CareAssist
Try the live demo
Back to CareAssist

Legal

Privacy Policy

This Privacy Policy explains how CareAssist handles account, practice, billing, and platform data when you use the service.

Last updated: June 18, 2026

Scope and role

CareAssist provides software tools that help practices manage appointments, users, records, reporting, and subscription-related workflows. This Privacy Policy applies to information we collect directly from you, information your organization submits through the Services, and technical data generated when the platform is used.

This Privacy Policy does not override any separate contractual terms that may govern a business relationship with a customer organization. It also does not apply to third-party services, websites, or payment processors except to describe how they support the CareAssist service.

Data we collect or process

Depending on how you use CareAssist, we may collect or process several categories of personal or business-related information.

  • Account and profile data, such as names, email addresses, login credentials, account preferences, and organization membership information.
  • Practice workspace data that customers choose to store in the Services, including appointments, user records, notes, attachments, patient-related records, and configuration data.
  • Billing and transaction data required to manage subscriptions, invoices, payment status, and fraud prevention. Payment card details are generally collected and processed by Paddle or other payment partners, not stored directly by CareAssist.
  • Technical and usage data, such as device/browser information, log data, approximate usage metrics, error events, audit trails, and information required to maintain security and performance.

How we use information

We use information only where we have a legitimate business purpose, contractual basis, customer instruction, consent, or other legal basis available under applicable law.

  • Provide, secure, maintain, and improve the Services and related support.
  • Authenticate users, manage accounts, administer subscriptions, and communicate about operational or transactional matters.
  • Monitor usage, investigate misuse, troubleshoot issues, enforce our terms, and protect the platform and its users.
  • Comply with legal obligations, respond to lawful requests, and exercise or defend legal claims.

Customer responsibilities for managed data

Practice customers control the data they and their authorized users input into CareAssist, including patient or appointment records. Customers are responsible for ensuring they have an appropriate legal basis and any required notices or consents before storing or managing such information through the Services.

Where CareAssist processes customer-managed records on behalf of a practice, the practice remains responsible for determining what information is entered, how long it is retained, and who is permitted to access it within the customer organization.

Sharing, subprocessors, and disclosures

We do not sell personal information as part of the ordinary operation of CareAssist. We may disclose information to service providers and third parties that help us operate the Services, subject to appropriate contractual or legal protections.

  • Supabase and related infrastructure providers that support hosting, authentication, storage, and database operations.
  • Paddle and related financial providers that support subscription management, invoicing, payments, tax handling, and fraud prevention.
  • Professional advisers, law enforcement, regulators, or courts when required to comply with law, protect rights, or respond to lawful requests.

Retention and deletion

We retain information for as long as reasonably necessary to provide the Services, comply with legal obligations, resolve disputes, enforce agreements, and maintain business or security records. Retention periods may vary depending on the type of information and the customer relationship.

When accounts are closed or data is deleted, we may retain limited backup, security, billing, or legal records for a reasonable period where required or permitted by law.

Security

We use administrative, technical, and organizational measures designed to protect information against unauthorized access, alteration, disclosure, or destruction. However, no internet-based service, storage system, or transmission method can be guaranteed to be completely secure.

Customers are also responsible for maintaining the confidentiality of account credentials, assigning appropriate permissions to users, and using the Services in a way that aligns with their own security and compliance obligations.

Your rights and contact

Depending on applicable law, you may have rights to request access to, correction of, deletion of, restriction of, or objection to certain processing of your personal information, or to request portability where available. These rights may be subject to verification and legal exceptions.

To make a privacy-related request, contact support@careassist.io. If you are an end user interacting with a practice that uses CareAssist, we may need to direct your request to the relevant practice because that organization may control the underlying records.

International processing and transfers

Depending on your location and the infrastructure used to provide the Services, information may be processed in countries other than the one in which it was originally collected. Where required, we rely on appropriate safeguards intended to support lawful transfers.

By using the Services, you understand that operational data may be processed through service providers that support our hosting, authentication, storage, analytics, communications, and billing functions.

Changes to this Privacy Policy

We may update this Privacy Policy from time to time to reflect legal, technical, or operational changes. When we make material changes, we may provide notice through the platform, by email, or by updating the effective date on this page.

Your continued use of the Services after an updated Privacy Policy becomes effective means the updated policy will apply to future use, subject to any rights you have under applicable law.

Questions about these policies or your account can be sent to support@careassist.io

Contact us
Kthehuni te CareAssist

Ligjore

Politika e privatësisë

Kjo Politikë privatësie shpjegon si i trajton CareAssist të dhënat e llogarisë, të klinikës, të faturimit dhe të platformës kur përdorni shërbimin.

Përditësuar më: 18 qershor 2026

Ky përkthim ofrohet për lehtësi. Në rast mospërputhjeje, versioni në anglisht mbizotëron.

Fusha e zbatimit dhe roli

CareAssist ofron mjete softuerike që i ndihmojnë klinikat të menaxhojnë takimet, përdoruesit, kartelat, raportimin dhe proceset e lidhura me abonimin. Kjo Politikë privatësie zbatohet për informacionin që mbledhim drejtpërdrejt nga ju, informacionin që organizata juaj paraqet përmes Shërbimeve dhe të dhënat teknike që krijohen kur përdoret platforma.

Kjo Politikë privatësie nuk anulon kushtet kontraktuale të veçanta që mund të rregullojnë marrëdhënien e biznesit me një organizatë klient. Ajo gjithashtu nuk zbatohet për shërbime, faqe interneti ose përpunues pagesash të palëve të treta, përveçse për të përshkruar si e mbështesin ata shërbimin CareAssist.

Të dhënat që mbledhim ose përpunojmë

Në varësi të mënyrës si e përdorni CareAssist, ne mund të mbledhim ose të përpunojmë disa kategori informacioni personal ose të lidhur me biznesin.

  • Të dhëna të llogarisë dhe të profilit, si emrat, adresat e email-it, kredencialet e hyrjes, preferencat e llogarisë dhe informacioni për anëtarësinë në organizatë.
  • Të dhëna të hapësirës së punës së klinikës që klientët zgjedhin t’i ruajnë në Shërbime, përfshirë takimet, të dhënat e përdoruesve, shënimet, bashkëngjitjet, kartelat e lidhura me pacientët dhe të dhënat e konfigurimit.
  • Të dhëna faturimi dhe transaksionesh të nevojshme për menaxhimin e abonimeve, faturave, statusit të pagesave dhe parandalimin e mashtrimit. Të dhënat e kartës së pagesës zakonisht mblidhen dhe përpunohen nga Paddle ose partnerë të tjerë pagesash dhe nuk ruhen drejtpërdrejt nga CareAssist.
  • Të dhëna teknike dhe përdorimi, si informacioni për pajisjen/shfletuesin, të dhënat e regjistrave (log), metrikat e përafërta të përdorimit, ngjarjet e gabimeve, gjurmët e auditimit dhe informacioni i nevojshëm për të ruajtur sigurinë dhe performancën.

Si e përdorim informacionin

Ne e përdorim informacionin vetëm kur kemi një qëllim të ligjshëm biznesi, bazë kontraktuale, udhëzim nga klienti, pëlqim ose një bazë tjetër ligjore të disponueshme sipas ligjit në fuqi.

  • Për të ofruar, siguruar, mirëmbajtur dhe përmirësuar Shërbimet dhe mbështetjen përkatëse.
  • Për të vërtetuar identitetin e përdoruesve, për të menaxhuar llogaritë, për të administruar abonimet dhe për të komunikuar për çështje operacionale ose transaksionale.
  • Për të monitoruar përdorimin, për të hetuar keqpërdorimet, për të zgjidhur probleme, për të zbatuar kushtet tona dhe për të mbrojtur platformën dhe përdoruesit e saj.
  • Për të përmbushur detyrimet ligjore, për t’iu përgjigjur kërkesave të ligjshme dhe për të ushtruar ose mbrojtur pretendime ligjore.

Përgjegjësitë e klientit për të dhënat që menaxhon

Klinikat klientë kontrollojnë të dhënat që ato dhe përdoruesit e tyre të autorizuar fusin në CareAssist, përfshirë kartelat e pacientëve ose të takimeve. Klientët janë përgjegjës të sigurojnë që kanë një bazë ligjore të përshtatshme dhe çdo njoftim ose pëlqim të kërkuar përpara se ta ruajnë ose ta menaxhojnë këtë informacion përmes Shërbimeve.

Kur CareAssist përpunon të dhëna të menaxhuara nga klienti në emër të një klinike, klinika mbetet përgjegjëse për të përcaktuar cili informacion futet, për sa kohë ruhet dhe kush lejohet ta aksesojë brenda organizatës së klientit.

Ndarja, nënpërpunuesit dhe zbulimet

Ne nuk shesim informacion personal si pjesë e funksionimit të zakonshëm të CareAssist. Ne mund t’ua zbulojmë informacionin ofruesve të shërbimeve dhe palëve të treta që na ndihmojnë të operojmë Shërbimet, duke iu nënshtruar mbrojtjeve të përshtatshme kontraktuale ose ligjore.

  • Supabase dhe ofrues të tjerë infrastrukture që mbështesin hostimin, vërtetimin e identitetit, ruajtjen dhe operacionet e bazës së të dhënave.
  • Paddle dhe ofrues të tjerë financiarë që mbështesin menaxhimin e abonimeve, faturimin, pagesat, trajtimin e taksave dhe parandalimin e mashtrimit.
  • Këshilltarë profesionalë, organet e zbatimit të ligjit, rregullatorët ose gjykatat, kur kërkohet për të përmbushur ligjin, për të mbrojtur të drejtat ose për t’iu përgjigjur kërkesave të ligjshme.

Ruajtja dhe fshirja

Ne e ruajmë informacionin për aq kohë sa është në mënyrë të arsyeshme e nevojshme për të ofruar Shërbimet, për të përmbushur detyrimet ligjore, për të zgjidhur mosmarrëveshjet, për të zbatuar marrëveshjet dhe për të mbajtur të dhëna biznesi ose sigurie. Periudhat e ruajtjes mund të ndryshojnë në varësi të llojit të informacionit dhe të marrëdhënies me klientin.

Kur llogaritë mbyllen ose të dhënat fshihen, ne mund të ruajmë për një periudhë të arsyeshme një sasi të kufizuar kopjesh rezervë, të dhënash sigurie, faturimi ose ligjore, kur kjo kërkohet ose lejohet nga ligji.

Siguria

Ne përdorim masa administrative, teknike dhe organizative të krijuara për ta mbrojtur informacionin nga aksesi, ndryshimi, zbulimi ose shkatërrimi i paautorizuar. Megjithatë, asnjë shërbim në internet, sistem ruajtjeje ose metodë transmetimi nuk mund të garantohet si plotësisht i sigurt.

Klientët janë gjithashtu përgjegjës për ruajtjen e konfidencialitetit të kredencialeve të llogarisë, për caktimin e lejeve të përshtatshme për përdoruesit dhe për përdorimin e Shërbimeve në përputhje me detyrimet e tyre të sigurisë dhe të përputhshmërisë.

Të drejtat tuaja dhe kontakti

Në varësi të ligjit në fuqi, ju mund të keni të drejtë të kërkoni akses, korrigjim, fshirje ose kufizim të përpunimit të caktuar të informacionit tuaj personal, ose ta kundërshtoni atë, si dhe të kërkoni transferueshmërinë e të dhënave kur kjo është e mundur. Këto të drejta mund t’i nënshtrohen verifikimit dhe përjashtimeve ligjore.

Për një kërkesë që lidhet me privatësinë, kontaktoni support@careassist.io. Nëse jeni përdorues fundor që ndërvepron me një klinikë që përdor CareAssist, mund t’ia drejtojmë kërkesën tuaj klinikës përkatëse, sepse ajo organizatë mund të kontrollojë të dhënat në fjalë.

Përpunimi dhe transferimet ndërkombëtare

Në varësi të vendndodhjes suaj dhe të infrastrukturës që përdoret për ofrimin e Shërbimeve, informacioni mund të përpunohet në vende të tjera nga ai ku është mbledhur fillimisht. Kur kërkohet, ne mbështetemi te masa mbrojtëse të përshtatshme që synojnë të mundësojnë transferime të ligjshme.

Duke përdorur Shërbimet, ju kuptoni se të dhënat operacionale mund të përpunohen përmes ofruesve të shërbimeve që mbështesin funksionet tona të hostimit, vërtetimit të identitetit, ruajtjes, analitikës, komunikimit dhe faturimit.

Ndryshimet në këtë Politikë privatësie

Ne mund ta përditësojmë herë pas here këtë Politikë privatësie për të pasqyruar ndryshime ligjore, teknike ose operacionale. Kur bëjmë ndryshime thelbësore, mund t’ju njoftojmë përmes platformës, me email ose duke përditësuar datën e hyrjes në fuqi në këtë faqe.

Përdorimi i vazhdueshëm i Shërbimeve pasi një Politikë privatësie e përditësuar hyn në fuqi do të thotë se politika e përditësuar do të zbatohet për përdorimin e mëtejshëm, pa cenuar të drejtat që keni sipas ligjit në fuqi.

Pyetjet për këto politika ose për llogarinë tuaj mund t’i dërgoni te support@careassist.io

Na kontaktoni