA များ ထိန်းသိမ်းထားသည်။
အတည်ပြုထားသော လုံခြုံရေး ဖြစ်စဉ်တစ်ခုက သင့်အလေ့အကျင့်ခန်းကို ထိခိုက်စေပါက၊ သင်သည် အသေးစိတ် ဖြစ်စဉ်အစီရင်ခံစာနှင့် ချက်ခြင်း ပြုပြင်မှုအစီအစဉ်ကို ၇၂ နာရီအတွင်း ရရှိမည် — ၆၀ ရက်မဟုတ်၊ “ကျွန်ုပ်တို့ စုံစမ်းစစ်ဆေးမှု ပြီးမှ” မဟုတ်ပါ။
ပြည်နယ် သွားဘက်ဆိုင်ရာ ဘုတ်အဖွဲ့များနှင့် ဆေးဝါးဆိုးကျိုးအာမခံ ကုမ္ပဏီများသည် လူနာ၏ကျန်းမာရေးမှတ်တမ်းတွင် ဆရာဝန်၏လက်မှတ်ကို စောင့်ရှောက်မှု စံနှုန်းအဖြစ် သတ်မှတ်ကြသည် — Michigan ပြည်နယ်က R 338.11120 တွင် ဥပဒေပြဋ္ဌာန်းထားပြီး၊ California က CDA လမ်းညွှန်ချက်များမှတစ်ဆင့် အတည်ပြုကာ၊ အခြားပြည်နယ်အများစုက ဘုတ်အဖွဲ့ စည်းမျဉ်းများ သို့မဟုတ် အာမခံစာချုပ်များမှတစ်ဆင့် မျှော်လင့်ကြသည်။ Intake.Dental သည် ပြီးမြောက်သော လက်ခံမှုတိုင်းတွင် ဆရာဝန်၏ အီလက်ထရောနစ်လက်မှတ်ကို cryptographic timestamp နှင့် audit trail ဖြင့် တပ်ဆင်ပေးသောကြောင့်၊ မေးခွန်းမထုတ်မီ လိုက်နာမှု စစ်ဆေးချက်ကို အမှန်ခြစ်ပြီးသားဖြစ်သည်။
ဟုတ်ကဲ့ — Intake.Dental တွင် မှတ်ပုံတင်သော အလေ့အကျင့်ခန်းတိုင်းသည် အပို ကုန်ကျစရိတ်မရှိဘဲ လက်မှတ်ရေးထိုးပြီး BAA ကို အလိုအလျောက် ရရှိသည်။ BAA သည် ဒစ်ဂျစ်တယ်ဖောင်များ၊ PDF သိမ်းဆည်းမှု၊ teledentistry၊ PMS ချိတ်ဆက်မှု၊ အာမခံ အတည်ပြုခြင်း နှင့် လူနာ ဆက်သွယ်ရေးများကို လွှမ်းခြုံသည်။ ကျွန်ုပ်တို့ အသုံးပြုသော sub-processor တိုင်းနှင့်လည်း အပြိုင် BAA များ ထိန်းသိမ်းထားပါသည်။
Protected Health Information အားလုံးကို မူရင်းအတိုင်း နှစ်ဆ-encrypt လုပ်ထားသည် - ပထမဦးစွာ field level တွင် forward secrecy အတွက် မှတ်တမ်းချိန်းအလိုက် Data Encryption Keys (DEKs) များဖြင့် AES-256-GCM အသုံးပြု၍ပြီး၊ ထို့နောက် အနာဂတ် quantum တိုက်ခိုက်မှုများကို ခုခံနိုင်သော polyglottal အလွှာ ကျွန်ုပ်တို့၏ မူပိုင် Glyph Cipher ဖြင့် ထုပ်ပိုးထားသည်။ အလွှာနှစ်ခုလုံး အကောင့်တိုင်းတွင် ပါဝင်သည်။ သော့ကီးများသည် tenant-isolated derivation ဖြင့် envelope encryption ကို အသုံးပြုသည်။
အတည်ပြုထားသော လုံခြုံရေး ဖြစ်စဉ်တစ်ခု ဖြစ်ပွားပြီး ၇၂ နာရီအတွင်း ထိခိုက်သော အလေ့အကျင့်ခန်းများကို အသေးစိတ် အစီရင်ခံစာနှင့် ပြုပြင်မှုအစီအစဉ်ဖြင့် အသိပေးပါသည်။ အကောင့်တိုင်းတွင် dual-layer encryption (AES-256-GCM + Glyph Cipher) ပါရှိသောကြောင့်၊ သင့်မှတ်တမ်းများသည် 45 CFR § 164.402 အရ HIPAA Breach Notification Rule ၏ encryption safe harbor exception အတွက် အရည်အချင်းပြည့်မီနိုင်သည် — သို့သော် ကျွန်ုပ်တို့သည် မည်သို့ပင်ဆိုစေကာမူ အသိပေးပါသည်။ လိုက်လျောမှုထက် ပွင့်လင်းမြင်သာမှု။
ကျွန်ုပ်တို့သည် SOC 2 Type II အသိအမှတ်ပြု AWS infrastructure ပေါ်တွင် လုပ်ဆောင်သည်။ ကျွန်ုပ်တို့၏ database layer (Supabase) သည်လည်း SOC 2 Type II ဖြစ်သည်။ ကျွန်ုပ်တို့၏ ကိုယ်ပိုင် application code သည် HIPAA ၏ Security Rule ပတ်ဝန်းကျင်တွင် ဒီဇိုင်းထုတ်ထားပြီး ဆက်လက်၍ စာရင်းစစ်ဆေးခြင်း ခံယူထားသည်။
ဟုတ်ကဲ့ — HIPAA သဘောတူညီမှု စာရွက်စာတမ်းများနှင့် Notices of Privacy Practices များကို ဘာသာစကား ၂၉+ ဖြင့် အလိုအလျောက် ရရှိနိုင်ပါသည်၊ ထို့ကြောင့် လူနာတိုင်းသည် ၎င်းတို့ တကယ်ဖတ်ရှုသော ဘာသာစကားဖြင့် အသိအမှတ်ပြုနိုင်သည်။
ကျွန်ုပ်တို့၏ လိုက်နာမှု အဖွဲ့ထံ ဆက်သွယ်ပါ၊ သင့်အလေ့အကျင့်ခန်းအတွက် အသေးစိတ်များကို ကျွန်ုပ်တို့ ရှင်းပြပေးပါမည်။