Política de privacidade
Esta política explica que dados pessoais o OPALEVI armazena, porquê, quem mais os trata, durante quanto tempo são conservados e o que nos pode pedir. Abrange o sítio OPALEVI e a aplicação que as clínicas usam.
Quem é responsável
A clínica que utiliza o OPALEVI — uma clínica, hospital, laboratório, laboratório dentário, serviço de atendimento ou consultório veterinário — é a controladora dos registros que mantém sobre seus pacientes, clientes e funcionários: decide o que é registrado e por quê. OPALEVI processa esses registros em nome do consultório e somente sob suas instruções, para fornecer o serviço. Quem quiser ver, corrigir ou apagar o seu registo deve consultar a clínica que o guarda.
O OPALEVI é o responsável pelos dados necessários para gerir o próprio serviço: a conta do estabelecimento, os dados de início de sessão dos utilizadores, os registos de faturação e as mensagens que nos enviam através deste sítio.
O que armazenamos
- Dados de conta e de utilizadores: nomes, endereços de e-mail, números de telefone, papéis e um hash de cada palavra-passe (nunca a palavra-passe em si).
- O que o estabelecimento regista sobre os seus pacientes, o que pode incluir dados de saúde (consultas, diagnósticos, resultados, imagens e documentos), bem como marcações, faturas, pagamentos e stock.
- Dados da subscrição: o plano, o número de postos de pessoal e o estado do pagamento. Num pagamento com cartão, a Paddle comunica-nos o estado; os dados do cartão são introduzidos na Paddle e nunca chegam ao OPALEVI. Num pagamento em EURC ou USDC, guardamos o endereço da carteira que pagou, a mensagem que assinou, a assinatura e a transação na blockchain.
- Registos técnicos necessários para manter o serviço seguro: tentativas de início de sessão, quando foram feitas ações importantes na aplicação e os e-mails que o serviço envia.
- O seu país, para o seu idioma: quando abre o site sem ter escolhido um idioma, o nosso servidor consulta a que país pertence o seu endereço IP, numa base de dados mantida no próprio servidor, e abre o site no idioma desse país. O endereço não é armazenado nem enviado para lado nenhum. Geolocalização IP por DB-IP (db-ip.com), licenciada sob CC BY 4.0.
- Mensagens enviadas pelo formulário de contacto: o seu nome, o endereço de e-mail e o que escreveu.
Porque os usamos
Usamos estes dados para prestar e proteger o serviço, gerir subscrições e faturação, responder a mensagens e enviar os e-mails de que o serviço precisa, como ligações de reposição de palavra-passe. Não vendemos dados pessoais e não usamos fichas de pacientes para publicidade nem para qualquer fim nosso.
Quem mais os trata
- A Paddle.com, o nosso intermediário de faturação, trata os pagamentos e os dados de faturação de que precisa.
- Privy fornece a conexão de carteira usada para pagamentos em EURC ou USDC.
- O prestador de alojamento que gere os nossos servidores e a base de dados armazena os dados em nosso nome.
- O Supabase armazena as credenciais de início de sessão (cada palavra-passe apenas como hash) e verifica-as quando inicia sessão.
- A Cloudflare entrega este website e executa a verificação de segurança nos seus formulários públicos, que examina o seu navegador e ligação para distinguir pessoas de programas automatizados.
- O PostHog (PostHog Inc., Estados Unidos) mede como o nosso site público é utilizado: que páginas são abertas, onde as pessoas clicam e quanto percorrem, com que rapidez as páginas carregam, e se um registo ou uma mensagem de contacto é concluído. Também mantém gravações de ecrã das visitas às páginas públicas, com tudo o que é escrito num formulário oculto, e pode colocar um inquérito de uma única pergunta. Não define cookies, não armazena nada no seu navegador, nunca vê a aplicação em si, e recebe os endereços das páginas sem as respetivas strings de consulta. O formulário de registo e o recibo de pagamento são contados mas não registados. Estes dados são processados nos Estados Unidos, ao abrigo das cláusulas contratuais-tipo da Comissão Europeia.
- Para cada clínica, identificada apenas pelo seu número, o PostHog também recebe como o serviço é utilizado: quando a clínica se registou, quando adicionou o seu primeiro paciente e a sua primeira consulta, as alterações na sua subscrição e os pagamentos efetuados, e para cada dia de utilização, contagens como quantos colaboradores trabalharam nela e que partes do serviço foram abertas. Não são incluídos nomes, endereços de e-mail nem dados de pacientes.
- O Sentry (Functional Software, Inc., dados armazenados na UE, Frankfurt) recebe relatórios técnicos quando o serviço falha ou está lento: o tipo de erro, o local do nosso código onde ocorreu, que parte do serviço estava em uso, o número da clínica afetada e quanto tempo as páginas e os pedidos demoraram. Nomes, endereços de e-mail, números de processo, tudo o que é escrito e as strings de consulta dos endereços são removidos antes de um relatório ser enviado, e os ecrãs nunca são gravados.
- A Brevo (Sendinblue SAS, França) entrega os e-mails do serviço, como convites, redefinições de palavra-passe, confirmações de conta e lembretes, aos seus destinatários.
Temos um acordo de processamento de dados com cada um destes fornecedores, conforme exige o Artigo 28 do RGPD (GDPR). Este obriga-os a processar os dados apenas de acordo com as nossas instruções, a mantê-los confidenciais e seguros, e a ajudar-nos a responder quando exerce os seus direitos.
Cada um trata os dados apenas para prestar a sua parte do serviço. A lista atual de prestadores, com o sítio onde tratam os dados, está disponível junto do apoio, mediante pedido.
Durante quanto tempo os conservamos
Os dados de um estabelecimento conservam-se enquanto a conta existir. Cancelar a subscrição não os elimina, para o estabelecimento poder voltar ou pedir uma cópia.
Quando o titular da conta pede a eliminação, eliminamos os dados do estabelecimento no prazo de 30 dias após o pedido. Os registos que o estabelecimento deve conservar por lei devem ser retirados primeiro; conservá-los é da responsabilidade do estabelecimento.
As cópias de segurança da base de dados conservam-se até 30 dias, por isso os dados eliminados também saem das cópias nesse prazo.
As mensagens enviadas pelo formulário de contacto conservam-se o tempo necessário para responder e fazer o seguimento.
Como os protegemos
- Os dados de cada estabelecimento mantêm-se apartados: cada pedido limita-se ao estabelecimento a que o utilizador autenticado pertence.
- O pessoal vê só o que o papel permite e o titular da conta decide o papel de cada pessoa.
- As palavras-passe guardam-se apenas como hash com sal, as tentativas falhadas de início de sessão são limitadas e uma ligação de reposição de palavra-passe caduca ao fim de 30 minutos.
- O serviço corre sobre ligações HTTPS cifradas e o cookie de sessão só é enviado por elas.
Os seus direitos
Pode pedir-nos uma cópia dos dados pessoais que temos sobre si, e pedir-nos que os corrijamos, os eliminemos, limitemos o uso ou lhos entreguemos num formato portátil, e pode opor-se à forma como os usamos. Escreva ao apoio; respondemos no prazo de 30 dias. Se o pedido disser respeito a uma ficha de paciente, encaminhamo-lo para o estabelecimento que a controla.
Se considerar que tratámos os seus dados de forma indevida, pode apresentar queixa à autoridade de proteção de dados do seu país.
Alterações a esta política
Quando esta política muda, atualizamos a data no topo desta página e, para uma alteração importante, avisamos os titulares das contas por e-mail ou na aplicação.
Contacto
Para qualquer pergunta sobre este documento, ou para um pedido sobre os seus dados, escreva-nos para [email protected]. Respondemos no prazo de 30 dias.