Perjanjian pemprosesan data
Perjanjian ini terpakai antara OPALEVI dengan setiap amalan atau institusi pendidikan yang menggunakan OPALEVI (“pelanggan”), di mana sahaja undang-undang memerlukan perjanjian bertulis untuk pemprosesan data peribadi bagi pihak orang lain. Ia menjadi sebahagian daripada terma yang diterima pelanggan.
Peranan
Pelanggan ialah pengawal data peribadi yang disimpannya dalam OPALEVI dan memutuskan apa yang direkodkan dan sebabnya. OPALEVI L.L.C. (“OPALEVI”) ialah pemproses: ia memproses data itu hanya untuk menyediakan perkhidmatan dan hanya atas arahan pelanggan yang didokumenkan, iaitu terma ini dan penggunaan perkhidmatan oleh pelanggan.
Perkara, tempoh dan tujuan
Pemprosesan ialah pengehosan dan pengendalian OPALEVI untuk pelanggan: menyimpan, mendapatkan semula, memaparkan, mencetak dan menghantar rekod yang dimasukkan oleh pengguna pelanggan. Ia berlangsung selagi akaun pelanggan wujud, dan sehingga data dipadam selepas akaun tamat.
Data dan orang yang terlibat
- Pengguna: kakitangan, pengajar dan pelajar pelanggan — nama, alamat e-mel, nombor telefon, peranan, rekod log masuk dan rekod kerja mereka.
- Pesakit dan pelanggan: rekod yang disimpan oleh amalan tentang mereka, yang mungkin termasuk data kesihatan. Dalam klinik bilik darjah OPALEVI for Education mereka adalah rekaan dan tiada data pesakit sebenar diproses.
Kewajipan OPALEVI
- Ia memproses data hanya atas arahan pelanggan yang didokumenkan, dan memberitahu pelanggan jika ia percaya sesuatu arahan melanggar undang-undang.
- Semua orang di OPALEVI yang boleh mencapai data terikat untuk merahsiakannya.
- Ia memastikan data selamat dengan langkah yang disenaraikan di bawah.
- Ia menggunakan pemproses lain hanya seperti yang disenaraikan di bawah, di bawah terma bertulis yang memberikan data perlindungan yang sama, dan memberitahu pelanggan sebelum menambah atau menggantikan satu daripadanya dengan mengemas kini halaman ini dan dasar privasi.
- Ia membantu pelanggan menjawab permintaan daripada orang yang menggunakan hak mereka, dan dalam penilaian serta perundingan yang dikehendaki undang-undang.
- Ia memberitahu pelanggan tanpa kelengahan yang tidak wajar, dan selewat-lewatnya dalam masa 72 jam selepas menyedarinya, tentang pelanggaran data peribadi yang menjejaskan data pelanggan, dengan apa yang diketahuinya dan apa yang sedang dilakukannya mengenainya.
- Apabila akaun tamat, ia memadam data, atau terlebih dahulu memulangkan salinan jika pelanggan memintanya, dalam tempoh 30 hari selepas permintaan pelanggan; sandaran ditimpa dalam tempoh 30 hari berikutnya.
- Ia memberi pelanggan maklumat yang diperlukan untuk menunjukkan bahawa kewajipan ini dipenuhi, dan menjawab soalan audit yang munasabah sekali setahun, atau selepas pelanggaran.
Bagi pelanggan di Nigeria, kewajipan ini juga ialah kewajipan yang terhutang oleh pemproses data di bawah Akta Perlindungan Data Nigeria 2023 (Nigeria Data Protection Act 2023, NDPA), dan pihak-pihak akan bekerjasama dengan Suruhanjaya Perlindungan Data Nigeria (Nigeria Data Protection Commission) di mana undang-undang memerlukannya.
Pemproses lain
- Paddle.com, pedagang rekod kami, memproses bayaran dan butiran pengebilan yang mereka perlukan.
- Freemius, Inc., pedagang rekod bagi langganan yang dibayar melalui pembayarannya, memproses bayaran itu dan butiran pengebilan yang diperlukannya.
- Privy menyediakan sambungan dompet yang digunakan untuk pembayaran dalam EURC atau USDC.
- Pembekal pengehosan yang menjalankan pelayan dan pangkalan data kami menyimpan data bagi pihak kami.
- Supabase menyimpan kelayakan log masuk (setiap kata laluan hanya sebagai hash) dan menyemaknya apabila anda log masuk.
- Cloudflare menyampaikan laman web ini dan menjalankan semakan keselamatan pada borang awamnya, yang memeriksa pelayar dan sambungan anda untuk membezakan manusia daripada program automatik.
- PostHog (PostHog Inc., Amerika Syarikat) mengukur cara laman web awam kami digunakan: halaman mana yang dibuka, di mana orang mengklik dan sejauh mana mereka menatal, seberapa cepat halaman dimuatkan, dan sama ada pendaftaran atau mesej hubungan selesai. Ia juga menyimpan rakaman skrin lawatan ke halaman awam, dengan semua yang ditaip dalam borang disembunyikan, dan mungkin mengemukakan tinjauan satu soalan. Ia tidak menetapkan sebarang kuki, tidak menyimpan apa-apa dalam pelayar anda, tidak pernah melihat aplikasi itu sendiri, dan menerima alamat halaman tanpa rentetan pertanyaannya. Borang pendaftaran dan resit pembayaran dikira tetapi tidak direkodkan. Data ini diproses di Amerika Syarikat, di bawah klausa kontrak standard Suruhanjaya Eropah.
- Google Analytics (Google Ireland Limited; data mungkin diproses oleh Google LLC di Amerika Syarikat di bawah Rangka Kerja Privasi Data EU–AS dan klausa kontrak standard) mengukur cara laman web awam kami digunakan: halaman mana yang dibuka, dari negara mana dan jenis peranti apa, dan laman atau kempen mana yang membawa pelawat. Ia berjalan pada halaman awam dan halaman pendaftaran sahaja, tidak pernah di dalam aplikasi, dan tidak menerima data klinik atau pesakit. Ciri pengiklanan dimatikan.
- Bagi setiap klinik, dikenal pasti hanya dengan nombornya, PostHog turut menerima cara perkhidmatan digunakan: bila klinik mendaftar, bila ia menambah pesakit pertama dan lawatan pertamanya, perubahan pada langganannya dan pembayaran yang dibuat, dan bagi setiap hari penggunaan, kiraan seperti berapa ramai kakitangan bekerja di situ dan bahagian perkhidmatan mana yang dibuka. Tiada nama, alamat e-mel atau data pesakit disertakan.
- Sentry (Functional Software, Inc., data disimpan di EU, Frankfurt) menerima laporan teknikal apabila perkhidmatan gagal atau perlahan: jenis ralat, lokasi dalam kod kami tempat ia berlaku, bahagian perkhidmatan mana yang sedang digunakan, nombor klinik yang terjejas, dan berapa lama halaman serta permintaan mengambil masa. Nama, alamat e-mel, nombor rekod, apa-apa yang ditaip dan rentetan pertanyaan alamat dialih keluar sebelum laporan dihantar, dan skrin tidak pernah dirakam.
- Brevo (Sendinblue SAS, Perancis) menyampaikan e-mel perkhidmatan, seperti jemputan, tetapan semula kata laluan, pengesahan akaun dan peringatan, kepada penerima mereka.
- Infobip menghantar mesej WhatsApp dan mesej teks (SMS) yang telah diaktifkan oleh amalan untuk pesakitnya. Ia menerima nombor telefon mudah alih pesakit atau pemilik haiwan dan teks tetap mesej itu.
- WhatsApp, perkhidmatan Meta, menyampaikan mesej WhatsApp ke akaun WhatsApp penerima, dan menerima nombor serta mesej itu seperti bagi mana-mana mesej WhatsApp.
Setiap daripada mereka memproses data hanya untuk menyediakan bahagian perkhidmatannya, di bawah perjanjian bertulis dengan OPALEVI.
Langkah keselamatan
- Data setiap pelanggan diasingkan: setiap permintaan dihadkan kepada organisasi yang menjadi milik pengguna yang log masuk.
- Akses dalam sesebuah organisasi mengikut peranan setiap orang, yang ditetapkan oleh pentadbir pelanggan.
- Kata laluan disimpan hanya sebagai cincangan (hash); seseorang boleh menambah faktor kedua pada log masuknya sendiri.
- Perkhidmatan berjalan hanya melalui sambungan HTTPS yang disulitkan.
- Perubahan pada rekod dan tindakan pentadbiran ditulis ke log aktiviti yang tidak boleh disunting.
- Pangkalan data disandarkan setiap hari dan sandaran disimpan sehingga 30 hari.
Di mana data diproses
Pelayan dan pangkalan data berada di pusat data dalam Kesatuan Eropah. Jika pembekal yang disenaraikan di atas memproses data di luarnya, dasar privasi menyatakannya, dan pemindahan itu bergantung pada perlindungan yang diperuntukkan oleh GDPR, seperti klausa kontrak standard Suruhanjaya Eropah.
Undang-undang yang mentadbir dan pertikaian
Perjanjian ini ditadbir oleh undang-undang Republik Kosovo. Pihak-pihak akan mencuba menyelesaikan sebarang pertikaian terlebih dahulu dengan berbincang sesama mereka; pertikaian yang tidak dapat diselesaikan dengan cara itu dibawa ke mahkamah yang berwibawa di Pristina.
Hubungan
Untuk sebarang soalan tentang dokumen ini, atau untuk membuat permintaan tentang data anda, tulis kepada kami di [email protected]. Kami menjawab dalam 30 hari.