सामग्री पर जाएँ

गोपनीयता नीति

यह नीति बताती है कि OPALEVI कौन सा व्यक्तिगत डेटा संग्रहित करता है, क्यों, इसे और कौन संसाधित करता है, कितने समय रखा जाता है और आप हमसे क्या माँग सकते हैं। यह OPALEVI वेबसाइट और क्लिनिक द्वारा उपयोग किए एप्लिकेशन को कवर करती है।

कौन जिम्मेदार है

वह अभ्यास जो OPALEVI का उपयोग करता है - एक क्लिनिक, अस्पताल, प्रयोगशाला, दंत प्रयोगशाला, देखभाल सेवा या पशु चिकित्सा अभ्यास - वह अपने रोगियों, ग्राहकों और कर्मचारियों के बारे में रखे गए रिकॉर्ड का नियंत्रक है: यह तय करता है कि क्या दर्ज किया गया है और क्यों। सेवा प्रदान करने के लिए OPALEVI प्रैक्टिस की ओर से और केवल उसके निर्देशों पर उन रिकॉर्ड्स को संसाधित करता है। जो कोई भी अपना रिकॉर्ड देखना, सुधारना या हटाना चाहता है, उसे उस अभ्यास से पूछना चाहिए जो इसे रखता है।

OPALEVI स्वयं सेवा चलाने के लिए आवश्यक डेटा का नियंत्रक है: क्लिनिक का खाता, उपयोगकर्ताओं के साइन-इन विवरण, बिलिंग रिकॉर्ड और इस वेबसाइट से हमें भेजे संदेश।

हम क्या संग्रहित करते हैं

  • खाता और उपयोगकर्ता विवरण: नाम, ईमेल पते, टेलीफ़ोन नंबर, भूमिकाएँ, और प्रत्येक पासवर्ड का हैश (पासवर्ड स्वयं कभी नहीं)।
  • क्लिनिक अपने रोगियों के बारे में जो रिकॉर्ड करता है, जिसमें स्वास्थ्य डेटा (विज़िट, निदान, परिणाम, छवियाँ और दस्तावेज़), साथ अपॉइंटमेंट, इनवॉइस, भुगतान और स्टॉक शामिल हो सकते हैं।
  • सदस्यता विवरण: प्लान, स्टाफ़ सीटों की संख्या और भुगतान की स्थिति। कार्ड भुगतान के लिए Paddle हमें स्थिति की जानकारी देता है; कार्ड विवरण Paddle के पास दर्ज होते हैं और OPALEVI तक कभी नहीं पहुँचते। EURC या USDC में भुगतान के लिए हम भुगतान करने वाले वॉलेट का पता, उसके द्वारा हस्ताक्षरित संदेश, हस्ताक्षर और ऑन-चेन लेन-देन रखते हैं।
  • सेवा सुरक्षित रखने के लिए आवश्यक तकनीकी रिकॉर्ड: साइन-इन प्रयास, एप्लिकेशन में महत्वपूर्ण क्रियाएँ कब हुईं, और सेवा द्वारा भेजे ईमेल।
  • आपका देश, आपकी भाषा के लिए: जब आप भाषा चुने बिना साइट खोलते हैं, तो हमारा सर्वर स्वयं सर्वर पर रखे डेटाबेस में देखता है कि आपका IP पता किस देश का है, और साइट को उस देश की भाषा में खोलता है। पता संग्रहित नहीं किया जाता और कहीं भेजा नहीं जाता। IP जियोलोकेशन DB-IP (db-ip.com) द्वारा, CC BY 4.0 के अंतर्गत लाइसेंस प्राप्त।
  • संपर्क फ़ॉर्म से भेजे संदेश: आपका नाम, ईमेल पता और जो आपने लिखा।

हम इसका उपयोग क्यों करते हैं

हम इस डेटा का उपयोग सेवा देने और सुरक्षित रखने, सदस्यता और बिलिंग प्रबंधित करने, संदेशों का उत्तर देने और सेवा के आवश्यक ईमेल भेजने के लिए करते हैं, जैसे पासवर्ड-रीसेट लिंक। हम व्यक्तिगत डेटा नहीं बेचते, और रोगी रिकॉर्ड का उपयोग विज्ञापन या अपने किसी उद्देश्य के लिए नहीं करते।

और कौन इसे संसाधित करता है

  • Paddle.com, हमारा मर्चेंट ऑफ रिकॉर्ड, भुगतान और उन्हें आवश्यक बिलिंग विवरण संसाधित करता है।
  • Privy EURC या USDC में भुगतान के लिए उपयोग किया जाने वाला वॉलेट कनेक्शन प्रदान करता है।
  • हमारे सर्वर और डेटाबेस चलाने वाला होस्टिंग प्रदाता डेटा हमारी ओर से संग्रहित करता है।
  • Supabase साइन-इन क्रेडेंशियल संग्रहीत करता है (प्रत्येक पासवर्ड केवल हैश के रूप में) और साइन इन करते समय उनकी जांच करता है।
  • Cloudflare इस वेबसाइट को वितरित करता है और इसके सार्वजनिक फ़ॉर्म पर सुरक्षा जांच चलाता है, जो लोगों को स्वचालित प्रोग्रामों से अलग करने के लिए आपके ब्राउज़र और कनेक्शन को देखता है।
  • PostHog (PostHog Inc., संयुक्त राज्य अमेरिका) मापता है कि हमारी सार्वजनिक वेबसाइट का उपयोग कैसे किया जाता है: कौन से पेज खोले जाते हैं, लोग कहाँ क्लिक करते हैं और कितना स्क्रॉल करते हैं, पेज कितनी तेज़ी से लोड होते हैं, और क्या कोई पंजीकरण या संपर्क संदेश पूरा हुआ। यह सार्वजनिक पेजों की विज़िट्स की स्क्रीन रिकॉर्डिंग भी रखता है, जिसमें किसी फ़ॉर्म में टाइप की गई हर चीज़ छिपी रहती है, और एक-प्रश्न वाला सर्वेक्षण पूछ सकता है। यह कोई कुकी सेट नहीं करता, आपके ब्राउज़र में कुछ भी संग्रहीत नहीं करता, ऐप्लिकेशन को स्वयं कभी नहीं देखता, और पेज पतों को उनके क्वेरी स्ट्रिंग के बिना प्राप्त करता है। पंजीकरण फ़ॉर्म और भुगतान रसीद की गिनती की जाती है लेकिन रिकॉर्ड नहीं की जाती। इस डेटा को संयुक्त राज्य अमेरिका में, यूरोपीय आयोग के मानक संविदात्मक खंडों के तहत प्रोसेस किया जाता है।
  • प्रत्येक क्लिनिक के लिए, जिसे केवल उसके नंबर से पहचाना जाता है, PostHog यह भी प्राप्त करता है कि सेवा का उपयोग कैसे किया जाता है: क्लिनिक ने कब पंजीकरण किया, उसने अपना पहला मरीज़ और पहली विज़िट कब जोड़ी, उसकी सदस्यता में बदलाव और किए गए भुगतान, और उपयोग के प्रत्येक दिन के लिए, कितने कर्मचारियों ने वहाँ काम किया और सेवा के कौन से हिस्से खोले गए जैसी गणनाएँ। इसमें कोई नाम, ईमेल पता या मरीज़ का डेटा शामिल नहीं है।
  • Sentry (Functional Software, Inc., डेटा EU, फ्रैंकफर्ट में संग्रहीत) सेवा विफल होने या धीमी होने पर तकनीकी रिपोर्ट प्राप्त करता है: त्रुटि का प्रकार, हमारे कोड में वह जगह जहां यह हुई, सेवा का कौन सा हिस्सा उपयोग में था, प्रभावित क्लिनिक का नंबर, और पेज व अनुरोधों में कितना समय लगा। रिपोर्ट भेजे जाने से पहले नाम, ईमेल पते, रिकॉर्ड नंबर, टाइप की गई कोई भी चीज़ और पतों की क्वेरी स्ट्रिंग हटा दी जाती है, और स्क्रीन कभी रिकॉर्ड नहीं की जाती।
  • Brevo (Sendinblue SAS, फ्रांस) सेवा के ईमेल, जैसे आमंत्रण, पासवर्ड रीसेट, खाता पुष्टिकरण और अनुस्मारक, उनके प्राप्तकर्ताओं तक पहुँचाता है।

GDPR के अनुच्छेद 28 की आवश्यकता के अनुसार, हमारा इन प्रत्येक प्रदाताओं के साथ एक डेटा प्रोसेसिंग समझौता है। यह उन्हें केवल हमारे निर्देशों के अनुसार डेटा को प्रोसेस करने, इसे गोपनीय और सुरक्षित रखने, और जब आप अपने अधिकारों का प्रयोग करते हैं तो हमें प्रतिक्रिया देने में मदद करने के लिए बाध्य करता है।

उनमें से प्रत्येक डेटा केवल अपनी सेवा का भाग देने के लिए संसाधित करता है। प्रदाताओं की वर्तमान सूची, डेटा कहाँ संसाधित होता है सहित, अनुरोध पर सहयोग से उपलब्ध है।

कितने समय रखते हैं

क्लिनिक का डेटा तब तक रखा जाता है जब तक उसका खाता मौजूद है। सदस्यता रद्द करने से वह नहीं हटता, ताकि क्लिनिक वापस आ सके या प्रतिलिपि माँग सके।

जब खाता स्वामी हटाने का अनुरोध करता है, हम अनुरोध के 30 दिनों में क्लिनिक का डेटा हटा देते हैं। कानून द्वारा रखे जाने वाले रिकॉर्ड पहले निकाल लेने चाहिए; उन्हें रखना क्लिनिक की जिम्मेदारी है।

डेटाबेस बैकअप 30 दिनों तक रखे जाते हैं, इसलिए हटाया डेटा भी उस समय में बैकअप से निकल जाता है।

संपर्क फ़ॉर्म से भेजे संदेश तब तक रखे जाते हैं जब तक उत्तर और फॉलो-अप पूरा न हो।

हम कैसे सुरक्षित रखते हैं

  • प्रत्येक क्लिनिक का डेटा अलग रखा जाता है: हर अनुरोध साइन-इन उपयोगकर्ता के क्लिनिक तक सीमित है।
  • स्टाफ़ केवल वही देखता है जो भूमिका अनुमति देती है, और खाता स्वामी प्रत्येक की भूमिका तय करता है।
  • पासवर्ड केवल सॉल्टेड हैश के रूप में संग्रहित होते हैं, बार-बार असफल साइन-इन सीमित हैं, और पासवर्ड-रीसेट लिंक 30 मिनट बाद समाप्त होता है।
  • सेवा एन्क्रिप्टेड HTTPS कनेक्शन पर चलती है, और सत्र कुकी केवल उन्हीं पर भेजी जाती है।

कुकी

OPALEVI केवल कुकीज़ सेट करता है जिन्हें इसे काम करने की आवश्यकता होती है: साइन-इन सत्र और इसकी सुरक्षा जांच (दो-चरणीय साइन-इन के दौरान अल्पकालिक सहित), एक कुकी जो आपके पंजीकरण को भरने के दौरान रखती है, एक जो याद रखती है कि कौन सा क्लिनिक खुला है, एक एक बार की सुरक्षा सूचना के लिए, एक जो आपकी भाषा को एक वर्ष तक याद रखती है, और एक जो याद रखती है कि आपने होम पेज पर स्वागत संदेश बंद किया था। हम किसी विज्ञापन या एनालिटिक्स कुकीज़ का उपयोग नहीं करते हैं।

सदस्यता खरीदने पर चेकआउट Paddle देता है, जो अपनी गोपनीयता नीति के अंतर्गत अपनी कुकी सेट कर सकता है।

आपके अधिकार

आप हमसे अपने बारे में रखे व्यक्तिगत डेटा की प्रतिलिपि माँग सकते हैं, और उसे सही करने, हटाने, उपयोग सीमित करने या पोर्टेबल प्रारूप में देने को कह सकते हैं, और हमारे उपयोग पर आपत्ति कर सकते हैं। सहयोग को लिखें; हम 30 दिनों में उत्तर देते हैं। यदि अनुरोध रोगी रिकॉर्ड से संबंधित है, हम उसे नियंत्रित करने वाले क्लिनिक को सौंपते हैं।

यदि आपको लगता है कि हमने आपका डेटा गलत संभाला, आप अपने देश के डेटा संरक्षण प्राधिकरण से शिकायत कर सकते हैं।

इस नीति में परिवर्तन

जब यह नीति बदलती है, हम इस पृष्ठ के शीर्ष की तिथि अद्यतन करते हैं और महत्वपूर्ण परिवर्तन पर खाता स्वामियों को ईमेल या एप्लिकेशन में बताते हैं।

संपर्क

इस दस्तावेज़ के किसी प्रश्न, या अपने डेटा के अनुरोध के लिए, हमें [email protected] पर लिखें। हम 30 दिनों में उत्तर देते हैं।