Privātuma politika
Šī politika izskaidro, kādus personas datus glabā OPALEVI, kāpēc, kas cits tos apstrādā, cik ilgi tie tiek glabāti un ko varat mums pieprasīt. Tā attiecas uz OPALEVI mājaslapu un lietotni, ko izmanto klīnikas.
Kas ir atbildīgs
Prakse, kas izmanto OPALEVI — klīnika, slimnīca, laboratorija, zobārstniecības laboratorija, aprūpes dienests vai veterinārā prakse — pārvalda uzskaiti par saviem pacientiem, klientiem un personālu: tā izlemj, kas tiek reģistrēts un kāpēc. OPALEVI apstrādā šos ierakstus prakses vārdā un tikai pēc tās norādījumiem, lai sniegtu pakalpojumu. Ikvienam, kurš vēlas redzēt, labot vai dzēst savu ierakstu, jājautā praksei, kas to glabā.
OPALEVI ir to datu pārzinis, kas nepieciešami paša pakalpojuma darbībai: prakses konts, tās lietotāju pieteikšanās dati, norēķinu ieraksti un ziņas, kas mums nosūtītas caur šo mājaslapu.
Ko mēs glabājam
- Konta un lietotāju dati: vārdi, e-pasta adreses, tālruņu numuri, lomas un katras paroles jaucējvērtība (nekad pati parole).
- To, ko prakse reģistrē par saviem pacientiem, kas var ietvert veselības datus (vizītes, diagnozes, rezultātus, attēlus un dokumentus), kā arī pierakstus, rēķinus, maksājumus un krājumus.
- Abonementa dati: plāns, darbinieku vietu skaits un maksājuma statuss. Kartes maksājuma gadījumā statusu mums ziņo Paddle; kartes dati tiek ievadīti Paddle sistēmā un nekad nesasniedz OPALEVI. Maksājuma EURC vai USDC gadījumā glabājam maksājumu veikušā maciņa adresi, tā parakstīto ziņojumu, parakstu un darījumu blokķēdē.
- Tehniskie ieraksti, kas nepieciešami pakalpojuma drošībai: pieteikšanās mēģinājumi, svarīgu darbību laiks lietotnē un pakalpojuma nosūtītie e-pasti.
- Jūsu valsts, jūsu valodai: kad atverat vietni, nebūdami izvēlējušies valodu, mūsu serveris datubāzē, kas tiek glabāta pašā serverī, noskaidro, kurai valstij pieder jūsu IP adrese, un atver vietni šīs valsts valodā. Adrese netiek glabāta un netiek nekur sūtīta. IP ģeolokācija: DB-IP (db-ip.com), licencēta ar CC BY 4.0.
- Ziņas, kas nosūtītas caur kontaktformu: jūsu vārds, e-pasta adrese un uzrakstītais teksts.
Kāpēc mēs to izmantojam
Mēs izmantojam šos datus, lai sniegtu un aizsargātu pakalpojumu, pārvaldītu abonementus un norēķinus, atbildētu uz ziņām un nosūtītu pakalpojumam nepieciešamos e-pastus, piemēram, paroles atiestatīšanas saites. Mēs nepārdodam personas datus un neizmantojam pacientu kartes reklāmai vai jebkuram savam mērķim.
Kas cits to apstrādā
- Paddle.com, mūsu reģistrētais tirgotājs kartes maksājumiem, apstrādā šos maksājumus un tam nepieciešamos rēķinu datus.
- Privy nodrošina maka savienojumu, ko izmanto maksājumiem EURC vai USDC.
- Hostinga pakalpojuma sniedzējs, kas uztur mūsu serverus un datubāzi, glabā datus mūsu vārdā.
- Supabase glabā pieteikšanās datus (katru paroli tikai kā jaucējvērtību) un pārbauda tos, kad piesakāties.
- Cloudflare piegādā šo vietni un veic drošības pārbaudi tās publiskajās veidlapās, kas pārbauda jūsu pārlūkprogrammu un savienojumu, lai atšķirtu cilvēkus no automatizētām programmām.
- PostHog (PostHog Inc., Amerikas Savienotās Valstis) mēra, kā tiek izmantota mūsu publiskā tīmekļa vietne: kuras lapas tiek atvērtas, kur cilvēki klikšķina un cik tālu ritina, cik ātri ielādējas lapas, un vai reģistrācija vai kontaktziņojums ir pabeigts. Tā arī saglabā publisko lapu apmeklējumu ekrāna ierakstus, kur viss veidlapā ievadītais ir paslēpts, un var uzdot viena jautājuma aptauju. Tā neiestata sīkfailus, neko nesaglabā jūsu pārlūkprogrammā, nekad neredz pašu lietotni un saņem lapu adreses bez to vaicājuma virknēm. Reģistrācijas veidlapa un maksājuma kvīts tiek skaitītas, bet netiek ierakstītas. Šie dati tiek apstrādāti Amerikas Savienotajās Valstīs saskaņā ar Eiropas Komisijas standarta līguma klauzulām.
- Katrai klīnikai, kas identificēta tikai pēc tās numura, PostHog arī saņem informāciju par to, kā tiek izmantots pakalpojums: kad klīnika reģistrējās, kad tā pievienoja savu pirmo pacientu un pirmo vizīti, izmaiņas tās abonementā un veiktos maksājumus, un par katru izmantošanas dienu — tādus skaitļus kā, cik darbinieku tur strādāja un kuras pakalpojuma daļas tika atvērtas. Netiek iekļauti nekādi vārdi, e-pasta adreses vai pacientu dati.
- Sentry (Functional Software, Inc., dati tiek glabāti ES, Frankfurtē) saņem tehniskus pārskatus, kad pakalpojums neizdodas vai darbojas lēni: kļūdas veidu, vietu mūsu kodā, kur tā radās, kura pakalpojuma daļa tika izmantota, skartās klīnikas numuru un cik ilgi ilga lapas un pieprasījumi. Vārdi, e-pasta adreses, ieraksta numuri, jebkas ierakstītais un adrešu vaicājuma virknes tiek noņemti pirms pārskata nosūtīšanas, un ekrāni nekad netiek ierakstīti.
- Brevo (Sendinblue SAS, Francija) piegādā pakalpojuma e-pastus, piemēram, uzaicinājumus, paroles atiestatīšanas, konta apstiprinājumus un atgādinājumus, to saņēmējiem.
Ar katru no šiem pakalpojumu sniedzējiem mums ir datu apstrādes līgums, kā to prasa VDAR (GDPR) 28. pants. Tas tos saista apstrādāt datus tikai saskaņā ar mūsu norādījumiem, glabāt tos konfidenciāli un droši, un palīdzēt mums atbildēt, kad jūs izmantojat savas tiesības.
Katrs no viņiem apstrādā datus tikai tam, lai sniegtu savu daļu pakalpojuma. Pašreizējais pakalpojumu sniedzēju saraksts kopā ar datu apstrādes vietu ir pieejams, pieprasot to atbalsta dienestā.
Cik ilgi mēs to glabājam
Prakses dati tiek glabāti tikmēr, kamēr pastāv tās konts. Abonementa atcelšana tos nedzēš, lai prakse varētu atgriezties vai pieprasīt kopiju.
Kad konta īpašnieks pieprasa dzēšanu, mēs dzēšam prakses datus 30 dienu laikā no pieprasījuma. Ieraksti, kas praksei jāglabā saskaņā ar likumu, vispirms jāizņem; to glabāšana ir prakses pienākums.
Datubāzes rezerves kopijas tiek glabātas līdz 30 dienām, tāpēc dzēstie dati šajā laikā izzūd arī no rezerves kopijām.
Ziņas, kas nosūtītas caur kontaktformu, tiek glabātas tikmēr, kamēr nepieciešams uz tām atbildēt un turpināt darbu.
Kā mēs to aizsargājam
- Katras prakses dati tiek glabāti nošķirti: katrs pieprasījums ir ierobežots līdz praksei, kurai pieder pieteicies lietotājs.
- Personāls redz tikai to, ko atļauj viņa loma, un konta īpašnieks izlemj katras personas lomu.
- Paroles tiek glabātas tikai kā sālīts jaucējkods, atkārtoti neveiksmīgi pieteikšanās mēģinājumi tiek ierobežoti, un paroles atiestatīšanas saite zaudē derīgumu pēc 30 min.
- Pakalpojums darbojas, izmantojot šifrētus HTTPS savienojumus, un sesijas sīkdatne tiek nosūtīta tikai pa tiem.
Jūsu tiesības
Jūs varat pieprasīt no mums kopiju par personas datiem, ko glabājam par jums, un lūgt tos labot, dzēst, ierobežot to izmantošanu vai saņemt pārnesamā formātā, kā arī iebilst pret to izmantošanu. Rakstiet atbalsta dienestam; mēs atbildam 30 dienu laikā. Ja jūsu pieprasījums attiecas uz pacienta karti, mēs to nododam praksei, kas to kontrolē.
Ja uzskatāt, ka esam nepareizi apstrādājuši jūsu datus, varat iesniegt sūdzību savas valsts datu aizsardzības iestādei.
Šīs politikas izmaiņas
Kad šī politika mainās, mēs atjauninām datumu šīs lapas augšdaļā, un par nozīmīgu izmaiņu informējam konta īpašniekus pa e-pastu vai lietotnē.
Kontakts
Ja jums ir kāds jautājums par šo dokumentu vai vēlaties iesniegt pieprasījumu par saviem datiem, rakstiet mums uz [email protected]. Mēs atbildam 30 dienu laikā.