Ugrás a tartalomra

Adatvédelmi irányelv

Ez az irányelv elmagyarázza, hogy az OPALEVI mely személyes adatokat tárolja, miért, ki más dolgozza fel őket, meddig őrizzük meg, és mit kérhet tőlünk. Vonatkozik az OPALEVI weboldalára és a klinikák által használt alkalmazásra.

Ki a felelős

A OPALEVI-et használó praxis – klinika, kórház, laboratórium, fogorvosi labor, gondozási szolgáltatás vagy állatorvosi rendelő – a pácienseiről, ügyfeleiről és személyzetéről vezetett nyilvántartások kezelője: ő dönti el, hogy mit és miért rögzít. A OPALEVI ezeket a rekordokat a praxis nevében és csak annak utasításai alapján dolgozza fel a szolgáltatás nyújtása érdekében. Aki szeretné látni, javítani vagy törölni a rekordját, kérdezze meg az azt őrző gyakorlatot.

Az OPALEVI a maga a szolgáltatás működtetéséhez szükséges adatok kezelője: a praxis fiókja, felhasználóinak bejelentkezési adatai, a számlázási nyilvántartások és az ezen a weboldalon keresztül hozzánk küldött üzenetek.

Mit tárolunk

  • Fiók- és felhasználói adatok: nevek, e-mail címek, telefonszámok, szerepkörök, valamint minden jelszó hash-e (soha nem maga a jelszó).
  • Amit a praxis a pácienseiről rögzít, ami tartalmazhat egészségügyi adatokat (vizsgálatok, diagnózisok, eredmények, képek és dokumentumok), valamint időpontokat, számlákat, kifizetéseket és készletet.
  • Előfizetési adatok: a csomag, a munkatársi helyek száma és a fizetési állapot. Kártyás fizetés esetén a Paddle jelenti nekünk az állapotot; a kártyaadatokat a Paddle-nél adják meg, és soha nem jutnak el az OPALEVI-hoz. EURC-ben vagy USDC-ben történő fizetés esetén megőrizzük a fizető pénztárca címét, az általa aláírt üzenetet, az aláírást és a láncon lévő tranzakciót.
  • A szolgáltatás biztonságához szükséges technikai nyilvántartások: bejelentkezési kísérletek, az alkalmazásban végzett fontos műveletek időpontja és a szolgáltatás által küldött e-mailek.
  • Az Ön országa, az Ön nyelvéhez: ha nyelv kiválasztása nélkül nyitja meg a webhelyet, a szerverünk egy magán a szerveren tárolt adatbázisban megkeresi, hogy az Ön IP-címe melyik országhoz tartozik, és a webhelyet az adott ország nyelvén nyitja meg. A címet nem tároljuk, és sehová nem küldjük el. Az IP-geolokációt a DB-IP (db-ip.com) biztosítja, CC BY 4.0 licenc alatt.
  • A kapcsolatfelvételi űrlapon keresztül küldött üzenetek: az Ön neve, e-mail címe és az, amit írt.

Miért használjuk

Ezeket az adatokat a szolgáltatás nyújtására és védelmére, az előfizetések és a számlázás kezelésére, az üzenetek megválaszolására és a szolgáltatáshoz szükséges e-mailek – például a jelszó-visszaállító hivatkozások – küldésére használjuk. Nem adunk el személyes adatokat, és a páciensnyilvántartásokat nem használjuk reklámozásra vagy saját céljainkra.

Ki más dolgozza fel

  • A Paddle.com, a kártyás fizetések nyilvántartott kereskedője, feldolgozza ezeket a fizetéseket és az ehhez szükséges számlázási adatokat.
  • A Privy biztosítja a EURC vagy USDC fizetésekhez használt pénztárcakapcsolatot.
  • A tárhelyszolgáltató, amely a szervereinket és adatbázisunkat üzemelteti, a nevünkben tárolja az adatokat.
  • A Supabase tárolja a bejelentkezési adatokat (minden jelszót csak hash formában), és bejelentkezéskor ellenőrzi azokat.
  • A Cloudflare szolgáltatja ezt a weboldalt, és biztonsági ellenőrzést futtat a nyilvános űrlapjain, amely a böngészőjét és kapcsolatát vizsgálja, hogy megkülönböztesse az embereket az automatizált programoktól.
  • A PostHog (PostHog Inc., Egyesült Államok) méri, hogyan használják nyilvános weboldalunkat: mely oldalak nyílnak meg, hol kattintanak az emberek és milyen messzire görgetnek, milyen gyorsan töltődnek be az oldalak, és hogy egy regisztráció vagy egy kapcsolatfelvételi üzenet befejeződött-e. Emellett képernyőfelvételeket is készít a nyilvános oldalak látogatásairól, ahol az űrlapba begépelt minden adat el van rejtve, és feltehet egy egykérdéses felmérést. Nem állít be cookie-kat, semmit nem tárol a böngészőjében, sosem látja magát az alkalmazást, és az oldalcímeket a lekérdezési karakterláncuk nélkül kapja meg. A regisztrációs űrlapot és a fizetési nyugtát megszámolja, de nem rögzíti. Ezeket az adatokat az Egyesült Államokban dolgozzák fel, az Európai Bizottság általános szerződési feltételei alapján.
  • Minden klinikánál, amelyet kizárólag a száma azonosít, a PostHog azt is megkapja, hogyan használják a szolgáltatást: mikor regisztrált a klinika, mikor adta hozzá első páciensét és első vizitjét, az előfizetésében történt változásokat és a teljesített kifizetéseket, valamint minden használati napra vonatkozóan olyan számadatokat, mint hány munkatárs dolgozott ott, és a szolgáltatás mely részeit nyitották meg. Nevek, e-mail címek és páciensadatok nem szerepelnek benne.
  • A Sentry (Functional Software, Inc., az adatok az EU-ban, Frankfurtban tárolva) technikai jelentéseket kap, amikor a szolgáltatás meghibásodik vagy lassú: a hiba típusát, a kódunkban azt a helyet, ahol történt, a szolgáltatás melyik része volt használatban, az érintett klinika számát, és hogy mennyi ideig tartottak az oldalak és kérések. A neveket, e-mail címeket, nyilvántartási számokat, bármit, amit beírtak, és a címek lekérdezési karakterláncait a jelentés elküldése előtt eltávolítjuk, a képernyőket pedig sosem rögzítjük.
  • A Brevo (Sendinblue SAS, Franciaország) kézbesíti a szolgáltatás e-mailjeit, például a meghívókat, jelszó-visszaállításokat, fiókmegerősítéseket és emlékeztetőket, azok címzettjeinek.

Ezekkel a szolgáltatókkal adatfeldolgozási megállapodásunk van, amint azt a GDPR 28. cikke megköveteli. Ez kötelezi őket, hogy az adatokat csak az utasításaink szerint dolgozzák fel, bizalmasan és biztonságosan kezeljék, és segítsenek nekünk válaszolni, amikor Ön gyakorolja jogait.

Mindegyikük csak a saját részének nyújtásához dolgozza fel az adatokat. A szolgáltatók aktuális listáját, azzal együtt, hogy hol dolgozzák fel az adatokat, kérésre a támogatás bocsátja rendelkezésre.

Meddig őrizzük meg

Egy praxis adatait a fiókja fennállásáig őrizzük meg. Az előfizetés lemondása nem törli azokat, hogy a praxis visszatérhessen, vagy másolatot kérhessen.

Amikor a fiók tulajdonosa törlést kér, a praxis adatait a kérés beérkezésétől számított 30 napon belül töröljük. A törvény által megőrzendő nyilvántartásokat előbb ki kell venni; ezek megőrzése a praxis felelőssége.

Az adatbázis biztonsági mentéseit legfeljebb 30 napig őrizzük meg, így a törölt adatok ezen idő alatt a mentésekből is eltűnnek.

A kapcsolatfelvételi űrlapon keresztül küldött üzeneteket addig őrizzük meg, amíg szükséges a megválaszolásukhoz és a nyomon követésükhöz.

Hogyan védjük az adatokat

  • Minden praxis adatai elkülönítve vannak: minden kérés a bejelentkezett felhasználó praxisára korlátozódik.
  • A stáb csak azt látja, amit a szerepköre engedélyez, a fiók tulajdonosa pedig eldönti mindenki szerepkörét.
  • A jelszavakat csak sózott hash formájában tároljuk, az ismétlődő sikertelen bejelentkezéseket korlátozzuk, és a jelszó-visszaállító hivatkozás 30 perc után lejár.
  • A szolgáltatás titkosított HTTPS-kapcsolaton keresztül működik, és a munkamenet-süti csak azon keresztül kerül elküldésre.

Sütik

A OPALEVI csak azokat a sütiket állítja be, amelyek működéséhez szükségesek: a bejelentkezési munkamenetet és biztonsági ellenőrzéseit (beleértve a kétlépcsős bejelentkezés során előforduló rövid ideig tartót is), egy cookie-t, amely megőrzi regisztrációját a kitöltés során, egy olyan cookie-t, amely megjegyzi, hogy melyik klinika van nyitva, egyet az egyszeri biztonsági értesítéshez, egy olyan sütit, amely egy évig megjegyzi az Ön nyelvét, és egy olyat, amely megjegyzi, hogy bezárta az üdvözlőüzenetet a kezdőlapon. Nem használunk reklám- vagy elemzési sütiket.

Amikor kártyával fizet, a fizetést a Paddle biztosítja, amely saját adatvédelmi irányelve alapján saját sütiket helyezhet el.

Az Ön jogai

Kérhet tőlünk másolatot az Önről tárolt személyes adatokról, kérheti azok javítását, törlését, felhasználásuk korlátozását, vagy hordozható formátumban való átadását, és kifogásolhatja felhasználásuk módját. Írjon a támogatásnak; 30 napon belül válaszolunk. Ha kérése egy páciensnyilvántartásra vonatkozik, továbbítjuk azt az azt kezelő praxisnak.

Ha úgy gondolja, hogy helytelenül kezeltük az adatait, panaszt tehet országa adatvédelmi hatóságánál.

Az irányelv változásai

Amikor ez az irányelv változik, frissítjük az oldal tetején lévő dátumot, és fontos változás esetén e-mailben vagy az alkalmazásban értesítjük a fiók tulajdonosait.

Kapcsolat

Ha kérdése van ezzel a dokumentummal kapcsolatban, vagy kérést szeretne benyújtani adataival kapcsolatban, írjon nekünk a(z) [email protected] címre. 30 napon belül válaszolunk.