ສັນຍາປະມວນຜົນຂໍ້ມູນ
ສັນຍານີ້ນຳໃຊ້ລະຫວ່າງ OPALEVI ກັບທຸກຄລີນິກ ຫຼື ສະຖາບັນການສຶກສາທີ່ໃຊ້ OPALEVI ("ລູກຄ້າ"), ໃນບ່ອນທີ່ກົດໝາຍກຳນົດຂໍ້ຕົກລົງເປັນລາຍລັກອັກສອນສຳລັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນໃນນາມຂອງຜູ້ອື່ນ. ມັນເປັນສ່ວນໜຶ່ງຂອງເງື່ອນໄຂທີ່ລູກຄ້າຍອມຮັບ.
ບົດບາດ
ລູກຄ້າເປັນຜູ້ຄວບຄຸມຂໍ້ມູນສ່ວນບຸກຄົນທີ່ເກັບໄວ້ໃນ OPALEVI ແລະ ຕັດສິນວ່າຈະບັນທຶກຫຍັງ ແລະ ເປັນຫຍັງ. OPALEVI L.L.C. ("OPALEVI") ເປັນຜູ້ປະມວນຜົນ: ມັນປະມວນຜົນຂໍ້ມູນນັ້ນເພື່ອໃຫ້ບໍລິການເທົ່ານັ້ນ ແລະ ຕາມຄຳແນະນຳທີ່ເປັນເອກະສານຂອງລູກຄ້າເທົ່ານັ້ນ, ເຊິ່ງກໍຄືເງື່ອນໄຂເຫຼົ່ານີ້ ແລະ ການນຳໃຊ້ບໍລິການຂອງລູກຄ້າ.
ຫົວຂໍ້, ໄລຍະເວລາ ແລະ ຈຸດປະສົງ
ການປະມວນຜົນແມ່ນການໂຮສຕິງ ແລະ ການດຳເນີນງານ OPALEVI ສຳລັບລູກຄ້າ: ການເກັບ, ດຶງ, ສະແດງ, ພິມ ແລະ ສົ່ງບັນທຶກທີ່ຜູ້ໃຊ້ຂອງລູກຄ້າປ້ອນ. ມັນຍາວເທົ່າທີ່ບັນຊີຂອງລູກຄ້າຍັງຢູ່, ແລະ ຈົນກວ່າຂໍ້ມູນຈະຖືກລຶບຫຼັງບັນຊີສິ້ນສຸດ.
ຂໍ້ມູນ ແລະ ບຸກຄົນທີ່ກ່ຽວຂ້ອງ
- ຜູ້ໃຊ້: ພະນັກງານ, ອາຈານ ແລະ ນັກສຶກສາຂອງລູກຄ້າ — ຊື່, ທີ່ຢູ່ອີເມວ, ເບີໂທລະສັບ, ບົດບາດ, ບັນທຶກການເຂົ້າສູ່ລະບົບ ແລະ ບັນທຶກການເຮັດວຽກຂອງພວກເຂົາ.
- ຄົນເຈັບ ແລະ ລູກຄ້າ: ບັນທຶກທີ່ຄລີນິກເກັບກ່ຽວກັບພວກເຂົາ, ເຊິ່ງອາດລວມຂໍ້ມູນສຸຂະພາບ. ໃນຄລີນິກຫ້ອງຮຽນຂອງ OPALEVI for Education ສິ່ງເຫຼົ່ານີ້ເປັນສົມມຸດ ແລະ ບໍ່ມີການປະມວນຜົນຂໍ້ມູນຂອງຄົນເຈັບຈິງ.
ພັນທະຂອງ OPALEVI
- ມັນປະມວນຜົນຂໍ້ມູນຕາມຄຳແນະນຳທີ່ເປັນເອກະສານຂອງລູກຄ້າເທົ່ານັ້ນ, ແລະ ແຈ້ງລູກຄ້າຖ້າເຊື່ອວ່າຄຳແນະນຳໃດລະເມີດກົດໝາຍ.
- ທຸກຄົນໃນ OPALEVI ທີ່ເຂົ້າເຖິງຂໍ້ມູນໄດ້ ຖືກຜູກມັດໃຫ້ຮັກສາມັນເປັນຄວາມລັບ.
- ມັນຮັກສາຂໍ້ມູນໃຫ້ປອດໄພດ້ວຍມາດຕະການທີ່ລະບຸໄວ້ລຸ່ມນີ້.
- ມັນໃຊ້ຜູ້ປະມວນຜົນຮອງອື່ນເທົ່າທີ່ລະບຸລຸ່ມນີ້ເທົ່ານັ້ນ, ພາຍໃຕ້ເງື່ອນໄຂເປັນລາຍລັກອັກສອນທີ່ໃຫ້ການປົກປ້ອງຂໍ້ມູນເທົ່າກັນ, ແລະ ແຈ້ງລູກຄ້າກ່ອນເພີ່ມ ຫຼື ປ່ຽນໂດຍການອັບເດດໜ້ານີ້ ແລະ ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ.
- ມັນຊ່ວຍລູກຄ້າຕອບຄຳຮ້ອງຂໍຈາກບຸກຄົນທີ່ໃຊ້ສິດຂອງຕົນ, ແລະ ຊ່ວຍການປະເມີນ ແລະ ການປຶກສາຫາລືທີ່ກົດໝາຍກຳນົດ.
- ມັນແຈ້ງລູກຄ້າໂດຍບໍ່ຊັກຊ້າເກີນຄວນ, ແລະ ຢ່າງຊ້າທີ່ສຸດພາຍໃນ 72 ຊົ່ວໂມງຫຼັງຈາກຮູ້ເຖິງ, ກ່ຽວກັບການລະເມີດຂໍ້ມູນສ່ວນບຸກຄົນທີ່ກະທົບຂໍ້ມູນຂອງລູກຄ້າ, ພ້ອມສິ່ງທີ່ມັນຮູ້ ແລະ ສິ່ງທີ່ມັນກຳລັງເຮັດ.
- ເມື່ອບັນຊີສິ້ນສຸດ, ມັນລຶບຂໍ້ມູນ, ຫຼື ສົ່ງສຳເນົາຄືນກ່ອນຖ້າລູກຄ້າຂໍ, ພາຍໃນ 30 ວັນນັບແຕ່ມີການຮ້ອງຂໍຂອງລູກຄ້າ; ການສຳຮອງຈະຖືກຂຽນທັບພາຍໃນອີກ 30 ວັນ.
- ມັນໃຫ້ຂໍ້ມູນທີ່ຈຳເປັນແກ່ລູກຄ້າເພື່ອສະແດງວ່າພັນທະເຫຼົ່ານີ້ຖືກປະຕິບັດ, ແລະ ຕອບຄຳຖາມການກວດສອບທີ່ສົມເຫດສົມຜົນປີລະເທື່ອ, ຫຼື ຫຼັງຈາກມີການລະເມີດ.
ສຳລັບລູກຄ້າໃນໄນຈີເຣຍ, ພັນທະເຫຼົ່ານີ້ຍັງເປັນພັນທະທີ່ຜູ້ປະມວນຜົນຂໍ້ມູນມີພາຍໃຕ້ກົດໝາຍປົກປ້ອງຂໍ້ມູນຂອງໄນຈີເຣຍ ປີ 2023 (NDPA), ແລະ ຄູ່ສັນຍາຈະຮ່ວມມືກັບຄະນະກຳມາທິການປົກປ້ອງຂໍ້ມູນຂອງໄນຈີເຣຍໃນບ່ອນທີ່ກົດໝາຍກຳນົດ.
ຜູ້ປະມວນຜົນອື່ນ
- Paddle.com, ຜູ້ບັນທຶກການຄ້າຂອງພວກເຮົາ, ດຳເນີນການການຊຳລະເງິນ ແລະ ລາຍລະອຽດການເກັບເງິນທີ່ພວກເຂົາຕ້ອງການ.
- Freemius, Inc., ຜູ້ບັນທຶກການຄ້າສຳລັບການສະໝັກໃຊ້ທີ່ຊຳລະຜ່ານໜ້າຊຳລະເງິນຂອງຕົນ, ດຳເນີນການການຊຳລະເງິນເຫຼົ່ານັ້ນ ແລະ ລາຍລະອຽດການເກັບເງິນທີ່ຕ້ອງການ.
- Privy ໃຫ້ການເຊື່ອມຕໍ່ກະເປົາເງິນທີ່ໃຊ້ສໍາລັບການຈ່າຍເງິນໃນ EURC ຫຼື USDC.
- ຜູ້ໃຫ້ບໍລິການໂຮສຕິງທີ່ດຳເນີນການເຊີບເວີ ແລະ ຖານຂໍ້ມູນຂອງພວກເຮົາເກັບຮັກສາຂໍ້ມູນໃນນາມຂອງພວກເຮົາ.
- Supabase ເກັບຮັກສາຂໍ້ມູນການເຂົ້າສູ່ລະບົບ (ລະຫັດຜ່ານແຕ່ລະອັນເປັນພຽງ hash) ແລະ ກວດສອບມັນເມື່ອທ່ານເຂົ້າສູ່ລະບົບ.
- Cloudflare ໃຫ້ບໍລິການເວັບໄຊທ໌ນີ້ ແລະ ດຳເນີນການກວດສອບຄວາມປອດໄພຢູ່ໃນແບບຟອມສາທາລະນະຂອງມັນ, ເຊິ່ງກວດເບິ່ງບຣາວເຊີ ແລະ ການເຊື່ອມຕໍ່ຂອງທ່ານ ເພື່ອແຍກຄົນອອກຈາກໂປຣແກຣມອັດຕະໂນມັດ.
- PostHog (PostHog Inc., ສະຫະລັດອາເມຣິກາ) ວັດແທກວິທີການນຳໃຊ້ເວັບໄຊທ໌ສາທາລະນະຂອງພວກເຮົາ: ໜ້າໃດຖືກເປີດ, ຄົນກົດຢູ່ໃສ ແລະ ເລື່ອນລົງຫຼາຍປານໃດ, ໜ້າຕ່າງໆໂຫຼດໄວປານໃດ, ແລະ ການລົງທະບຽນ ຫຼື ຂໍ້ຄວາມຕິດຕໍ່ຖືກສຳເລັດຫຼືບໍ່. ມັນຍັງບັນທຶກໜ້າຈໍຂອງການເຂົ້າຊົມໜ້າສາທາລະນະ, ໂດຍທຸກສິ່ງທີ່ພິມໃສ່ໃນແບບຟອມຖືກເຊື່ອງໄວ້, ແລະ ອາດຖາມແບບສຳຫຼວດໜຶ່ງຄຳຖາມ. ມັນບໍ່ຕັ້ງຄ່າຄຸກກີ້, ບໍ່ເກັບຮັກສາຫຍັງໃນບຣາວເຊີຂອງທ່ານ, ບໍ່ເຄີຍເຫັນແອັບພລິເຄຊັນເອງ, ແລະ ໄດ້ຮັບທີ່ຢູ່ໜ້າໂດຍບໍ່ມີ query string ຂອງພວກມັນ. ແບບຟອມລົງທະບຽນ ແລະ ໃບຮັບເງິນຖືກນັບແຕ່ບໍ່ຖືກບັນທຶກ. ຂໍ້ມູນນີ້ຖືກປະມວນຜົນຢູ່ໃນສະຫະລັດອາເມຣິກາ, ພາຍໃຕ້ຂໍ້ກຳນົດສັນຍາມາດຕະຖານຂອງຄະນະກຳມາທິການເອີຣົບ.
- Google Analytics (Google Ireland Limited; ຂໍ້ມູນອາດຖືກປະມວນຜົນໂດຍ Google LLC ໃນສະຫະລັດອາເມຣິກາ ພາຍໃຕ້ກອບຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນ ສະຫະພາບເອີຣົບ–ສະຫະລັດ ແລະ ຂໍ້ກຳນົດສັນຍາມາດຕະຖານ) ວັດແທກວິທີການນຳໃຊ້ເວັບໄຊທ໌ສາທາລະນະຂອງພວກເຮົາ: ໜ້າໃດຖືກເປີດ, ຈາກປະເທດໃດ ແລະ ປະເພດອຸປະກອນໃດ, ແລະ ເວັບໄຊທ໌ ຫຼື ແຄມເປນໃດນຳຜູ້ເຂົ້າຊົມມາ. ມັນເຮັດວຽກຢູ່ໜ້າສາທາລະນະ ແລະ ໜ້າລົງທະບຽນເທົ່ານັ້ນ, ບໍ່ເຄີຍຢູ່ພາຍໃນແອັບພລິເຄຊັນ, ແລະ ບໍ່ໄດ້ຮັບຂໍ້ມູນຄລີນິກ ຫຼື ຄົນເຈັບ. ຄຸນສົມບັດການໂຄສະນາຖືກປິດ.
- ສຳລັບແຕ່ລະຄລີນິກ, ທີ່ລະບຸໄດ້ພຽງແຕ່ດ້ວຍເລກຂອງມັນ, PostHog ຍັງໄດ້ຮັບວິທີການນຳໃຊ້ບໍລິການ: ຄລີນິກລົງທະບຽນເມື່ອໃດ, ມັນເພີ່ມຄົນເຈັບຄົນທຳອິດ ແລະ ການເຂົ້າມາຄັ້ງທຳອິດເມື່ອໃດ, ການປ່ຽນແປງໃນການສະໝັກໃຊ້ ແລະ ການຈ່າຍເງິນທີ່ໄດ້ເຮັດ, ແລະ ສຳລັບແຕ່ລະມື້ຂອງການນຳໃຊ້, ການນັບຕ່າງໆເຊັ່ນ: ມີພະນັກງານຈັກຄົນເຮັດວຽກຢູ່ໃນນັ້ນ ແລະ ພາກສ່ວນໃດຂອງບໍລິການຖືກເປີດ. ບໍ່ມີຊື່, ທີ່ຢູ່ອີເມວ ຫຼື ຂໍ້ມູນຄົນເຈັບຖືກລວມເຂົ້າ.
- Sentry (Functional Software, Inc., ຂໍ້ມູນຖືກເກັບຮັກສາຢູ່ໃນ EU, Frankfurt) ໄດ້ຮັບລາຍງານດ້ານເຕັກນິກເມື່ອບໍລິການລົ້ມເຫຼວ ຫຼື ຊ້າ: ປະເພດຄວາມຜິດພາດ, ບ່ອນທີ່ມັນເກີດຂຶ້ນໃນລະຫັດຂອງພວກເຮົາ, ສ່ວນໃດຂອງບໍລິການທີ່ກຳລັງຖືກໃຊ້, ເລກຂອງຄລີນິກທີ່ໄດ້ຮັບຜົນກະທົບ ແລະ ໜ້າ ແລະ ການຮ້ອງຂໍໃຊ້ເວລາດົນປານໃດ. ຊື່, ທີ່ຢູ່ອີເມວ, ເລກບັນທຶກ, ສິ່ງໃດກໍ່ຕາມທີ່ພິມ ແລະ query string ຂອງທີ່ຢູ່ຖືກລຶບອອກກ່ອນລາຍງານຈະຖືກສົ່ງ, ແລະ ໜ້າຈໍບໍ່ເຄີຍຖືກບັນທຶກ.
- Brevo (Sendinblue SAS, ປະເທດຝຣັ່ງ) ສົ່ງອີເມວຂອງບໍລິການ, ເຊັ່ນ: ຄຳເຊື້ອເຊີນ, ການຕັ້ງລະຫັດຜ່ານໃໝ່, ການຢືນຢັນບັນຊີ ແລະ ການແຈ້ງເຕືອນ, ໄປຫາຜູ້ຮັບຂອງພວກມັນ.
- Infobip ສົ່ງຂໍ້ຄວາມ WhatsApp ແລະ ຂໍ້ຄວາມຕົວອັກສອນ (SMS) ທີ່ຄລີນິກເປີດໃຊ້ສຳລັບຄົນເຈັບຂອງຕົນ. ມັນໄດ້ຮັບເບີມືຖືຂອງຄົນເຈັບ ຫຼື ເຈົ້າຂອງສັດ ແລະ ຂໍ້ຄວາມຄົງທີ່ຂອງຂໍ້ຄວາມນັ້ນ.
- WhatsApp ເຊິ່ງເປັນບໍລິການຂອງ Meta ສົ່ງຂໍ້ຄວາມ WhatsApp ໄປຫາບັນຊີ WhatsApp ຂອງຜູ້ຮັບ ແລະ ໄດ້ຮັບເບີ ແລະ ຂໍ້ຄວາມ ຄືກັບຂໍ້ຄວາມ WhatsApp ທົ່ວໄປ.
ແຕ່ລະຄົນປະມວນຜົນຂໍ້ມູນເພື່ອໃຫ້ບໍລິການສ່ວນຂອງຕົນເທົ່ານັ້ນ, ພາຍໃຕ້ຂໍ້ຕົກລົງເປັນລາຍລັກອັກສອນກັບ OPALEVI.
ມາດຕະການຄວາມປອດໄພ
- ຂໍ້ມູນຂອງລູກຄ້າແຕ່ລະຄົນຖືກເກັບແຍກກັນ: ທຸກຄຳຮ້ອງຂໍຖືກຈຳກັດຢູ່ໃນອົງກອນທີ່ຜູ້ໃຊ້ທີ່ເຂົ້າສູ່ລະບົບສັງກັດຢູ່.
- ການເຂົ້າເຖິງພາຍໃນອົງກອນເປັນໄປຕາມບົດບາດຂອງແຕ່ລະຄົນ, ທີ່ກຳນົດໂດຍຜູ້ບໍລິຫານຂອງລູກຄ້າ.
- ລະຫັດຜ່ານຖືກເກັບເປັນແຮຊເທົ່ານັ້ນ; ແຕ່ລະຄົນສາມາດເພີ່ມປັດໃຈທີສອງໃຫ້ການເຂົ້າສູ່ລະບົບຂອງຕົນເອງ.
- ບໍລິການເຮັດວຽກຜ່ານການເຊື່ອມຕໍ່ HTTPS ທີ່ເຂົ້າລະຫັດເທົ່ານັ້ນ.
- ການປ່ຽນແປງບັນທຶກ ແລະ ການກະທຳຂອງຜູ້ບໍລິຫານຖືກຂຽນລົງໃນບັນທຶກກິດຈະກຳທີ່ແກ້ໄຂບໍ່ໄດ້.
- ຖານຂໍ້ມູນຖືກສຳຮອງທຸກມື້ ແລະ ການສຳຮອງຖືກເກັບໄວ້ເຖິງ 30 ວັນ.
ຂໍ້ມູນຖືກປະມວນຜົນຢູ່ໃສ
ເຊີບເວີ ແລະ ຖານຂໍ້ມູນຢູ່ໃນສູນຂໍ້ມູນໃນສະຫະພາບເອີຣົບ. ໃນບ່ອນທີ່ຜູ້ໃຫ້ບໍລິການທີ່ລະບຸຂ້າງເທິງປະມວນຜົນຂໍ້ມູນນອກເຂດນັ້ນ, ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວລະບຸໄວ້, ແລະ ການໂອນອີງໃສ່ມາດຕະການປ້ອງກັນທີ່ GDPR ກຳນົດ, ເຊັ່ນ ຂໍ້ກຳນົດສັນຍາມາດຕະຖານຂອງຄະນະກຳມາທິການເອີຣົບ.
ກົດໝາຍທີ່ນຳໃຊ້ ແລະ ຂໍ້ຂັດແຍ່ງ
ຂໍ້ຕົກລົງນີ້ຢູ່ພາຍໃຕ້ກົດໝາຍຂອງສາທາລະນະລັດໂກໂຊໂວ. ຄູ່ສັນຍາຈະພະຍາຍາມແກ້ໄຂຂໍ້ຂັດແຍ່ງໃດໆດ້ວຍການເຈລະຈາກັນກ່ອນ; ຂໍ້ຂັດແຍ່ງທີ່ແກ້ໄຂດ້ວຍວິທີນັ້ນບໍ່ໄດ້ຈະສົ່ງໃຫ້ສານທີ່ມີອຳນາດໃນເມືອງ Prishtina.
ຕິດຕໍ່
ສຳລັບຄຳຖາມໃດໆກ່ຽວກັບເອກະສານນີ້, ຫຼືເພື່ອຮ້ອງຂໍກ່ຽວກັບຂໍ້ມູນຂອງທ່ານ, ກະລຸນາຂຽນຫາພວກເຮົາທີ່ [email protected]. ພວກເຮົາຈະຕອບກັບພາຍໃນ 30 ມື້.