Informativa sulla privacy
Questa politica spiega quali dati personali conserva OPALEVI, perché, chi altro li tratta, per quanto tempo vengono conservati e cosa può chiederci. Riguarda il sito web di OPALEVI e l'applicazione utilizzata dalle cliniche.
Chi è responsabile
Lo studio che utilizza OPALEVI – una clinica, un ospedale, un laboratorio, un laboratorio odontoiatrico, un servizio di assistenza o uno studio veterinario – è il controllore dei registri che conserva sui suoi pazienti, clienti e personale: decide cosa viene registrato e perché. OPALEVI tratta tali registrazioni per conto dello studio e solo su sua istruzione, per fornire il servizio. Chiunque voglia vedere, correggere o cancellare la propria scheda deve rivolgersi allo studio che la conserva.
OPALEVI è il titolare dei dati necessari a gestire il servizio stesso: l'account della struttura, i dati di accesso dei suoi utenti, i dati di fatturazione e i messaggi inviati a noi tramite questo sito.
Cosa conserviamo
- Dati dell'account e degli utenti: nomi, indirizzi email, numeri di telefono, ruoli e un hash di ciascuna password (mai la password stessa).
- Ciò che la struttura registra sui propri pazienti, che può includere dati sanitari (visite, diagnosi, risultati, immagini e documenti), insieme ad appuntamenti, fatture, pagamenti e magazzino.
- Dati dell'abbonamento: il piano, il numero di posti staff e lo stato del pagamento. Per un pagamento con carta, lo stato ci viene comunicato da Paddle; i dati della carta vengono inseriti presso Paddle e non raggiungono mai OPALEVI. Per un pagamento in EURC o USDC, conserviamo l'indirizzo del portafoglio che ha pagato, il messaggio da esso firmato, la firma e la transazione registrata sulla blockchain.
- Dati tecnici necessari per mantenere il servizio sicuro: tentativi di accesso, il momento in cui sono state compiute azioni importanti nell'applicazione, e le email inviate dal servizio.
- Il Suo paese, per la Sua lingua: quando apre il sito senza aver scelto una lingua, il nostro server verifica a quale paese appartiene il Suo indirizzo IP, in un database conservato sul server stesso, e apre il sito nella lingua di quel paese. L'indirizzo non viene conservato né inviato ad alcuna parte. Geolocalizzazione IP di DB-IP (db-ip.com), con licenza CC BY 4.0.
- Messaggi inviati tramite il modulo di contatto: il Suo nome, indirizzo email e ciò che ha scritto.
Perché li utilizziamo
Utilizziamo questi dati per fornire e proteggere il servizio, per gestire gli abbonamenti e la fatturazione, per rispondere ai messaggi e per inviare le email necessarie al servizio, come i link per il ripristino della password. Non vendiamo dati personali e non utilizziamo le cartelle dei pazienti per pubblicità o per qualsiasi altro fine proprio.
Chi altro li tratta
- Paddle.com, il nostro rivenditore ufficiale per i pagamenti con carta, tratta tali pagamenti e i dati di fatturazione di cui necessita.
- Privy fornisce la connessione al portafoglio utilizzata per i pagamenti in EURC o USDC.
- Il fornitore di hosting che gestisce i nostri server e il nostro database conserva i dati per nostro conto.
- Supabase memorizza le credenziali di accesso (ogni password solo come hash) e le verifica quando accede.
- Cloudflare distribuisce questo sito web ed esegue il controllo di sicurezza sui suoi moduli pubblici, che esamina il suo browser e la sua connessione per distinguere le persone dai programmi automatizzati.
- PostHog (PostHog Inc., Stati Uniti) misura come viene utilizzato il nostro sito web pubblico: quali pagine vengono aperte, dove le persone cliccano e quanto scorrono, quanto velocemente si caricano le pagine, e se una registrazione o un messaggio di contatto viene completato. Conserva anche registrazioni dello schermo delle visite alle pagine pubbliche, con tutto ciò che viene digitato in un modulo nascosto, e può porre un sondaggio a una domanda. Non imposta cookie, non memorizza nulla nel suo browser, non vede mai l'applicazione stessa e riceve gli indirizzi delle pagine senza le relative query string. Il modulo di registrazione e la ricevuta di pagamento vengono conteggiati ma non registrati. Questi dati sono trattati negli Stati Uniti, in conformità alle clausole contrattuali tipo della Commissione europea.
- Per ciascuna clinica, identificata solo dal suo numero, PostHog riceve anche come viene utilizzato il servizio: quando la clinica si è registrata, quando ha aggiunto il suo primo paziente e la sua prima visita, le modifiche al suo abbonamento e i pagamenti effettuati, e per ogni giorno di utilizzo, conteggi come quanti membri del personale vi hanno lavorato e quali parti del servizio sono state aperte. Non sono inclusi nomi, indirizzi e-mail o dati dei pazienti.
- Sentry (Functional Software, Inc., dati archiviati nell'UE, Francoforte) riceve segnalazioni tecniche quando il servizio si guasta o è lento: il tipo di errore, il punto del nostro codice in cui si è verificato, quale parte del servizio era in uso, il numero della clinica interessata e quanto tempo hanno impiegato le pagine e le richieste. Nomi, indirizzi e-mail, numeri di cartella, qualsiasi cosa digitata e le query string degli indirizzi vengono rimossi prima che la segnalazione venga inviata, e le schermate non vengono mai registrate.
- Brevo (Sendinblue SAS, Francia) recapita le e-mail del servizio, come inviti, reimpostazioni della password, conferme dell'account e promemoria, ai loro destinatari.
Abbiamo un accordo di trattamento dei dati con ciascuno di questi fornitori, come richiesto dall'articolo 28 del GDPR. Li vincola a trattare i dati solo secondo le nostre istruzioni, a mantenerli riservati e sicuri, e ad aiutarci a rispondere quando esercita i suoi diritti.
Ciascuno di essi tratta i dati solo per fornire la propria parte del servizio. L'elenco attuale dei fornitori, con l'indicazione di dove trattano i dati, è disponibile su richiesta presso l'assistenza.
Per quanto tempo li conserviamo
I dati di una struttura vengono conservati finché esiste il suo account. L'annullamento dell'abbonamento non li elimina, così la struttura può tornare o chiedere una copia.
Quando il titolare dell'account richiede la cancellazione, eliminiamo i dati della struttura entro 30 giorni dalla richiesta. Le cartelle che la struttura deve conservare per legge devono essere estratte prima; conservarle è responsabilità della struttura.
Le copie di sicurezza del database vengono conservate fino a 30 giorni, quindi anche i dati eliminati escono dalle copie di sicurezza entro tale termine.
I messaggi inviati tramite il modulo di contatto vengono conservati per il tempo necessario a rispondere e a seguire la questione.
Come li proteggiamo
- I dati di ogni struttura vengono tenuti separati: ogni richiesta è limitata alla struttura a cui appartiene l'utente collegato.
- Il personale vede solo ciò che il proprio ruolo consente, e il titolare dell'account decide il ruolo di ciascuna persona.
- Le password sono conservate solo come hash con salt, gli accessi falliti ripetuti sono limitati, e un link per il ripristino della password scade dopo 30 minuti.
- Il servizio funziona tramite connessioni HTTPS crittografate, e il cookie di sessione viene inviato solo tramite tali connessioni.
I Suoi diritti
Può chiederci una copia dei dati personali che conserviamo su di Lei, e chiederci di correggerli, eliminarli, limitarne l'uso o fornirglieli in un formato portabile, e può opporsi al modo in cui li utilizziamo. Scriva all'assistenza; rispondiamo entro 30 giorni. Se la Sua richiesta riguarda una cartella paziente, la inoltriamo alla struttura che la controlla.
Se ritiene che abbiamo trattato in modo scorretto i Suoi dati, può presentare reclamo all'autorità per la protezione dei dati del Suo paese.
Modifiche a questa politica
Quando questa politica cambia, aggiorniamo la data in cima a questa pagina e, per un cambiamento importante, informiamo i titolari degli account via email o all'interno dell'applicazione.
Contatto
Per qualsiasi domanda su questo documento, o per una richiesta relativa ai Suoi dati, ci scriva a [email protected]. Rispondiamo entro 30 giorni.