Política de privacidade
Esta política explica quais dados pessoais o OPALEVI armazena, por quê, quem mais os trata, por quanto tempo são guardados e o que você pode nos pedir. Cobre o site do OPALEVI e o aplicativo que as clínicas usam.
Quem é responsável
A clínica que utiliza o OPALEVI — uma clínica, hospital, laboratório, laboratório dentário, serviço de atendimento ou consultório veterinário — é a controladora dos registros que mantém sobre seus pacientes, clientes e funcionários: decide o que é registrado e por quê. OPALEVI processa esses registros em nome do consultório e somente sob suas instruções, para fornecer o serviço. Quem quiser ver, corrigir ou apagar o seu registo deve consultar a clínica que o guarda.
O OPALEVI é o controlador dos dados necessários para operar o próprio serviço: a conta da clínica, os dados de acesso dos usuários, os registros de cobrança e as mensagens enviadas a nós por este site.
O que armazenamos
- Dados da conta e dos usuários: nomes, endereços de e-mail, telefones, funções e um hash de cada senha (nunca a senha em si).
- O que a clínica registra sobre os seus pacientes, o que pode incluir dados de saúde (atendimentos, diagnósticos, resultados, imagens e documentos), além de agendamentos, faturas, pagamentos e estoque.
- Dados da assinatura: o plano, o número de licenças de equipe e a situação do pagamento. Em um pagamento com cartão, a Paddle nos informa a situação; os dados do cartão são digitados na Paddle e nunca chegam ao OPALEVI. Em um pagamento em EURC ou USDC, guardamos o endereço da carteira que pagou, a mensagem que ela assinou, a assinatura e a transação na blockchain.
- Registros técnicos necessários para manter o serviço seguro: tentativas de acesso, quando ações importantes foram feitas no aplicativo, e os e-mails que o serviço envia.
- O seu país, para o seu idioma: quando você abre o site sem ter escolhido um idioma, nosso servidor consulta a que país pertence o seu endereço IP, em um banco de dados mantido no próprio servidor, e abre o site no idioma desse país. O endereço não é armazenado nem enviado a lugar nenhum. Geolocalização de IP por DB-IP (db-ip.com), licenciada sob CC BY 4.0.
- Mensagens enviadas pelo formulário de contato: o seu nome, o e-mail e o que você escreveu.
Por que os usamos
Usamos estes dados para prestar e proteger o serviço, gerir assinaturas e cobrança, responder a mensagens e enviar os e-mails de que o serviço precisa, como os links de redefinição de senha. Não vendemos dados pessoais e não usamos prontuários para publicidade nem para qualquer finalidade nossa.
Quem mais os trata
- A Paddle.com, nossa vendedora registrada, processa os pagamentos e os dados de cobrança de que precisa.
- Privy fornece a conexão de carteira usada para pagamentos em EURC ou USDC.
- O provedor de hospedagem que opera nossos servidores e o banco de dados armazena os dados em nosso nome.
- O Supabase armazena as credenciais de login (cada senha apenas como hash) e as verifica quando você faz login.
- A Cloudflare entrega este site e executa a verificação de segurança em seus formulários públicos, que examina seu navegador e conexão para distinguir pessoas de programas automatizados.
- O PostHog (PostHog Inc., Estados Unidos) mede como nosso site público é usado: quais páginas são abertas, onde as pessoas clicam e o quanto rolam, quão rápido as páginas carregam, e se um cadastro ou uma mensagem de contato é concluído. Ele também mantém gravações de tela das visitas às páginas públicas, com tudo o que é digitado em um formulário oculto, e pode fazer uma pesquisa de uma única pergunta. Não define cookies, não armazena nada no seu navegador, nunca vê o aplicativo em si, e recebe os endereços das páginas sem suas strings de consulta. O formulário de cadastro e o recibo de pagamento são contados, mas não registrados. Esses dados são processados nos Estados Unidos, sob as cláusulas contratuais-padrão da Comissão Europeia.
- Para cada clínica, identificada apenas pelo seu número, o PostHog também recebe como o serviço é usado: quando a clínica se cadastrou, quando adicionou seu primeiro paciente e sua primeira visita, as mudanças em sua assinatura e os pagamentos feitos, e para cada dia de uso, contagens como quantos funcionários trabalharam nela e quais partes do serviço foram abertas. Nenhum nome, endereço de e-mail ou dado de paciente é incluído.
- O Sentry (Functional Software, Inc., dados armazenados na UE, Frankfurt) recebe relatórios técnicos quando o serviço falha ou está lento: o tipo de erro, o local do nosso código onde ele ocorreu, qual parte do serviço estava em uso, o número da clínica afetada e quanto tempo as páginas e solicitações levaram. Nomes, endereços de e-mail, números de prontuário, qualquer coisa digitada e as strings de consulta dos endereços são removidos antes de um relatório ser enviado, e as telas nunca são gravadas.
- A Brevo (Sendinblue SAS, França) entrega os e-mails do serviço, como convites, redefinições de senha, confirmações de conta e lembretes, aos seus destinatários.
Temos um acordo de processamento de dados com cada um desses fornecedores, conforme exige o Artigo 28 do GDPR. Ele os obriga a processar os dados apenas de acordo com nossas instruções, a mantê-los confidenciais e seguros, e a nos ajudar a responder quando você exerce seus direitos.
Cada um trata os dados somente para prestar a sua parte do serviço. A lista atual de provedores, com o local em que tratam os dados, é fornecida pelo suporte mediante pedido.
Por quanto tempo os guardamos
Os dados de uma clínica são guardados enquanto a conta existir. Cancelar a assinatura não os exclui, para que a clínica possa voltar ou pedir uma cópia.
Quando o titular da conta pede a exclusão, excluímos os dados da clínica em até 30 dias do pedido. Os registros que a clínica deve guardar por lei devem ser retirados antes; guardá-los é responsabilidade da clínica.
As cópias de segurança do banco de dados são guardadas por até 30 dias, de modo que os dados excluídos também saem das cópias nesse prazo.
As mensagens enviadas pelo formulário de contato são guardadas pelo tempo necessário para respondê-las e dar seguimento.
Como os protegemos
- Os dados de cada clínica ficam separados: cada pedido se limita à clínica a que o usuário autenticado pertence.
- A equipe vê somente o que a função permite, e o titular da conta define a função de cada um.
- As senhas são armazenadas somente como hash com sal, as tentativas de acesso falhas repetidas são limitadas, e um link de redefinição de senha expira após 30 minutos.
- O serviço opera em conexões HTTPS criptografadas, e o cookie de sessão só é enviado por elas.
Os seus direitos
Você pode nos pedir uma cópia dos dados pessoais que temos sobre você, e pedir que os corrijamos, os excluamos, restrinjamos o uso ou os entreguemos em formato portátil, e pode se opor ao modo como os usamos. Escreva ao suporte; respondemos em 30 dias. Se o pedido disser respeito a um prontuário, encaminhamos o pedido à clínica que o controla.
Se achar que tratamos os seus dados de forma inadequada, você pode reclamar à autoridade de proteção de dados do seu país.
Alterações desta política
Quando esta política muda, atualizamos a data no alto desta página e, em mudança importante, avisamos os titulares das contas por e-mail ou no aplicativo.
Contato
Para qualquer pergunta sobre este documento, ou para um pedido sobre os seus dados, escreva-nos em [email protected]. Respondemos em 30 dias.