រំលងទៅមាតិកា

កិច្ចព្រមព្រៀងដំណើរការទិន្នន័យ

កំណែសម្រាប់បោះពុម្ព

កិច្ចព្រមព្រៀងនេះអនុវត្តរវាង OPALEVI និងគ្លីនិក ឬស្ថាប័នអប់រំទាំងអស់ដែលប្រើ OPALEVI ("អតិថិជន") នៅទីណាដែលច្បាប់តម្រូវឱ្យមានកិច្ចព្រមព្រៀងជាលាយលក្ខណ៍អក្សរសម្រាប់ការដំណើរការទិន្នន័យផ្ទាល់ខ្លួនក្នុងនាមអ្នកដទៃ។ វាជាផ្នែកមួយនៃលក្ខខណ្ឌដែលអតិថិជនបានទទួលយក។

តួនាទី

អតិថិជនគឺជាអ្នកគ្រប់គ្រងទិន្នន័យផ្ទាល់ខ្លួនដែលខ្លួនរក្សាទុកក្នុង OPALEVI ហើយសម្រេចថាត្រូវកត់ត្រាអ្វី និងហេតុអ្វី។ OPALEVI L.L.C. ("OPALEVI") គឺជាអ្នកដំណើរការទិន្នន័យ៖ វាដំណើរការទិន្នន័យនោះតែដើម្បីផ្តល់សេវាកម្ម និងតែតាមការណែនាំដែលមានឯកសាររបស់អតិថិជនប៉ុណ្ណោះ ដែលជាលក្ខខណ្ឌទាំងនេះ និងការប្រើប្រាស់សេវាកម្មរបស់អតិថិជន។

ប្រធានបទ រយៈពេល និងគោលបំណង

ការដំណើរការគឺជាការផ្ទុក និងដំណើរការ OPALEVI សម្រាប់អតិថិជន៖ ការរក្សាទុក ការទាញយក ការបង្ហាញ ការបោះពុម្ព និងការបញ្ជូនកំណត់ត្រាដែលអ្នកប្រើប្រាស់របស់អតិថិជនបញ្ចូល។ វាមានរយៈពេលដរាបណាគណនីរបស់អតិថិជននៅមាន និងរហូតដល់ទិន្នន័យត្រូវបានលុបបន្ទាប់ពីគណនីបញ្ចប់។

ទិន្នន័យ និងបុគ្គលដែលពាក់ព័ន្ធ

  • អ្នកប្រើប្រាស់៖ បុគ្គលិក គ្រូបង្រៀន និងនិស្សិតរបស់អតិថិជន — ឈ្មោះ អាសយដ្ឋានអ៊ីមែល លេខទូរសព្ទ តួនាទី កំណត់ត្រាចូល និងកំណត់ត្រាការងាររបស់ពួកគេ។
  • អ្នកជំងឺ និងអតិថិជន៖ កំណត់ត្រាដែលគ្លីនិករក្សាទុកអំពីពួកគេ ដែលអាចរួមមានទិន្នន័យសុខភាព។ នៅក្នុងគ្លីនិកថ្នាក់រៀននៃ OPALEVI for Education ទាំងនេះគឺប្រឌិត ហើយគ្មានទិន្នន័យអ្នកជំងឺពិតប្រាកដត្រូវបានដំណើរការទេ។

កាតព្វកិច្ចរបស់ OPALEVI

  • វាដំណើរការទិន្នន័យតែតាមការណែនាំដែលមានឯកសាររបស់អតិថិជនប៉ុណ្ណោះ ហើយប្រាប់អតិថិជនប្រសិនបើវាជឿថាការណែនាំណាមួយបំពានច្បាប់។
  • មនុស្សគ្រប់រូបនៅ OPALEVI ដែលអាចចូលដល់ទិន្នន័យ ត្រូវបានតម្រូវឱ្យរក្សាការសម្ងាត់។
  • វារក្សាទិន្នន័យឱ្យមានសុវត្ថិភាពដោយវិធានការដែលបានរាយខាងក្រោម។
  • វាប្រើអ្នកដំណើរការផ្សេងទៀតតែតាមដែលបានរាយខាងក្រោមប៉ុណ្ណោះ ក្រោមលក្ខខណ្ឌជាលាយលក្ខណ៍អក្សរដែលផ្តល់ការការពារដូចគ្នាដល់ទិន្នន័យ ហើយប្រាប់អតិថិជនមុនពេលបន្ថែម ឬជំនួសអ្នកណាម្នាក់ ដោយធ្វើបច្ចុប្បន្នភាពទំព័រនេះ និងគោលការណ៍ឯកជនភាព។
  • វាជួយអតិថិជនឆ្លើយសំណើពីបុគ្គលដែលអនុវត្តសិទ្ធិរបស់ពួកគេ និងក្នុងការវាយតម្លៃ និងការពិគ្រោះយោបល់ដែលច្បាប់តម្រូវ។
  • វាប្រាប់អតិថិជនដោយគ្មានការពន្យារពេលមិនសមរម្យ ហើយយឺតបំផុតក្នុងរយៈពេល 72 ម៉ោងបន្ទាប់ពីដឹង អំពីការបំពានទិន្នន័យផ្ទាល់ខ្លួនដែលប៉ះពាល់ដល់ទិន្នន័យរបស់អតិថិជន ជាមួយអ្វីដែលវាដឹង និងអ្វីដែលវាកំពុងធ្វើអំពីរឿងនោះ។
  • នៅពេលគណនីបញ្ចប់ វាលុបទិន្នន័យ ឬប្រគល់ច្បាប់ចម្លងជាមុនប្រសិនបើអតិថិជនស្នើសុំ ក្នុងរយៈពេល 30 ថ្ងៃបន្ទាប់ពីសំណើរបស់អតិថិជន; ការបម្រុងទុកត្រូវបានសរសេរជាន់ក្នុងរយៈពេល 30 ថ្ងៃបន្ថែមទៀត។
  • វាផ្តល់ព័ត៌មានដែលចាំបាច់ដល់អតិថិជនដើម្បីបង្ហាញថាកាតព្វកិច្ចទាំងនេះត្រូវបានបំពេញ ហើយឆ្លើយសំណួរសវនកម្មសមហេតុផលម្តងក្នុងមួយឆ្នាំ ឬបន្ទាប់ពីមានការបំពាន។

សម្រាប់អតិថិជននៅប្រទេសនីហ្សេរីយ៉ា កាតព្វកិច្ចទាំងនេះក៏ជាកាតព្វកិច្ចដែលអ្នកដំណើរការទិន្នន័យជំពាក់ក្រោម Nigeria Data Protection Act 2023 ហើយភាគីនឹងសហការជាមួយ Nigeria Data Protection Commission នៅទីណាដែលច្បាប់តម្រូវ។

អ្នកដំណើរការផ្សេងទៀត

  • Paddle.com ដែលជាអ្នកទទួលប្រាក់របស់យើង ដំណើរការការបង់ប្រាក់និងព័ត៌មានលម្អិតអំពីការទូទាត់ដែលពួកគេត្រូវការ។
  • Freemius, Inc. ដែលជាអ្នកលក់ដែលបានចុះឈ្មោះសម្រាប់ការជាវដែលបង់តាមរយៈទំព័រទូទាត់របស់ខ្លួន ដំណើរការការបង់ប្រាក់ទាំងនោះ និងព័ត៌មានលម្អិតអំពីការទូទាត់ដែលវាត្រូវការ។
  • Privy ផ្តល់នូវការតភ្ជាប់កាបូបដែលប្រើសម្រាប់ការទូទាត់នៅក្នុង EURC ឬ USDC ។
  • ក្រុមហ៊ុនផ្ដល់សេវាបង្ហោះគេហទំព័រ ដែលដំណើរការម៉ាស៊ីនមេនិងមូលដ្ឋានទិន្នន័យរបស់យើង រក្សាទុកទិន្នន័យជំនួសយើង។
  • Supabase រក្សាទុកព័ត៌មានចូលប្រើ (ពាក្យសម្ងាត់នីមួយៗគ្រាន់តែជា hash) ហើយពិនិត្យវានៅពេលអ្នកចូលប្រើ។
  • Cloudflare ផ្ដល់គេហទំព័រនេះ និងដំណើរការត្រួតពិនិត្យសុវត្ថិភាពនៅលើទម្រង់សាធារណៈរបស់វា ដែលពិនិត្យកម្មវិធីរុករក និងការតភ្ជាប់របស់អ្នក ដើម្បីញែកមនុស្សពីកម្មវិធីស្វ័យប្រវត្តិ។
  • PostHog (PostHog Inc., សហរដ្ឋអាមេរិក) វាស់ស្ទង់ពីរបៀបដែលគេហទំព័រសាធារណៈរបស់យើងត្រូវបានប្រើប្រាស់៖ តើទំព័រណាខ្លះត្រូវបានបើក អ្នកប្រើប្រាស់ចុចត្រង់ណា និងរមូរចុះក្រោមប៉ុន្មាន ល្បឿននៃការផ្ទុកទំព័រ និងថាតើការចុះឈ្មោះ ឬសារទំនាក់ទំនងត្រូវបានបំពេញ។ វាក៏រក្សាទុកការថតអេក្រង់នៃការចូលទស្សនាទំព័រសាធារណៈផងដែរ ដោយអ្វីៗដែលបានវាយបញ្ចូលក្នុងទម្រង់បែបបទត្រូវបានលាក់ ហើយអាចនឹងសួរការស្ទង់មតិមួយសំណួរ។ វាមិនកំណត់ខូគី មិនផ្ទុករក្សាទុកអ្វីនៅក្នុងកម្មវិធីរុករករបស់អ្នក មិនដែលឃើញកម្មវិធីខ្លួនឯង និងទទួលបានអាសយដ្ឋានទំព័រដោយគ្មានខ្សែអក្សរសំណួររបស់ពួកវា។ ទម្រង់ចុះឈ្មោះ និងបង្កាន់ដៃទូទាត់ត្រូវបានរាប់ ប៉ុន្តែមិនត្រូវបានកត់ត្រាទេ។ ទិន្នន័យនេះត្រូវបានដំណើរការនៅសហរដ្ឋអាមេរិក ស្របតាមប្រការកិច្ចសន្យាស្តង់ដាររបស់គណៈកម្មការអឺរ៉ុប។
  • Google Analytics (Google Ireland Limited; ទិន្នន័យអាចត្រូវបានដំណើរការដោយ Google LLC នៅសហរដ្ឋអាមេរិក ស្របតាមក្របខ័ណ្ឌឯកជនភាពទិន្នន័យ សហភាពអឺរ៉ុប–សហរដ្ឋអាមេរិក និងប្រការកិច្ចសន្យាស្តង់ដារ) វាស់ស្ទង់ពីរបៀបដែលគេហទំព័រសាធារណៈរបស់យើងត្រូវបានប្រើប្រាស់៖ តើទំព័រណាខ្លះត្រូវបានបើក មកពីប្រទេសណា និងប្រភេទឧបករណ៍អ្វី និងតើគេហទំព័រ ឬយុទ្ធនាការណាដែលនាំអ្នកទស្សនាមក។ វាដំណើរការលើទំព័រសាធារណៈ និងទំព័រចុះឈ្មោះប៉ុណ្ណោះ មិនដែលនៅក្នុងកម្មវិធីទេ ហើយមិនទទួលទិន្នន័យគ្លីនិក ឬអ្នកជំងឺទេ។ លក្ខណៈពិសេសផ្សាយពាណិជ្ជកម្មត្រូវបានបិទ។
  • សម្រាប់គ្លីនិកនីមួយៗ ដែលត្រូវបានកំណត់អត្តសញ្ញាណដោយលេខរបស់វាតែប៉ុណ្ណោះ PostHog ក៏ទទួលបានពីរបៀបដែលសេវាកម្មត្រូវបានប្រើប្រាស់ផងដែរ៖ ពេលណាគ្លីនិកបានចុះឈ្មោះ ពេលណាបានបន្ថែមអ្នកជំងឺដំបូង និងការមកជួបដំបូងរបស់ខ្លួន ការផ្លាស់ប្តូរនៅក្នុងការជាវ និងការទូទាត់ដែលបានធ្វើ និងសម្រាប់រាល់ថ្ងៃនៃការប្រើប្រាស់ ការរាប់ដូចជាមន្ត្រីប៉ុន្មាននាក់បានធ្វើការនៅទីនោះ និងផ្នែកណាខ្លះនៃសេវាកម្មត្រូវបានបើក។ គ្មានឈ្មោះ អាសយដ្ឋានអ៊ីមែល ឬទិន្នន័យអ្នកជំងឺត្រូវបានរួមបញ្ចូលឡើយ។
  • Sentry (Functional Software, Inc., ទិន្នន័យរក្សាទុកនៅ EU, ហ្វ្រង់ហ្វើត) ទទួលបានរបាយការណ៍បច្ចេកទេសនៅពេលសេវាកម្មបរាជ័យ ឬយឺត៖ ប្រភេទកំហុស ទីតាំងក្នុងកូដរបស់យើងដែលវាបានកើតឡើង ផ្នែកណានៃសេវាកម្មកំពុងប្រើប្រាស់ លេខគ្លីនិកដែលរងផលប៉ះពាល់ និងរយៈពេលប៉ុន្មាននាទីដែលទំព័រ និងសំណើប្រើប្រាស់។ ឈ្មោះ អាសយដ្ឋានអ៊ីមែល លេខកំណត់ត្រា អ្វីៗដែលបានវាយបញ្ចូល និងខ្សែអក្សរសំណួរនៃអាសយដ្ឋាន ត្រូវបានដកចេញមុននឹងរបាយការណ៍ត្រូវបានផ្ញើ ហើយអេក្រង់មិនដែលត្រូវបានថតឡើយ។
  • Brevo (Sendinblue SAS, ប្រទេសបារាំង) ដឹកជញ្ជូនអ៊ីមែលរបស់សេវាកម្ម ដូចជាការអញ្ជើញ ការកំណត់ពាក្យសម្ងាត់ឡើងវិញ ការបញ្ជាក់គណនី និងការរំលឹក ទៅកាន់អ្នកទទួលរបស់ពួកគេ។
  • Infobip ផ្ញើសារ WhatsApp និងសារជាអក្សរ (SMS) ដែលគ្លីនិកបានបើកសម្រាប់អ្នកជំងឺរបស់ខ្លួន។ វាទទួលលេខទូរស័ព្ទចល័តរបស់អ្នកជំងឺ ឬម្ចាស់សត្វ និងអត្ថបទថេរនៃសារ។
  • WhatsApp ដែលជាសេវាកម្មរបស់ Meta បញ្ជូនសារ WhatsApp ទៅគណនី WhatsApp របស់អ្នកទទួល ហើយទទួលលេខ និងសារដូចដែលវាធ្វើចំពោះសារ WhatsApp ណាមួយដែរ។

ពួកគេម្នាក់ៗដំណើរការទិន្នន័យតែដើម្បីផ្តល់ផ្នែករបស់ខ្លួននៃសេវាកម្មប៉ុណ្ណោះ ក្រោមកិច្ចព្រមព្រៀងជាលាយលក្ខណ៍អក្សរជាមួយ OPALEVI។

វិធានការសុវត្ថិភាព

  • ទិន្នន័យរបស់អតិថិជននីមួយៗត្រូវបានរក្សាទុកដាច់ដោយឡែក៖ សំណើនីមួយៗត្រូវបានកំណត់ចំពោះអង្គភាពដែលអ្នកប្រើប្រាស់ដែលបានចូលជាកម្មសិទ្ធិ។
  • ការចូលប្រើក្នុងអង្គភាពមួយធ្វើតាមតួនាទីរបស់មនុស្សម្នាក់ៗ ដែលកំណត់ដោយអ្នកគ្រប់គ្រងរបស់អតិថិជន។
  • ពាក្យសម្ងាត់ត្រូវបានរក្សាទុកតែជាតម្លៃសញ្ញាជាក់លាក់ (hash) ប៉ុណ្ណោះ; មនុស្សម្នាក់អាចបន្ថែមកត្តាទីពីរទៅការចូលរបស់ខ្លួន។
  • សេវាកម្មដំណើរការតាមរយៈការតភ្ជាប់ HTTPS ដែលបានអ៊ិនគ្រីបប៉ុណ្ណោះ។
  • ការផ្លាស់ប្តូរកំណត់ត្រា និងសកម្មភាពរដ្ឋបាលត្រូវបានសរសេរទៅកំណត់ហេតុសកម្មភាពដែលមិនអាចកែសម្រួលបាន។
  • មូលដ្ឋានទិន្នន័យត្រូវបានបម្រុងទុករៀងរាល់ថ្ងៃ ហើយការបម្រុងទុកត្រូវបានរក្សាទុកដល់ 30 ថ្ងៃ។

កន្លែងដែលទិន្នន័យត្រូវបានដំណើរការ

ម៉ាស៊ីនមេ និងមូលដ្ឋានទិន្នន័យស្ថិតនៅក្នុងមជ្ឈមណ្ឌលទិន្នន័យក្នុងសហភាពអឺរ៉ុប។ នៅពេលអ្នកផ្តល់សេវាដែលបានរាយខាងលើដំណើរការទិន្នន័យនៅខាងក្រៅវា គោលការណ៍ឯកជនភាពនិយាយអំពីរឿងនោះ ហើយការផ្ទេរពឹងផ្អែកលើការការពារដែល GDPR ផ្តល់ ដូចជាប្រការកិច្ចសន្យាស្តង់ដាររបស់គណៈកម្មការអឺរ៉ុប។

ច្បាប់គ្រប់គ្រង និងវិវាទ

កិច្ចព្រមព្រៀងនេះស្ថិតក្រោមច្បាប់នៃសាធារណរដ្ឋកូសូវ៉ូ។ ភាគីនឹងព្យាយាមដោះស្រាយវិវាទណាមួយជាមុនដោយនិយាយគ្នា; វិវាទដែលមិនអាចដោះស្រាយតាមរបៀបនោះត្រូវបញ្ជូនទៅតុលាការមានសមត្ថកិច្ចនៅព្រីស្ទីណា។

ទំនាក់ទំនង

សម្រាប់សំណួរណាមួយអំពីឯកសារនេះ ឬដើម្បីធ្វើសំណើអំពីទិន្នន័យរបស់អ្នក សូមសរសេរមកយើងនៅ [email protected]។ យើងឆ្លើយតបក្នុងរយៈពេល ៣០ ថ្ងៃ។