Məxfilik siyasəti
Bu siyasət OPALEVI-nin hansı şəxsi məlumatları saxladığını, niyə saxladığını, kimin daha sonra onları işlədiyini, nə qədər saxlanıldığını və bizdən nə tələb edə biləcəyinizi izah edir. O, OPALEVI vebsaytını və klinikaların istifadə etdiyi tətbiqi əhatə edir.
Kim məsuliyyət daşıyır
OPALEVI-dən istifadə edən təcrübə - klinika, xəstəxana, laboratoriya, stomatoloji laboratoriya, qulluq xidməti və ya baytarlıq təcrübəsi - xəstələri, müştəriləri və işçiləri haqqında saxladığı qeydlərin nəzarətçisidir: nəyin və niyə qeydə alındığına o qərar verir. OPALEVI xidməti təmin etmək üçün təcrübənin adından və yalnız onun göstərişləri əsasında həmin qeydləri emal edir. Öz qeydini görmək, düzəltmək və ya silmək istəyən hər kəs onu saxlayan təcrübədən soruşmalıdır.
OPALEVI xidmətin özünü işlətmək üçün lazım olan məlumatların idarəedicisidir: klinikanın hesabı, istifadəçilərinin daxil olma məlumatları, ödəniş qeydləri və bu veb sayt vasitəsilə bizə göndərilən mesajlar.
Saxladığımız məlumatlar
- Hesab və istifadəçi məlumatları: adlar, e-poçt ünvanları, telefon nömrələri, rollar və hər bir parolun heşi (heç vaxt parolun özü).
- Klinikanın pasiyentləri haqqında qeyd etdiyi məlumatlar, o cümlədən səhiyyə məlumatları (qəbullar, diaqnozlar, nəticələr, şəkillər və sənədlər), həmçinin randevular, qaimələr, ödənişlər və ehtiyatlar.
- Abunəlik məlumatları: plan, istifadəçilərin sayı və ödəniş statusu. Kartla ödənişdə statusu bizə Paddle bildirir; kart məlumatları Paddle vasitəsilə daxil edilir və heç vaxt OPALEVI-yə çatmır. EURC və ya USDC ilə ödənişdə ödəməni edən cüzdanın ünvanını, onun imzaladığı mesajı, imzanı və blokçeyndəki əməliyyatı saxlayırıq.
- Xidməti təhlükəsiz saxlamaq üçün lazım olan texniki qeydlər: daxil olma cəhdləri, tətbiqdə vacib hərəkətlərin edildiyi vaxtlar və xidmətin göndərdiyi e-poçtlar.
- Ölkəniz, dilinizə görə: saytı dil seçmədən açdığınız zaman serverimiz, serverin özündə saxlanılan verilənlər bazasında IP ünvanınızın hansı ölkəyə aid olduğunu müəyyən edir və saytı həmin ölkənin dilində açır. Ünvan saxlanılmır və heç yerə göndərilmir. IP geolokasiyası: DB-IP (db-ip.com), CC BY 4.0 lisenziyası ilə.
- Əlaqə forması vasitəsilə göndərilən mesajlar: adınız, e-poçt ünvanınız və yazdığınız mətn.
Onu nə üçün istifadə edirik
Bu məlumatlardan xidməti təmin etmək və qorumaq, abunəlikləri və ödənişləri idarə etmək, mesajlara cavab vermək və xidmətin ehtiyac duyduğu e-poçtları (məsələn, parol sıfırlama linklərini) göndərmək üçün istifadə edirik. Biz şəxsi məlumatları satmırıq və pasiyent qeydlərini reklam və ya öz məqsədlərimiz üçün istifadə etmirik.
Başqa kim onu işləyir
- Qeydiyyatlı satıcımız olan Paddle.com ödənişləri və onların lazım olduğu qaimə məlumatlarını işləyir.
- Privy, EURC və ya USDC-də ödənişlər üçün istifadə edilən pul kisəsi bağlantısını təmin edir.
- Serverlərimizi və verilənlər bazamızı idarə edən hostinq provayderi məlumatları bizim adımıza saxlayır.
- Supabase daxilolma məlumatlarını (hər parolu yalnız hash şəklində) saxlayır və daxil olduğunuzda onları yoxlayır.
- Cloudflare bu vebsaytı çatdırır və onun ictimai formalarında təhlükəsizlik yoxlaması aparır, bu da insanları avtomatlaşdırılmış proqramlardan ayırmaq üçün brauzerinizə və bağlantınıza baxır.
- PostHog (PostHog Inc., Amerika Birləşmiş Ştatları) ictimai vebsaytımızın necə istifadə olunduğunu ölçür: hansı səhifələrin açıldığını, insanların harada klikləyib nə qədər aşağı sürüşdürdüyünü, səhifələrin nə qədər sürətlə yükləndiyini və qeydiyyat və ya əlaqə mesajının tamamlanıb-tamamlanmadığını. O həmçinin ictimai səhifələrə baxışların ekran qeydlərini saxlayır, formaya yazılan hər şey gizlədilməklə, və bir sual sorğusu edə bilər. O, heç bir kuki qoymur, brauzerinizdə heç nə saxlamır, tətbiqin özünü heç vaxt görmür və səhifə ünvanlarını sorğu sətirləri olmadan alır. Qeydiyyat forması və ödəniş qəbzi sayılır, lakin qeydə alınmır. Bu məlumatlar Avropa Komissiyasının standart müqavilə bəndlərinə əsasən Amerika Birləşmiş Ştatlarında emal edilir.
- Yalnız nömrəsi ilə müəyyən edilən hər klinika üçün PostHog həmçinin xidmətin necə istifadə olunduğunu alır: klinika nə vaxt qeydiyyatdan keçib, ilk pasiyentini və ilk qəbulunu nə vaxt əlavə edib, abunəliyindəki dəyişikliklər və edilən ödənişlər, və hər istifadə günü üçün, orada neçə əməkdaşın işlədiyi və xidmətin hansı hissələrinin açıldığı kimi göstəricilər. Heç bir ad, e-poçt ünvanı və ya pasiyent məlumatı daxil edilmir.
- Sentry (Functional Software, Inc., məlumatlar AB-də, Frankfurtda saxlanılır) xidmət nasaz olduqda və ya yavaş işlədikdə texniki hesabatlar alır: xətanın növünü, kodumuzda harada baş verdiyini, xidmətin hansı hissəsinin istifadə edildiyini, təsirlənən klinikanın nömrəsini və səhifələrin və sorğuların nə qədər çəkdiyini. Adlar, e-poçt ünvanları, qeyd nömrələri, yazılan hər şey və ünvanların sorğu sətirləri hesabat göndərilmədən əvvəl silinir, ekranlar isə heç vaxt qeydə alınmır.
- Brevo (Sendinblue SAS, Fransa) xidmətin e-poçtlarını — dəvətlər, parol sıfırlamaları, hesab təsdiqləri və xatırlatmalar kimi — alıcılarına çatdırır.
GDPR-nin 28-ci maddəsinin tələb etdiyi kimi, bu təchizatçıların hər biri ilə məlumatların işlənməsi haqqında razılaşmamız var. Bu razılaşma onları məlumatları yalnız bizim təlimatlarımıza əsasən işləməyə, onu məxfi və təhlükəsiz saxlamağa və siz hüquqlarınızı istifadə etdikdə bizə cavab verməkdə kömək etməyə məcbur edir.
Onların hər biri məlumatları yalnız öz xidmət hissəsini təmin etmək üçün işləyir. Provayderlərin cari siyahısı, məlumatları harada işlədikləri ilə birlikdə, tələb edildikdə dəstək xidmətindən əldə edilə bilər.
Onu nə qədər saxlayırıq
Klinikanın məlumatları hesabı mövcud olduğu müddətcə saxlanılır. Abunəliyin ləğvi onu silmir, buna görə də klinika fəaliyyətini bərpa edə və ya məlumatların surətini tələb edə bilər.
Hesab sahibi silməyi tələb etdikdə, klinikanın məlumatlarını müraciətdən sonra 30 gün ərzində silirik. Qanunla saxlanılması tələb olunan qeydlər əvvəlcə çıxarılmalıdır; onların saxlanması klinikanın məsuliyyətidir.
Verilənlər bazasının ehtiyat nüsxələri 30 günədək saxlanılır, buna görə də silinmiş məlumatlar da bu müddət ərzində ehtiyat nüsxələrindən çıxarılır.
Əlaqə forması vasitəsilə göndərilən mesajlar onlara cavab vermək və izləmək üçün lazım olan müddət ərzində saxlanılır.
Onu necə qoruyuruq
- Hər bir klinikanın məlumatları ayrı saxlanılır: hər bir sorğu daxil olmuş istifadəçinin aid olduğu klinika ilə məhdudlaşır.
- İşçilər yalnız öz rollarının icazə verdiyini görürlər və hər bir şəxsin rolunu hesab sahibi müəyyən edir.
- Parollar yalnız duzlanmış hash kimi saxlanılır, təkrar uğursuz daxil olmalar məhdudlaşdırılır və parol sıfırlama linki 30 dəqiqə sonra müddəti bitir.
- Xidmət şifrələnmiş HTTPS bağlantıları üzərindən işləyir və seans kuki yalnız onlar üzərindən göndərilir.
Sizin hüquqlarınız
Sizin haqqınızda saxladığımız şəxsi məlumatların surətini bizdən tələb edə, onları düzəltməyimizi, silməyimizi, istifadəsini məhdudlaşdırmağımızı və ya daşına bilən formatda sizə təqdim etməyimizi xahiş edə bilərsiniz, həmçinin onların istifadə üsuluna etiraz edə bilərsiniz. Dəstək xidmətinə yazın; biz 30 gün ərzində cavab veririk. Tələbiniz pasiyent qeydinə aiddirsə, onu idarə edən klinikaya yönləndiririk.
Məlumatlarınızı yanlış idarə etdiyimizi düşünürsünüzsə, öz ölkənizin məlumatların qorunması orqanına şikayət edə bilərsiniz.
Bu siyasətdəki dəyişikliklər
Bu siyasətdə dəyişiklik olduqda, bu səhifənin yuxarısındakı tarixi yeniləyirik və vacib dəyişikliklər barədə hesab sahiblərinə e-poçt və ya tətbiq vasitəsilə xəbərdarlıq edirik.
Əlaqə
Bu sənədlə bağlı istənilən sual üçün və ya məlumatlarınızla bağlı sorğu etmək üçün bizə [email protected] ünvanına yazın. Biz 30 gün ərzində cavab veririk.