गोपनीयता नीति
यो नीतिले OPALEVI ले कुन व्यक्तिगत डेटा राख्छ, किन, अरू कसले प्रशोधन गर्छ, कति समय राखिन्छ र तपाईं हामीसँग के माग्न सक्नुहुन्छ भन्ने बताउँछ। यसले OPALEVI वेबसाइट र क्लिनिकले प्रयोग गर्ने अनुप्रयोग समेट्छ।
जिम्मेवारी कसको
OPALEVI प्रयोग गर्ने अभ्यास — क्लिनिक, अस्पताल, प्रयोगशाला, दन्त प्रयोगशाला, हेरचाह सेवा वा भेटेरिनरी अभ्यास — यसले आफ्ना बिरामीहरू, ग्राहकहरू र कर्मचारीहरूको बारेमा राख्ने रेकर्डहरूको नियन्त्रक हो: यसले के रेकर्ड गरिएको छ र किन निर्धारण गर्छ। OPALEVI ले ती अभिलेखहरूलाई अभ्यासको तर्फबाट र केवल यसको निर्देशनहरूमा, सेवा प्रदान गर्न प्रक्रिया गर्दछ। आफ्नो रेकर्ड हेर्न, सच्याउन वा मेटाउन चाहने जो कोहीले यसलाई राख्ने अभ्यासलाई सोध्नु पर्छ।
OPALEVI सेवा चलाउन चाहिने डेटाको नियन्त्रक हो: अभ्यासको खाता, प्रयोगकर्ताका साइन-इन विवरण, बिलिङ अभिलेख र यो वेबसाइटबाट हामीलाई पठाइएका सन्देश।
हामी के राख्छौं
- खाता र प्रयोगकर्ता विवरण: नाम, इमेल ठेगाना, टेलिफोन नम्बर, भूमिका, र प्रत्येक पासवर्डको ह्यास (पासवर्ड कहिल्यै होइन)।
- अभ्यासले बिरामीबारे लेख्ने कुरा, जसमा स्वास्थ्य डेटा (भिजिट, निदान, नतिजा, तस्बिर र कागजात) पर्न सक्छ, साथै अपोइन्टमेन्ट, बिजक, भुक्तानी र मौज्दात।
- सदस्यता विवरण: योजना, कर्मचारी सिटको सङ्ख्या र भुक्तानीको स्थिति। कार्डबाट भुक्तानी गर्दा Paddle ले हामीलाई स्थिति जानकारी गराउँछ; कार्ड विवरण Paddle मा प्रविष्ट गरिन्छ र OPALEVI सम्म कहिल्यै आइपुग्दैन। EURC वा USDC मा भुक्तानी गर्दा हामी भुक्तानी गर्ने वालेटको ठेगाना, त्यसले हस्ताक्षर गरेको सन्देश, हस्ताक्षर र अन-चेन कारोबार राख्छौं।
- सेवा सुरक्षित राख्न चाहिने प्राविधिक अभिलेख: साइन-इन प्रयास, अनुप्रयोगमा महत्त्वपूर्ण कार्य कहिले भए, र सेवाले पठाउने इमेल।
- तपाईंको देश, तपाईंको भाषाका लागि: तपाईंले भाषा नछानी साइट खोल्दा हाम्रो सर्भरले सर्भरमै राखिएको डेटाबेसमा तपाईंको IP ठेगाना कुन देशको हो भनी हेर्छ, र साइटलाई त्यही देशको भाषामा खोल्छ। ठेगाना राखिँदैन र कतै पठाइँदैन। IP जियोलोकेसन DB-IP (db-ip.com) द्वारा, CC BY 4.0 अन्तर्गत इजाजतप्राप्त।
- सम्पर्क फारामबाट पठाइएका सन्देश: तपाईंको नाम, इमेल ठेगाना र लेखेको कुरा।
किन प्रयोग गर्छौं
हामी यो डेटा सेवा दिन र जोगाउन, सदस्यता र बिलिङ व्यवस्थापन गर्न, सन्देशको जवाफ दिन र सेवालाई चाहिने इमेल पठाउन प्रयोग गर्छौं, जस्तै पासवर्ड-रिसेट लिङ्क। हामी व्यक्तिगत डेटा बेच्दैनौं, र बिरामी अभिलेख विज्ञापन वा आफ्नै कुनै प्रयोजनमा प्रयोग गर्दैनौं।
अरू कसले प्रशोधन गर्छ
- Paddle.com, हाम्रो मर्चेन्ट अफ अभिलेख, भुक्तानी र तिनीहरूलाई चाहिने बिलिङ विवरण प्रशोधन गर्छ।
- Privy ले EURC वा USDC मा भुक्तानीहरूको लागि प्रयोग गरिएको वालेट जडान प्रदान गर्दछ।
- हाम्रा सर्भर र डेटाबेस चलाउने होस्टिङ प्रदायकले हाम्रो तर्फबाट डेटा राख्छ।
- Supabase ले साइन-इन प्रमाणहरू भण्डारण गर्छ (प्रत्येक पासवर्ड केवल ह्यासको रूपमा) र तपाईंले साइन इन गर्दा तिनीहरूलाई जाँच गर्छ।
- Cloudflare ले यो वेबसाइट वितरण गर्छ र यसका सार्वजनिक फारमहरूमा सुरक्षा जाँच सञ्चालन गर्छ, जसले मानिसहरूलाई स्वचालित प्रोग्रामहरूबाट छुट्याउन तपाईंको ब्राउजर र जडान हेर्छ।
- PostHog (PostHog Inc., संयुक्त राज्य अमेरिका) ले हाम्रो सार्वजनिक वेबसाइट कसरी प्रयोग गरिन्छ भनेर मापन गर्छ: कुन पृष्ठहरू खोलिन्छन्, मानिसहरूले कहाँ क्लिक गर्छन् र कति स्क्रोल गर्छन्, पृष्ठहरू कति चाँडो लोड हुन्छन्, र दर्ता वा सम्पर्क सन्देश पूरा भएको छ कि छैन। यसले सार्वजनिक पृष्ठहरूको भ्रमणहरूको स्क्रिन रेकर्डिङ पनि राख्छ, जसमा फारममा टाइप गरिएको सबै कुरा लुकाइएको हुन्छ, र एक-प्रश्नको सर्वेक्षण सोध्न सक्छ। यसले कुनै कुकी सेट गर्दैन, तपाईंको ब्राउजरमा केही पनि भण्डारण गर्दैन, एप्लिकेसनलाई आफैं कहिल्यै देख्दैन, र पृष्ठ ठेगानाहरू तिनीहरूको क्वेरी स्ट्रिङ बिना प्राप्त गर्छ। दर्ता फारम र भुक्तानी रसिद गणना गरिन्छ तर रेकर्ड गरिँदैन। यो डेटा संयुक्त राज्य अमेरिकामा, युरोपेली आयोगको मानक सम्झौता धाराहरू अन्तर्गत प्रशोधन गरिन्छ।
- प्रत्येक क्लिनिकको लागि, जुन यसको नम्बरले मात्र पहिचान गरिन्छ, PostHog ले सेवा कसरी प्रयोग गरिन्छ भनेर पनि प्राप्त गर्छ: क्लिनिक कहिले दर्ता भयो, यसले पहिलो बिरामी र पहिलो भ्रमण कहिले थप्यो, यसको सदस्यतामा भएका परिवर्तनहरू र गरिएका भुक्तानीहरू, र प्रयोगको प्रत्येक दिनको लागि, त्यहाँ कति कर्मचारीले काम गरे र सेवाका कुन भागहरू खोलिए जस्ता गणनाहरू। कुनै नाम, इमेल ठेगाना वा बिरामीको डेटा समावेश गरिँदैन।
- Sentry (Functional Software, Inc., डेटा EU, फ्र्यांकफर्टमा भण्डारण गरिन्छ) ले सेवा असफल हुँदा वा ढिलो हुँदा प्राविधिक प्रतिवेदनहरू प्राप्त गर्छ: त्रुटिको प्रकार, हाम्रो कोडमा यो कहाँ भयो, सेवाको कुन भाग प्रयोगमा थियो, प्रभावित क्लिनिकको नम्बर, र पृष्ठ र अनुरोधहरूले कति समय लिए। नाम, इमेल ठेगाना, रेकर्ड नम्बरहरू, टाइप गरिएको कुनै पनि कुरा र ठेगानाहरूको क्वेरी स्ट्रिङ प्रतिवेदन पठाउनुअघि हटाइन्छ, र स्क्रिनहरू कहिल्यै रेकर्ड गरिँदैन।
- Brevo (Sendinblue SAS, फ्रान्स) ले सेवाका इमेलहरू, जस्तै निमन्त्रणा, पासवर्ड रिसेट, खाता पुष्टिकरण र सम्झनाहरू, तिनका प्राप्तकर्तासम्म पुर्याउँछ।
GDPR को धारा २८ ले आवश्यक गरे अनुसार, हामीसँग यी प्रत्येक प्रदायकसँग डेटा प्रशोधन सम्झौता छ। यसले उनीहरूलाई डेटा हाम्रा निर्देशनहरू अनुसार मात्र प्रशोधन गर्न, यसलाई गोप्य र सुरक्षित राख्न, र तपाईंले आफ्ना अधिकारहरू प्रयोग गर्दा हामीलाई प्रतिक्रिया दिन मद्दत गर्न बाध्य पार्छ।
प्रत्येकले सेवाको आफ्नो भाग दिन मात्र डेटा प्रशोधन गर्छ। हालका प्रदायकको सूची, कहाँ प्रशोधन हुन्छ सहित, अनुरोधमा सहयोगबाट उपलब्ध छ।
कति समय राख्छौं
अभ्यासको डेटा खाता रहँदासम्म राखिन्छ। सदस्यता रद्द गर्दा मेट्दैन, ताकि अभ्यास फर्कन वा प्रतिलिपि माग्न सकोस्।
खाता मालिकले मेटाउन माग्दा हामी अनुरोधको 30 दिनभित्र अभ्यासको डेटा मेट्छौं। कानुनले अभ्यासले राख्नुपर्ने अभिलेख पहिले निकाल्नुपर्छ; राख्ने जिम्मेवारी अभ्यासको हो।
डेटाबेस ब्याकअप 30 दिनसम्म राखिन्छन्, त्यसैले मेटिएको डेटा पनि त्यो समयभित्र ब्याकअपबाट जान्छ।
सम्पर्क फारामबाट पठाइएका सन्देश जवाफ दिन र फलोअप गर्न जति समय लाग्छ त्यति राखिन्छन्।
हामी कसरी जोगाउँछौं
- प्रत्येक अभ्यासको डेटा छुट्टै राखिन्छ: हरेक अनुरोध साइन-इन प्रयोगकर्ता जुन अभ्यासको हो त्यसमा सीमित हुन्छ।
- कर्मचारीले भूमिकाअनुसार मात्र देख्छन्, र खाता मालिकले प्रत्येकको भूमिका तय गर्छ।
- पासवर्ड साल्टेड ह्यास मात्र हुन्छ, बारम्बार असफल साइन-इन सीमित हुन्छन्, र पासवर्ड-रिसेट लिङ्क 30 मिनेटपछि सकिन्छ।
- सेवा इन्क्रिप्टेड HTTPS जडानमा चल्छ, र सत्र कुकी तिनीहरूमा मात्र पठाइन्छ।
तपाईंका अधिकार
हामीसँग तपाईंबारे रहेको व्यक्तिगत डेटाको प्रतिलिपि माग्न, सच्याउन, मेटाउन, प्रयोग सीमित गर्न वा पोर्टेबल ढाँचामा दिन, र हामीले कसरी प्रयोग गर्छौं भन्नेमा आपत्ति जनाउन सक्नुहुन्छ। सहयोगलाई लेख्नुहोस्; हामी 30 दिनभित्र जवाफ दिन्छौं। अनुरोध बिरामी अभिलेखबारे हो भने नियन्त्रण गर्ने अभ्यासलाई पठाउँछौं।
तपाईंको डेटा गलत सम्हालेको लाग्छ भने आफ्नो देशको डेटा संरक्षण निकायमा उजुरी गर्न सक्नुहुन्छ।
यो नीतिमा परिवर्तन
यो नीति फेर्दा हामी यो पृष्ठको माथिको मिति अद्यावधिक गर्छौं र, महत्त्वपूर्ण परिवर्तनमा, खाता मालिकलाई इमेल वा अनुप्रयोगमा बताउँछौं।
सम्पर्क
यो कागजातबारे कुनै प्रश्न, वा आफ्नो डेटाबारे अनुरोध गर्न [email protected] मा लेख्नुहोस्। हामी 30 दिनभित्र जवाफ दिन्छौं।