ຂ້າມໄປຫາເນື້ອໃນ

ສັນຍາປະມວນຜົນຂໍ້ມູນ

ສະບັບສຳລັບພິມ

ສັນຍານີ້ນຳໃຊ້ລະຫວ່າງ OPALEVI ກັບທຸກຄລີນິກ ຫຼື ສະຖາບັນການສຶກສາທີ່ໃຊ້ OPALEVI ("ລູກຄ້າ"), ໃນບ່ອນທີ່ກົດໝາຍກຳນົດຂໍ້ຕົກລົງເປັນລາຍລັກອັກສອນສຳລັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນໃນນາມຂອງຜູ້ອື່ນ. ມັນເປັນສ່ວນໜຶ່ງຂອງເງື່ອນໄຂທີ່ລູກຄ້າຍອມຮັບ.

ບົດບາດ

ລູກຄ້າເປັນຜູ້ຄວບຄຸມຂໍ້ມູນສ່ວນບຸກຄົນທີ່ເກັບໄວ້ໃນ OPALEVI ແລະ ຕັດສິນວ່າຈະບັນທຶກຫຍັງ ແລະ ເປັນຫຍັງ. OPALEVI L.L.C. ("OPALEVI") ເປັນຜູ້ປະມວນຜົນ: ມັນປະມວນຜົນຂໍ້ມູນນັ້ນເພື່ອໃຫ້ບໍລິການເທົ່ານັ້ນ ແລະ ຕາມຄຳແນະນຳທີ່ເປັນເອກະສານຂອງລູກຄ້າເທົ່ານັ້ນ, ເຊິ່ງກໍຄືເງື່ອນໄຂເຫຼົ່ານີ້ ແລະ ການນຳໃຊ້ບໍລິການຂອງລູກຄ້າ.

ຫົວຂໍ້, ໄລຍະເວລາ ແລະ ຈຸດປະສົງ

ການປະມວນຜົນແມ່ນການໂຮສຕິງ ແລະ ການດຳເນີນງານ OPALEVI ສຳລັບລູກຄ້າ: ການເກັບ, ດຶງ, ສະແດງ, ພິມ ແລະ ສົ່ງບັນທຶກທີ່ຜູ້ໃຊ້ຂອງລູກຄ້າປ້ອນ. ມັນຍາວເທົ່າທີ່ບັນຊີຂອງລູກຄ້າຍັງຢູ່, ແລະ ຈົນກວ່າຂໍ້ມູນຈະຖືກລຶບຫຼັງບັນຊີສິ້ນສຸດ.

ຂໍ້ມູນ ແລະ ບຸກຄົນທີ່ກ່ຽວຂ້ອງ

  • ຜູ້ໃຊ້: ພະນັກງານ, ອາຈານ ແລະ ນັກສຶກສາຂອງລູກຄ້າ — ຊື່, ທີ່ຢູ່ອີເມວ, ເບີໂທລະສັບ, ບົດບາດ, ບັນທຶກການເຂົ້າສູ່ລະບົບ ແລະ ບັນທຶກການເຮັດວຽກຂອງພວກເຂົາ.
  • ຄົນເຈັບ ແລະ ລູກຄ້າ: ບັນທຶກທີ່ຄລີນິກເກັບກ່ຽວກັບພວກເຂົາ, ເຊິ່ງອາດລວມຂໍ້ມູນສຸຂະພາບ. ໃນຄລີນິກຫ້ອງຮຽນຂອງ OPALEVI for Education ສິ່ງເຫຼົ່ານີ້ເປັນສົມມຸດ ແລະ ບໍ່ມີການປະມວນຜົນຂໍ້ມູນຂອງຄົນເຈັບຈິງ.

ພັນທະຂອງ OPALEVI

  • ມັນປະມວນຜົນຂໍ້ມູນຕາມຄຳແນະນຳທີ່ເປັນເອກະສານຂອງລູກຄ້າເທົ່ານັ້ນ, ແລະ ແຈ້ງລູກຄ້າຖ້າເຊື່ອວ່າຄຳແນະນຳໃດລະເມີດກົດໝາຍ.
  • ທຸກຄົນໃນ OPALEVI ທີ່ເຂົ້າເຖິງຂໍ້ມູນໄດ້ ຖືກຜູກມັດໃຫ້ຮັກສາມັນເປັນຄວາມລັບ.
  • ມັນຮັກສາຂໍ້ມູນໃຫ້ປອດໄພດ້ວຍມາດຕະການທີ່ລະບຸໄວ້ລຸ່ມນີ້.
  • ມັນໃຊ້ຜູ້ປະມວນຜົນຮອງອື່ນເທົ່າທີ່ລະບຸລຸ່ມນີ້ເທົ່ານັ້ນ, ພາຍໃຕ້ເງື່ອນໄຂເປັນລາຍລັກອັກສອນທີ່ໃຫ້ການປົກປ້ອງຂໍ້ມູນເທົ່າກັນ, ແລະ ແຈ້ງລູກຄ້າກ່ອນເພີ່ມ ຫຼື ປ່ຽນໂດຍການອັບເດດໜ້ານີ້ ແລະ ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ.
  • ມັນຊ່ວຍລູກຄ້າຕອບຄຳຮ້ອງຂໍຈາກບຸກຄົນທີ່ໃຊ້ສິດຂອງຕົນ, ແລະ ຊ່ວຍການປະເມີນ ແລະ ການປຶກສາຫາລືທີ່ກົດໝາຍກຳນົດ.
  • ມັນແຈ້ງລູກຄ້າໂດຍບໍ່ຊັກຊ້າເກີນຄວນ, ແລະ ຢ່າງຊ້າທີ່ສຸດພາຍໃນ 72 ຊົ່ວໂມງຫຼັງຈາກຮູ້ເຖິງ, ກ່ຽວກັບການລະເມີດຂໍ້ມູນສ່ວນບຸກຄົນທີ່ກະທົບຂໍ້ມູນຂອງລູກຄ້າ, ພ້ອມສິ່ງທີ່ມັນຮູ້ ແລະ ສິ່ງທີ່ມັນກຳລັງເຮັດ.
  • ເມື່ອບັນຊີສິ້ນສຸດ, ມັນລຶບຂໍ້ມູນ, ຫຼື ສົ່ງສຳເນົາຄືນກ່ອນຖ້າລູກຄ້າຂໍ, ພາຍໃນ 30 ວັນນັບແຕ່ມີການຮ້ອງຂໍຂອງລູກຄ້າ; ການສຳຮອງຈະຖືກຂຽນທັບພາຍໃນອີກ 30 ວັນ.
  • ມັນໃຫ້ຂໍ້ມູນທີ່ຈຳເປັນແກ່ລູກຄ້າເພື່ອສະແດງວ່າພັນທະເຫຼົ່ານີ້ຖືກປະຕິບັດ, ແລະ ຕອບຄຳຖາມການກວດສອບທີ່ສົມເຫດສົມຜົນປີລະເທື່ອ, ຫຼື ຫຼັງຈາກມີການລະເມີດ.

ສຳລັບລູກຄ້າໃນໄນຈີເຣຍ, ພັນທະເຫຼົ່ານີ້ຍັງເປັນພັນທະທີ່ຜູ້ປະມວນຜົນຂໍ້ມູນມີພາຍໃຕ້ກົດໝາຍປົກປ້ອງຂໍ້ມູນຂອງໄນຈີເຣຍ ປີ 2023 (NDPA), ແລະ ຄູ່ສັນຍາຈະຮ່ວມມືກັບຄະນະກຳມາທິການປົກປ້ອງຂໍ້ມູນຂອງໄນຈີເຣຍໃນບ່ອນທີ່ກົດໝາຍກຳນົດ.

ຜູ້ປະມວນຜົນອື່ນ

  • Paddle.com, ຜູ້ບັນທຶກການຄ້າຂອງພວກເຮົາ, ດຳເນີນການການຊຳລະເງິນ ແລະ ລາຍລະອຽດການເກັບເງິນທີ່ພວກເຂົາຕ້ອງການ.
  • Freemius, Inc., ຜູ້ບັນທຶກການຄ້າສຳລັບການສະໝັກໃຊ້ທີ່ຊຳລະຜ່ານໜ້າຊຳລະເງິນຂອງຕົນ, ດຳເນີນການການຊຳລະເງິນເຫຼົ່ານັ້ນ ແລະ ລາຍລະອຽດການເກັບເງິນທີ່ຕ້ອງການ.
  • Privy ໃຫ້ການເຊື່ອມຕໍ່ກະເປົາເງິນທີ່ໃຊ້ສໍາລັບການຈ່າຍເງິນໃນ EURC ຫຼື USDC.
  • ຜູ້ໃຫ້ບໍລິການໂຮສຕິງທີ່ດຳເນີນການເຊີບເວີ ແລະ ຖານຂໍ້ມູນຂອງພວກເຮົາເກັບຮັກສາຂໍ້ມູນໃນນາມຂອງພວກເຮົາ.
  • Supabase ເກັບຮັກສາຂໍ້ມູນການເຂົ້າສູ່ລະບົບ (ລະຫັດຜ່ານແຕ່ລະອັນເປັນພຽງ hash) ແລະ ກວດສອບມັນເມື່ອທ່ານເຂົ້າສູ່ລະບົບ.
  • Cloudflare ໃຫ້ບໍລິການເວັບໄຊທ໌ນີ້ ແລະ ດຳເນີນການກວດສອບຄວາມປອດໄພຢູ່ໃນແບບຟອມສາທາລະນະຂອງມັນ, ເຊິ່ງກວດເບິ່ງບຣາວເຊີ ແລະ ການເຊື່ອມຕໍ່ຂອງທ່ານ ເພື່ອແຍກຄົນອອກຈາກໂປຣແກຣມອັດຕະໂນມັດ.
  • PostHog (PostHog Inc., ສະຫະລັດອາເມຣິກາ) ວັດແທກວິທີການນຳໃຊ້ເວັບໄຊທ໌ສາທາລະນະຂອງພວກເຮົາ: ໜ້າໃດຖືກເປີດ, ຄົນກົດຢູ່ໃສ ແລະ ເລື່ອນລົງຫຼາຍປານໃດ, ໜ້າຕ່າງໆໂຫຼດໄວປານໃດ, ແລະ ການລົງທະບຽນ ຫຼື ຂໍ້ຄວາມຕິດຕໍ່ຖືກສຳເລັດຫຼືບໍ່. ມັນຍັງບັນທຶກໜ້າຈໍຂອງການເຂົ້າຊົມໜ້າສາທາລະນະ, ໂດຍທຸກສິ່ງທີ່ພິມໃສ່ໃນແບບຟອມຖືກເຊື່ອງໄວ້, ແລະ ອາດຖາມແບບສຳຫຼວດໜຶ່ງຄຳຖາມ. ມັນບໍ່ຕັ້ງຄ່າຄຸກກີ້, ບໍ່ເກັບຮັກສາຫຍັງໃນບຣາວເຊີຂອງທ່ານ, ບໍ່ເຄີຍເຫັນແອັບພລິເຄຊັນເອງ, ແລະ ໄດ້ຮັບທີ່ຢູ່ໜ້າໂດຍບໍ່ມີ query string ຂອງພວກມັນ. ແບບຟອມລົງທະບຽນ ແລະ ໃບຮັບເງິນຖືກນັບແຕ່ບໍ່ຖືກບັນທຶກ. ຂໍ້ມູນນີ້ຖືກປະມວນຜົນຢູ່ໃນສະຫະລັດອາເມຣິກາ, ພາຍໃຕ້ຂໍ້ກຳນົດສັນຍາມາດຕະຖານຂອງຄະນະກຳມາທິການເອີຣົບ.
  • Google Analytics (Google Ireland Limited; ຂໍ້ມູນອາດຖືກປະມວນຜົນໂດຍ Google LLC ໃນສະຫະລັດອາເມຣິກາ ພາຍໃຕ້ກອບຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນ ສະຫະພາບເອີຣົບ–ສະຫະລັດ ແລະ ຂໍ້ກຳນົດສັນຍາມາດຕະຖານ) ວັດແທກວິທີການນຳໃຊ້ເວັບໄຊທ໌ສາທາລະນະຂອງພວກເຮົາ: ໜ້າໃດຖືກເປີດ, ຈາກປະເທດໃດ ແລະ ປະເພດອຸປະກອນໃດ, ແລະ ເວັບໄຊທ໌ ຫຼື ແຄມເປນໃດນຳຜູ້ເຂົ້າຊົມມາ. ມັນເຮັດວຽກຢູ່ໜ້າສາທາລະນະ ແລະ ໜ້າລົງທະບຽນເທົ່ານັ້ນ, ບໍ່ເຄີຍຢູ່ພາຍໃນແອັບພລິເຄຊັນ, ແລະ ບໍ່ໄດ້ຮັບຂໍ້ມູນຄລີນິກ ຫຼື ຄົນເຈັບ. ຄຸນສົມບັດການໂຄສະນາຖືກປິດ.
  • ສຳລັບແຕ່ລະຄລີນິກ, ທີ່ລະບຸໄດ້ພຽງແຕ່ດ້ວຍເລກຂອງມັນ, PostHog ຍັງໄດ້ຮັບວິທີການນຳໃຊ້ບໍລິການ: ຄລີນິກລົງທະບຽນເມື່ອໃດ, ມັນເພີ່ມຄົນເຈັບຄົນທຳອິດ ແລະ ການເຂົ້າມາຄັ້ງທຳອິດເມື່ອໃດ, ການປ່ຽນແປງໃນການສະໝັກໃຊ້ ແລະ ການຈ່າຍເງິນທີ່ໄດ້ເຮັດ, ແລະ ສຳລັບແຕ່ລະມື້ຂອງການນຳໃຊ້, ການນັບຕ່າງໆເຊັ່ນ: ມີພະນັກງານຈັກຄົນເຮັດວຽກຢູ່ໃນນັ້ນ ແລະ ພາກສ່ວນໃດຂອງບໍລິການຖືກເປີດ. ບໍ່ມີຊື່, ທີ່ຢູ່ອີເມວ ຫຼື ຂໍ້ມູນຄົນເຈັບຖືກລວມເຂົ້າ.
  • Sentry (Functional Software, Inc., ຂໍ້ມູນຖືກເກັບຮັກສາຢູ່ໃນ EU, Frankfurt) ໄດ້ຮັບລາຍງານດ້ານເຕັກນິກເມື່ອບໍລິການລົ້ມເຫຼວ ຫຼື ຊ້າ: ປະເພດຄວາມຜິດພາດ, ບ່ອນທີ່ມັນເກີດຂຶ້ນໃນລະຫັດຂອງພວກເຮົາ, ສ່ວນໃດຂອງບໍລິການທີ່ກຳລັງຖືກໃຊ້, ເລກຂອງຄລີນິກທີ່ໄດ້ຮັບຜົນກະທົບ ແລະ ໜ້າ ແລະ ການຮ້ອງຂໍໃຊ້ເວລາດົນປານໃດ. ຊື່, ທີ່ຢູ່ອີເມວ, ເລກບັນທຶກ, ສິ່ງໃດກໍ່ຕາມທີ່ພິມ ແລະ query string ຂອງທີ່ຢູ່ຖືກລຶບອອກກ່ອນລາຍງານຈະຖືກສົ່ງ, ແລະ ໜ້າຈໍບໍ່ເຄີຍຖືກບັນທຶກ.
  • Brevo (Sendinblue SAS, ປະເທດຝຣັ່ງ) ສົ່ງອີເມວຂອງບໍລິການ, ເຊັ່ນ: ຄຳເຊື້ອເຊີນ, ການຕັ້ງລະຫັດຜ່ານໃໝ່, ການຢືນຢັນບັນຊີ ແລະ ການແຈ້ງເຕືອນ, ໄປຫາຜູ້ຮັບຂອງພວກມັນ.
  • Infobip ສົ່ງຂໍ້ຄວາມ WhatsApp ແລະ ຂໍ້ຄວາມຕົວອັກສອນ (SMS) ທີ່ຄລີນິກເປີດໃຊ້ສຳລັບຄົນເຈັບຂອງຕົນ. ມັນໄດ້ຮັບເບີມືຖືຂອງຄົນເຈັບ ຫຼື ເຈົ້າຂອງສັດ ແລະ ຂໍ້ຄວາມຄົງທີ່ຂອງຂໍ້ຄວາມນັ້ນ.
  • WhatsApp ເຊິ່ງເປັນບໍລິການຂອງ Meta ສົ່ງຂໍ້ຄວາມ WhatsApp ໄປຫາບັນຊີ WhatsApp ຂອງຜູ້ຮັບ ແລະ ໄດ້ຮັບເບີ ແລະ ຂໍ້ຄວາມ ຄືກັບຂໍ້ຄວາມ WhatsApp ທົ່ວໄປ.

ແຕ່ລະຄົນປະມວນຜົນຂໍ້ມູນເພື່ອໃຫ້ບໍລິການສ່ວນຂອງຕົນເທົ່ານັ້ນ, ພາຍໃຕ້ຂໍ້ຕົກລົງເປັນລາຍລັກອັກສອນກັບ OPALEVI.

ມາດຕະການຄວາມປອດໄພ

  • ຂໍ້ມູນຂອງລູກຄ້າແຕ່ລະຄົນຖືກເກັບແຍກກັນ: ທຸກຄຳຮ້ອງຂໍຖືກຈຳກັດຢູ່ໃນອົງກອນທີ່ຜູ້ໃຊ້ທີ່ເຂົ້າສູ່ລະບົບສັງກັດຢູ່.
  • ການເຂົ້າເຖິງພາຍໃນອົງກອນເປັນໄປຕາມບົດບາດຂອງແຕ່ລະຄົນ, ທີ່ກຳນົດໂດຍຜູ້ບໍລິຫານຂອງລູກຄ້າ.
  • ລະຫັດຜ່ານຖືກເກັບເປັນແຮຊເທົ່ານັ້ນ; ແຕ່ລະຄົນສາມາດເພີ່ມປັດໃຈທີສອງໃຫ້ການເຂົ້າສູ່ລະບົບຂອງຕົນເອງ.
  • ບໍລິການເຮັດວຽກຜ່ານການເຊື່ອມຕໍ່ HTTPS ທີ່ເຂົ້າລະຫັດເທົ່ານັ້ນ.
  • ການປ່ຽນແປງບັນທຶກ ແລະ ການກະທຳຂອງຜູ້ບໍລິຫານຖືກຂຽນລົງໃນບັນທຶກກິດຈະກຳທີ່ແກ້ໄຂບໍ່ໄດ້.
  • ຖານຂໍ້ມູນຖືກສຳຮອງທຸກມື້ ແລະ ການສຳຮອງຖືກເກັບໄວ້ເຖິງ 30 ວັນ.

ຂໍ້ມູນຖືກປະມວນຜົນຢູ່ໃສ

ເຊີບເວີ ແລະ ຖານຂໍ້ມູນຢູ່ໃນສູນຂໍ້ມູນໃນສະຫະພາບເອີຣົບ. ໃນບ່ອນທີ່ຜູ້ໃຫ້ບໍລິການທີ່ລະບຸຂ້າງເທິງປະມວນຜົນຂໍ້ມູນນອກເຂດນັ້ນ, ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວລະບຸໄວ້, ແລະ ການໂອນອີງໃສ່ມາດຕະການປ້ອງກັນທີ່ GDPR ກຳນົດ, ເຊັ່ນ ຂໍ້ກຳນົດສັນຍາມາດຕະຖານຂອງຄະນະກຳມາທິການເອີຣົບ.

ກົດໝາຍທີ່ນຳໃຊ້ ແລະ ຂໍ້ຂັດແຍ່ງ

ຂໍ້ຕົກລົງນີ້ຢູ່ພາຍໃຕ້ກົດໝາຍຂອງສາທາລະນະລັດໂກໂຊໂວ. ຄູ່ສັນຍາຈະພະຍາຍາມແກ້ໄຂຂໍ້ຂັດແຍ່ງໃດໆດ້ວຍການເຈລະຈາກັນກ່ອນ; ຂໍ້ຂັດແຍ່ງທີ່ແກ້ໄຂດ້ວຍວິທີນັ້ນບໍ່ໄດ້ຈະສົ່ງໃຫ້ສານທີ່ມີອຳນາດໃນເມືອງ Prishtina.

ຕິດຕໍ່

ສຳລັບຄຳຖາມໃດໆກ່ຽວກັບເອກະສານນີ້, ຫຼືເພື່ອຮ້ອງຂໍກ່ຽວກັບຂໍ້ມູນຂອງທ່ານ, ກະລຸນາຂຽນຫາພວກເຮົາທີ່ [email protected]. ພວກເຮົາຈະຕອບກັບພາຍໃນ 30 ມື້.