Saltar para o conteúdo

Política de privacidade

Esta política explica que dados pessoais o OPALEVI armazena, porquê, quem mais os trata, durante quanto tempo são conservados e o que nos pode pedir. Abrange o sítio OPALEVI e a aplicação que as clínicas usam.

Quem é responsável

A clínica que utiliza o OPALEVI — uma clínica, hospital, laboratório, laboratório dentário, serviço de atendimento ou consultório veterinário — é a controladora dos registros que mantém sobre seus pacientes, clientes e funcionários: decide o que é registrado e por quê. OPALEVI processa esses registros em nome do consultório e somente sob suas instruções, para fornecer o serviço. Quem quiser ver, corrigir ou apagar o seu registo deve consultar a clínica que o guarda.

O OPALEVI é o responsável pelos dados necessários para gerir o próprio serviço: a conta do estabelecimento, os dados de início de sessão dos utilizadores, os registos de faturação e as mensagens que nos enviam através deste sítio.

O que armazenamos

  • Dados de conta e de utilizadores: nomes, endereços de e-mail, números de telefone, papéis e um hash de cada palavra-passe (nunca a palavra-passe em si).
  • O que o estabelecimento regista sobre os seus pacientes, o que pode incluir dados de saúde (consultas, diagnósticos, resultados, imagens e documentos), bem como marcações, faturas, pagamentos e stock.
  • Dados da subscrição: o plano, o número de postos de pessoal e o estado do pagamento. Num pagamento com cartão, a Paddle comunica-nos o estado; os dados do cartão são introduzidos na Paddle e nunca chegam ao OPALEVI. Num pagamento em EURC ou USDC, guardamos o endereço da carteira que pagou, a mensagem que assinou, a assinatura e a transação na blockchain.
  • Registos técnicos necessários para manter o serviço seguro: tentativas de início de sessão, quando foram feitas ações importantes na aplicação e os e-mails que o serviço envia.
  • O seu país, para o seu idioma: quando abre o site sem ter escolhido um idioma, o nosso servidor consulta a que país pertence o seu endereço IP, numa base de dados mantida no próprio servidor, e abre o site no idioma desse país. O endereço não é armazenado nem enviado para lado nenhum. Geolocalização IP por DB-IP (db-ip.com), licenciada sob CC BY 4.0.
  • Mensagens enviadas pelo formulário de contacto: o seu nome, o endereço de e-mail e o que escreveu.

Porque os usamos

Usamos estes dados para prestar e proteger o serviço, gerir subscrições e faturação, responder a mensagens e enviar os e-mails de que o serviço precisa, como ligações de reposição de palavra-passe. Não vendemos dados pessoais e não usamos fichas de pacientes para publicidade nem para qualquer fim nosso.

Quem mais os trata

  • A Paddle.com, o nosso intermediário de faturação, trata os pagamentos e os dados de faturação de que precisa.
  • Privy fornece a conexão de carteira usada para pagamentos em EURC ou USDC.
  • O prestador de alojamento que gere os nossos servidores e a base de dados armazena os dados em nosso nome.
  • O Supabase armazena as credenciais de início de sessão (cada palavra-passe apenas como hash) e verifica-as quando inicia sessão.
  • A Cloudflare entrega este website e executa a verificação de segurança nos seus formulários públicos, que examina o seu navegador e ligação para distinguir pessoas de programas automatizados.
  • O PostHog (PostHog Inc., Estados Unidos) mede como o nosso site público é utilizado: que páginas são abertas, onde as pessoas clicam e quanto percorrem, com que rapidez as páginas carregam, e se um registo ou uma mensagem de contacto é concluído. Também mantém gravações de ecrã das visitas às páginas públicas, com tudo o que é escrito num formulário oculto, e pode colocar um inquérito de uma única pergunta. Não define cookies, não armazena nada no seu navegador, nunca vê a aplicação em si, e recebe os endereços das páginas sem as respetivas strings de consulta. O formulário de registo e o recibo de pagamento são contados mas não registados. Estes dados são processados nos Estados Unidos, ao abrigo das cláusulas contratuais-tipo da Comissão Europeia.
  • Para cada clínica, identificada apenas pelo seu número, o PostHog também recebe como o serviço é utilizado: quando a clínica se registou, quando adicionou o seu primeiro paciente e a sua primeira consulta, as alterações na sua subscrição e os pagamentos efetuados, e para cada dia de utilização, contagens como quantos colaboradores trabalharam nela e que partes do serviço foram abertas. Não são incluídos nomes, endereços de e-mail nem dados de pacientes.
  • O Sentry (Functional Software, Inc., dados armazenados na UE, Frankfurt) recebe relatórios técnicos quando o serviço falha ou está lento: o tipo de erro, o local do nosso código onde ocorreu, que parte do serviço estava em uso, o número da clínica afetada e quanto tempo as páginas e os pedidos demoraram. Nomes, endereços de e-mail, números de processo, tudo o que é escrito e as strings de consulta dos endereços são removidos antes de um relatório ser enviado, e os ecrãs nunca são gravados.
  • A Brevo (Sendinblue SAS, França) entrega os e-mails do serviço, como convites, redefinições de palavra-passe, confirmações de conta e lembretes, aos seus destinatários.

Temos um acordo de processamento de dados com cada um destes fornecedores, conforme exige o Artigo 28 do RGPD (GDPR). Este obriga-os a processar os dados apenas de acordo com as nossas instruções, a mantê-los confidenciais e seguros, e a ajudar-nos a responder quando exerce os seus direitos.

Cada um trata os dados apenas para prestar a sua parte do serviço. A lista atual de prestadores, com o sítio onde tratam os dados, está disponível junto do apoio, mediante pedido.

Durante quanto tempo os conservamos

Os dados de um estabelecimento conservam-se enquanto a conta existir. Cancelar a subscrição não os elimina, para o estabelecimento poder voltar ou pedir uma cópia.

Quando o titular da conta pede a eliminação, eliminamos os dados do estabelecimento no prazo de 30 dias após o pedido. Os registos que o estabelecimento deve conservar por lei devem ser retirados primeiro; conservá-los é da responsabilidade do estabelecimento.

As cópias de segurança da base de dados conservam-se até 30 dias, por isso os dados eliminados também saem das cópias nesse prazo.

As mensagens enviadas pelo formulário de contacto conservam-se o tempo necessário para responder e fazer o seguimento.

Como os protegemos

  • Os dados de cada estabelecimento mantêm-se apartados: cada pedido limita-se ao estabelecimento a que o utilizador autenticado pertence.
  • O pessoal vê só o que o papel permite e o titular da conta decide o papel de cada pessoa.
  • As palavras-passe guardam-se apenas como hash com sal, as tentativas falhadas de início de sessão são limitadas e uma ligação de reposição de palavra-passe caduca ao fim de 30 minutos.
  • O serviço corre sobre ligações HTTPS cifradas e o cookie de sessão só é enviado por elas.

Cookies

OPALEVI define apenas os cookies necessários para funcionar: a sessão de login e suas verificações de segurança (incluindo uma de curta duração durante o login em duas etapas), um cookie que mantém seu registro enquanto você o preenche, um que lembra qual clínica está aberta, um para um aviso de segurança único, um que lembra seu idioma por um ano, e um que lembra que você fechou a mensagem de boas-vindas na página inicial. Não usamos cookies de publicidade ou analíticos.

Quando compra uma subscrição, o pagamento é assegurado pela Paddle, que pode colocar os seus próprios cookies segundo a sua política de privacidade.

Os seus direitos

Pode pedir-nos uma cópia dos dados pessoais que temos sobre si, e pedir-nos que os corrijamos, os eliminemos, limitemos o uso ou lhos entreguemos num formato portátil, e pode opor-se à forma como os usamos. Escreva ao apoio; respondemos no prazo de 30 dias. Se o pedido disser respeito a uma ficha de paciente, encaminhamo-lo para o estabelecimento que a controla.

Se considerar que tratámos os seus dados de forma indevida, pode apresentar queixa à autoridade de proteção de dados do seu país.

Alterações a esta política

Quando esta política muda, atualizamos a data no topo desta página e, para uma alteração importante, avisamos os titulares das contas por e-mail ou na aplicação.

Contacto

Para qualquer pergunta sobre este documento, ou para um pedido sobre os seus dados, escreva-nos para [email protected]. Respondemos no prazo de 30 dias.