Kalo te përmbajtja

Politika e privatësisë

Kjo politikë shpjegon cilat të dhëna personale ruan OPALEVI, pse, kush tjetër i përpunon, sa kohë mbahen dhe çfarë mund të na kërkoni. Ajo mbulon faqen e OPALEVI dhe aplikacionin që përdorin klinikat.

Kush është përgjegjës

Praktika që përdor OPALEVI — klinikë, spital, laborator, laborator dentar, shërbim kujdesi ose praktikë veterinare — është kontrolluesi i të dhënave që mban për pacientët, klientët dhe stafin e vet: ajo vendos çfarë regjistrohet dhe pse. OPALEVI i përpunon këto të dhëna në emër të praktikës dhe vetëm sipas udhëzimeve të saj, për të ofruar shërbimin. Kushdo që dëshiron ta shohë, ta korrigjojë ose ta fshijë kartelën e vet duhet t'i drejtohet praktikës që e mban.

OPALEVI është kontrolluesi i të dhënave që duhen për të drejtuar vetë shërbimin: llogaria e praktikës, të dhënat e hyrjes së përdoruesve, të dhënat e faturimit dhe mesazhet që na dërgohen përmes kësaj faqeje.

Çfarë ruajmë

  • Të dhënat e llogarisë dhe të përdoruesve: emrat, adresat e email-it, numrat e telefonit, rolet dhe një hash i çdo fjalëkalimi (asnjëherë vetë fjalëkalimi).
  • Atë që praktika regjistron për pacientët e saj, që mund të përfshijë të dhëna shëndetësore (vizita, diagnoza, rezultate, imazhe dhe dokumente), bashkë me terminet, faturat, pagesat dhe stokun.
  • Të dhënat e abonimit: plani, numri i vendeve të stafit dhe gjendja e pagesës. Për një pagesë me kartë, gjendjen na e raporton Paddle; të dhënat e kartës futen te Paddle dhe nuk arrijnë kurrë te OPALEVI. Për një pagesë në EURC ose USDC ruajmë adresën e portofolit që pagoi, mesazhin që ai nënshkroi, nënshkrimin dhe transaksionin në zinxhir.
  • Të dhëna teknike që duhen për ta mbajtur shërbimin të sigurt: përpjekjet për hyrje, koha e veprimeve të rëndësishme në aplikacion dhe email-et që dërgon shërbimi.
  • Vendi juaj, për gjuhën tuaj: kur e hapni faqen pa zgjedhur më parë një gjuhë, serveri ynë kontrollon se cilit vend i përket adresa juaj IP, në një bazë të dhënash që mbahet në vetë serverin, dhe e hap faqen në gjuhën e atij vendi. Adresa nuk ruhet dhe nuk dërgohet askund. Gjeolokalizimi i IP-ve nga DB-IP (db-ip.com), me licencë CC BY 4.0.
  • Mesazhet e dërguara përmes formularit të kontaktit: emri, adresa e email-it dhe ajo që keni shkruar.

Pse i përdorim

Këto të dhëna i përdorim për të ofruar dhe mbrojtur shërbimin, për të menaxhuar abonimet dhe faturimin, për t'iu përgjigjur mesazheve dhe për të dërguar email-et që i duhen shërbimit, si lidhjet për rivendosjen e fjalëkalimit. Nuk shesim të dhëna personale dhe nuk i përdorim kartelat e pacientëve për reklama apo për ndonjë qëllim tonin.

Kush tjetër i përpunon

  • Paddle.com, shitësi ynë i regjistruar për pagesat me kartë, përpunon këto pagesa dhe të dhënat e faturimit që i nevojiten.
  • Privy ofron lidhjen me portofolin që përdoret për pagesat në EURC ose USDC.
  • Ofruesi i hostimit, që mban serverët dhe bazën tonë të të dhënave, i ruan të dhënat në emrin tonë.
  • Supabase ruan kredencialet e kyçjes (çdo fjalëkalim vetëm si hash) dhe i kontrollon kur kyçeni.
  • Cloudflare shpërndan këtë faqe interneti dhe kryen verifikimin e sigurisë në formularët e saj publikë, i cili shqyrton shfletuesin dhe lidhjen tuaj për të dalluar njerëzit nga programet e automatizuara.
  • PostHog (PostHog Inc., Shtetet e Bashkuara) mat si përdoret faqja jonë publike e internetit: cilat faqe hapen, ku klikohet dhe sa lëvizet poshtë në faqe, sa shpejt ngarkohen faqet dhe nëse përfundon një regjistrim ose një mesazh kontakti. Ai ruan gjithashtu regjistrime ekrani të vizitave në faqet publike, ku çdo gjë e shkruar në një formular fshihet, dhe mund të bëjë një pyetje të vetme sondazhi. Nuk vendos cookies, nuk ruan asgjë në shfletuesin tuaj, nuk e sheh kurrë vetë aplikacionin dhe i merr adresat e faqeve pa parametrat e kërkimit. Formulari i regjistrimit dhe dëftesa e pagesës numërohen, por nuk regjistrohen. Këto të dhëna përpunohen në Shtetet e Bashkuara, sipas klauzolave standarde kontraktuale të Komisionit Evropian.
  • Për secilën klinikë, të identifikuar vetëm me numrin e saj, PostHog merr gjithashtu si përdoret shërbimi: kur u regjistrua klinika, kur shtoi pacientin e parë dhe vizitën e parë, ndryshimet në abonim dhe pagesat e bëra, si dhe për çdo ditë përdorimi numra si sa punonjës punuan në të dhe cilat pjesë të shërbimit u hapën. Nuk përfshihen emra, adresa email-i apo të dhëna pacientësh.
  • Sentry (Functional Software, Inc., të dhënat ruhen në BE, Frankfurt) merr raporte teknike kur shërbimi dështon ose është i ngadaltë: llojin e gabimit, vendin në kodin tonë ku ndodhi, pjesën e shërbimit që po përdorej, numrin e klinikës së prekur dhe sa zgjatën faqet dhe kërkesat. Emrat, adresat e email-it, numrat e regjistrimeve, çdo gjë e shkruar dhe parametrat e kërkimit të adresave hiqen para se të dërgohet raporti, dhe ekranet nuk regjistrohen kurrë.
  • Brevo (Sendinblue SAS, Francë) dorëzon email-et e shërbimit, si ftesat, rivendosjet e fjalëkalimit, konfirmimet e llogarisë dhe kujtesat, te marrësit e tyre.

Me secilin prej këtyre ofruesve kemi një marrëveshje për përpunimin e të dhënave, siç e kërkon neni 28 i GDPR-së. Ajo i detyron ata t'i përpunojnë të dhënat vetëm sipas udhëzimeve tona, t'i mbajnë konfidenciale dhe të sigurta, dhe të na ndihmojnë të përgjigjemi kur ushtroni të drejtat tuaja.

Secili prej tyre i përpunon të dhënat vetëm për të ofruar pjesën e vet të shërbimit. Lista aktuale e ofruesve, bashkë me vendin ku përpunojnë të dhënat, jepet nga mbështetja me kërkesë.

Sa kohë i mbajmë

Të dhënat e një praktike mbahen për sa kohë ekziston llogaria e saj. Anulimi i abonimit nuk i fshin ato, që praktika të mund të kthehet ose të kërkojë një kopje.

Kur pronari i llogarisë kërkon fshirjen, i fshijmë të dhënat e praktikës brenda 30 ditëve nga kërkesa. Kartelat që praktika duhet t'i mbajë sipas ligjit duhet të merren më parë; ruajtja e tyre është përgjegjësi e praktikës.

Kopjet rezervë të bazës së të dhënave mbahen deri në 30 ditë, kështu që të dhënat e fshira largohen edhe nga kopjet rezervë brenda kësaj kohe.

Mesazhet e dërguara përmes formularit të kontaktit mbahen për aq kohë sa duhet për t'iu përgjigjur dhe për ta ndjekur çështjen.

Si i mbrojmë

  • Të dhënat e çdo praktike mbahen të ndara: çdo kërkesë kufizohet te praktika së cilës i përket përdoruesi i kyçur.
  • Stafi sheh vetëm atë që i lejon roli, dhe pronari i llogarisë vendos rolin e secilit.
  • Fjalëkalimet ruhen vetëm si hash me kripë, hyrjet e dështuara të përsëritura kufizohen dhe një lidhje për rivendosjen e fjalëkalimit skadon pas 30 minutash.
  • Shërbimi punon përmes lidhjeve të enkriptuara HTTPS, dhe cookie-t e sesionit dërgohen vetëm përmes tyre.

Cookie-t

OPALEVI vendos vetëm cookie-t që i nevojiten për të punuar: seancën e kyçjes dhe kontrollet e saj të sigurisë (përfshirë një cookie jetëshkurtër gjatë kyçjes me dy hapa), një cookie që ruan regjistrimin ndërsa e plotësoni, një që mban mend cilën klinikë keni hapur, një për një njoftim sigurie të njëhershëm, një që mban mend gjuhën tuaj për një vit dhe një që mban mend se e mbyllët mirëseardhjen në faqen kryesore. Nuk përdorim cookie reklamash apo analitike.

Kur paguani me kartë, pagesa kryhet përmes Paddle, i cili mund të vendosë cookie-t e veta sipas politikës së vet të privatësisë.

Të drejtat tuaja

Mund të na kërkoni një kopje të të dhënave personale që mbajmë për ju, t'i korrigjojmë, t'i fshijmë, ta kufizojmë përdorimin e tyre ose t'jua japim në një format të bartshëm, dhe mund ta kundërshtoni mënyrën si i përdorim. Shkruajini mbështetjes; përgjigjemi brenda 30 ditëve. Nëse kërkesa ka të bëjë me një kartelë pacienti, ia përcjellim praktikës që e kontrollon.

Nëse mendoni se i kemi trajtuar gabim të dhënat tuaja, mund të ankoheni te autoriteti për mbrojtjen e të dhënave në vendin tuaj.

Ndryshimet e kësaj politike

Kur kjo politikë ndryshon, përditësojmë datën në krye të kësaj faqeje dhe, për një ndryshim të rëndësishëm, i njoftojmë pronarët e llogarive me email ose në aplikacion.

Kontakti

Për çdo pyetje rreth këtij dokumenti, ose për një kërkesë lidhur me të dhënat tuaja, na shkruani në [email protected]. Përgjigjemi brenda 30 ditëve.