კონფიდენციალურობის პოლიტიკა
ეს პოლიტიკა განმარტავს, რა პერსონალურ მონაცემებს ინახავს OPALEVI, რატომ, ვინ ამუშავებს მათ კიდევ, რამდენ ხანს ინახება და რისი მოთხოვნა შეგიძლიათ ჩვენგან. ის ეხება OPALEVI-ის ვებგვერდს და აპლიკაციას, რომელსაც კლინიკები იყენებენ.
ვინ არის პასუხისმგებელი
პრაქტიკა, რომელიც იყენებს OPALEVI - კლინიკას, საავადმყოფოს, ლაბორატორიას, სტომატოლოგიურ ლაბორატორიას, მოვლის სერვისს ან ვეტერინარულ პრაქტიკას - არის იმ ჩანაწერების მაკონტროლებელი, რომელსაც ის ინახავს თავისი პაციენტების, კლიენტების და პერსონალის შესახებ: ის წყვეტს რა ჩაიწეროს და რატომ. OPALEVI ამუშავებს ამ ჩანაწერებს პრაქტიკის სახელით და მხოლოდ მისი მითითებით, რათა უზრუნველყოს მომსახურება. ვისაც სურს ნახოს, შეასწოროს ან წაშალოს თავისი ჩანაწერი, უნდა ჰკითხოს პრაქტიკას, რომელიც ინახავს მას.
OPALEVI არის იმ მონაცემების მაკონტროლებელი, რომლებიც თავად მომსახურების სამუშაოდაა საჭირო: პრაქტიკის ანგარიში, მისი მომხმარებლების შესვლის მონაცემები, გადახდის ჩანაწერები და ამ ვებგვერდით ჩვენთვის გამოგზავნილი შეტყობინებები.
რას ვინახავთ
- ანგარიშისა და მომხმარებლების მონაცემები: სახელები, ელფოსტის მისამართები, ტელეფონის ნომრები, როლები და თითოეული პაროლის ჰეში (არასდროს თავად პაროლი).
- ის, რასაც პრაქტიკა თავის პაციენტებზე იწერს, რაც შეიძლება მოიცავდეს ჯანმრთელობის მონაცემებს (ვიზიტები, დიაგნოზები, შედეგები, გამოსახულებები და დოკუმენტები), ასევე მიღებებს, ინვოისებს, გადახდებს და საწყობს.
- გამოწერის მონაცემები: ტარიფი, მომხმარებელთა რაოდენობა და გადახდის სტატუსი. ბარათით გადახდისას სტატუსს Paddle გვატყობინებს; ბარათის მონაცემები Paddle-ში შეიყვანება და OPALEVI-მდე არასდროს აღწევს. EURC-ით ან USDC-ით გადახდისას ვინახავთ იმ საფულის მისამართს, რომლიდანაც გადახდა განხორციელდა, მის მიერ ხელმოწერილ შეტყობინებას, ხელმოწერას და ბლოკჩეინზე არსებულ ტრანზაქციას.
- ტექნიკური ჩანაწერები, რომლებიც მომსახურების უსაფრთხოებისთვისაა საჭირო: შესვლის მცდელობები, აპლიკაციაში მნიშვნელოვანი მოქმედებების დრო და მომსახურების მიერ გაგზავნილი წერილები.
- თქვენი ქვეყანა, თქვენი ენისთვის: როცა საიტს ენის არჩევის გარეშე ხსნით, ჩვენი სერვერი თავად სერვერზე დაცულ მონაცემთა ბაზაში ამოწმებს, რომელ ქვეყანას ეკუთვნის თქვენი IP მისამართი, და საიტს ამ ქვეყნის ენაზე ხსნის. მისამართი არ ინახება და არსად იგზავნება. IP გეოლოკაცია: DB-IP (db-ip.com), ლიცენზია: CC BY 4.0.
- საკონტაქტო ფორმით გამოგზავნილი შეტყობინებები: თქვენი სახელი, ელფოსტის მისამართი და ის, რაც დაწერეთ.
რატომ ვიყენებთ
ამ მონაცემებს ვიყენებთ მომსახურების გასაწევად და დასაცავად, გამოწერებისა და გადახდების სამართავად, შეტყობინებებზე პასუხის გასაცემად და მომსახურებისთვის საჭირო წერილების გასაგზავნად, მაგალითად, პაროლის აღდგენის ბმულებისა. პერსონალურ მონაცემებს არ ვყიდით და პაციენტების ბარათებს არ ვიყენებთ რეკლამისთვის ან რაიმე საკუთარი მიზნით.
ვინ ამუშავებს კიდევ
- Paddle.com, ჩვენი რეგისტრირებული გამყიდველი, ამუშავებს გადახდებს და მათთვის საჭირო გადახდის მონაცემებს.
- Privy უზრუნველყოფს საფულის კავშირს, რომელიც გამოიყენება გადახდებისთვის EURC ან USDC.
- ჰოსტინგის პროვაიდერი, რომელზეც ჩვენი სერვერები და მონაცემთა ბაზა მუშაობს, მონაცემებს ჩვენი სახელით ინახავს.
- Supabase ინახავს შესვლის მონაცემებს (თითოეულ პაროლს მხოლოდ hash სახით) და ამოწმებს მათ თქვენი შესვლისას.
- Cloudflare ამ საიტს აწვდის და ატარებს უსაფრთხოების შემოწმებას მისი საჯარო ფორმებზე, რომელიც ამოწმებს თქვენს ბრაუზერსა და კავშირს, რათა გაარჩიოს ადამიანები ავტომატიზებული პროგრამებისგან.
- PostHog-ი (PostHog Inc., ამერიკის შეერთებული შტატები) ზომავს, როგორ გამოიყენება ჩვენი საჯარო ვებსაიტი: რომელი გვერდები იხსნება, სად აწკაპუნებენ ხალხი და რამდენად სქროლავენ, რამდენად სწრაფად იტვირთება გვერდები, და დასრულდა თუ არა რეგისტრაცია ან საკონტაქტო შეტყობინება. ის ასევე ინახავს საჯარო გვერდებზე ვიზიტების ეკრანის ჩანაწერებს, სადაც ფორმაში აკრეფილი ყველაფერი დამალულია, და შეიძლება დასვას ერთკითხვიანი გამოკითხვა. ის არ აყენებს ქუქიებს, არაფერს არ ინახავს თქვენს ბრაუზერში, ვერასდროს ხედავს თავად აპლიკაციას და იღებს გვერდების მისამართებს მათი query სტრიქონების გარეშე. რეგისტრაციის ფორმა და გადახდის ქვითარი ითვლება, მაგრამ არ ინახება. ეს მონაცემები მუშავდება ამერიკის შეერთებულ შტატებში, ევროკომისიის სტანდარტული სახელშეკრულებო პირობების შესაბამისად.
- თითოეული კლინიკისთვის, რომელიც იდენტიფიცირებულია მხოლოდ მისი ნომრით, PostHog ასევე იღებს, როგორ გამოიყენება სერვისი: როდის დარეგისტრირდა კლინიკა, როდის დაამატა თავისი პირველი პაციენტი და პირველი ვიზიტი, ცვლილებები მის გამოწერაში და განხორციელებული გადახდები, და გამოყენების ყოველი დღისთვის, ისეთი მონაცემები, როგორიცაა რამდენი პერსონალი მუშაობდა მასში და სერვისის რომელი ნაწილები გაიხსნა. არავითარი სახელები, ელფოსტის მისამართები ან პაციენტის მონაცემები არ შედის.
- Sentry (Functional Software, Inc., მონაცემები ინახება EU-ში, ფრანკფურტში) იღებს ტექნიკურ ანგარიშებს, როცა სერვისი ჩავარდება ან ნელია: შეცდომის სახეს, ჩვენს კოდში ადგილს, სადაც ეს მოხდა, სერვისის რომელი ნაწილი გამოიყენებოდა, დაზარალებული კლინიკის ნომერს და რამდენ ხანს გაგრძელდა გვერდები და მოთხოვნები. სახელები, ელფოსტის მისამართები, ჩანაწერების ნომრები, ნებისმიერი აკრეფილი ინფორმაცია და მისამართების query სტრიქონები იშლება ანგარიშის გაგზავნამდე, და ეკრანები არასდროს იწერება.
- Brevo (Sendinblue SAS, საფრანგეთი) ახდენს სერვისის ელფოსტების, როგორიცაა მოსაწვევები, პაროლის აღდგენა, ანგარიშის დადასტურება და შეხსენებები, მიწოდებას მათ ადრესატებამდე.
თითოეულ ამ პროვაიდერთან გვაქვს მონაცემთა დამუშავების ხელშეკრულება, როგორც ამას მოითხოვს GDPR-ის 28-ე მუხლი. ეს ავალდებულებს მათ, დაამუშაონ მონაცემები მხოლოდ ჩვენი ინსტრუქციების შესაბამისად, შეინახონ ისინი კონფიდენციალურად და უსაფრთხოდ, და დაგვეხმარონ პასუხის გაცემაში, როდესაც თქვენ იყენებთ თქვენს უფლებებს.
თითოეული მათგანი მონაცემებს ამუშავებს მხოლოდ მომსახურების თავისი ნაწილის შესასრულებლად. პროვაიდერების მიმდინარე სიას, მონაცემების დამუშავების ადგილის მითითებით, მოთხოვნისას მხარდაჭერა გაწვდით.
რამდენ ხანს ვინახავთ
პრაქტიკის მონაცემები ინახება, სანამ მისი ანგარიში არსებობს. გამოწერის გაუქმება მათ არ შლის, რათა პრაქტიკამ შეძლოს დაბრუნება ან ასლის მოთხოვნა.
როცა ანგარიშის მფლობელი წაშლას ითხოვს, პრაქტიკის მონაცემებს მოთხოვნიდან 30 დღის განმავლობაში ვშლით. ჩანაწერები, რომლებიც პრაქტიკამ კანონით უნდა შეინახოს, წინასწარ უნდა გადაიტანოს; მათი შენახვა პრაქტიკის პასუხისმგებლობაა.
მონაცემთა ბაზის სარეზერვო ასლები ინახება 30 დღემდე, ამიტომ წაშლილი მონაცემები ამ ვადაში სარეზერვო ასლებიდანაც ქრება.
საკონტაქტო ფორმით გამოგზავნილი შეტყობინებები ინახება იმდენ ხანს, რამდენიც საჭიროა მათზე პასუხისა და საკითხის ბოლომდე მიყვანისთვის.
როგორ ვიცავთ
- თითოეული პრაქტიკის მონაცემები ცალკე ინახება: ყოველი მოთხოვნა შემოიფარგლება იმ პრაქტიკით, რომელსაც შესული მომხმარებელი ეკუთვნის.
- პერსონალი ხედავს მხოლოდ იმას, რასაც მისი როლი უშვებს, ხოლო თითოეულის როლს ანგარიშის მფლობელი განსაზღვრავს.
- პაროლები ინახება მხოლოდ მარილიანი ჰეშის სახით, განმეორებითი წარუმატებელი შესვლები შეზღუდულია, ხოლო პაროლის აღდგენის ბმული 30 წუთის შემდეგ ვადას კარგავს.
- მომსახურება მუშაობს დაშიფრული HTTPS კავშირებით და სესიის ქუქი-ფაილი მხოლოდ მათით იგზავნება.
თქვენი უფლებები
შეგიძლიათ მოგვთხოვოთ იმ პერსონალური მონაცემების ასლი, რომლებსაც თქვენზე ვინახავთ, მათი შესწორება, წაშლა, გამოყენების შეზღუდვა ან პორტატულ ფორმატში გადმოცემა, ასევე შეგიძლიათ გააპროტესტოთ, როგორ ვიყენებთ მათ. მიწერეთ მხარდაჭერას; ვპასუხობთ 30 დღის განმავლობაში. თუ მოთხოვნა პაციენტის ბარათს ეხება, მას იმ პრაქტიკას გადავცემთ, რომელიც მის მაკონტროლებელია.
თუ ფიქრობთ, რომ თქვენს მონაცემებს არასწორად მოვეპყარით, შეგიძლიათ საჩივრით მიმართოთ თქვენი ქვეყნის მონაცემთა დაცვის ორგანოს.
ამ პოლიტიკის ცვლილებები
როცა ეს პოლიტიკა იცვლება, ამ გვერდის თავში თარიღს ვაახლებთ, ხოლო მნიშვნელოვანი ცვლილების შესახებ ანგარიშების მფლობელებს ელფოსტით ან აპლიკაციაში ვატყობინებთ.
კონტაქტი
ამ დოკუმენტთან დაკავშირებული ნებისმიერი კითხვით ან თქვენს მონაცემებთან დაკავშირებული მოთხოვნით მოგვწერეთ მისამართზე [email protected]. ვპასუხობთ 30 დღის განმავლობაში.