مواد پر جائیں

پرائیویسی پالیسی

یہ پالیسی بتاتی ہے کہ OPALEVI کون سا ذاتی ڈیٹا محفوظ کرتا ہے، کیوں، اسے اور کون پروسیس کرتا ہے، کتنی دیر رکھا جاتا ہے اور آپ ہم سے کیا مانگ سکتے ہیں۔ یہ OPALEVI ویب سائٹ اور وہ ایپلی کیشن ڈھکتی ہے جو کلینکس استعمال کرتے ہیں۔

ذمہ دار کون ہے

وہ مشق جو OPALEVI کا استعمال کرتی ہے — ایک کلینک، ہسپتال، لیبارٹری، ڈینٹل لیب، نگہداشت کی خدمت یا ویٹرنری پریکٹس — ریکارڈ کا کنٹرولر ہے جو وہ اپنے مریضوں، کلائنٹس اور عملے کے بارے میں رکھتا ہے: یہ فیصلہ کرتا ہے کہ کیا ریکارڈ کیا گیا ہے اور کیوں۔ OPALEVI سروس فراہم کرنے کے لیے پریکٹس کی جانب سے اور صرف اس کی ہدایات پر ان ریکارڈز پر کارروائی کرتا ہے۔ جو کوئی بھی اپنے ریکارڈ کو دیکھنا، درست کرنا یا حذف کرنا چاہتا ہے اسے اس پریکٹس سے پوچھنا چاہیے جو اسے رکھتا ہے۔

OPALEVI اس ڈیٹا کا کنٹرولر ہے جو سروس چلانے کے لیے درکار ہے: پریکٹس کا اکاؤنٹ، صارفین کی سائن اِن تفصیلات، بلنگ ریکارڈ اور اس ویب سائٹ سے ہمیں بھیجے گئے پیغامات۔

ہم کیا محفوظ کرتے ہیں

  • اکاؤنٹ اور صارف تفصیلات: نام، ای میل پتے، ٹیلی فون نمبر، کردار، اور ہر پاس ورڈ کا ہیش (کبھی پاس ورڈ خود نہیں)۔
  • جو پریکٹس اپنے مریضوں کے بارے میں ریکارڈ کرتی ہے، جس میں صحت کا ڈیٹا شامل ہو سکتا ہے (وزٹس، تشخیصات، نتائج، تصاویر اور دستاویزات)، ساتھ اپائنٹمنٹس، انوائسز، ادائیگیاں اور اسٹاک۔
  • سبسکرپشن کی تفصیلات: پلان، اسٹاف سیٹوں کی تعداد اور ادائیگی کا اسٹیٹس۔ کارڈ سے ادائیگی کی صورت میں Paddle ہمیں اسٹیٹس بتاتا ہے؛ کارڈ کی تفصیلات Paddle کے ساتھ درج ہوتی ہیں اور کبھی OPALEVI تک نہیں پہنچتیں۔ EURC یا USDC میں ادائیگی کی صورت میں ہم ادائیگی کرنے والے والیٹ کا پتہ، اس کا دستخط شدہ پیغام، دستخط اور آن چین ٹرانزیکشن اپنے پاس رکھتے ہیں۔
  • سروس محفوظ رکھنے کے لیے درکار تکنیکی ریکارڈ: سائن اِن کی کوششیں، ایپلی کیشن میں اہم کارروائیاں کب ہوئیں، اور سروس کے بھیجے گئے ای میلز۔
  • آپ کا ملک، آپ کی زبان کے لیے: جب آپ زبان منتخب کیے بغیر سائٹ کھولتے ہیں تو ہمارا سرور ایک ڈیٹا بیس میں، جو خود سرور پر رکھا گیا ہے، دیکھتا ہے کہ آپ کا IP ایڈریس کس ملک سے تعلق رکھتا ہے، اور سائٹ کو اسی ملک کی زبان میں کھولتا ہے۔ ایڈریس محفوظ نہیں کیا جاتا اور کہیں نہیں بھیجا جاتا۔ IP جیو لوکیشن DB-IP (db-ip.com) کی فراہم کردہ ہے، جو CC BY 4.0 کے تحت لائسنس یافتہ ہے۔
  • رابطہ فارم سے بھیجے گئے پیغامات: آپ کا نام، ای میل پتہ اور جو آپ نے لکھا۔

ہم اسے کیوں استعمال کرتے ہیں

ہم یہ ڈیٹا سروس فراہم اور محفوظ کرنے، سبسکرپشنز اور بلنگ سنبھالنے، پیغامات کا جواب دینے اور سروس کے درکار ای میلز بھیجنے کے لیے استعمال کرتے ہیں، جیسے پاس ورڈ ری سیٹ لنکس۔ ہم ذاتی ڈیٹا نہیں بیچتے، اور مریض ریکارڈ اشتہار یا اپنے کسی مقصد کے لیے استعمال نہیں کرتے۔

اسے اور کون پروسیس کرتا ہے

  • Paddle.com، ہمارا مرچنٹ آف ریکارڈ، ادائیگیاں اور بلنگ کی درکار تفصیلات پروسیس کرتا ہے۔
  • Privy EURC یا USDC میں ادائیگیوں کے لیے استعمال ہونے والا والیٹ کنکشن فراہم کرتا ہے۔
  • ہوسٹنگ فراہم کنندہ جو ہمارے سرورز اور ڈیٹا بیس چلاتا ہے ہمارے لیے ڈیٹا محفوظ کرتا ہے۔
  • Supabase سائن ان کی اسناد کو محفوظ کرتا ہے (ہر پاس ورڈ صرف ہیش کی صورت میں) اور جب آپ سائن ان کرتے ہیں تو انہیں چیک کرتا ہے۔
  • Cloudflare یہ ویب سائٹ فراہم کرتا ہے اور اس کے عوامی فارمز پر سیکیورٹی چیک چلاتا ہے، جو لوگوں کو خودکار پروگراموں سے الگ کرنے کے لیے آپ کے براؤزر اور کنکشن کو دیکھتا ہے۔
  • PostHog (PostHog Inc.، ریاستہائے متحدہ) پیمائش کرتا ہے کہ ہماری عوامی ویب سائٹ کس طرح استعمال ہوتی ہے: کون سے صفحات کھولے جاتے ہیں، لوگ کہاں کلک کرتے ہیں اور کتنا سکرول کرتے ہیں، صفحات کتنی تیزی سے لوڈ ہوتے ہیں، اور کیا کوئی رجسٹریشن یا رابطہ پیغام مکمل ہوا۔ یہ عوامی صفحات کے وزٹس کی اسکرین ریکارڈنگز بھی رکھتا ہے، جس میں فارم میں ٹائپ کی گئی ہر چیز چھپی رہتی ہے، اور ایک سوال کا سروے کر سکتا ہے۔ یہ کوئی کوکی سیٹ نہیں کرتا، آپ کے براؤزر میں کچھ بھی محفوظ نہیں کرتا، ایپلیکیشن کو خود کبھی نہیں دیکھتا، اور صفحے کے پتے ان کی query strings کے بغیر وصول کرتا ہے۔ رجسٹریشن فارم اور ادائیگی کی رسید شمار کی جاتی ہے لیکن ریکارڈ نہیں کی جاتی۔ یہ ڈیٹا ریاستہائے متحدہ میں، یورپی کمیشن کی معیاری معاہداتی شقوں کے تحت پراسیس کیا جاتا ہے۔
  • ہر کلینک کے لیے، جو صرف اس کے نمبر سے شناخت کیا جاتا ہے، PostHog یہ بھی وصول کرتا ہے کہ سروس کس طرح استعمال ہوتی ہے: کلینک نے کب رجسٹر کیا، اس نے اپنا پہلا مریض اور پہلا وزٹ کب شامل کیا، اس کی سبسکرپشن میں تبدیلیاں اور کی گئی ادائیگیاں، اور استعمال کے ہر دن کے لیے، گنتیاں جیسے وہاں کتنا عملہ کام کرتا رہا اور سروس کے کون سے حصے کھولے گئے۔ کوئی نام، ای میل پتے یا مریض کا ڈیٹا شامل نہیں کیا جاتا۔
  • Sentry (Functional Software, Inc.، ڈیٹا EU، فرینکفرٹ میں محفوظ کیا جاتا ہے) سروس ناکام ہونے یا سست ہونے پر تکنیکی رپورٹیں وصول کرتا ہے: خرابی کی قسم، ہمارے کوڈ میں وہ جگہ جہاں یہ ہوئی، سروس کا کون سا حصہ زیر استعمال تھا، متاثرہ کلینک کا نمبر، اور صفحات اور درخواستوں نے کتنا وقت لیا۔ نام، ای میل پتے، ریکارڈ نمبر، ٹائپ کی گئی کوئی بھی چیز اور پتوں کی query strings رپورٹ بھیجے جانے سے پہلے ہٹا دی جاتی ہیں، اور اسکرینز کبھی ریکارڈ نہیں کی جاتیں۔
  • Brevo (Sendinblue SAS، فرانس) سروس کے ای میلز، جیسے دعوت نامے، پاس ورڈ ری سیٹ، اکاؤنٹ کی تصدیق اور یاد دہانیاں، ان کے وصول کنندگان تک پہنچاتا ہے۔

جیسا کہ GDPR کے آرٹیکل 28 کا تقاضا ہے، ہمارا ان فراہم کنندگان میں سے ہر ایک کے ساتھ ڈیٹا پروسیسنگ کا معاہدہ ہے۔ یہ انہیں پابند کرتا ہے کہ وہ ڈیٹا صرف ہماری ہدایات کے مطابق پروسیس کریں، اسے خفیہ اور محفوظ رکھیں، اور جب آپ اپنے حقوق استعمال کریں تو ہمیں جواب دینے میں مدد کریں۔

ان میں سے ہر ایک ڈیٹا صرف اپنی سروس کا حصہ فراہم کرنے کے لیے پروسیس کرتا ہے۔ موجودہ فراہم کنندگان کی فہرست، کہاں پروسیس کرتے ہیں کے ساتھ، درخواست پر سپورٹ سے دستیاب ہے۔

ہم اسے کتنی دیر رکھتے ہیں

پریکٹس کا ڈیٹا جب تک اس کا اکاؤنٹ موجود ہے رکھا جاتا ہے۔ سبسکرپشن منسوخ کرنے سے حذف نہیں ہوتا، تاکہ پریکٹس واپس آ سکے یا کاپی مانگ سکے۔

جب اکاؤنٹ مالک حذف کی درخواست کرے، ہم پریکٹس کا ڈیٹا درخواست کے 30 دنوں میں حذف کرتے ہیں۔ جو ریکارڈ پریکٹس قانوناً رکھے پہلے نکال لیے جائیں؛ انہیں رکھنا پریکٹس کی ذمہ داری ہے۔

ڈیٹا بیس بیک اپ 30 دن تک رکھے جاتے ہیں، اس لیے حذف شدہ ڈیٹا اس مدت میں بیک اپ سے بھی نکل جاتا ہے۔

رابطہ فارم کے پیغامات جتنی دیر جواب اور فالو اپ لیتا ہے رکھے جاتے ہیں۔

ہم اسے کیسے محفوظ رکھتے ہیں

  • ہر پریکٹس کا ڈیٹا الگ رکھا جاتا ہے: ہر درخواست اس پریکٹس تک محدود ہے جس سے سائن اِن صارف تعلق رکھتا ہے۔
  • عملہ صرف وہ دیکھتا ہے جو اس کا کردار اجازت دے، اور اکاؤنٹ مالک ہر شخص کا کردار طے کرتا ہے۔
  • پاس ورڈ صرف سالٹڈ ہیش کے طور پر محفوظ ہوتے ہیں، بار بار ناکام سائن اِن محدود ہیں، اور پاس ورڈ ری سیٹ لنک 30 منٹ بعد ختم ہوتا ہے۔
  • سروس مرموز HTTPS کنکشنز پر چلتی ہے، اور سیشن کوکی صرف ان پر بھیجی جاتی ہے۔

کوکیز

OPALEVI صرف کوکیز سیٹ کرتا ہے جس کی اسے کام کرنے کی ضرورت ہوتی ہے: سائن ان سیشن اور اس کی سیکیورٹی چیکس (بشمول دو قدمی سائن ان کے دوران ایک مختصر مدت کے لیے)، ایک کوکی جو آپ کی رجسٹریشن کو بھرتے وقت رکھتی ہے، ایک وہ جو یاد رکھتی ہے کہ کون سا کلینک کھلا ہے، ایک ایک بار کے سیکیورٹی نوٹس کے لیے، ایک جو آپ کی زبان کو ایک سال تک یاد رکھتی ہے، اور ایک جو یاد رکھتی ہے کہ آپ نے ہوم پیج پر ویلکم بند کر دیا تھا۔ ہم کوئی اشتہاری یا تجزیاتی کوکیز استعمال نہیں کرتے ہیں۔

جب آپ سبسکرپشن خریدتے ہیں، چیک آؤٹ Paddle فراہم کرتا ہے، جو اپنی پرائیویسی پالیسی کے تحت اپنی کوکیز سیٹ کر سکتا ہے۔

آپ کے حقوق

آپ ہم سے اپنے بارے میں ذاتی ڈیٹا کی کاپی مانگ سکتے ہیں، اور اسے درست، حذف، استعمال محدود یا پورٹیبل فارمیٹ میں دینے کو کہہ سکتے ہیں، اور استعمال پر اعتراض کر سکتے ہیں۔ سپورٹ کو لکھیں؛ ہم 30 دنوں میں جواب دیتے ہیں۔ اگر درخواست مریض ریکارڈ سے تعلق رکھتی ہے، ہم اسے اس پریکٹس کو دیتے ہیں جو اسے کنٹرول کرتی ہے۔

اگر آپ سمجھتے ہیں ہم نے آپ کا ڈیٹا غلط سنبھالا، آپ اپنے ملک کے ڈیٹا تحفظ اتھارٹی سے شکایت کر سکتے ہیں۔

اس پالیسی میں تبدیلیاں

جب یہ پالیسی بدلتی ہے، ہم اس صفحے کے اوپر تاریخ اپ ڈیٹ کرتے ہیں اور اہم تبدیلی پر اکاؤنٹ مالکان کو ای میل یا ایپلی کیشن میں بتاتے ہیں۔

رابطہ

اس دستاویز کے بارے میں کسی سوال، یا اپنے ڈیٹا کی درخواست کے لیے [email protected] پر لکھیں۔ ہم 30 دنوں میں جواب دیتے ہیں۔