Politika zasebnosti
Ta politika pojasnjuje, katere osebne podatke hrani OPALEVI, zakaj, kdo jih še obdeluje, kako dolgo se hranijo in kaj lahko od nas zahtevate. Zajema spletno mesto OPALEVI in aplikacijo, ki jo uporabljajo klinike.
Kdo je odgovoren
Ordinacija, ki uporablja OPALEVI – klinika, bolnišnica, laboratorij, zobni laboratorij, zdravstvena služba ali veterinarska ordinacija – je nadzornik evidenc, ki jih vodi o svojih pacientih, strankah in osebju: odloča, kaj se beleži in zakaj. OPALEVI obdeluje te zapise v imenu ordinacije in samo po njenih navodilih, da zagotovi storitev. Kdor želi videti, popraviti ali izbrisati svoj zapis, naj vpraša ordinacijo, ki ga vodi.
OPALEVI je upravljavec podatkov, potrebnih za delovanje same storitve: računa praktike, prijavnih podatkov njenih uporabnikov, evidenc o obračunu ter sporočil, poslanih prek tega spletnega mesta.
Kaj hranimo
- Podatki o računu in uporabnikih: imena, e-poštni naslovi, telefonske številke, vloge in zgostitev (hash) vsakega gesla (nikoli samo geslo).
- Kar praktika beleži o svojih pacientih, kar lahko vključuje zdravstvene podatke (obiske, diagnoze, izvide, slike in dokumente), skupaj s termini, računi, plačili in zalogami.
- Podatki o naročnini: načrt, število mest za osebje in stanje plačila. Pri plačilu s kartico nam Paddle sporoči stanje; podatki o kartici se vnesejo pri Paddle in nikoli ne dosežejo OPALEVI. Pri plačilu v EURC ali USDC hranimo naslov denarnice, ki je plačala, sporočilo, ki ga je podpisala, podpis in transakcijo na verigi.
- Tehnični zapisi, potrebni za varnost storitve: poskusi prijave, čas pomembnih dejanj v aplikaciji in e-sporočila, ki jih pošilja storitev.
- Vaša država, za vaš jezik: ko odprete stran, ne da bi izbrali jezik, naš strežnik v bazi podatkov, ki jo hrani na samem strežniku, poišče, kateri državi pripada vaš naslov IP, in odpre stran v jeziku te države. Naslov se ne hrani in se nikamor ne pošilja. Geolokacija IP podjetja DB-IP (db-ip.com), z licenco CC BY 4.0.
- Sporočila, poslana prek kontaktnega obrazca: vaše ime, e-poštni naslov in vsebina sporočila.
Zakaj jih uporabljamo
Te podatke uporabljamo za zagotavljanje in zaščito storitve, upravljanje naročnin in obračuna, odgovarjanje na sporočila ter pošiljanje e-sporočil, ki jih storitev potrebuje, na primer povezav za ponastavitev gesla. Osebnih podatkov ne prodajamo in kartotek pacientov ne uporabljamo za oglaševanje ali za kakršen koli lasten namen.
Kdo drug jih obdeluje
- Paddle.com, naš uradni prodajalec za plačila s kartico, obdeluje ta plačila in podatke o obračunu, ki jih potrebuje.
- Privy zagotavlja povezavo z denarnico, ki se uporablja za plačila v EURC ali USDC.
- Ponudnik gostovanja, ki upravlja naše strežnike in bazo podatkov, hrani podatke v našem imenu.
- Supabase shranjuje prijavne podatke (vsako geslo samo kot razpršeno vrednost) in jih preveri, ko se prijavite.
- Cloudflare dostavlja to spletno mesto in izvaja varnostno preverjanje na njegovih javnih obrazcih, ki pregleda vaš brskalnik in povezavo, da loči ljudi od avtomatiziranih programov.
- PostHog (PostHog Inc., Združene države Amerike) meri, kako se uporablja naša javna spletna stran: katere strani se odpirajo, kje ljudje kliknejo in kako daleč drsijo, kako hitro se strani nalagajo, in ali je registracija ali kontaktno sporočilo zaključeno. Prav tako hrani zaslonske posnetke obiskov javnih strani, pri čemer je vse, kar je vneseno v obrazec, skrito, in lahko postavi anketo z enim vprašanjem. Ne nastavlja piškotkov, ne shranjuje ničesar v vašem brskalniku, nikoli ne vidi same aplikacije in prejema naslove strani brez njihovih poizvedbenih nizov. Registracijski obrazec in potrdilo o plačilu se štejeta, vendar se ne beležita. Ti podatki se obdelujejo v Združenih državah Amerike, v skladu s standardnimi pogodbenimi klavzulami Evropske komisije.
- Za vsako kliniko, identificirano samo po njeni številki, PostHog prav tako prejme, kako se storitev uporablja: kdaj se je klinika registrirala, kdaj je dodala svojega prvega pacienta in prvi obisk, spremembe v njeni naročnini in izvedena plačila, in za vsak dan uporabe, štetja, kot je koliko osebja je delalo v njej in kateri deli storitve so bili odprti. Nobena imena, e-poštni naslovi ali podatki pacientov niso vključeni.
- Sentry (Functional Software, Inc., podatki so shranjeni v EU, Frankfurt) prejme tehnična poročila, ko storitev odpove ali je počasna: vrsto napake, mesto v naši kodi, kjer se je zgodila, kateri del storitve je bil v uporabi, številko prizadete klinike in koliko časa so potrebovale strani in zahteve. Imena, e-poštni naslovi, številke kartotek, karkoli je bilo vtipkano in poizvedbeni nizi naslovov se odstranijo, preden je poročilo poslano, zasloni pa se nikoli ne snemajo.
- Brevo (Sendinblue SAS, Francija) dostavlja e-pošto storitve, kot so povabila, ponastavitve gesla, potrditve računa in opomniki, njihovim prejemnikom.
Z vsakim od teh ponudnikov imamo dogovor o obdelavi podatkov, kot to zahteva 28. člen GDPR. Ta jih zavezuje, da podatke obdelujejo samo po naših navodilih, jih hranijo zaupno in varno ter nam pomagajo odgovoriti, ko uveljavljate svoje pravice.
Vsak od njih podatke obdeluje samo za izvajanje svojega dela storitve. Trenutni seznam ponudnikov, skupaj z mestom obdelave podatkov, je na voljo pri podpori na zahtevo.
Kako dolgo jih hranimo
Podatki praktike se hranijo, dokler obstaja njen račun. Preklic naročnine jih ne izbriše, tako da se praktika lahko vrne ali zahteva kopijo.
Ko lastnik računa zahteva izbris, podatke praktike izbrišemo v 30 dneh od zahteve. Kartoteke, ki jih mora praktika po zakonu hraniti, je treba pred tem izločiti; njihovo hrambo zagotavlja praktika sama.
Varnostne kopije baze podatkov se hranijo do 30 dni, zato izbrisani podatki v tem času izginejo tudi iz varnostnih kopij.
Sporočila, poslana prek kontaktnega obrazca, se hranijo toliko časa, kolikor je potrebno za odgovor in nadaljnjo obravnavo.
Kako jih varujemo
- Podatki vsake praktike so ločeni: vsaka zahteva je omejena na praktiko, ki ji pripada prijavljeni uporabnik.
- Osebje vidi samo tisto, kar dovoljuje njegova vloga, lastnik računa pa določi vlogo vsake osebe.
- Gesla se hranijo samo kot posoljena zgostitev (hash), ponavljajoči se neuspeli poskusi prijave so omejeni, povezava za ponastavitev gesla pa poteče po 30 minutah.
- Storitev deluje prek šifriranih povezav HTTPS, sejni piškotek pa se pošilja izključno prek njih.
Vaše pravice
Od nas lahko zahtevate kopijo osebnih podatkov, ki jih hranimo o vas, ter njihov popravek, izbris, omejitev uporabe ali predajo v prenosljivi obliki, prav tako pa lahko ugovarjate načinu njihove uporabe. Pišite podpori; odgovorimo v 30 dneh. Če se zahteva nanaša na kartoteko pacienta, jo posredujemo praktiki, ki jo upravlja.
Če menite, da smo z vašimi podatki ravnali napačno, se lahko pritožite pri organu za varstvo podatkov v vaši državi.
Spremembe te politike
Ko se ta politika spremeni, posodobimo datum na vrhu te strani in ob pomembni spremembi lastnike računov obvestimo po e-pošti ali v aplikaciji.
Kontakt
Za kakršno koli vprašanje o tem dokumentu ali za zahtevo v zvezi z vašimi podatki nam pišite na [email protected]. Odgovorimo v 30 dneh.