Thỏa thuận xử lý dữ liệu
Thỏa thuận này áp dụng giữa OPALEVI và mọi cơ sở y tế hoặc cơ sở giáo dục sử dụng OPALEVI ("khách hàng"), ở bất cứ nơi nào luật yêu cầu thỏa thuận bằng văn bản cho việc xử lý dữ liệu cá nhân thay mặt người khác. Thỏa thuận này là một phần của các điều khoản mà khách hàng đã chấp nhận.
Vai trò
Khách hàng là bên kiểm soát dữ liệu cá nhân mà khách hàng lưu trong OPALEVI và quyết định nội dung nào được ghi lại và vì sao. OPALEVI L.L.C. ("OPALEVI") là bên xử lý: chỉ xử lý dữ liệu đó để cung cấp dịch vụ và chỉ theo chỉ dẫn bằng văn bản của khách hàng, tức là các điều khoản này và việc khách hàng sử dụng dịch vụ.
Đối tượng, thời hạn và mục đích
Việc xử lý là lưu trữ và vận hành OPALEVI cho khách hàng: lưu, truy xuất, hiển thị, in và truyền các hồ sơ do người dùng của khách hàng nhập. Việc xử lý kéo dài chừng nào tài khoản của khách hàng còn, và cho đến khi dữ liệu bị xóa sau khi tài khoản kết thúc.
Dữ liệu và những người liên quan
- Người dùng: nhân viên, giảng viên và sinh viên của khách hàng — họ tên, địa chỉ email, số điện thoại, vai trò, nhật ký đăng nhập và hồ sơ công việc của họ.
- Bệnh nhân và khách hàng của cơ sở: các hồ sơ mà cơ sở y tế lưu về họ, có thể gồm dữ liệu sức khỏe. Trong phòng khám lớp học của OPALEVI for Education, những người này là hư cấu và không có dữ liệu của bệnh nhân thật nào được xử lý.
Nghĩa vụ của OPALEVI
- OPALEVI chỉ xử lý dữ liệu theo chỉ dẫn bằng văn bản của khách hàng, và báo cho khách hàng nếu cho rằng một chỉ dẫn vi phạm pháp luật.
- Mọi người tại OPALEVI có thể truy cập dữ liệu đều có nghĩa vụ giữ bí mật.
- OPALEVI giữ dữ liệu an toàn bằng các biện pháp liệt kê dưới đây.
- OPALEVI chỉ dùng các bên xử lý khác như liệt kê dưới đây, theo các điều khoản bằng văn bản bảo vệ dữ liệu như nhau, và báo cho khách hàng trước khi thêm hoặc thay một bên bằng cách cập nhật trang này và chính sách quyền riêng tư.
- OPALEVI giúp khách hàng trả lời các yêu cầu của những người thực hiện quyền của họ, và giúp trong các đánh giá và tham vấn mà luật yêu cầu.
- OPALEVI báo cho khách hàng không chậm trễ quá mức, và chậm nhất trong vòng 72 giờ kể từ khi biết, về một vụ vi phạm dữ liệu cá nhân ảnh hưởng đến dữ liệu của khách hàng, kèm những gì OPALEVI biết và những gì đang làm về việc đó.
- Khi tài khoản kết thúc, OPALEVI xóa dữ liệu, hoặc trước tiên trả lại một bản sao nếu khách hàng yêu cầu, trong vòng 30 ngày kể từ yêu cầu của khách hàng; các bản sao lưu bị ghi đè trong 30 ngày tiếp theo.
- OPALEVI cung cấp cho khách hàng thông tin cần thiết để chứng minh các nghĩa vụ này được đáp ứng, và trả lời các câu hỏi kiểm toán hợp lý mỗi năm một lần, hoặc sau một vụ vi phạm.
Đối với khách hàng tại Nigeria, các nghĩa vụ này cũng là những nghĩa vụ mà bên xử lý dữ liệu phải thực hiện theo Đạo luật Bảo vệ Dữ liệu Nigeria 2023 (Nigeria Data Protection Act 2023, NDPA), và các bên sẽ hợp tác với Ủy ban Bảo vệ Dữ liệu Nigeria (Nigeria Data Protection Commission) khi luật yêu cầu.
Các bên xử lý khác
- Paddle.com, thương nhân ghi nhận của chúng tôi, xử lý thanh toán và chi tiết hóa đơn họ cần.
- Freemius, Inc., thương nhân ghi nhận đối với các thuê bao thanh toán qua trang thanh toán của họ, xử lý các khoản thanh toán đó và chi tiết hóa đơn họ cần.
- Privy cung cấp kết nối ví được sử dụng để thanh toán bằng EURC hoặc USDC.
- Nhà cung cấp máy chủ chạy máy chủ và cơ sở dữ liệu lưu dữ liệu thay chúng tôi.
- Supabase lưu trữ thông tin đăng nhập (mỗi mật khẩu chỉ dưới dạng hash) và kiểm tra chúng khi bạn đăng nhập.
- Cloudflare phân phối trang web này và thực hiện kiểm tra bảo mật trên các biểu mẫu công khai của trang, kiểm tra trình duyệt và kết nối của bạn để phân biệt con người với các chương trình tự động.
- PostHog (PostHog Inc., Hoa Kỳ) đo lường cách trang web công khai của chúng tôi được sử dụng: trang nào được mở, mọi người nhấp vào đâu và cuộn xuống bao xa, trang tải nhanh như thế nào, và liệu việc đăng ký hoặc tin nhắn liên hệ có hoàn tất hay không. Nó cũng lưu giữ bản ghi màn hình các lượt truy cập vào trang công khai, với mọi thứ được nhập vào biểu mẫu đều bị ẩn, và có thể đặt một khảo sát một câu hỏi. Nó không đặt cookie nào, không lưu trữ bất cứ điều gì trong trình duyệt của bạn, không bao giờ nhìn thấy chính ứng dụng, và nhận địa chỉ trang không có chuỗi truy vấn của chúng. Biểu mẫu đăng ký và biên lai thanh toán được đếm nhưng không được ghi lại. Dữ liệu này được xử lý tại Hoa Kỳ, theo các điều khoản hợp đồng tiêu chuẩn của Ủy ban châu Âu.
- Google Analytics (Google Ireland Limited; dữ liệu có thể được Google LLC xử lý tại Hoa Kỳ theo Khung bảo mật dữ liệu EU–Hoa Kỳ và các điều khoản hợp đồng tiêu chuẩn) đo lường cách trang web công khai của chúng tôi được sử dụng: trang nào được mở, từ quốc gia nào và loại thiết bị nào, và trang web hay chiến dịch nào đã đưa khách truy cập đến. Nó chỉ chạy trên các trang công khai và trang đăng ký, không bao giờ chạy bên trong ứng dụng, và không nhận dữ liệu của phòng khám hay bệnh nhân. Các tính năng quảng cáo đã bị tắt.
- Đối với mỗi phòng khám, chỉ được xác định bằng số của nó, PostHog cũng nhận được cách dịch vụ được sử dụng: khi nào phòng khám đăng ký, khi nào thêm bệnh nhân đầu tiên và lượt khám đầu tiên, những thay đổi trong gói đăng ký và các khoản thanh toán đã thực hiện, và đối với mỗi ngày sử dụng, các số liệu như có bao nhiêu nhân viên làm việc tại đó và những phần nào của dịch vụ đã được mở. Không có tên, địa chỉ email hoặc dữ liệu bệnh nhân nào được bao gồm.
- Sentry (Functional Software, Inc., dữ liệu được lưu trữ tại EU, Frankfurt) nhận được báo cáo kỹ thuật khi dịch vụ gặp lỗi hoặc chậm: loại lỗi, vị trí trong mã nguồn của chúng tôi nơi lỗi xảy ra, phần nào của dịch vụ đang được sử dụng, số phòng khám bị ảnh hưởng, và trang cũng như yêu cầu mất bao lâu. Tên, địa chỉ email, số hồ sơ, bất cứ điều gì được nhập và chuỗi truy vấn của địa chỉ được loại bỏ trước khi báo cáo được gửi đi, và màn hình không bao giờ được ghi lại.
- Brevo (Sendinblue SAS, Pháp) gửi email của dịch vụ, chẳng hạn như lời mời, đặt lại mật khẩu, xác nhận tài khoản và nhắc nhở, đến người nhận của họ.
- Infobip gửi các tin nhắn WhatsApp và tin nhắn văn bản (SMS) mà cơ sở đã bật cho bệnh nhân của mình. Infobip nhận số di động của bệnh nhân hoặc của chủ nuôi động vật và nội dung cố định của tin nhắn.
- WhatsApp, một dịch vụ của Meta, chuyển các tin nhắn WhatsApp đến tài khoản WhatsApp của người nhận, và nhận số điện thoại cùng tin nhắn như với mọi tin nhắn WhatsApp.
Mỗi bên chỉ xử lý dữ liệu để cung cấp phần dịch vụ của mình, theo thỏa thuận bằng văn bản với OPALEVI.
Biện pháp bảo mật
- Dữ liệu của mỗi khách hàng được tách riêng: mọi yêu cầu được giới hạn trong tổ chức mà người dùng đã đăng nhập thuộc về.
- Quyền truy cập trong một tổ chức theo vai trò của từng người, do quản trị viên của khách hàng đặt.
- Mật khẩu chỉ được lưu dạng băm; mỗi người có thể thêm yếu tố thứ hai vào đăng nhập của mình.
- Dịch vụ chỉ chạy trên các kết nối HTTPS đã mã hóa.
- Các thay đổi đối với hồ sơ và các thao tác quản trị được ghi vào nhật ký hoạt động không thể chỉnh sửa.
- Cơ sở dữ liệu được sao lưu mỗi ngày và các bản sao lưu được giữ tối đa 30 ngày.
Nơi dữ liệu được xử lý
Máy chủ và cơ sở dữ liệu nằm trong các trung tâm dữ liệu tại Liên minh châu Âu. Khi một nhà cung cấp nêu trên xử lý dữ liệu bên ngoài khu vực đó, chính sách quyền riêng tư sẽ nói rõ, và việc chuyển dữ liệu dựa trên các biện pháp bảo vệ mà GDPR quy định, chẳng hạn các điều khoản hợp đồng tiêu chuẩn của Ủy ban châu Âu.
Luật áp dụng và tranh chấp
Thỏa thuận này được điều chỉnh bởi luật của Cộng hòa Kosovo. Các bên sẽ trước hết cố gắng giải quyết mọi tranh chấp bằng cách trao đổi với nhau; tranh chấp không thể giải quyết theo cách đó sẽ được đưa ra các tòa án có thẩm quyền tại Pristina.
Liên hệ
Mọi câu hỏi về tài liệu này, hoặc yêu cầu về dữ liệu, viết tới [email protected]. Chúng tôi trả lời trong 30 ngày.