គោលការណ៍ឯកជនភាព
គោលការណ៍នេះពន្យល់អំពីទិន្នន័យផ្ទាល់ខ្លួនណាខ្លះដែល OPALEVI រក្សាទុក ហេតុអ្វី នរណាផ្សេងទៀតដំណើរការវា រយៈពេលប៉ុន្មានដែលវាត្រូវបានរក្សាទុក និងអ្វីដែលអ្នកអាចស្នើសុំពីយើង។ វាគ្របដណ្ដប់លើគេហទំព័រ OPALEVI និងកម្មវិធីដែលគ្លីនិកប្រើប្រាស់។
នរណាជាអ្នកទទួលខុសត្រូវ
ការអនុវត្តដែលប្រើ OPALEVI — គ្លីនិក មន្ទីរពេទ្យ មន្ទីរពិសោធន៍ មន្ទីរពិសោធន៍ធ្មេញ សេវាថែទាំ ឬការអនុវត្តន៍ពេទ្យសត្វ — គឺជាអ្នកត្រួតពិនិត្យកំណត់ត្រាដែលវារក្សាទុកអំពីអ្នកជំងឺ អតិថិជន និងបុគ្គលិករបស់វា៖ វាសម្រេចថាអ្វីដែលត្រូវបានកត់ត្រា និងមូលហេតុ។ OPALEVI ដំណើរការកំណត់ត្រាទាំងនោះក្នុងនាមការអនុវត្ត និងតែតាមការណែនាំរបស់វាប៉ុណ្ណោះ ដើម្បីផ្តល់សេវាកម្ម។ អ្នកណាដែលចង់មើល កែ ឬលុបកំណត់ត្រារបស់ខ្លួនគួរសួរពីការអនុវត្តដែលរក្សាវាទុក។
OPALEVI គឺជាអ្នកគ្រប់គ្រងទិន្នន័យដែលត្រូវការដើម្បីដំណើរការសេវាកម្មផ្ទាល់ខ្លួន៖ គណនីរបស់គ្លីនិក ព័ត៌មានលម្អិតការចូលរបស់អ្នកប្រើប្រាស់របស់វា កំណត់ត្រាការទូទាត់ និងសារដែលបានផ្ញើមកយើងតាមរយៈគេហទំព័រនេះ។
អ្វីដែលយើងរក្សាទុក
- ព័ត៌មានលម្អិតអំពីគណនីនិងអ្នកប្រើប្រាស់៖ ឈ្មោះ អាសយដ្ឋានអ៊ីមែល លេខទូរស័ព្ទ តួនាទី និងកូដហាស់នៃពាក្យសម្ងាត់នីមួយៗ (មិនមែនពាក្យសម្ងាត់ផ្ទាល់ខ្លួនទេ)។
- អ្វីដែលគ្លីនិកកត់ត្រាអំពីអ្នកជំងឺរបស់វា ដែលអាចរួមបញ្ចូលទិន្នន័យសុខភាព (ការពិនិត្យ ការវាយតម្លៃ លទ្ធផល រូបភាព និងឯកសារ) ព្រមទាំងការណាត់ជួប វិក្កយបត្រ ការបង់ប្រាក់ និងស្តុក។
- ព័ត៌មានលម្អិតអំពីការជាវ៖ ផែនការ ចំនួនកៅអីបុគ្គលិក និងស្ថានភាពបង់ប្រាក់។ សម្រាប់ការបង់ប្រាក់តាមកាត Paddle រាយការណ៍ស្ថានភាពមកយើង ព័ត៌មានលម្អិតអំពីកាតត្រូវបានបញ្ចូលជាមួយ Paddle ហើយមិនដែលមកដល់ OPALEVI ទេ។ សម្រាប់ការបង់ប្រាក់ជា EURC ឬ USDC យើងរក្សាទុកអាសយដ្ឋានកាបូបដែលបានបង់ សារដែលកាបូបបានចុះហត្ថលេខា ហត្ថលេខា និងប្រតិបត្តិការ on-chain។
- កំណត់ត្រាបច្ចេកទេសដែលត្រូវការដើម្បីរក្សាសេវាកម្មឱ្យមានសុវត្ថិភាព៖ ការប៉ុនប៉ងចូល ពេលវេលាដែលបានធ្វើសកម្មភាពសំខាន់ៗនៅក្នុងកម្មវិធី និងអ៊ីមែលដែលសេវាកម្មផ្ញើចេញ។
- ប្រទេសរបស់អ្នក សម្រាប់ភាសារបស់អ្នក៖ នៅពេលអ្នកបើកគេហទំព័រដោយមិនទាន់បានជ្រើសរើសភាសា ម៉ាស៊ីនមេរបស់យើងនឹងរកមើលថាអាសយដ្ឋាន IP របស់អ្នកជារបស់ប្រទេសណា នៅក្នុងមូលដ្ឋានទិន្នន័យដែលរក្សាទុកនៅលើម៉ាស៊ីនមេផ្ទាល់ រួចបើកគេហទំព័រជាភាសារបស់ប្រទេសនោះ។ អាសយដ្ឋាននេះមិនត្រូវបានរក្សាទុក ហើយមិនត្រូវបានផ្ញើទៅកន្លែងណាឡើយ។ ការកំណត់ទីតាំងភូមិសាស្ត្រតាម IP ដោយ DB-IP (db-ip.com) ត្រូវបានផ្តល់អាជ្ញាបណ្ណក្រោម CC BY 4.0។
- សារដែលបានផ្ញើតាមរយៈទម្រង់ទំនាក់ទំនង៖ ឈ្មោះរបស់អ្នក អាសយដ្ឋានអ៊ីមែល និងអ្វីដែលអ្នកបានសរសេរ។
ហេតុអ្វីយើងប្រើវា
យើងប្រើទិន្នន័យនេះដើម្បីផ្ដល់និងការពារសេវាកម្ម ដើម្បីគ្រប់គ្រងការជាវនិងការទូទាត់ ដើម្បីឆ្លើយតបសារ និងដើម្បីផ្ញើអ៊ីមែលដែលសេវាកម្មត្រូវការ ដូចជាតំណភ្ជាប់កំណត់ពាក្យសម្ងាត់ឡើងវិញជាដើម។ យើងមិនលក់ទិន្នន័យផ្ទាល់ខ្លួនទេ ហើយយើងមិនប្រើកំណត់ត្រាអ្នកជំងឺសម្រាប់ការផ្សព្វផ្សាយពាណិជ្ជកម្ម ឬសម្រាប់គោលបំណងផ្ទាល់ខ្លួនណាមួយរបស់យើងទេ។
នរណាផ្សេងទៀតដំណើរការវា
- Paddle.com ដែលជាអ្នកទទួលប្រាក់របស់យើង ដំណើរការការបង់ប្រាក់និងព័ត៌មានលម្អិតអំពីការទូទាត់ដែលពួកគេត្រូវការ។
- Privy ផ្តល់នូវការតភ្ជាប់កាបូបដែលប្រើសម្រាប់ការទូទាត់នៅក្នុង EURC ឬ USDC ។
- ក្រុមហ៊ុនផ្ដល់សេវាបង្ហោះគេហទំព័រ ដែលដំណើរការម៉ាស៊ីនមេនិងមូលដ្ឋានទិន្នន័យរបស់យើង រក្សាទុកទិន្នន័យជំនួសយើង។
- Supabase រក្សាទុកព័ត៌មានចូលប្រើ (ពាក្យសម្ងាត់នីមួយៗគ្រាន់តែជា hash) ហើយពិនិត្យវានៅពេលអ្នកចូលប្រើ។
- Cloudflare ផ្ដល់គេហទំព័រនេះ និងដំណើរការត្រួតពិនិត្យសុវត្ថិភាពនៅលើទម្រង់សាធារណៈរបស់វា ដែលពិនិត្យកម្មវិធីរុករក និងការតភ្ជាប់របស់អ្នក ដើម្បីញែកមនុស្សពីកម្មវិធីស្វ័យប្រវត្តិ។
- PostHog (PostHog Inc., សហរដ្ឋអាមេរិក) វាស់ស្ទង់ពីរបៀបដែលគេហទំព័រសាធារណៈរបស់យើងត្រូវបានប្រើប្រាស់៖ តើទំព័រណាខ្លះត្រូវបានបើក អ្នកប្រើប្រាស់ចុចត្រង់ណា និងរមូរចុះក្រោមប៉ុន្មាន ល្បឿននៃការផ្ទុកទំព័រ និងថាតើការចុះឈ្មោះ ឬសារទំនាក់ទំនងត្រូវបានបំពេញ។ វាក៏រក្សាទុកការថតអេក្រង់នៃការចូលទស្សនាទំព័រសាធារណៈផងដែរ ដោយអ្វីៗដែលបានវាយបញ្ចូលក្នុងទម្រង់បែបបទត្រូវបានលាក់ ហើយអាចនឹងសួរការស្ទង់មតិមួយសំណួរ។ វាមិនកំណត់ខូគី មិនផ្ទុករក្សាទុកអ្វីនៅក្នុងកម្មវិធីរុករករបស់អ្នក មិនដែលឃើញកម្មវិធីខ្លួនឯង និងទទួលបានអាសយដ្ឋានទំព័រដោយគ្មានខ្សែអក្សរសំណួររបស់ពួកវា។ ទម្រង់ចុះឈ្មោះ និងបង្កាន់ដៃទូទាត់ត្រូវបានរាប់ ប៉ុន្តែមិនត្រូវបានកត់ត្រាទេ។ ទិន្នន័យនេះត្រូវបានដំណើរការនៅសហរដ្ឋអាមេរិក ស្របតាមប្រការកិច្ចសន្យាស្តង់ដាររបស់គណៈកម្មការអឺរ៉ុប។
- សម្រាប់គ្លីនិកនីមួយៗ ដែលត្រូវបានកំណត់អត្តសញ្ញាណដោយលេខរបស់វាតែប៉ុណ្ណោះ PostHog ក៏ទទួលបានពីរបៀបដែលសេវាកម្មត្រូវបានប្រើប្រាស់ផងដែរ៖ ពេលណាគ្លីនិកបានចុះឈ្មោះ ពេលណាបានបន្ថែមអ្នកជំងឺដំបូង និងការមកជួបដំបូងរបស់ខ្លួន ការផ្លាស់ប្តូរនៅក្នុងការជាវ និងការទូទាត់ដែលបានធ្វើ និងសម្រាប់រាល់ថ្ងៃនៃការប្រើប្រាស់ ការរាប់ដូចជាមន្ត្រីប៉ុន្មាននាក់បានធ្វើការនៅទីនោះ និងផ្នែកណាខ្លះនៃសេវាកម្មត្រូវបានបើក។ គ្មានឈ្មោះ អាសយដ្ឋានអ៊ីមែល ឬទិន្នន័យអ្នកជំងឺត្រូវបានរួមបញ្ចូលឡើយ។
- Sentry (Functional Software, Inc., ទិន្នន័យរក្សាទុកនៅ EU, ហ្វ្រង់ហ្វើត) ទទួលបានរបាយការណ៍បច្ចេកទេសនៅពេលសេវាកម្មបរាជ័យ ឬយឺត៖ ប្រភេទកំហុស ទីតាំងក្នុងកូដរបស់យើងដែលវាបានកើតឡើង ផ្នែកណានៃសេវាកម្មកំពុងប្រើប្រាស់ លេខគ្លីនិកដែលរងផលប៉ះពាល់ និងរយៈពេលប៉ុន្មាននាទីដែលទំព័រ និងសំណើប្រើប្រាស់។ ឈ្មោះ អាសយដ្ឋានអ៊ីមែល លេខកំណត់ត្រា អ្វីៗដែលបានវាយបញ្ចូល និងខ្សែអក្សរសំណួរនៃអាសយដ្ឋាន ត្រូវបានដកចេញមុននឹងរបាយការណ៍ត្រូវបានផ្ញើ ហើយអេក្រង់មិនដែលត្រូវបានថតឡើយ។
- Brevo (Sendinblue SAS, ប្រទេសបារាំង) ដឹកជញ្ជូនអ៊ីមែលរបស់សេវាកម្ម ដូចជាការអញ្ជើញ ការកំណត់ពាក្យសម្ងាត់ឡើងវិញ ការបញ្ជាក់គណនី និងការរំលឹក ទៅកាន់អ្នកទទួលរបស់ពួកគេ។
យើងមានកិច្ចព្រមព្រៀងដំណើរការទិន្នន័យជាមួយអ្នកផ្តល់សេវានីមួយៗទាំងនេះ ដូចដែលមាត្រា 28 នៃ GDPR តម្រូវ។ វាតម្រូវឱ្យពួកគេដំណើរការទិន្នន័យតែតាមការណែនាំរបស់យើងប៉ុណ្ណោះ រក្សាវាឱ្យសម្ងាត់និងមានសុវត្ថិភាព និងជួយយើងឆ្លើយតបនៅពេលអ្នកអនុវត្តសិទ្ធិរបស់អ្នក។
ក្រុមហ៊ុននីមួយៗដំណើរការទិន្នន័យដើម្បីផ្ដល់នូវផ្នែកសេវាកម្មរបស់ពួកគេប៉ុណ្ណោះ។ បញ្ជីបច្ចុប្បន្ននៃក្រុមហ៊ុនផ្ដល់សេវា រួមទាំងកន្លែងដែលពួកគេដំណើរការទិន្នន័យ អាចរកបានពីផ្នែកគាំទ្រតាមការស្នើសុំ។
រយៈពេលយើងរក្សាទុកវា
ទិន្នន័យរបស់គ្លីនិកត្រូវបានរក្សាទុករយៈពេលណាដែលគណនីរបស់វានៅមាន។ ការលុបចោលការជាវមិនមែនជាការលុបទិន្នន័យនោះទេ ដូច្នេះគ្លីនិកអាចត្រឡប់មកវិញ ឬស្នើសុំច្បាប់ចម្លងបាន។
នៅពេលម្ចាស់គណនីស្នើសុំការលុប យើងនឹងលុបទិន្នន័យរបស់គ្លីនិកក្នុងរយៈពេល ៣០ ថ្ងៃបន្ទាប់ពីការស្នើសុំ។ កំណត់ត្រាដែលគ្លីនិកត្រូវរក្សាទុកតាមច្បាប់គួរត្រូវយកចេញជាមុនសិន; ការរក្សាទុកវាជាទំនួលខុសត្រូវរបស់គ្លីនិក។
ការបម្រុងទុកមូលដ្ឋានទិន្នន័យត្រូវបានរក្សាទុករហូតដល់ ៣០ ថ្ងៃ ដូច្នេះទិន្នន័យដែលបានលុបក៏នឹងចាកចេញពីការបម្រុងទុកក្នុងរយៈពេលនោះផងដែរ។
សារដែលបានផ្ញើតាមរយៈទម្រង់ទំនាក់ទំនងត្រូវបានរក្សាទុករយៈពេលណាដែលត្រូវការដើម្បីឆ្លើយតបនិងតាមដាន។
របៀបយើងការពារវា
- ទិន្នន័យរបស់គ្លីនិកនីមួយៗត្រូវបានរក្សាដាច់ដោយឡែក៖ ការស្នើសុំនីមួយៗត្រូវបានកំណត់ទៅគ្លីនិកដែលអ្នកប្រើប្រាស់ដែលបានចូលស្ថិតនៅ។
- បុគ្គលិកមើលឃើញតែអ្វីដែលតួនាទីរបស់ពួកគេអនុញ្ញាត ហើយម្ចាស់គណនីជ្រើសរើសតួនាទីរបស់បុគ្គលនីមួយៗ។
- ពាក្យសម្ងាត់ត្រូវបានរក្សាទុកតែជាកូដហាស់ដែលមានអំបិលប៉ុណ្ណោះ ការប៉ុនប៉ងចូលបរាជ័យជាបន្តបន្ទាប់ត្រូវបានកំណត់ ហើយតំណកំណត់ពាក្យសម្ងាត់ឡើងវិញនឹងផុតកំណត់បន្ទាប់ពី 30 នាទី។
- សេវាកម្មដំណើរការលើការតភ្ជាប់ HTTPS ដែលបានអ៊ិនគ្រីប ហើយតែកូគីវគ្គត្រូវបានផ្ញើតែមួយគត់លើពួកវា។
សិទ្ធិរបស់អ្នក
អ្នកអាចស្នើសុំយើងសម្រាប់ច្បាប់ចម្លងនៃទិន្នន័យផ្ទាល់ខ្លួនដែលយើងកាន់កាប់អំពីអ្នក និងស្នើសុំយើងកែតម្រងវា លុបវា កំណត់ការប្រើប្រាស់របស់វា ឬផ្ដល់វាទៅអ្នកក្នុងទម្រង់ដែលអាចផ្ទេកបាន ហើយអ្នកអាចជំទាស់នឹងរបៀបដែលយើងប្រើវា។ សរសេរទៅកាន់ផ្នែកគាំទ្រ; យើងនឹងឆ្លើយតបក្នុងរយៈពេល ៣០ ថ្ងៃ។ ប្រសិនបើការស្នើសុំរបស់អ្នកទាក់ទងនឹងកំណត់ត្រាអ្នកជំងឺ យើងនឹងបញ្ជូនវាទៅគ្លីនិកដែលគ្រប់គ្រងវា។
ប្រសិនបើអ្នកគិតថាយើងបានគ្រប់គ្រងទិន្នន័យរបស់អ្នកខុស អ្នកអាចបណ្ដឹងឧទ្ទរៈទៅអាជ្ញាធរការពារទិន្នន័យនៅក្នុងប្រទេសរបស់អ្នក។
ការផ្លាស់ប្ដូរចំពោះគោលការណ៍នេះ
នៅពេលគោលការណ៍នេះមានការផ្លាស់ប្ដូរ យើងនឹងធ្វើបច្ចុប្បន្នភាពកាលបរិច្ឆេទនៅផ្នែកខាងលើនៃទំព័រនេះ ហើយសម្រាប់ការផ្លាស់ប្ដូរសំខាន់ៗ យើងនឹងជូនដំណឹងដល់ម្ចាស់គណនីតាមរយៈអ៊ីមែល ឬនៅក្នុងកម្មវិធី។
ទំនាក់ទំនង
សម្រាប់សំណួរណាមួយអំពីឯកសារនេះ ឬដើម្បីធ្វើសំណើអំពីទិន្នន័យរបស់អ្នក សូមសរសេរមកយើងនៅ [email protected]។ យើងឆ្លើយតបក្នុងរយៈពេល ៣០ ថ្ងៃ។