მონაცემთა დამუშავების შეთანხმება
ეს შეთანხმება მოქმედებს OPALEVI-სა და ყველა პრაქტიკას ან საგანმანათლებლო დაწესებულებას შორის, რომელიც იყენებს OPALEVI-ს („მომხმარებელი“), სადაც კანონი მოითხოვს წერილობით შეთანხმებას სხვისი სახელით პერსონალურ მონაცემთა დამუშავებისთვის. ის არის იმ პირობების ნაწილი, რომლებიც მომხმარებელმა მიიღო.
როლები
მომხმარებელი არის იმ პერსონალური მონაცემების მაკონტროლებელი, რომლებსაც ის ინახავს OPALEVI-ში, და წყვეტს, რა და რატომ ჩაიწეროს. OPALEVI L.L.C. („OPALEVI“) არის დამმუშავებელი: ის ამუშავებს ამ მონაცემებს მხოლოდ სერვისის უზრუნველსაყოფად და მხოლოდ მომხმარებლის დოკუმენტირებული მითითებებით, რომლებიც არის ეს პირობები და მომხმარებლის მიერ სერვისის გამოყენება.
საგანი, ხანგრძლივობა და მიზანი
დამუშავება არის OPALEVI-ის ჰოსტინგი და ფუნქციონირება მომხმარებლისთვის: მომხმარებლის მომხმარებლების მიერ შეყვანილი ჩანაწერების შენახვა, მოძიება, ჩვენება, დაბეჭდვა და გადაცემა. ის გრძელდება მომხმარებლის ანგარიშის არსებობის განმავლობაში და სანამ მონაცემები არ წაიშლება ანგარიშის დასრულების შემდეგ.
მონაცემები და შესაბამისი პირები
- მომხმარებლები: მომხმარებლის პერსონალი, მასწავლებლები და სტუდენტები — სახელები, ელფოსტის მისამართები, ტელეფონის ნომრები, როლები, შესვლის ჩანაწერები და მათი მუშაობის ჩანაწერი.
- პაციენტები და კლიენტები: ჩანაწერები, რომლებსაც პრაქტიკა მათ შესახებ ინახავს და რომლებიც შეიძლება მოიცავდეს ჯანმრთელობის მონაცემებს. OPALEVI for Education-ის საკლასო კლინიკაში ისინი გამოგონილია და რეალური პაციენტის მონაცემები არ მუშავდება.
OPALEVI-ის ვალდებულებები
- ამუშავებს მონაცემებს მხოლოდ მომხმარებლის დოკუმენტირებული მითითებებით და აცნობებს მომხმარებელს, თუ თვლის, რომ მითითება არღვევს კანონს.
- OPALEVI-ში ყველა, ვისაც მონაცემებზე წვდომა აქვს, ვალდებულია დაიცვას კონფიდენციალურობა.
- ინახავს მონაცემებს უსაფრთხოდ ქვემოთ ჩამოთვლილი ზომებით.
- იყენებს სხვა დამმუშავებლებს მხოლოდ ქვემოთ ჩამოთვლილი სახით, წერილობითი პირობებით, რომლებიც მონაცემებს იმავე დაცვას აძლევს, და მომხმარებლებს წინასწარ აცნობებს ახლის დამატების ან შეცვლის შესახებ ამ გვერდისა და კონფიდენციალურობის პოლიტიკის განახლებით.
- ეხმარება მომხმარებელს საკუთარი უფლებების განმახორციელებელი პირების მოთხოვნებზე პასუხის გაცემაში და კანონით მოთხოვნილ შეფასებებსა და კონსულტაციებში.
- აცნობებს მომხმარებელს უსაფუძვლო დაყოვნების გარეშე და გაგებიდან არაუგვიანეს 72 საათისა მომხმარებლის მონაცემებზე გავლენის მქონე პერსონალურ მონაცემთა უსაფრთხოების დარღვევის შესახებ, იმით, რაც იცის და რასაც ამ მიმართულებით აკეთებს.
- ანგარიშის დასრულებისას შლის მონაცემებს, ან ჯერ აბრუნებს ასლს, თუ მომხმარებელი ითხოვს, მომხმარებლის მოთხოვნიდან 30 დღის განმავლობაში; სარეზერვო ასლები გადაიწერება კიდევ 30 დღის განმავლობაში.
- აწვდის მომხმარებელს ინფორმაციას, რომელიც საჭიროა ამ ვალდებულებათა შესრულების დასამტკიცებლად, და პასუხობს გონივრულ აუდიტის კითხვებს წელიწადში ერთხელ ან დარღვევის შემდეგ.
ნიგერიაში მყოფი მომხმარებლისთვის ეს ვალდებულებები არის აგრეთვე ისინი, რაც მონაცემთა დამმუშავებელს აკისრია Nigeria Data Protection Act 2023-ის მიხედვით, და მხარეები ითანამშრომლებენ Nigeria Data Protection Commission-თან, სადაც კანონი ამას მოითხოვს.
სხვა დამმუშავებლები
- Paddle.com, ჩვენი რეგისტრირებული გამყიდველი, ამუშავებს გადახდებს და მათთვის საჭირო გადახდის მონაცემებს.
- Freemius, Inc., რეგისტრირებული გამყიდველი თავისი გადახდის გვერდით გადახდილი გამოწერებისთვის, ამუშავებს ამ გადახდებს და მისთვის საჭირო გადახდის მონაცემებს.
- Privy უზრუნველყოფს საფულის კავშირს, რომელიც გამოიყენება გადახდებისთვის EURC ან USDC.
- ჰოსტინგის პროვაიდერი, რომელზეც ჩვენი სერვერები და მონაცემთა ბაზა მუშაობს, მონაცემებს ჩვენი სახელით ინახავს.
- Supabase ინახავს შესვლის მონაცემებს (თითოეულ პაროლს მხოლოდ hash სახით) და ამოწმებს მათ თქვენი შესვლისას.
- Cloudflare ამ საიტს აწვდის და ატარებს უსაფრთხოების შემოწმებას მისი საჯარო ფორმებზე, რომელიც ამოწმებს თქვენს ბრაუზერსა და კავშირს, რათა გაარჩიოს ადამიანები ავტომატიზებული პროგრამებისგან.
- PostHog-ი (PostHog Inc., ამერიკის შეერთებული შტატები) ზომავს, როგორ გამოიყენება ჩვენი საჯარო ვებსაიტი: რომელი გვერდები იხსნება, სად აწკაპუნებენ ხალხი და რამდენად სქროლავენ, რამდენად სწრაფად იტვირთება გვერდები, და დასრულდა თუ არა რეგისტრაცია ან საკონტაქტო შეტყობინება. ის ასევე ინახავს საჯარო გვერდებზე ვიზიტების ეკრანის ჩანაწერებს, სადაც ფორმაში აკრეფილი ყველაფერი დამალულია, და შეიძლება დასვას ერთკითხვიანი გამოკითხვა. ის არ აყენებს ქუქიებს, არაფერს არ ინახავს თქვენს ბრაუზერში, ვერასდროს ხედავს თავად აპლიკაციას და იღებს გვერდების მისამართებს მათი query სტრიქონების გარეშე. რეგისტრაციის ფორმა და გადახდის ქვითარი ითვლება, მაგრამ არ ინახება. ეს მონაცემები მუშავდება ამერიკის შეერთებულ შტატებში, ევროკომისიის სტანდარტული სახელშეკრულებო პირობების შესაბამისად.
- Google Analytics (Google Ireland Limited; მონაცემებს შეიძლება ამუშავებდეს Google LLC ამერიკის შეერთებულ შტატებში ევროკავშირი–ამერიკის შეერთებული შტატები მონაცემთა კონფიდენციალურობის ჩარჩოსა და სტანდარტული სახელშეკრულებო პირობების შესაბამისად) ზომავს, როგორ გამოიყენება ჩვენი საჯარო ვებსაიტი: რომელი გვერდები იხსნება, რომელი ქვეყნიდან და რა სახის მოწყობილობიდან, და რომელმა საიტმა ან კამპანიამ მოიყვანა ვიზიტორი. ის მუშაობს მხოლოდ საჯარო გვერდებზე და რეგისტრაციის გვერდზე, არასდროს აპლიკაციის შიგნით, და არ იღებს კლინიკის ან პაციენტების მონაცემებს. სარეკლამო ფუნქციები გამორთულია.
- თითოეული კლინიკისთვის, რომელიც იდენტიფიცირებულია მხოლოდ მისი ნომრით, PostHog ასევე იღებს, როგორ გამოიყენება სერვისი: როდის დარეგისტრირდა კლინიკა, როდის დაამატა თავისი პირველი პაციენტი და პირველი ვიზიტი, ცვლილებები მის გამოწერაში და განხორციელებული გადახდები, და გამოყენების ყოველი დღისთვის, ისეთი მონაცემები, როგორიცაა რამდენი პერსონალი მუშაობდა მასში და სერვისის რომელი ნაწილები გაიხსნა. არავითარი სახელები, ელფოსტის მისამართები ან პაციენტის მონაცემები არ შედის.
- Sentry (Functional Software, Inc., მონაცემები ინახება EU-ში, ფრანკფურტში) იღებს ტექნიკურ ანგარიშებს, როცა სერვისი ჩავარდება ან ნელია: შეცდომის სახეს, ჩვენს კოდში ადგილს, სადაც ეს მოხდა, სერვისის რომელი ნაწილი გამოიყენებოდა, დაზარალებული კლინიკის ნომერს და რამდენ ხანს გაგრძელდა გვერდები და მოთხოვნები. სახელები, ელფოსტის მისამართები, ჩანაწერების ნომრები, ნებისმიერი აკრეფილი ინფორმაცია და მისამართების query სტრიქონები იშლება ანგარიშის გაგზავნამდე, და ეკრანები არასდროს იწერება.
- Brevo (Sendinblue SAS, საფრანგეთი) ახდენს სერვისის ელფოსტების, როგორიცაა მოსაწვევები, პაროლის აღდგენა, ანგარიშის დადასტურება და შეხსენებები, მიწოდებას მათ ადრესატებამდე.
- Infobip აგზავნის WhatsApp შეტყობინებებსა და ტექსტურ შეტყობინებებს (SMS), რომლებიც პრაქტიკამ თავისი პაციენტებისთვის ჩართო. ის იღებს პაციენტის ან ცხოველის მფლობელის მობილურის ნომერს და შეტყობინების ფიქსირებულ ტექსტს.
- WhatsApp, Meta-ს სერვისი, WhatsApp შეტყობინებებს ადრესატის WhatsApp ანგარიშზე აწვდის და იღებს ნომერსა და შეტყობინებას, ისევე როგორც ნებისმიერი WhatsApp შეტყობინებისას.
თითოეული მათგანი ამუშავებს მონაცემებს მხოლოდ სერვისის თავისი ნაწილის უზრუნველსაყოფად, OPALEVI-სთან წერილობითი შეთანხმებით.
უსაფრთხოების ზომები
- თითოეული მომხმარებლის მონაცემები ცალკე ინახება: ყოველი მოთხოვნა შემოიფარგლება იმ ორგანიზაციით, რომელსაც შესული მომხმარებელი ეკუთვნის.
- ორგანიზაციის შიგნით წვდომა მიჰყვება თითოეული ადამიანის როლს, რომელსაც მომხმარებლის ადმინისტრატორები ადგენენ.
- პაროლები ინახება მხოლოდ ჰეშების სახით; ადამიანს შეუძლია საკუთარ შესვლას დაამატოს მეორე ფაქტორი.
- სერვისი მუშაობს მხოლოდ დაშიფრული HTTPS კავშირებით.
- ჩანაწერებში ცვლილებები და ადმინისტრაციული მოქმედებები იწერება აქტივობის ჟურნალში, რომლის რედაქტირება შეუძლებელია.
- მონაცემთა ბაზის სარეზერვო ასლი კეთდება ყოველდღე და სარეზერვო ასლები ინახება 30 დღემდე.
სად მუშავდება მონაცემები
სერვერები და მონაცემთა ბაზა ევროკავშირის მონაცემთა ცენტრებშია. როცა ზემოთ ჩამოთვლილი პროვაიდერი მონაცემებს მის გარეთ ამუშავებს, კონფიდენციალურობის პოლიტიკა ამას აცხადებს, ხოლო გადაცემა ეყრდნობა GDPR-ით გათვალისწინებულ გარანტიებს, როგორიცაა ევროკომისიის სტანდარტული სახელშეკრულებო პირობები.
მოქმედი კანონმდებლობა და დავები
ამ შეთანხმებას არეგულირებს კოსოვოს რესპუბლიკის კანონმდებლობა. მხარეები ჯერ შეეცდებიან ნებისმიერი დავა ერთმანეთთან საუბრით მოაგვარონ; დავა, რომლის მოგვარებაც ამგვარად შეუძლებელია, გადაეცემა პრიშტინას კომპეტენტურ სასამართლოებს.
კონტაქტი
ამ დოკუმენტთან დაკავშირებული ნებისმიერი კითხვით ან თქვენს მონაცემებთან დაკავშირებული მოთხოვნით მოგვწერეთ მისამართზე [email protected]. ვპასუხობთ 30 დღის განმავლობაში.