Praleisti ir pereiti prie turinio

Privatumo politika

Ši politika paaiškina, kokius asmens duomenis saugo OPALEVI, kodėl, kas dar juos tvarko, kiek laiko jie saugomi ir ką galite iš mūsų paprašyti. Ji apima OPALEVI svetainę ir programą, kurią naudoja klinikos.

Kas yra atsakingas

OPALEVI naudojanti praktika – klinika, ligoninė, laboratorija, odontologijos laboratorija, priežiūros tarnyba ar veterinarijos klinika – yra savo pacientų, klientų ir personalo įrašų valdytojas: ji nusprendžia, kas ir kodėl įrašoma. OPALEVI tvarko tuos įrašus praktikos vardu ir tik jos nurodymu, kad suteiktų paslaugą. Kiekvienas, norintis pamatyti, pataisyti ar ištrinti savo įrašą, turėtų pasiteirauti juos saugojusios praktikos.

OPALEVI yra duomenų, reikalingų pačiai paslaugai teikti, valdytojas: praktikos paskyra, jos naudotojų prisijungimo duomenys, atsiskaitymo įrašai ir pranešimai, mums siunčiami per šią svetainę.

Ką saugome

  • Paskyros ir naudotojų duomenys: vardai, el. pašto adresai, telefono numeriai, vaidmenys ir kiekvieno slaptažodžio kodas (niekada ne pats slaptažodis).
  • Tai, ką praktika registruoja apie savo pacientus, kas gali apimti sveikatos duomenis (vizitus, diagnozes, rezultatus, vaizdus ir dokumentus), taip pat registracijas, sąskaitas, mokėjimus ir atsargas.
  • Prenumeratos duomenys: planas, darbuotojų vietų skaičius ir mokėjimo būklė. Mokant kortele, būklę mums praneša Paddle; kortelės duomenys įvedami pas Paddle ir niekada nepasiekia OPALEVI. Mokant EURC arba USDC valiuta, saugome piniginės, iš kurios buvo sumokėta, adresą, jos pasirašytą pranešimą, parašą ir grandinės operaciją.
  • Techniniai įrašai, reikalingi paslaugos saugumui užtikrinti: prisijungimo bandymai, svarbių veiksmų atlikimo laikas programoje ir paslaugos siunčiami el. laiškai.
  • Jūsų šalis, jūsų kalbai: kai atidarote svetainę nepasirinkę kalbos, mūsų serveris duomenų bazėje, laikomoje pačiame serveryje, nustato, kuriai šaliai priklauso jūsų IP adresas, ir atidaro svetainę tos šalies kalba. Adresas nesaugomas ir niekur nesiunčiamas. IP geolokacija: DB-IP (db-ip.com), licencijuota pagal CC BY 4.0.
  • Per kontaktinę formą siunčiami pranešimai: jūsų vardas, el. pašto adresas ir tai, ką parašėte.

Kodėl juos naudojame

Šiuos duomenis naudojame, kad suteiktume ir apsaugotume paslaugą, valdytume prenumeratas ir atsiskaitymus, atsakytume į pranešimus ir siųstume paslaugai reikalingus el. laiškus, tokius kaip slaptažodžio atkūrimo nuorodos. Neparduodame asmens duomenų ir nenaudojame pacientų kortelių reklamai ar kitiems savo tikslams.

Kas dar tvarko duomenis

  • Paddle.com, mūsų registruotasis pardavėjas kortelių mokėjimams, tvarko šiuos mokėjimus ir jam reikalingus atsiskaitymo duomenis.
  • Privy suteikia piniginės jungtį, naudojamą mokėjimams EURC arba USDC.
  • Talpinimo paslaugų teikėjas, kuris valdo mūsų serverius ir duomenų bazę, saugo duomenis mūsų vardu.
  • „Supabase“ saugo prisijungimo duomenis (kiekvieną slaptažodį tik kaip maišos reikšmę) ir juos tikrina, kai prisijungiate.
  • „Cloudflare“ pristato šią svetainę ir atlieka saugumo patikrą jos viešose formose, kuri tikrina jūsų naršyklę ir ryšį, kad atskirtų žmones nuo automatizuotų programų.
  • „PostHog“ („PostHog Inc.“, Jungtinės Amerikos Valstijos) matuoja, kaip naudojama mūsų vieša svetainė: kurie puslapiai atidaromi, kur žmonės spaudžia ir kiek toli slenka, kaip greitai kraunami puslapiai, ir ar užbaigta registracija arba kontaktinis pranešimas. Ji taip pat saugo viešų puslapių lankymų ekrano įrašus, kai viskas, kas įvesta formoje, yra paslėpta, ir gali pateikti vieno klausimo apklausą. Ji nenustato jokių slapukų, nieko nesaugo jūsų naršyklėje, niekada nemato pačios programėlės ir gauna puslapių adresus be jų užklausos eilučių. Registracijos forma ir mokėjimo kvitas suskaičiuojami, bet neįrašomi. Šie duomenys tvarkomi Jungtinėse Amerikos Valstijose pagal Europos Komisijos standartines sutarčių sąlygas.
  • Kiekvienai klinikai, identifikuojamai tik jos numeriu, „PostHog“ taip pat gauna, kaip naudojama paslauga: kada klinika užsiregistravo, kada pridėjo savo pirmąjį pacientą ir pirmąjį apsilankymą, jos prenumeratos pakeitimus ir atliktus mokėjimus, ir kiekvieną naudojimo dieną — tokius skaičiavimus kaip kiek darbuotojų ten dirbo ir kurios paslaugos dalys buvo atidarytos. Neįtraukiami jokie vardai, el. pašto adresai ar pacientų duomenys.
  • „Sentry“ („Functional Software, Inc.“, duomenys saugomi ES, Frankfurte) gauna technines ataskaitas, kai paslauga sutrinka arba veikia lėtai: klaidos tipą, mūsų kodo vietą, kurioje ji įvyko, kuri paslaugos dalis buvo naudojama, paveiktos klinikos numerį ir kiek laiko truko puslapiai bei užklausos. Vardai, el. pašto adresai, įrašų numeriai, bet kas įvesta ir adresų užklausos eilutės pašalinami prieš siunčiant ataskaitą, o ekranai niekada neįrašomi.
  • „Brevo“ („Sendinblue SAS“, Prancūzija) pristato paslaugos el. laiškus, tokius kaip kvietimai, slaptažodžio atkūrimai, paskyros patvirtinimai ir priminimai, jų gavėjams.

Su kiekvienu iš šių tiekėjų turime duomenų tvarkymo susitarimą, kaip to reikalauja BDAR (GDPR) 28 straipsnis. Jis įpareigoja juos tvarkyti duomenis tik pagal mūsų nurodymus, laikyti juos konfidencialius ir saugius bei padėti mums atsakyti, kai naudojatės savo teisėmis.

Kiekvienas iš jų duomenis tvarko tik tam, kad suteiktų savo paslaugos dalį. Dabartinis teikėjų sąrašas, nurodant, kur jie tvarko duomenis, pateikiamas paprašius palaikymo tarnybai.

Kiek laiko juos saugome

Praktikos duomenys saugomi tol, kol egzistuoja jos paskyra. Prenumeratos atšaukimas jų neištrina, kad praktika galėtų sugrįžti arba paprašyti kopijos.

Kai paskyros savininkas paprašo ištrinti duomenis, praktikos duomenis ištriname per 30 dienų nuo prašymo. Įrašai, kuriuos praktika privalo saugoti pagal įstatymą, turi būti išsaugoti iš anksto; jų saugojimas yra praktikos atsakomybė.

Duomenų bazės atsarginės kopijos saugomos iki 30 dienų, todėl ištrinti duomenys per šį laiką pašalinami ir iš atsarginių kopijų.

Per kontaktinę formą siunčiami pranešimai saugomi tiek laiko, kiek reikia į juos atsakyti ir sekti tolesnę eigą.

Kaip juos apsaugome

  • Kiekvienos praktikos duomenys saugomi atskirai: kiekvienas užklausas apribotas praktika, kuriai priklauso prisijungęs naudotojas.
  • Darbuotojai mato tik tai, ką leidžia jų rolė, o paskyros savininkas sprendžia kiekvieno rolę.
  • Slaptažodžiai saugomi tik kaip kodas su druska, pakartotiniai nesėkmingi prisijungimo bandymai ribojami, o slaptažodžio atkūrimo nuoroda nustoja galioti po 30 min.
  • Paslauga veikia per šifruotus HTTPS ryšius, o sesijos slapukas siunčiamas tik per juos.

Slapukai

OPALEVI naudoja tik tuos slapukus, kurių reikia veikimui: prisijungimo sesiją ir jos saugumo patikras (įskaitant trumpalaikę patikrą dviejų žingsnių prisijungimo metu), slapuką, kuris išsaugo jūsų registraciją, kol ją pildote, slapuką, kuris prisimena, kuri klinika atidaryta, slapuką vienkartiniam saugumo pranešimui, slapuką, kuris metams prisimena jūsų kalbą, ir slapuką, kuris prisimena, kad uždarėte pradžios puslapio pasveikinimą. Reklamos ar analitikos slapukų nenaudojame.

Kai mokate kortele, atsiskaitymą atlieka Paddle, kuris gali nustatyti savo slapukus pagal savo privatumo politiką.

Jūsų teisės

Galite paprašyti mūsų jūsų asmens duomenų kopijos, kuriuos apie jus saugome, taip pat paprašyti juos ištaisyti, ištrinti, apriboti jų naudojimą arba pateikti perkeliamu formatu, ir galite nesutikti su tuo, kaip juos naudojame. Rašykite palaikymo tarnybai; atsakome per 30 dienų. Jei jūsų prašymas susijęs su paciento kortele, perduodame jį praktikai, kuri ją valdo.

Jei manote, kad jūsų duomenis tvarkėme netinkamai, galite pateikti skundą jūsų šalies duomenų apsaugos institucijai.

Šios politikos pakeitimai

Kai ši politika keičiasi, atnaujiname datą šio puslapio viršuje, o apie svarbų pakeitimą informuojame paskyrų savininkus el. paštu arba programoje.

Kontaktas

Turėdami klausimų apie šį dokumentą arba norėdami pateikti prašymą dėl savo duomenų, rašykite mums adresu [email protected]. Atsakome per 30 dienų.