বিষয়বস্তুতে যান

গোপনীয়তা নীতি

এই নীতিটি ব্যাখ্যা করে যে OPALEVI কোন ব্যক্তিগত তথ্য সংরক্ষণ করে, কেন, আর কারা এটি প্রক্রিয়া করে, এটি কতদিন রাখা হয় এবং আপনি আমাদের কাছে কী চাইতে পারেন। এটি OPALEVI ওয়েবসাইট এবং ক্লিনিকগুলি যে অ্যাপ্লিকেশন ব্যবহার করে তা কভার করে।

কে দায়ী

যে অনুশীলনটি OPALEVI ব্যবহার করে — একটি ক্লিনিক, হাসপাতাল, পরীক্ষাগার, ডেন্টাল ল্যাব, যত্ন পরিষেবা বা পশুচিকিত্সা অনুশীলন — এটি তার রোগী, ক্লায়েন্ট এবং কর্মীদের সম্পর্কে যে রেকর্ড রাখে তার নিয়ামক: এটি কী রেকর্ড করা হয়েছে এবং কেন তা নির্ধারণ করে। OPALEVI সেই রেকর্ডগুলিকে অনুশীলনের পক্ষে এবং শুধুমাত্র তার নির্দেশের ভিত্তিতে পরিষেবা প্রদানের জন্য প্রক্রিয়া করে। যে কেউ তাদের রেকর্ড দেখতে, সংশোধন করতে বা মুছে ফেলতে চায় এমন অনুশীলনকে জিজ্ঞাসা করা উচিত যা এটি রাখে।

OPALEVI পরিষেবাটি নিজেই পরিচালনা করার জন্য প্রয়োজনীয় তথ্যের নিয়ন্ত্রক: ক্লিনিকের অ্যাকাউন্ট, এর ব্যবহারকারীদের সাইন-ইন বিবরণ, বিলিং রেকর্ড এবং এই ওয়েবসাইটের মাধ্যমে আমাদের কাছে প্রেরিত বার্তা।

আমরা যা সংরক্ষণ করি

  • অ্যাকাউন্ট এবং ব্যবহারকারীর বিবরণ: নাম, ইমেইল ঠিকানা, টেলিফোন নম্বর, ভূমিকা এবং প্রতিটি পাসওয়ার্ডের একটি হ্যাশ (কখনও পাসওয়ার্ড নিজে নয়)।
  • ক্লিনিকটি তার রোগীদের সম্পর্কে যা রেকর্ড করে, যার মধ্যে স্বাস্থ্য সংক্রান্ত তথ্য (ভিজিট, রোগ নির্ণয়, ফলাফল, চিত্র এবং নথি), পাশাপাশি অ্যাপয়েন্টমেন্ট, ইনভয়েস, পেমেন্ট এবং স্টক অন্তর্ভুক্ত থাকতে পারে।
  • সাবস্ক্রিপশনের বিবরণ: প্ল্যান, কর্মী সিটের সংখ্যা এবং পেমেন্টের অবস্থা। কার্ড পেমেন্টের ক্ষেত্রে Paddle আমাদের অবস্থা জানায়; কার্ডের বিবরণ Paddle-এ দেওয়া হয় এবং কখনও OPALEVI-তে পৌঁছায় না। EURC বা USDC-তে পেমেন্টের ক্ষেত্রে আমরা যে ওয়ালেট থেকে পেমেন্ট হয়েছে তার ঠিকানা, সেটি যে বার্তায় স্বাক্ষর করেছে, স্বাক্ষর এবং অন-চেইন লেনদেন সংরক্ষণ করি।
  • পরিষেবাটি নিরাপদ রাখতে প্রয়োজনীয় প্রযুক্তিগত রেকর্ড: সাইন-ইন প্রচেষ্টা, অ্যাপ্লিকেশনে গুরুত্বপূর্ণ পদক্ষেপ নেওয়ার সময় এবং পরিষেবাটি প্রেরণ করা ইমেইলগুলি।
  • আপনার দেশ, আপনার ভাষার জন্য: আপনি ভাষা বেছে না নিয়ে সাইট খুললে আমাদের সার্ভার, সার্ভারেই রাখা একটি ডেটাবেসে দেখে নেয় আপনার IP ঠিকানা কোন দেশের, এবং সাইটটি সেই দেশের ভাষায় খোলে। ঠিকানাটি সংরক্ষণ করা হয় না এবং কোথাও পাঠানো হয় না। IP জিওলোকেশন DB-IP (db-ip.com) থেকে, CC BY 4.0 লাইসেন্সের অধীনে।
  • যোগাযোগ ফর্মের মাধ্যমে প্রেরিত বার্তা: আপনার নাম, ইমেইল ঠিকানা এবং আপনি যা লিখেছেন।

আমরা কেন এটি ব্যবহার করি

আমরা পরিষেবা দিতে এবং সুরক্ষিত করতে, সাবস্ক্রিপশন এবং বিলিং পরিচালনা করতে, বার্তাগুলির উত্তর দিতে এবং পরিষেবার প্রয়োজনীয় ইমেইলগুলি যেমন পাসওয়ার্ড-রিসেট লিঙ্ক প্রেরণ করতে এই তথ্য ব্যবহার করি। আমরা ব্যক্তিগত তথ্য বিক্রি করি না এবং আমরা বিজ্ঞাপনের জন্য বা আমাদের নিজস্ব কোনো উদ্দেশ্যে রোগীদের রেকর্ড ব্যবহার করি না।

আর কারা এটি প্রক্রিয়া করে

  • Paddle.com, আমাদের মার্চেন্ট অফ রেকর্ড, পেমেন্ট এবং তাদের প্রয়োজনীয় বিলিং বিবরণ প্রক্রিয়া করে।
  • Privy EURC বা USDC-এ অর্থপ্রদানের জন্য ব্যবহৃত ওয়ালেট সংযোগ প্রদান করে।
  • আমাদের সার্ভার এবং ডেটাবেস পরিচালনা করে এমন হোস্টিং সরবরাহকারী আমাদের হয়ে তথ্য সংরক্ষণ করে।
  • Supabase সাইন-ইন ক্রেডেনশিয়াল সংরক্ষণ করে (প্রতিটি পাসওয়ার্ড শুধুমাত্র হ্যাশ হিসেবে) এবং আপনি সাইন ইন করার সময় সেগুলো যাচাই করে।
  • Cloudflare এই ওয়েবসাইট সরবরাহ করে এবং এর পাবলিক ফর্মগুলোতে নিরাপত্তা যাচাই পরিচালনা করে, যা মানুষকে স্বয়ংক্রিয় প্রোগ্রাম থেকে আলাদা করতে আপনার ব্রাউজার ও সংযোগ পরীক্ষা করে।
  • PostHog (PostHog Inc., যুক্তরাষ্ট্র) আমাদের পাবলিক ওয়েবসাইট কীভাবে ব্যবহৃত হয় তা পরিমাপ করে: কোন পৃষ্ঠাগুলো খোলা হয়, মানুষ কোথায় ক্লিক করে এবং কতদূর স্ক্রল করে, পৃষ্ঠাগুলো কত দ্রুত লোড হয়, এবং কোনো নিবন্ধন বা যোগাযোগ বার্তা সম্পন্ন হয়েছে কিনা। এটি পাবলিক পৃষ্ঠাগুলোর ভিজিটের স্ক্রিন রেকর্ডিংও রাখে, যেখানে কোনো ফর্মে টাইপ করা সবকিছু লুকানো থাকে, এবং একটি এক-প্রশ্নের সমীক্ষা জিজ্ঞাসা করতে পারে। এটি কোনো কুকি সেট করে না, আপনার ব্রাউজারে কিছুই সংরক্ষণ করে না, অ্যাপ্লিকেশনটিকে কখনো দেখে না, এবং পৃষ্ঠার ঠিকানাগুলো তাদের কোয়েরি স্ট্রিং ছাড়াই গ্রহণ করে। নিবন্ধন ফর্ম এবং পেমেন্ট রসিদ গণনা করা হয় কিন্তু রেকর্ড করা হয় না। এই তথ্য ইউরোপীয় কমিশনের প্রমিত চুক্তিভিত্তিক ধারা অনুযায়ী যুক্তরাষ্ট্রে প্রক্রিয়া করা হয়।
  • প্রতিটি ক্লিনিকের জন্য, শুধুমাত্র তার নম্বর দিয়ে চিহ্নিত, PostHog পরিষেবাটি কীভাবে ব্যবহৃত হয় তাও পায়: ক্লিনিকটি কখন নিবন্ধিত হয়েছিল, কখন এটি তার প্রথম রোগী এবং প্রথম ভিজিট যোগ করেছিল, তার সাবস্ক্রিপশনে পরিবর্তন এবং করা পেমেন্ট, এবং ব্যবহারের প্রতিটি দিনের জন্য, সেখানে কতজন কর্মী কাজ করেছেন এবং পরিষেবার কোন অংশগুলো খোলা হয়েছিল তার মতো গণনা। কোনো নাম, ইমেইল ঠিকানা বা রোগীর তথ্য অন্তর্ভুক্ত করা হয় না।
  • Sentry (Functional Software, Inc., ডেটা EU, ফ্রাঙ্কফুর্টে সংরক্ষিত) পরিষেবাটি ব্যর্থ হলে বা ধীর হলে প্রযুক্তিগত প্রতিবেদন পায়: ত্রুটির ধরন, আমাদের কোডের কোথায় এটি ঘটেছে, পরিষেবার কোন অংশ ব্যবহার করা হচ্ছিল, আক্রান্ত ক্লিনিকের নম্বর এবং পৃষ্ঠা ও অনুরোধগুলো কতক্ষণ সময় নিয়েছে। প্রতিবেদন পাঠানোর আগে নাম, ইমেইল ঠিকানা, রেকর্ড নম্বর, টাইপ করা যেকোনো কিছু এবং ঠিকানার কোয়েরি স্ট্রিং সরিয়ে ফেলা হয়, এবং স্ক্রিন কখনো রেকর্ড করা হয় না।
  • Brevo (Sendinblue SAS, ফ্রান্স) পরিষেবার ইমেইলগুলো — যেমন আমন্ত্রণ, পাসওয়ার্ড রিসেট, অ্যাকাউন্ট নিশ্চিতকরণ এবং অনুস্মারক — তাদের প্রাপকদের কাছে পৌঁছে দেয়।

GDPR-এর অনুচ্ছেদ ২৮ অনুযায়ী প্রয়োজন হিসাবে, আমরা এই প্রতিটি প্রদানকারীর সাথে একটি ডেটা প্রক্রিয়াকরণ চুক্তি রেখেছি। এটি তাদেরকে শুধুমাত্র আমাদের নির্দেশনায় ডেটা প্রক্রিয়া করতে, তা গোপনীয় ও নিরাপদ রাখতে, এবং আপনি আপনার অধিকার প্রয়োগ করলে আমাদের সাড়া দিতে সাহায্য করতে বাধ্য করে।

তাদের প্রত্যেকে কেবল তাদের পরিষেবার অংশটি সরবরাহ করার জন্য তথ্য প্রক্রিয়া করে। সরবরাহকারীদের বর্তমান তালিকা, যেখানে তারা তথ্য প্রক্রিয়া করে তা সহ, অনুরোধে সহায়তা থেকে পাওয়া যায়।

আমরা এটি কতদিন রাখি

একটি ক্লিনিকের তথ্য তার অ্যাকাউন্ট বিদ্যমান থাকা পর্যন্ত রাখা হয়। সাবস্ক্রিপশন বাতিল করলে এটি মুছে যায় না, তাই ক্লিনিকটি ফিরে আসতে পারে বা একটি অনুলিপি চাইতে পারে।

অ্যাকাউন্ট মালিক মুছে ফেলার জন্য অনুরোধ করলে, আমরা অনুরোধের 30 দিনের মধ্যে ক্লিনিকের তথ্য মুছে দেই। আইন অনুযায়ী ক্লিনিকটি যে রেকর্ডগুলি রাখতে বাধ্য সেগুলি প্রথমে বের করে নেওয়া উচিত; সেগুলি রাখা ক্লিনিকের দায়িত্ব।

ডেটাবেস ব্যাকআপগুলি 30 দিন পর্যন্ত রাখা হয়, তাই মুছে ফেলা তথ্যও সেই সময়ের মধ্যে ব্যাকআপ থেকে বেরিয়ে যায়।

যোগাযোগ ফর্মের মাধ্যমে প্রেরিত বার্তাগুলি সেগুলির উত্তর দেওয়া এবং ফলো-আপ করার জন্য যতটা সময় প্রয়োজন ততদিন রাখা হয়।

আমরা কীভাবে এটি সুরক্ষিত রাখি

  • প্রতিটি ক্লিনিকের তথ্য আলাদা রাখা হয়: প্রতিটি অনুরোধ সাইন-ইন করা ব্যবহারকারী যে ক্লিনিকের অন্তর্ভুক্ত তার মধ্যে সীমাবদ্ধ।
  • কর্মীরা কেবল তাদের ভূমিকা দ্বারা অনুমোদিত বিষয়গুলি দেখতে পান এবং অ্যাকাউন্ট মালিক প্রতিটি ব্যক্তির ভূমিকা নির্ধারণ করেন।
  • পাসওয়ার্ডগুলি কেবল একটি সল্টেড হ্যাশ হিসাবে সংরক্ষণ করা হয়, বারবার ব্যর্থ সাইন-ইন সীমিত করা হয় এবং একটি পাসওয়ার্ড-রিসেট লিঙ্ক 30 মিনিট পরে মেয়াদ শেষ করে।
  • পরিষেবাটি এনক্রিপ্টেড HTTPS সংযোগের মাধ্যমে চলে এবং সেশন কুকিটি কেবল সেগুলির উপর দিয়ে প্রেরণ করা হয়।

কুকিজ

OPALEVI শুধুমাত্র কাজ করার জন্য প্রয়োজনীয় কুকিগুলি সেট করে: সাইন-ইন সেশন এবং এর নিরাপত্তা পরীক্ষা (দুই-পদক্ষেপ সাইন-ইন করার সময় একটি স্বল্পকালীন একটি সহ), একটি কুকি যা আপনার নিবন্ধনটি পূরণ করার সময় রাখে, একটি যা মনে রাখে কোন ক্লিনিক খোলা আছে, একটি এককালীন নিরাপত্তা বিজ্ঞপ্তির জন্য, একটি যা এক বছরের জন্য আপনার ভাষা মনে রাখে, আর একটি যা মনে রাখে আপনি হোম পেজে স্বাগত বার্তাটি বন্ধ করেছেন। আমরা কোনো বিজ্ঞাপন বা বিশ্লেষণ কুকি ব্যবহার করি না।

আপনি যখন একটি সাবস্ক্রিপশন কেনেন, চেকআউটটি Paddle দ্বারা সরবরাহ করা হয়, যা তার নিজস্ব গোপনীয়তা নীতির অধীনে নিজস্ব কুকিজ সেট করতে পারে।

আপনার অধিকার

আপনি আমাদের কাছে আপনার সম্পর্কে থাকা ব্যক্তিগত তথ্যের একটি অনুলিপি চাইতে পারেন এবং আমাদের এটি সংশোধন করতে, মুছে ফেলতে, এর ব্যবহার সীমিত করতে বা একটি পোর্টেবল ফর্ম্যাটে আপনাকে দিতে বলতে পারেন, এবং আমরা কীভাবে এটি ব্যবহার করি তার বিরোধিতা করতে পারেন। সহায়তায় লিখুন; আমরা 30 দিনের মধ্যে উত্তর দেই। আপনার অনুরোধ যদি কোনো রোগীর রেকর্ড সম্পর্কে হয়, তবে আমরা এটি নিয়ন্ত্রণকারী ক্লিনিকের কাছে পাঠাই।

আপনি যদি মনে করেন আমরা আপনার তথ্য ভুলভাবে পরিচালনা করেছি, তবে আপনি আপনার দেশের তথ্য সুরক্ষা কর্তৃপক্ষের কাছে অভিযোগ করতে পারেন।

এই নীতিতে পরিবর্তন

এই নীতিতে পরিবর্তন হলে, আমরা এই পৃষ্ঠার শীর্ষে তারিখ আপডেট করি এবং গুরুত্বপূর্ণ পরিবর্তনের ক্ষেত্রে অ্যাকাউন্ট মালিকদের ইমেইল বা অ্যাপ্লিকেশনের মাধ্যমে জানাই।

যোগাযোগ

এই নথি সম্পর্কে কোনও প্রশ্ন, বা আপনার ডেটা সম্পর্কে অনুরোধ করতে, আমাদের ঠিকানায় লিখুন [email protected]। আমরা 30 দিনের মধ্যে উত্তর দিই।