၁။ အကျဉ်းချုပ်ဤ ကိုယ်ရေးအချက်အလက်ကာကွယ်ရေးမူဝါဒတွင် Dental Education, Inc. d/b/a Intake.Dental ("ကျွန်ုပ်တို့", "ကျွန်ုပ်တို့၏" သို့မဟုတ် "ဝန်ဆောင်မှု") သည် သတင်းအချက်အလက်များကို မည်သို့ စုဆောင်း၊ အသုံးပြုနှင့် ကာကွယ်သည်ကို ရှင်းပြထားသည်။ ဝန်ဆောင်မှုကို အသုံးပြုခြင်းဖြင့် သင်သည် အောက်ပါ စည်းမျဉ်းများကို သဘောတူပါသည်။၂. ကျွန်ုပ်တို့ မပြုလုပ်သည့်အရာများသင့်ဒေတာဖြင့် ကျွန်ုပ်တို့ မပြုလုပ်သည့်အရာများကို ထင်ရှားရှင်းလင်းစွာ ဖော်ပြလိုပါသည်။ဒေတာကို တတိယပါတီများထံ မရောင်းချပါ။ကျွန်ုပ်တို့သည် မားကက်တင်းကုမ္ပဏီများနှင့် အချက်အလက် မမျှဝေပါ။ကျွန်ုပ်တို့သည် ကြော်ငြာအတွက် လူနာများကို လိုက်လံမစောင့်ကြည့်ပါ။ဝန်ဆောင်မှုပေးရန် လိုအပ်သည့်အခါမှသာ လူနာ၏ PHI ကို ဝင်ရောက်ကြည့်ရှုပါသည်။တောင်းဆိုထားသော ဝန်ဆောင်မှုများအပြင် AI လေ့ကျင့်ရေးအတွက် လူနာဒေတာကို မအသုံးပြုပါ။3. ကျွန်ုပ်တို့ စုဆောင်းသည့် အချက်အလက်များဆေးခန်းအကောင့်အချက်အလက်များဆေးခန်းအမည်၊ လိပ်စာနှင့် ဆက်သွယ်ရန် အချက်အလက်များ၊ ငွေတောင်းခံမှုအသေးစိတ်၊ subdomain ကြိုက်နှစ်သက်ချက်များနှင့် ဝန်ထမ်းအသုံးပြုသူအကောင့်များ။လူနာဒေတာလူနာ၏ လူဦးရေဆိုင်ရာ အချက်အလက်များ၊ ဆက်သွယ်ရန် အချက်အလက်များနှင့် လက်ခံယူသည့် ဖောင်များမှ တင်သွင်းသော ဆေးဘက်ဆိုင်ရာ/သွားဘက်ဆိုင်ရာ သမိုင်းကြောင်းများ၊ ထို့အပြင် အာမခံ အချက်အလက်များ၊ အီလက်ထရွန်နစ် လက်မှတ်များနှင့် တွေ့ဆုံချိန်းဆိုမှု ဒေတာများ ပါဝင်သည်။နည်းပညာဆိုင်ရာ အချက်အလက်များဝန်ဆောင်မှု တိုးတက်မြှင့်တင်ရေးနှင့် လုံခြုံရေး စောင့်ကြည့်ရေးအတွက် ဘရောက်ဇာ အမျိုးအစားနှင့် ဗားရှင်း၊ IP လိပ်စာများ။အမည်မဖော်ထားသော အသုံးပြုမှုစာရင်းအင်းများ ထုတ်ကုန်အင်္ဂါရပ်များကို ဘယ်နှစ်ကြိမ်အသုံးပြုကြောင်းကို စုစုပေါင်းပုံစံဖြင့်သာ ရေတွက်ပါသည် (ဥပမာအားဖြင့် တစ်နေ့တာ၊ ဆေးခန်းနှင့် ဝန်ထမ်းတာဝန်အလိုက် အင်္ဂါရပ်အဆင့်ရေတွက်ချက်များ)။ ဤစာရင်းအချက်အလက်များတွင် နာမည်များ၊ အသုံးပြုသူအထောက်အမှတ်များ သို့မဟုတ် လူနာအချက်အလက်များ မပါဝင်ဘဲ၊ မည်သူတစ်ဦးချင်းနှင့်မျှ ဆက်စပ်၍ မရနိုင်ပါ။ ၎င်းတို့ကို ဝန်ဆောင်မှုကို တိုးတက်ကောင်းမွန်စေရန်နှင့် ၎င်း၏ မျက်နှာပြင်ကို ကိုက်ညီအောင် ပြင်ဆင်ရန်အတွက်သာ အသုံးပြုပါသည်။ ကျွန်ုပ်တို့သည် အသုံးပြုသူတစ်ဦးချင်းစီ၏ အပြုအမူပုံစံများကို မသိမ်းဆည်းပါ။၄။ ဒေတာကာကွယ်မှုလူနာဒေတာအားလုံးကို ကျွန်ုပ်တို့၏ ပိုင်ဆိုင်သော နှစ်ထပ်အလွှာ Glyph ကုဒ်ဝှက်နည်းဖြင့် AES-256-GCM ဖြင့် ကုဒ်ဝှက်ကာ (အကောင့်တိုင်းတွင် ပါဝင်သည်) HIPAA ကိုက်ညီသည့် အခြေခံအဆောက်အအုံပေါ်တွင် သိမ်းဆည်းထားသည်။၅. ဒေတာ ဟိုစ့်ခြင်းနှင့် အခြေခံအဆောက်အအုံဒေတာများကို HIPAA ကိုက်ညီသော သိုလှောင်မှုနှင့် ကွန်ပျူတာလုပ်ငန်းများအတွက် Amazon Web Services (AWS) တွင် သိမ်းဆည်းထားပြီး၊ ဒေတာဘေ့စ် ဝန်ဆောင်မှုများအတွက် Supabase ကို အသုံးပြုသည်။ ထိုပံ့ပိုးပေးသူ နှစ်ဦးစလုံးသည် Intake.Dental နှင့် သူတို့ကိုယ်ပိုင် လက်မှတ်ရေးထိုးပြီးသား BAA (ဒေတာလုံခြုံရေး သဘောတူစာချုပ်) အောက်တွင် လည်ပတ်သည်။၆။ တတိယပါတီ ပံ့ပိုးပေးသူများဝန်ဆောင်မှုများတွင် AWS, Supabase, Stripe, ကျွန်ုပ်တို့၏ PMS ပေါင်းစည်းမှု မိတ်ဖက်၊ အာမခံ အတည်ပြုခြင်း API များ၊ Twilio (စာတိုပို့ခြင်းနှင့် အသံပို့ဆောင်ခြင်း), လုပ်ငန်းဆိုင်ရာ အီးမေးလ်ပို့ဆောင်ရေး ပံ့ပိုးပေးသူများ, စီးပွားရေး AI မော်ဒယ် ပံ့ပိုးပေးသူများ (AI ကူညီစာရွက်စာတမ်းရေးခြင်းနှင့် အကြောင်းအရာဖန်တီးခြင်းအတွက် အသုံးပြုပြီး သင့်ဒေတာကို မော်ဒယ်လေ့ကျင့်ရန် မအသုံးပြုကြ), Daily.co (ဗီဒီယို), နှင့် DeepL (ဖောင်ဘာသာပြန်ခြင်း)။ လိုအပ်သည့်အခါတိုင်း BAA သို့မဟုတ် တူညီသည့် ဒေတာစီမံခန့်ခွဲမှု သဘောတူညီချက်တစ်ခုဖြင့် တစ်ခုချင်းစီကို ချုပ်ဆိုထားသည်။ ၇. ငွေပေးချေမှု ဆောင်ရွက်ခြင်းကျွန်ုပ်တို့သည် ခရက်ဒစ်ကတ် အချက်အလက်များကို သိမ်းဆည်းထားခြင်း မရှိပါ။ Stripe ၏ ကိုယ်ရေးအချက်အလက် မူဝါဒသည် ငွေပေးချေမှု အချက်အလက်များကို သူတို့က ကိုင်တွယ်ပုံကို ထိန်းချုပ်သည်။၈။ စာတိုပို့ခြင်း (SMS)ဝန်ဆောင်မှုပေါ်ရှိ ဆေးခန်းများသည် ပလက်ဖောင်းမှတဆင့် လူနာများထံသို့ တွေ့ဆုံချိန်းအတည်ပြုချက်များ၊ သတိပေးချက်များနှင့် အချိန်ဇယားပြောင်းလဲမှု အသိပေးချက်များ၊ ဆေးခန်း၏ စောင့်စာရင်းတွင် ပါဝင်သော လူနာများအတွက် ယခင်ချိန်းထားသော အခွင့်အလမ်းများ ရရှိလာသည့်အခါ အသိပေးချက်များ ပို့နိုင်ပါသည်၊ လက်ခံသူသည် မိမိဆိုင်ရာ သွားကုသရေးဆေးခန်းထံသို့ မိုဘိုင်းနံပါတ်နှင့် ဤစာများ လက်ခံရန် သဘောတူချက်ကို တိုက်ရိုက် ပေးပို့ရမည်ဖြစ်ပြီး၊ ဤသဘောတူချက်ကို တွေ့ဆုံချိန်းချိန် စာရင်းသွင်းစဉ်၊ ဆေးခန်း၏ လက်ခံခြင်း သို့မဟုတ် မှတ်ပုံတင်ဖောင်များတွင်၊ သို့မဟုတ် ရုံးတွင် ကိုယ်တိုင် တွေ့ဆုံစဉ် တစ်ခုချင်းစီတွင် ပြုလုပ်နိုင်ပါသည်။ မိုဘိုင်းဆက်သွယ်ရေးအချက်အလက်များကို စျေးကွက်ရှာဖွေရေး သို့မဟုတ် ကြော်ငြာရောင်းချရေး ရည်ရွယ်ချက်များအတွက် တတိယပါတီများ သို့မဟုတ် ဆက်စပ်လုပ်ငန်းများနှင့် မမျှဝေပါဘူး။ စာတိုပို့ခြင်းအတွက် လူနာမှ သဘောတူပေးသည့် အချက်အလက်များနှင့် ခွင့်ပြုချက်များကို တတိယပါတီ မည်သူမျှထံ မရောင်းချ၊ မမျှဝေပါဘူး။မက်ဆေ့ခ်ျ ပို့သည့် အကြိမ်ရေသည် သင့်ချိန်းဆိုမှုများနှင့် တောင်းဆိုချက်များအပေါ် မူတည်၍ ကွဲပြားပါသည်။ မက်ဆေ့ခ်ျနှင့် ဒေတာကြေးများ သက်ဆိုင်နိုင်ပါသည်။ လူနာများသည် မည်သည့်အချိန်တွင်မဆို မက်ဆေ့ခ်ျများ မလက်ခံလိုပါက မည်သည့်မက်ဆေ့ခ်ျကိုမဆို STOP ဟု ပြန်ပို့၍ ရပ်ဆိုင်းနိုင်ပြီး၊ အကူအညီလိုပါက HELP ဟု ပြန်ပို့နိုင်ပါသည်။ ပလက်ဖောင်းတစ်လျှောက်လုံးတွင် ဖျက်ထုတ်ခြင်းများကို ချက်ချင်း လက်ခံဆောင်ရွက်ပါသည်။ ၉။ HIPAA လိုက်နာမှု Dental Education, Inc. သည် မှတ်ပုံတင်ထားသော ဆေးခန်းတိုင်းနှင့် အပိုကုန်ကျစရိတ်မရှိဘဲ စီးပွားရေးမိတ်ဖက်စာချုပ် (BAA) ကို ချုပ်ဆိုပါသည်။10. လုံခြုံရေးစီမံချက်များ အကောင်အထည်ဖော်ထားသည့် နည်းပညာများတွင် AES-256-GCM ကုဒ်ဝှက်ခြင်း၊ TLS 1.3၊ HIPAA ကိုက်ညီသည့် AWS အခြေခံအဆောက်အအုံ၊ လူကြိုက်များသော ဝက်ဘ်တိုက်ခိုက်မှုများမှ ကာကွယ်မှုနှင့် ဆေးခန်းအလိုက် သီးခြားထားသော ဒေတာပတ်ဝန်းကျင်များ ပါဝင်သည်။၁၁။ သင့်အခွင့်အရေးများဆေးခန်းများသည် မည်သည့်အချိန်တွင်မဆို သူတို့၏ လူနာဒေတာအားလုံးကို ဝင်ရောက်ကြည့်ရှု၍ ထုတ်ယူနိုင်ပြီး သက်ဆိုင်ရာ သိမ်းဆည်းရန်လိုအပ်ချက်များနှင့် ကိုက်ညီအောင် ဖျက်ပစ်ရန် တောင်းဆိုနိုင်ပါသည်။၁၂။ ဒေတာဖောက်ထွင်းမှု အသိပေးချက်PHI ကို ထိခိုက်စေသည့် လုံခြုံရေးဖြစ်ရပ်တစ်ခုကို တွေ့ရှိချိန်မှ စ၍ ၇၂ နာရီအတွင်း ထိခိုက်ခံရသည့် ဆေးခန်းများအား အသိပေးမည်။၁၃။ ကလေးများ၏ ကိုယ်ရေးကိုယ်တာ သတင်းအချက်အလက်ကလေးလူငယ် လူနာများ၏ သတင်းအချက်အလက်များကို HIPAA၊ သက်ဆိုင်ရာ ပြည်နယ်ဥပဒေများနှင့် ဆေးခန်း၏ ကိုယ်ပိုင် မူဝါဒများအတိုင်း ကိုင်တွယ်သည်။14. နိုင်ငံတကာဒေတာလူနာဒေတာများကို အမေရိကန်ပြည်ထောင်စုတွင် တည်ရှိသော ဆာဗာများတွင် သိမ်းဆည်းထားသည်။15. မူဝါဒပြောင်းလဲမှုများဤမူဝါဒတွင် ပြုလုပ်သည့် မည်သည့်ပြောင်းလဲမှုမျှကိုမဆို "နောက်ဆုံးအပ်ဒိတ်လုပ်သည့်နေ့" တွင် ပြသမည်ဖြစ်သည်။ အသိပေးချက်ပို့ပြီးနောက် ဝန်ဆောင်မှုများကို ဆက်လက်အသုံးပြုခြင်းသည် ပြင်ဆင်ထားသည့် စည်းမျဉ်းများကို လက်ခံသဘောတူခြင်းဖြစ်သည်။ ဆက်သွယ်ရန် ဤမူဝါဒနှင့်ပတ်သက်၍ မေးခွန်းများရှိပါက
support@intake.dental သို့ အီးမေးလ်ပို့ပါ။