ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ
ນະໂຍບາຍນີ້ອະທິບາຍວ່າຂໍ້ມູນສ່ວນຕົວໃດທີ່ OPALEVI ເກັບຮັກສາ, ເປັນຫຍັງ, ຜູ້ໃດອີກທີ່ດຳເນີນການມັນ, ເກັບຮັກສາໄວ້ດົນປານໃດ ແລະ ສິ່ງທີ່ທ່ານສາມາດຮ້ອງຂໍໄດ້ຈາກພວກເຮົາ. ມັນຄອບຄຸມເວັບໄຊ OPALEVI ແລະ ແອັບພລິເຄຊັນທີ່ຄລີນິກນຳໃຊ້.
ຜູ້ທີ່ຮັບຜິດຊອບ
ການປະຕິບັດທີ່ນໍາໃຊ້ OPALEVI - ຄລີນິກ, ໂຮງຫມໍ, ຫ້ອງທົດລອງ, ຫ້ອງທົດລອງທັນຕະກໍາ, ການບໍລິການການດູແລຫຼືການປະຕິບັດສັດຕະວະແພດ - ເປັນຜູ້ຄວບຄຸມບັນທຶກທີ່ມັນເກັບໄວ້ກ່ຽວກັບຄົນເຈັບ, ລູກຄ້າແລະພະນັກງານ: ມັນຕັດສິນໃຈວ່າສິ່ງທີ່ຖືກບັນທຶກໄວ້ແລະເປັນຫຍັງ. OPALEVI ປະມວນຜົນບັນທຶກເຫຼົ່ານັ້ນໃນນາມຂອງການປະຕິບັດແລະພຽງແຕ່ຄໍາແນະນໍາຂອງມັນ, ເພື່ອໃຫ້ບໍລິການ. ໃຜກໍ່ຕາມທີ່ຕ້ອງການເບິ່ງ, ແກ້ໄຂຫຼືລຶບບັນທຶກຂອງພວກເຂົາຄວນຖາມການປະຕິບັດທີ່ຮັກສາມັນ.
OPALEVI ເປັນຜູ້ຄວບຄຸມຂໍ້ມູນທີ່ຈຳເປັນເພື່ອດຳເນີນການບໍລິການເອງ: ບັນຊີຂອງຄລີນິກ, ລາຍລະອຽດການເຂົ້າສູ່ລະບົບຂອງຜູ້ໃຊ້, ບັນທຶກການເກັບເງິນ ແລະ ຂໍ້ຄວາມທີ່ສົ່ງຫາພວກເຮົາຜ່ານເວັບໄຊນີ້.
ສິ່ງທີ່ພວກເຮົາເກັບຮັກສາ
- ລາຍລະອຽດບັນຊີ ແລະ ຜູ້ໃຊ້: ຊື່, ທີ່ຢູ່ອີເມວ, ເບີໂທລະສັບ, ບົດບາດ, ແລະ ຄ່າແຮັດຂອງແຕ່ລະລະຫັດຜ່ານ (ບໍ່ເຄີຍເປັນລະຫັດຜ່ານຕົວຈິງ).
- ສິ່ງທີ່ຄລີນິກບັນທຶກກ່ຽວກັບຄົນເຈັບຂອງຕົນ, ເຊິ່ງອາດລວມມີຂໍ້ມູນສຸຂະພາບ (ການມາກວດ, ການວິໃຈ, ຜົນໄດ້ຮັບ, ຮູບພາບ ແລະ ເອກະສານ), ພ້ອມທັງການນັດໝາຍ, ໃບແຈ້ງໜີ້, ການຊຳລະເງິນ ແລະ ສິນຄ້າໃນສາງ.
- ລາຍລະອຽດການສະໝັກສະມາຊິກ: ແຜນ, ຈຳນວນບ່ອນນັ່ງພະນັກງານ ແລະ ສະຖານະການຊຳລະເງິນ. ສຳລັບການຊຳລະດ້ວຍບັດ, Paddle ລາຍງານສະຖານະໃຫ້ພວກເຮົາ; ລາຍລະອຽດບັດຖືກປ້ອນກັບ Paddle ແລະ ບໍ່ເຄີຍເຂົ້າເຖິງ OPALEVI. ສຳລັບການຊຳລະດ້ວຍ EURC ຫຼື USDC, ພວກເຮົາເກັບທີ່ຢູ່ກະເປົາເງິນທີ່ຊຳລະ, ຂໍ້ຄວາມທີ່ກະເປົາເງິນເຊັນ, ລາຍເຊັນ ແລະ ທຸລະກຳ on-chain.
- ບັນທຶກທາງເຕັກນິກທີ່ຈຳເປັນເພື່ອຮັກສາຄວາມປອດໄພຂອງການບໍລິການ: ຄວາມພະຍາຍາມເຂົ້າສູ່ລະບົບ, ເວລາທີ່ດຳເນີນການສຳຄັນໃນແອັບພລິເຄຊັນ, ແລະ ອີເມວທີ່ການບໍລິການສົ່ງ.
- ປະເທດຂອງທ່ານ, ເພື່ອກຳນົດພາສາຂອງທ່ານ: ເມື່ອທ່ານເປີດເວັບໄຊໂດຍຍັງບໍ່ໄດ້ເລືອກພາສາ, ເຊີບເວີຂອງພວກເຮົາຈະຄົ້ນຫາວ່າທີ່ຢູ່ IP ຂອງທ່ານຢູ່ໃນປະເທດໃດ ຈາກຖານຂໍ້ມູນທີ່ເກັບໄວ້ໃນເຊີບເວີເອງ ແລ້ວເປີດເວັບໄຊເປັນພາສາຂອງປະເທດນັ້ນ. ທີ່ຢູ່ດັ່ງກ່າວບໍ່ຖືກເກັບຮັກສາ ແລະ ບໍ່ຖືກສົ່ງໄປບ່ອນໃດ. ການລະບຸຕຳແໜ່ງທາງພູມສາດຂອງ IP ໂດຍ DB-IP (db-ip.com), ໄດ້ຮັບອະນຸຍາດພາຍໃຕ້ CC BY 4.0.
- ຂໍ້ຄວາມທີ່ສົ່ງຜ່ານແບບຟອມຕິດຕໍ່: ຊື່, ທີ່ຢູ່ອີເມວ ແລະ ສິ່ງທີ່ທ່ານຂຽນຂອງທ່ານ.
ເຫດຜົນທີ່ພວກເຮົາໃຊ້ມັນ
ພວກເຮົາໃຊ້ຂໍ້ມູນນີ້ເພື່ອສະໜອງ ແລະ ປົກປ້ອງການບໍລິການ, ເພື່ອຄຸ້ມຄອງການສະໝັກສະມາຊິກ ແລະ ການເກັບເງິນ, ເພື່ອຕອບຂໍ້ຄວາມ ແລະ ເພື່ອສົ່ງອີເມວທີ່ການບໍລິການຕ້ອງການ, ເຊັ່ນ ລິ້ງຕັ້ງຄ່າລະຫັດຜ່ານໃໝ່. ພວກເຮົາບໍ່ຂາຍຂໍ້ມູນສ່ວນຕົວ, ແລະ ພວກເຮົາບໍ່ໃຊ້ບັນທຶກຄົນເຈັບເພື່ອໂຄສະນາ ຫຼື ເພື່ອຈຸດປະສົງໃດໆຂອງພວກເຮົາເອງ.
ຜູ້ໃດອີກທີ່ດຳເນີນການມັນ
- Paddle.com, ຜູ້ບັນທຶກການຄ້າຂອງພວກເຮົາ, ດຳເນີນການການຊຳລະເງິນ ແລະ ລາຍລະອຽດການເກັບເງິນທີ່ພວກເຂົາຕ້ອງການ.
- Privy ໃຫ້ການເຊື່ອມຕໍ່ກະເປົາເງິນທີ່ໃຊ້ສໍາລັບການຈ່າຍເງິນໃນ EURC ຫຼື USDC.
- ຜູ້ໃຫ້ບໍລິການໂຮສຕິງທີ່ດຳເນີນການເຊີບເວີ ແລະ ຖານຂໍ້ມູນຂອງພວກເຮົາເກັບຮັກສາຂໍ້ມູນໃນນາມຂອງພວກເຮົາ.
- Supabase ເກັບຮັກສາຂໍ້ມູນການເຂົ້າສູ່ລະບົບ (ລະຫັດຜ່ານແຕ່ລະອັນເປັນພຽງ hash) ແລະ ກວດສອບມັນເມື່ອທ່ານເຂົ້າສູ່ລະບົບ.
- Cloudflare ໃຫ້ບໍລິການເວັບໄຊທ໌ນີ້ ແລະ ດຳເນີນການກວດສອບຄວາມປອດໄພຢູ່ໃນແບບຟອມສາທາລະນະຂອງມັນ, ເຊິ່ງກວດເບິ່ງບຣາວເຊີ ແລະ ການເຊື່ອມຕໍ່ຂອງທ່ານ ເພື່ອແຍກຄົນອອກຈາກໂປຣແກຣມອັດຕະໂນມັດ.
- PostHog (PostHog Inc., ສະຫະລັດອາເມຣິກາ) ວັດແທກວິທີການນຳໃຊ້ເວັບໄຊທ໌ສາທາລະນະຂອງພວກເຮົາ: ໜ້າໃດຖືກເປີດ, ຄົນກົດຢູ່ໃສ ແລະ ເລື່ອນລົງຫຼາຍປານໃດ, ໜ້າຕ່າງໆໂຫຼດໄວປານໃດ, ແລະ ການລົງທະບຽນ ຫຼື ຂໍ້ຄວາມຕິດຕໍ່ຖືກສຳເລັດຫຼືບໍ່. ມັນຍັງບັນທຶກໜ້າຈໍຂອງການເຂົ້າຊົມໜ້າສາທາລະນະ, ໂດຍທຸກສິ່ງທີ່ພິມໃສ່ໃນແບບຟອມຖືກເຊື່ອງໄວ້, ແລະ ອາດຖາມແບບສຳຫຼວດໜຶ່ງຄຳຖາມ. ມັນບໍ່ຕັ້ງຄ່າຄຸກກີ້, ບໍ່ເກັບຮັກສາຫຍັງໃນບຣາວເຊີຂອງທ່ານ, ບໍ່ເຄີຍເຫັນແອັບພລິເຄຊັນເອງ, ແລະ ໄດ້ຮັບທີ່ຢູ່ໜ້າໂດຍບໍ່ມີ query string ຂອງພວກມັນ. ແບບຟອມລົງທະບຽນ ແລະ ໃບຮັບເງິນຖືກນັບແຕ່ບໍ່ຖືກບັນທຶກ. ຂໍ້ມູນນີ້ຖືກປະມວນຜົນຢູ່ໃນສະຫະລັດອາເມຣິກາ, ພາຍໃຕ້ຂໍ້ກຳນົດສັນຍາມາດຕະຖານຂອງຄະນະກຳມາທິການເອີຣົບ.
- ສຳລັບແຕ່ລະຄລີນິກ, ທີ່ລະບຸໄດ້ພຽງແຕ່ດ້ວຍເລກຂອງມັນ, PostHog ຍັງໄດ້ຮັບວິທີການນຳໃຊ້ບໍລິການ: ຄລີນິກລົງທະບຽນເມື່ອໃດ, ມັນເພີ່ມຄົນເຈັບຄົນທຳອິດ ແລະ ການເຂົ້າມາຄັ້ງທຳອິດເມື່ອໃດ, ການປ່ຽນແປງໃນການສະໝັກໃຊ້ ແລະ ການຈ່າຍເງິນທີ່ໄດ້ເຮັດ, ແລະ ສຳລັບແຕ່ລະມື້ຂອງການນຳໃຊ້, ການນັບຕ່າງໆເຊັ່ນ: ມີພະນັກງານຈັກຄົນເຮັດວຽກຢູ່ໃນນັ້ນ ແລະ ພາກສ່ວນໃດຂອງບໍລິການຖືກເປີດ. ບໍ່ມີຊື່, ທີ່ຢູ່ອີເມວ ຫຼື ຂໍ້ມູນຄົນເຈັບຖືກລວມເຂົ້າ.
- Sentry (Functional Software, Inc., ຂໍ້ມູນຖືກເກັບຮັກສາຢູ່ໃນ EU, Frankfurt) ໄດ້ຮັບລາຍງານດ້ານເຕັກນິກເມື່ອບໍລິການລົ້ມເຫຼວ ຫຼື ຊ້າ: ປະເພດຄວາມຜິດພາດ, ບ່ອນທີ່ມັນເກີດຂຶ້ນໃນລະຫັດຂອງພວກເຮົາ, ສ່ວນໃດຂອງບໍລິການທີ່ກຳລັງຖືກໃຊ້, ເລກຂອງຄລີນິກທີ່ໄດ້ຮັບຜົນກະທົບ ແລະ ໜ້າ ແລະ ການຮ້ອງຂໍໃຊ້ເວລາດົນປານໃດ. ຊື່, ທີ່ຢູ່ອີເມວ, ເລກບັນທຶກ, ສິ່ງໃດກໍ່ຕາມທີ່ພິມ ແລະ query string ຂອງທີ່ຢູ່ຖືກລຶບອອກກ່ອນລາຍງານຈະຖືກສົ່ງ, ແລະ ໜ້າຈໍບໍ່ເຄີຍຖືກບັນທຶກ.
- Brevo (Sendinblue SAS, ປະເທດຝຣັ່ງ) ສົ່ງອີເມວຂອງບໍລິການ, ເຊັ່ນ: ຄຳເຊື້ອເຊີນ, ການຕັ້ງລະຫັດຜ່ານໃໝ່, ການຢືນຢັນບັນຊີ ແລະ ການແຈ້ງເຕືອນ, ໄປຫາຜູ້ຮັບຂອງພວກມັນ.
ພວກເຮົາມີຂໍ້ຕົກລົງການປະມວນຜົນຂໍ້ມູນກັບຜູ້ໃຫ້ບໍລິການແຕ່ລະຄົນເຫຼົ່ານີ້, ຕາມທີ່ມາດຕາ 28 ຂອງ GDPR ກຳນົດ. ມັນຜູກມັດພວກເຂົາໃຫ້ປະມວນຜົນຂໍ້ມູນຕາມຄຳແນະນຳຂອງພວກເຮົາເທົ່ານັ້ນ, ຮັກສາຄວາມລັບ ແລະ ຄວາມປອດໄພຂອງມັນ, ແລະ ຊ່ວຍພວກເຮົາຕອບສະໜອງເມື່ອທ່ານໃຊ້ສິດຂອງທ່ານ.
ແຕ່ລະຄົນດຳເນີນການຂໍ້ມູນເພື່ອໃຫ້ບໍລິການສ່ວນຂອງຕົນເທົ່ານັ້ນ. ລາຍຊື່ຜູ້ໃຫ້ບໍລິການປັດຈຸບັນ, ພ້ອມກັບສະຖານທີ່ທີ່ພວກເຂົາດຳເນີນການຂໍ້ມູນ, ສາມາດຂໍໄດ້ຈາກຝ່າຍສະໜັບສະໜູນ.
ໄລຍະເວລາທີ່ພວກເຮົາເກັບຮັກສາ
ຂໍ້ມູນຂອງຄລີນິກຈະຖືກເກັບຮັກສາໄວ້ຕາບໍ່ເທົ່າໃດທີ່ບັນຊີຂອງຕົນຍັງມີຢູ່. ການຍົກເລີກການສະໝັກບໍ່ໄດ້ລຶບມັນອອກ, ດັ່ງນັ້ນຄລີນິກສາມາດກັບຄືນມາ ຫຼື ຮ້ອງຂໍສຳເນົາໄດ້.
ເມື່ອເຈົ້າຂອງບັນຊີຮ້ອງຂໍໃຫ້ລຶບ, ພວກເຮົາຈະລຶບຂໍ້ມູນຂອງຄລີນິກພາຍໃນ 30 ມື້ນັບແຕ່ວັນທີ່ຮ້ອງຂໍ. ບັນທຶກທີ່ຄລີນິກຕ້ອງເກັບຮັກສາຕາມກົດໝາຍຄວນຖືກເອົາອອກກ່ອນ; ການເກັບຮັກສາພວກມັນແມ່ນຄວາມຮັບຜິດຊອບຂອງຄລີນິກ.
ການສຳຮອງຖານຂໍ້ມູນຈະຖືກເກັບຮັກສາໄວ້ເປັນເວລາສູງສຸດ 30 ມື້, ດັ່ງນັ້ນຂໍ້ມູນທີ່ລຶບແລ້ວກໍຈະອອກຈາກການສຳຮອງຖານພາຍໃນໄລຍະເວລານັ້ນເຊັ່ນກັນ.
ຂໍ້ຄວາມທີ່ສົ່ງຜ່ານແບບຟອມຕິດຕໍ່ຈະຖືກເກັບຮັກສາໄວ້ຕາບໍ່ເທົ່າໃດທີ່ໃຊ້ເວລາໃນການຕອບພວກມັນ ແລະ ຕິດຕາມຜົນ.
ວິທີທີ່ພວກເຮົາປົກປ້ອງມັນ
- ຂໍ້ມູນຂອງແຕ່ລະຄລີນິກຈະຖືກແຍກກັນ: ຄຳຮ້ອງຂໍທຸກຢ່າງຈະຖືກຈຳກັດສະເພາະຄລີນິກທີ່ຜູ້ໃຊ້ທີ່ເຂົ້າສູ່ລະບົບສັງກັດຢູ່.
- ພະນັກງານເຫັນສະເພາະສິ່ງທີ່ບົດບາດຂອງພວກເຂົາອະນຸຍາດ, ແລະ ເຈົ້າຂອງບັນຊີເປັນຜູ້ຕັດສິນບົດບາດຂອງແຕ່ລະບຸກຄົນ.
- ລະຫັດຜ່ານຈະຖືກເກັບໄວ້ໃນຮູບແບບຄ່າແຮັດທີ່ມີເກືອເທົ່ານັ້ນ, ການເຂົ້າສູ່ລະບົບລົ້ມເຫຼວຊ້ຳໆຈະຖືກຈຳກັດ, ແລະ ລິ້ງຕັ້ງຄ່າລະຫັດຜ່ານໃໝ່ຈະໝົດອາຍຸຫຼັງຈາກ 30 ນາທີ.
- ການບໍລິການດຳເນີນການຜ່ານການເຊື່ອມຕໍ່ HTTPS ທີ່ເຂົ້າລະຫັດ, ແລະ ຄຸກກີ້ຂອງເຊສຊັນຈະຖືກສົ່ງຜ່ານການເຊື່ອມຕໍ່ເຫຼົ່ານັ້ນເທົ່ານັ້ນ.
ສິດຂອງທ່ານ
ທ່ານສາມາດຮ້ອງຂໍສຳເນົາຂໍ້ມູນສ່ວນບຸກຄົນທີ່ພວກເຮົາເກັບກ່ຽວກັບທ່ານ, ແລະ ຮ້ອງຂໍໃຫ້ພວກເຮົາແກ້ໄຂ, ລຶບ, ຈຳກັດການນຳໃຊ້ ຫຼື ໃຫ້ທ່ານໃນຮູບແບບທີ່ສາມາດພົກະຍ້າຍໄດ້, ແລະ ທ່ານສາມາດຄັດຄ້ານວິທີທີ່ພວກເຮົານຳໃຊ້ມັນ. ຂຽນຫາຝ່າຍສະໜັກສະໜູນ; ພວກເຮົາຈະຕອບພາຍໃນ 30 ມື້. ຖ້າຄຳຮ້ອງຂໍຂອງທ່ານກ່ຽວຂ້ອງກັບບັນທຶກຄົນເຈັບ, ພວກເຮົາຈະສົ່ງຕໍ່ໃຫ້ຄລີນິກທີ່ຄວບຄຸມມັນ.
ຖ້າທ່ານຄິດວ່າພວກເຮົາໄດ້ຈັດການຂໍ້ມູນຂອງທ່ານຢ່າງຜິດພາດ, ທ່ານສາມາດຮ້ອງຟ້ອງໄປຍັງອົງການປົກປ້ອງຂໍ້ມູນໃນປະເທດຂອງທ່ານໄດ້.
ການປ່ຽນແປງຂອງນະໂຍບາຍນີ້
ເມື່ອນະໂຍບາຍນີ້ມີການປ່ຽນແປງ, ພວກເຮົາຈະອັບເດດວັນທີຢູ່ເທິງສຸດຂອງໜ້ານີ້ ແລະ ສຳລັບການປ່ຽນແປງທີ່ສຳຄັນ, ຈະແຈ້ງເຕືອນເຈົ້າຂອງບັນຊີຜ່ານອີເມວ ຫຼື ໃນແອັບພລິເຄຊັນ.
ຕິດຕໍ່
ສຳລັບຄຳຖາມໃດໆກ່ຽວກັບເອກະສານນີ້, ຫຼືເພື່ອຮ້ອງຂໍກ່ຽວກັບຂໍ້ມູນຂອງທ່ານ, ກະລຸນາຂຽນຫາພວກເຮົາທີ່ [email protected]. ພວກເຮົາຈະຕອບກັບພາຍໃນ 30 ມື້.