Praleisti ir pereiti prie turinio

Duomenų tvarkymo sutartis

Ši sutartis taikoma tarp OPALEVI ir kiekvienos OPALEVI naudojančios praktikos ar švietimo įstaigos („klientas“) visur, kur įstatymas reikalauja rašytinės sutarties dėl asmens duomenų tvarkymo kito asmens vardu. Ji yra klientui sutiktų sąlygų dalis.

Vaidmenys

Klientas yra OPALEVI laikomų asmens duomenų valdytojas ir sprendžia, kas ir kodėl registruojama. OPALEVI L.L.C. („OPALEVI“) yra duomenų tvarkytoja: ji tuos duomenis tvarko tik paslaugai teikti ir tik pagal dokumentais įformintus kliento nurodymus, kurie yra šios sąlygos ir kliento paslaugos naudojimas.

Dalykas, trukmė ir tikslas

Tvarkymas yra OPALEVI talpinimas ir veikimas klientui: kliento naudotojų įvestų įrašų saugojimas, gavimas, rodymas, spausdinimas ir perdavimas. Jis trunka tiek, kiek kliento paskyra, ir kol duomenys ištrinami pasibaigus paskyrai.

Susiję duomenys ir asmenys

  • Naudotojai: kliento darbuotojai, dėstytojai ir studentai — vardai, el. pašto adresai, telefono numeriai, vaidmenys, prisijungimų įrašai ir jų darbo įrašai.
  • Pacientai ir klientai: praktikos apie juos laikomi įrašai, kuriuose gali būti sveikatos duomenų. OPALEVI for Education mokomojoje klinikoje jie yra išgalvoti ir jokio tikro paciento duomenys netvarkomi.

OPALEVI įsipareigojimai

  • Ji duomenis tvarko tik pagal dokumentais įformintus kliento nurodymus ir praneša klientui, jei mano, kad nurodymas pažeidžia įstatymą.
  • Kiekvienas OPALEVI darbuotojas, galintis prieiti prie duomenų, privalo laikyti juos konfidencialiais.
  • Ji saugo duomenis toliau nurodytomis priemonėmis.
  • Ji naudoja kitus tvarkytojus tik taip, kaip nurodyta toliau, pagal rašytines sąlygas, suteikiančias duomenims tokią pačią apsaugą, ir praneša klientams prieš pridėdama ar pakeisdama kurį nors, atnaujindama šį puslapį ir privatumo politiką.
  • Ji padeda klientui atsakyti į asmenų, įgyvendinančių savo teises, prašymus ir atlikti vertinimus bei konsultacijas, kurių reikalauja įstatymas.
  • Ji praneša klientui be nepagrįsto delsimo ir ne vėliau kaip per 72 valandas nuo sužinojimo apie kliento duomenis paveikusį asmens duomenų saugumo pažeidimą, nurodydama, ką žino ir ką daro.
  • Pasibaigus paskyrai, ji ištrina duomenis arba pirmiausia grąžina kopiją, jei klientas paprašo, per 30 dienų nuo kliento prašymo; atsarginės kopijos perrašomos per kitas 30 dienų.
  • Ji pateikia klientui informaciją, reikalingą parodyti, kad šie įsipareigojimai vykdomi, ir kartą per metus arba po pažeidimo atsako į pagrįstus audito klausimus.

Nigerijoje esančiam klientui šie įsipareigojimai taip pat yra tie, kuriuos duomenų tvarkytojas turi pagal 2023 m. Nigerijos duomenų apsaugos įstatymą (NDPA), o šalys bendradarbiaus su Nigerijos duomenų apsaugos komisija, kai to reikalauja įstatymas.

Kiti tvarkytojai

  • Paddle.com, mūsų registruotasis pardavėjas kortelių mokėjimams, tvarko šiuos mokėjimus ir jam reikalingus atsiskaitymo duomenis.
  • Freemius, Inc., registruotasis pardavėjas prenumeratoms, apmokamoms per jos atsiskaitymo puslapį, tvarko tuos mokėjimus ir jai reikalingus atsiskaitymo duomenis.
  • Privy suteikia piniginės jungtį, naudojamą mokėjimams EURC arba USDC.
  • Talpinimo paslaugų teikėjas, kuris valdo mūsų serverius ir duomenų bazę, saugo duomenis mūsų vardu.
  • „Supabase“ saugo prisijungimo duomenis (kiekvieną slaptažodį tik kaip maišos reikšmę) ir juos tikrina, kai prisijungiate.
  • „Cloudflare“ pristato šią svetainę ir atlieka saugumo patikrą jos viešose formose, kuri tikrina jūsų naršyklę ir ryšį, kad atskirtų žmones nuo automatizuotų programų.
  • „PostHog“ („PostHog Inc.“, Jungtinės Amerikos Valstijos) matuoja, kaip naudojama mūsų vieša svetainė: kurie puslapiai atidaromi, kur žmonės spaudžia ir kiek toli slenka, kaip greitai kraunami puslapiai, ir ar užbaigta registracija arba kontaktinis pranešimas. Ji taip pat saugo viešų puslapių lankymų ekrano įrašus, kai viskas, kas įvesta formoje, yra paslėpta, ir gali pateikti vieno klausimo apklausą. Ji nenustato jokių slapukų, nieko nesaugo jūsų naršyklėje, niekada nemato pačios programėlės ir gauna puslapių adresus be jų užklausos eilučių. Registracijos forma ir mokėjimo kvitas suskaičiuojami, bet neįrašomi. Šie duomenys tvarkomi Jungtinėse Amerikos Valstijose pagal Europos Komisijos standartines sutarčių sąlygas.
  • Google Analytics (Google Ireland Limited; duomenis gali tvarkyti Google LLC Jungtinėse Amerikos Valstijose pagal ES ir JAV duomenų privatumo programą bei standartines sutarčių sąlygas) matuoja, kaip naudojama mūsų vieša svetainė: kurie puslapiai atidaromi, iš kurios šalies ir su kokio tipo įrenginiu, ir kuri svetainė ar kampanija atvedė lankytoją. Ji veikia tik viešuosiuose puslapiuose ir registracijos puslapyje, niekada programoje, ir negauna klinikos ar pacientų duomenų. Reklamos funkcijos išjungtos.
  • Kiekvienai klinikai, identifikuojamai tik jos numeriu, „PostHog“ taip pat gauna, kaip naudojama paslauga: kada klinika užsiregistravo, kada pridėjo savo pirmąjį pacientą ir pirmąjį apsilankymą, jos prenumeratos pakeitimus ir atliktus mokėjimus, ir kiekvieną naudojimo dieną — tokius skaičiavimus kaip kiek darbuotojų ten dirbo ir kurios paslaugos dalys buvo atidarytos. Neįtraukiami jokie vardai, el. pašto adresai ar pacientų duomenys.
  • „Sentry“ („Functional Software, Inc.“, duomenys saugomi ES, Frankfurte) gauna technines ataskaitas, kai paslauga sutrinka arba veikia lėtai: klaidos tipą, mūsų kodo vietą, kurioje ji įvyko, kuri paslaugos dalis buvo naudojama, paveiktos klinikos numerį ir kiek laiko truko puslapiai bei užklausos. Vardai, el. pašto adresai, įrašų numeriai, bet kas įvesta ir adresų užklausos eilutės pašalinami prieš siunčiant ataskaitą, o ekranai niekada neįrašomi.
  • „Brevo“ („Sendinblue SAS“, Prancūzija) pristato paslaugos el. laiškus, tokius kaip kvietimai, slaptažodžio atkūrimai, paskyros patvirtinimai ir priminimai, jų gavėjams.
  • Infobip siunčia WhatsApp žinutes ir tekstines žinutes (SMS), kurias praktika įjungė savo pacientams. Jis gauna paciento arba gyvūno savininko mobiliojo telefono numerį ir nustatytą žinutės tekstą.
  • WhatsApp, Meta paslauga, pristato WhatsApp žinutes į gavėjo WhatsApp paskyrą ir gauna numerį bei žinutę, kaip ir bet kurios WhatsApp žinutės atveju.

Kiekvienas jų duomenis tvarko tik tam, kad suteiktų savo paslaugos dalį, pagal rašytinį susitarimą su OPALEVI.

Saugumo priemonės

  • Kiekvieno kliento duomenys laikomi atskirai: kiekviena užklausa apribojama organizacija, kuriai priklauso prisijungęs naudotojas.
  • Prieiga organizacijoje priklauso nuo kiekvieno asmens vaidmens, kurį nustato kliento administratoriai.
  • Slaptažodžiai saugomi tik kaip maišos reikšmės; asmuo gali pridėti antrą veiksnį savo prisijungimui.
  • Paslauga veikia tik šifruotais HTTPS ryšiais.
  • Įrašų pakeitimai ir administraciniai veiksmai užrašomi veiklos žurnale, kurio redaguoti negalima.
  • Duomenų bazė kopijuojama kasdien, o atsarginės kopijos saugomos iki 30 dienų.

Kur tvarkomi duomenys

Serveriai ir duomenų bazė yra Europos Sąjungos duomenų centruose. Kai aukščiau nurodytas teikėjas duomenis tvarko už jos ribų, tai nurodoma privatumo politikoje, o perdavimas grindžiamas BDAR (GDPR) numatytomis apsaugos priemonėmis, pavyzdžiui, Europos Komisijos standartinėmis sutarčių sąlygomis.

Taikoma teisė ir ginčai

Šiam susitarimui taikoma Kosovo Respublikos teisė. Šalys pirmiausia stengsis išspręsti bet kokį ginčą tarpusavio pokalbiu; ginčas, kurio tokiu būdu išspręsti nepavyksta, perduodamas kompetentingiems teismams Prištinoje.

Kontaktas

Turėdami klausimų apie šį dokumentą arba norėdami pateikti prašymą dėl savo duomenų, rašykite mums adresu [email protected]. Atsakome per 30 dienų.