Dasar privasi
Dasar ini menjelaskan data peribadi mana yang OPALEVI simpan, mengapa, siapa lagi yang memprosesnya, berapa lama ia disimpan dan apa yang anda boleh minta daripada kami. Ia merangkumi laman web OPALEVI dan aplikasi yang klinik gunakan.
Siapa yang bertanggungjawab
Amalan yang menggunakan OPALEVI — klinik, hospital, makmal, makmal pergigian, perkhidmatan penjagaan atau amalan veterinar — ialah pengawal rekod yang disimpannya tentang pesakit, pelanggan dan kakitangannya: ia menentukan perkara yang direkodkan dan sebabnya. OPALEVI memproses rekod tersebut bagi pihak amalan dan hanya atas arahannya, untuk menyediakan perkhidmatan. Sesiapa yang ingin melihat, membetulkan atau memadam rekod mereka harus bertanya kepada amalan yang menyimpannya.
OPALEVI ialah pengawal data yang diperlukan untuk menjalankan perkhidmatan itu sendiri: akaun amalan, butiran log masuk penggunanya, rekod pengebilan dan mesej yang dihantar kepada kami melalui laman web ini.
Apa yang kami simpan
- Butiran akaun dan pengguna: nama, alamat e-mel, nombor telefon, peranan, dan cincang setiap kata laluan (tidak pernah kata laluan itu sendiri).
- Apa yang amalan rekodkan tentang pesakitnya, yang boleh merangkumi data kesihatan (lawatan, diagnosis, keputusan, imej dan dokumen), bersama temu janji, invois, bayaran dan stok.
- Butiran langganan: pelan, bilangan kerusi kakitangan dan status bayaran. Untuk bayaran dengan kad, Paddle melaporkan statusnya kepada kami; butiran kad dimasukkan dengan Paddle dan tidak pernah sampai ke OPALEVI. Untuk bayaran dalam EURC atau USDC, kami menyimpan alamat dompet yang membayar, mesej yang ditandatanganinya, tandatangan itu dan transaksi on-chain.
- Rekod teknikal yang diperlukan untuk mengekalkan perkhidmatan selamat: percubaan log masuk, apabila tindakan penting diambil dalam aplikasi, dan e-mel yang perkhidmatan hantar.
- Negara anda, untuk bahasa anda: apabila anda membuka laman tanpa memilih bahasa, pelayan kami mencari negara mana alamat IP anda tergolong, dalam pangkalan data yang disimpan pada pelayan itu sendiri, dan membuka laman dalam bahasa negara tersebut. Alamat itu tidak disimpan dan tidak dihantar ke mana-mana. Geolokasi IP oleh DB-IP (db-ip.com), dilesenkan di bawah CC BY 4.0.
- Mesej yang dihantar melalui borang hubungan: nama anda, alamat e-mel dan apa yang anda tulis.
Mengapa kami menggunakannya
Kami menggunakan data ini untuk menyediakan dan melindungi perkhidmatan, untuk mengurus langganan dan pengebilan, untuk menjawab mesej dan untuk menghantar e-mel yang perkhidmatan perlukan, seperti pautan tetapan semula kata laluan. Kami tidak menjual data peribadi, dan kami tidak menggunakan rekod pesakit untuk pengiklanan atau untuk sebarang tujuan kami sendiri.
Siapa lagi yang memprosesnya
- Paddle.com, pedagang rekod kami, memproses bayaran dan butiran pengebilan yang mereka perlukan.
- Privy menyediakan sambungan dompet yang digunakan untuk pembayaran dalam EURC atau USDC.
- Pembekal pengehosan yang menjalankan pelayan dan pangkalan data kami menyimpan data bagi pihak kami.
- Supabase menyimpan kelayakan log masuk (setiap kata laluan hanya sebagai hash) dan menyemaknya apabila anda log masuk.
- Cloudflare menyampaikan laman web ini dan menjalankan semakan keselamatan pada borang awamnya, yang memeriksa pelayar dan sambungan anda untuk membezakan manusia daripada program automatik.
- PostHog (PostHog Inc., Amerika Syarikat) mengukur cara laman web awam kami digunakan: halaman mana yang dibuka, di mana orang mengklik dan sejauh mana mereka menatal, seberapa cepat halaman dimuatkan, dan sama ada pendaftaran atau mesej hubungan selesai. Ia juga menyimpan rakaman skrin lawatan ke halaman awam, dengan semua yang ditaip dalam borang disembunyikan, dan mungkin mengemukakan tinjauan satu soalan. Ia tidak menetapkan sebarang kuki, tidak menyimpan apa-apa dalam pelayar anda, tidak pernah melihat aplikasi itu sendiri, dan menerima alamat halaman tanpa rentetan pertanyaannya. Borang pendaftaran dan resit pembayaran dikira tetapi tidak direkodkan. Data ini diproses di Amerika Syarikat, di bawah klausa kontrak standard Suruhanjaya Eropah.
- Bagi setiap klinik, dikenal pasti hanya dengan nombornya, PostHog turut menerima cara perkhidmatan digunakan: bila klinik mendaftar, bila ia menambah pesakit pertama dan lawatan pertamanya, perubahan pada langganannya dan pembayaran yang dibuat, dan bagi setiap hari penggunaan, kiraan seperti berapa ramai kakitangan bekerja di situ dan bahagian perkhidmatan mana yang dibuka. Tiada nama, alamat e-mel atau data pesakit disertakan.
- Sentry (Functional Software, Inc., data disimpan di EU, Frankfurt) menerima laporan teknikal apabila perkhidmatan gagal atau perlahan: jenis ralat, lokasi dalam kod kami tempat ia berlaku, bahagian perkhidmatan mana yang sedang digunakan, nombor klinik yang terjejas, dan berapa lama halaman serta permintaan mengambil masa. Nama, alamat e-mel, nombor rekod, apa-apa yang ditaip dan rentetan pertanyaan alamat dialih keluar sebelum laporan dihantar, dan skrin tidak pernah dirakam.
- Brevo (Sendinblue SAS, Perancis) menyampaikan e-mel perkhidmatan, seperti jemputan, tetapan semula kata laluan, pengesahan akaun dan peringatan, kepada penerima mereka.
Kami mempunyai perjanjian pemprosesan data dengan setiap penyedia ini, sebagaimana dikehendaki oleh Perkara 28 GDPR. Ia mengikat mereka untuk memproses data hanya mengikut arahan kami, memastikannya sulit dan selamat, serta membantu kami bertindak balas apabila anda menggunakan hak anda.
Setiap daripada mereka memproses data hanya untuk menyediakan bahagian perkhidmatan mereka. Senarai pembekal semasa, dengan tempat mereka memproses data, tersedia daripada sokongan atas permintaan.
Berapa lama kami menyimpannya
Data amalan disimpan selagi akaunnya wujud. Membatalkan langganan tidak memadamkannya, jadi amalan boleh kembali atau meminta salinan.
Apabila pemilik akaun meminta pemadaman, kami memadam data amalan dalam 30 hari daripada permintaan. Rekod yang amalan mesti simpan mengikut undang-undang hendaklah dikeluarkan dahulu; menyimpannya adalah tanggungjawab amalan.
Sandaran pangkalan data disimpan sehingga 30 hari, jadi data yang dipadam juga meninggalkan sandaran dalam masa itu.
Mesej yang dihantar melalui borang hubungan disimpan selagi diperlukan untuk menjawabnya dan membuat susulan.
Cara kami melindunginya
- Data setiap amalan disimpan berasingan: setiap permintaan dihadkan kepada amalan yang pengguna yang dilog masuk tergolong.
- Kakitangan hanya melihat apa yang peranan mereka benarkan, dan pemilik akaun memutuskan peranan setiap orang.
- Kata laluan disimpan hanya sebagai cincang bersalut, log masuk gagal berulang kali dihadkan, dan pautan tetapan semula kata laluan tamat tempoh selepas 30 minit.
- Perkhidmatan berjalan melalui sambungan HTTPS yang disulitkan, dan kuki sesi hanya dihantar melaluinya.
Hak anda
Anda boleh meminta salinan data peribadi yang kami pegang tentang anda, dan meminta kami membetulkannya, memadamkannya, menyekat penggunaannya atau memberikannya kepada anda dalam format mudah alih, dan anda boleh membantah cara kami menggunakannya. Tulis kepada sokongan; kami menjawab dalam 30 hari. Jika permintaan anda berkaitan rekod pesakit, kami menyampaikannya kepada amalan yang mengawalnya.
Jika anda berpendapat kami telah mengendalikan data anda secara salah, anda boleh mengadu kepada pihak berkuasa perlindungan data di negara anda.
Perubahan kepada dasar ini
Apabila dasar ini berubah, kami mengemas kini tarikh di bahagian atas halaman ini dan, untuk perubahan penting, memberitahu pemilik akaun melalui e-mel atau dalam aplikasi.
Hubungan
Untuk sebarang soalan tentang dokumen ini, atau untuk membuat permintaan tentang data anda, tulis kepada kami di [email protected]. Kami menjawab dalam 30 hari.