سياسة الخصوصية
تشرح هذه السياسة أي بيانات شخصية يخزّنها OPALEVI، ولماذا، ومن يعالجها أيضاً، ومدة الاحتفاظ، وما يمكنك طلبه منا. تغطي موقع OPALEVI والتطبيق الذي تستخدمه العيادات.
من المسؤول
الممارسة التي تستخدم OPALEVI - عيادة أو مستشفى أو مختبر أو مختبر أسنان أو خدمة رعاية أو عيادة بيطرية - هي المتحكم في السجلات التي تحتفظ بها عن مرضاها وعملائها وموظفيها: فهي تقرر ما يتم تسجيله ولماذا. تقوم OPALEVI بمعالجة هذه السجلات نيابة عن الممارسة وفقط بناءً على تعليماتها، لتقديم الخدمة. يجب على أي شخص يريد رؤية سجله أو تصحيحه أو حذفه أن يسأل الممارسة التي تحافظ عليه.
OPALEVI هو المتحكّم في البيانات اللازمة لتشغيل الخدمة نفسها: حساب العيادة وبيانات دخول مستخدميها وسجلات الفوترة والرسائل المرسلة إلينا عبر هذا الموقع.
ما نخزّنه
- بيانات الحساب والمستخدمين: الأسماء وعناوين البريد وأرقام الهاتف والأدوار وبصمة تجزئة لكل كلمة مرور (لا كلمة المرور نفسها أبداً).
- ما تسجّله العيادة عن مرضاها، وقد يشمل بيانات صحية (زيارات وتشخيصات ونتائج وصور ومستندات)، مع المواعيد والفواتير والمدفوعات والمخزون.
- بيانات الاشتراك: الخطة وعدد مقاعد الموظفين وحالة الدفع. عند الدفع بالبطاقة يبلّغنا Paddle بالحالة؛ تُدخَل بيانات البطاقة لدى Paddle ولا تصل إلى OPALEVI أبداً. وعند الدفع بعملة EURC أو USDC نحتفظ بعنوان المحفظة التي دفعت، والرسالة التي وقّعتها، والتوقيع، والمعاملة المسجَّلة على السلسلة (on-chain).
- سجلات تقنية لازمة لأمان الخدمة: محاولات الدخول، ووقت الإجراءات المهمة في التطبيق، والرسائل التي ترسلها الخدمة.
- بلدك من أجل لغتك: عندما تفتح الموقع دون أن تكون قد اخترت لغة، يبحث خادمنا عن البلد الذي ينتمي إليه عنوان IP الخاص بك في قاعدة بيانات محفوظة على الخادم نفسه، ثم يفتح الموقع بلغة ذلك البلد. لا يُخزَّن العنوان ولا يُرسَل إلى أي جهة. تحديد الموقع الجغرافي لعناوين IP مقدَّم من DB-IP (db-ip.com)، بترخيص CC BY 4.0.
- الرسائل المرسلة عبر نموذج الاتصال: اسمك وعنوان بريدك وما كتبته.
لماذا نستخدمها
نستخدم هذه البيانات لتقديم الخدمة وحمايتها، وإدارة الاشتراكات والفوترة، والإجابة على الرسائل، وإرسال الرسائل التي تحتاجها الخدمة مثل روابط إعادة تعيين كلمة المرور. لا نبيع بيانات شخصية، ولا نستخدم سجلات المرضى للإعلان أو لأي غرض خاص بنا.
من يعالجها أيضاً
- Paddle.com، تاجر السجل لدينا، يعالج المدفوعات وبيانات الفوترة التي يحتاجها.
- يوفر Privy اتصال المحفظة المستخدم للمدفوعات في EURC أو USDC.
- مزوّد الاستضافة الذي يشغّل خوادمنا وقاعدة بياناتنا يخزّن البيانات نيابة عنا.
- يخزّن Supabase بيانات اعتماد تسجيل الدخول (كل كلمة سرية كتجزئة (hash) فقط) ويتحقق منها عند تسجيل الدخول.
- توفّر Cloudflare هذا الموقع وتُجري التحقق الأمني على نماذجه العامة، والذي يفحص متصفحك واتصالك لتمييز الأشخاص عن البرامج الآلية.
- يقيس PostHog (شركة PostHog Inc.، الولايات المتحدة) كيفية استخدام موقعنا العام: أي الصفحات تُفتح، وأين ينقر الأشخاص وإلى أي مدى يمررون الصفحة، ومدى سرعة تحميل الصفحات، وما إذا اكتمل تسجيل أو رسالة تواصل. كما يحتفظ بتسجيلات شاشة لزيارات الصفحات العامة، مع إخفاء كل ما يُكتب في أي نموذج، وقد يطرح استطلاعًا من سؤال واحد. لا يضع أي ملفات تعريف ارتباط، ولا يخزّن أي شيء في متصفحك، ولا يرى التطبيق نفسه أبدًا، ويستقبل عناوين الصفحات دون سلاسل الاستعلام الخاصة بها. يُحتسب نموذج التسجيل وإيصال الدفع دون تسجيلهما. تتم معالجة هذه البيانات في الولايات المتحدة، بموجب البنود التعاقدية القياسية للمفوضية الأوروبية.
- بالنسبة لكل عيادة، المعرَّفة فقط برقمها، يستقبل PostHog أيضًا كيفية استخدام الخدمة: متى سجّلت العيادة، متى أضافت أول مريض وأول زيارة لها، والتغييرات في اشتراكها والمدفوعات التي تمت، ولكل يوم استخدام، إحصاءات مثل عدد الموظفين الذين عملوا فيها وأي أجزاء من الخدمة تم فتحها. لا يتم تضمين أي أسماء أو عناوين بريد إلكتروني أو بيانات مرضى.
- يستقبل Sentry (شركة Functional Software, Inc.، تُخزَّن البيانات في الاتحاد الأوروبي، فرانكفورت) تقارير تقنية عند فشل الخدمة أو بطئها: نوع الخطأ، والمكان الذي حدث فيه في شيفرتنا، والجزء من الخدمة الذي كان قيد الاستخدام، ورقم العيادة المتأثرة، ومدة استغراق الصفحات والطلبات. تُزال الأسماء وعناوين البريد الإلكتروني وأرقام السجلات وأي شيء مكتوب وسلاسل الاستعلام الخاصة بالعناوين قبل إرسال التقرير، ولا تُسجَّل الشاشات أبدًا.
- توصّل Brevo (Sendinblue SAS، فرنسا) رسائل البريد الإلكتروني للخدمة، مثل الدعوات وإعادة تعيين كلمة المرور وتأكيدات الحساب والتذكيرات، إلى مستلميها.
لدينا اتفاقية معالجة بيانات مع كل من هؤلاء المزوّدين، كما تقتضي المادة 28 من اللائحة العامة لحماية البيانات (GDPR). وهي تُلزمهم بمعالجة البيانات وفق تعليماتنا فقط، والحفاظ على سريتها وأمانها، ومساعدتنا على الاستجابة عند ممارستك لحقوقك.
يعالج كل منهم البيانات لتقديم جزئه من الخدمة فقط. القائمة الحالية للمزوّدين، مع مكان المعالجة، متاحة من الدعم عند الطلب.
مدة احتفاظنا بها
تُحفَظ بيانات العيادة ما دام حسابها موجوداً. إلغاء الاشتراك لا يحذفها، لتعود العيادة أو تطلب نسخة.
عندما يطلب مالك الحساب الحذف، نحذف بيانات العيادة خلال 30 يوماً من الطلب. السجلات التي يجب على العيادة الاحتفاظ بها قانوناً تُستخرَج أولاً؛ الاحتفاظ بها مسؤولية العيادة.
تُحفَظ نسخ قاعدة البيانات الاحتياطية حتى 30 يوماً، فتخرج البيانات المحذوفة من النسخ أيضاً خلال ذلك.
تُحفَظ رسائل نموذج الاتصال قدر ما يلزم للإجابة والمتابعة.
كيف نحميها
- بيانات كل عيادة منفصلة: كل طلب مقصور على العيادة التي ينتمي إليها المستخدم المسجَّل.
- يرى الطاقم ما يسمح به دوره فقط، ويقرر مالك الحساب دور كل شخص.
- تُحفَظ كلمات المرور كبصمة تجزئة مملحة فقط، وتُحدَّ محاولات الدخول الفاشلة المتكررة، وتنتهي صلاحية رابط إعادة التعيين بعد 30 دقيقة.
- تعمل الخدمة عبر اتصالات HTTPS مشفّرة، ولا يُرسَل ملف الجلسة إلا عبرها.
حقوقك
يمكنك طلب نسخة من بياناتك الشخصية التي نحتفظ بها، وتصحيحها أو حذفها أو تقييد استخدامها أو تسليمها بتنسيق قابل للنقل، ويمكنك الاعتراض على استخدامنا لها. اكتب للدعم؛ نرد خلال 30 يوماً. إن تعلق الطلب بسجل مريض، نمرّره إلى العيادة التي تتحكم فيه.
إن رأيت أننا عالجنا بياناتك خطأً، يمكنك الشكوى إلى سلطة حماية البيانات في بلدك.
تغييرات هذه السياسة
عندما تتغير هذه السياسة نحدّث التاريخ أعلى هذه الصفحة، وللتغيير المهم نُعلم مالكي الحسابات بالبريد أو في التطبيق.
جهة الاتصال
لأي سؤال عن هذا المستند، أو لطلب يتعلق ببياناتك، اكتب إلينا على [email protected]. نرد خلال 30 يوماً.