Chính sách bảo mật
Chính sách này giải thích dữ liệu cá nhân OPALEVI lưu, vì sao, ai khác xử lý, lưu bao lâu và quý vị có thể yêu cầu gì. Nó phủ trang OPALEVI và ứng dụng phòng khám dùng.
Ai chịu trách nhiệm
Cơ quan sử dụng OPALEVI — phòng khám, bệnh viện, phòng thí nghiệm, phòng thí nghiệm nha khoa, dịch vụ chăm sóc hoặc cơ sở thú y — là cơ quan kiểm soát hồ sơ lưu giữ về bệnh nhân, khách hàng và nhân viên của mình: cơ quan này quyết định nội dung nào được ghi lại và lý do. OPALEVI xử lý các hồ sơ đó thay mặt cho phòng khám và chỉ theo hướng dẫn của phòng khám để cung cấp dịch vụ. Bất cứ ai muốn xem, sửa hoặc xóa hồ sơ của mình nên hỏi cơ quan lưu giữ hồ sơ đó.
OPALEVI là bên kiểm soát dữ liệu cần để vận hành chính dịch vụ: tài khoản cơ sở, thông tin đăng nhập người dùng, hồ sơ thanh toán và tin nhắn gửi cho chúng tôi qua trang này.
Chúng tôi lưu gì
- Chi tiết tài khoản và người dùng: tên, địa chỉ thư, số điện thoại, vai trò, và băm của mỗi mật khẩu (không bao giờ chính mật khẩu).
- Những gì cơ sở ghi về bệnh nhân, có thể gồm dữ liệu sức khỏe (lần khám, chẩn đoán, kết quả, ảnh và tài liệu), cùng lịch hẹn, hóa đơn, thanh toán và tồn kho.
- Chi tiết thuê bao: gói, số suất nhân viên và trạng thái thanh toán. Với thanh toán bằng thẻ, Paddle báo trạng thái cho chúng tôi; thông tin thẻ được nhập với Paddle và không bao giờ đến OPALEVI. Với thanh toán bằng EURC hoặc USDC, chúng tôi lưu địa chỉ ví đã thanh toán, thông điệp mà ví đã ký, chữ ký và giao dịch on-chain.
- Hồ sơ kỹ thuật cần để giữ dịch vụ an toàn: lần đăng nhập, khi thao tác quan trọng được thực hiện trong ứng dụng, và thư dịch vụ gửi.
- Quốc gia của bạn, để chọn ngôn ngữ cho bạn: khi bạn mở trang web mà chưa chọn ngôn ngữ, máy chủ của chúng tôi tra xem địa chỉ IP của bạn thuộc quốc gia nào, trong một cơ sở dữ liệu được lưu ngay trên máy chủ, rồi mở trang web bằng ngôn ngữ của quốc gia đó. Địa chỉ này không được lưu và không được gửi đi đâu. Định vị địa lý theo IP do DB-IP (db-ip.com) cung cấp, cấp phép theo CC BY 4.0.
- Tin nhắn gửi qua biểu mẫu liên hệ: tên, địa chỉ thư và nội dung viết.
Vì sao chúng tôi dùng
Chúng tôi dùng dữ liệu này để cung cấp và bảo vệ dịch vụ, quản lý thuê bao và thanh toán, trả lời tin nhắn và gửi thư dịch vụ cần, như liên kết đặt lại mật khẩu. Chúng tôi không bán dữ liệu cá nhân, và không dùng hồ sơ bệnh nhân để quảng cáo hay cho mục đích riêng.
Ai khác xử lý
- Paddle.com, thương nhân ghi nhận của chúng tôi, xử lý thanh toán và chi tiết hóa đơn họ cần.
- Privy cung cấp kết nối ví được sử dụng để thanh toán bằng EURC hoặc USDC.
- Nhà cung cấp máy chủ chạy máy chủ và cơ sở dữ liệu lưu dữ liệu thay chúng tôi.
- Supabase lưu trữ thông tin đăng nhập (mỗi mật khẩu chỉ dưới dạng hash) và kiểm tra chúng khi bạn đăng nhập.
- Cloudflare phân phối trang web này và thực hiện kiểm tra bảo mật trên các biểu mẫu công khai của trang, kiểm tra trình duyệt và kết nối của bạn để phân biệt con người với các chương trình tự động.
- PostHog (PostHog Inc., Hoa Kỳ) đo lường cách trang web công khai của chúng tôi được sử dụng: trang nào được mở, mọi người nhấp vào đâu và cuộn xuống bao xa, trang tải nhanh như thế nào, và liệu việc đăng ký hoặc tin nhắn liên hệ có hoàn tất hay không. Nó cũng lưu giữ bản ghi màn hình các lượt truy cập vào trang công khai, với mọi thứ được nhập vào biểu mẫu đều bị ẩn, và có thể đặt một khảo sát một câu hỏi. Nó không đặt cookie nào, không lưu trữ bất cứ điều gì trong trình duyệt của bạn, không bao giờ nhìn thấy chính ứng dụng, và nhận địa chỉ trang không có chuỗi truy vấn của chúng. Biểu mẫu đăng ký và biên lai thanh toán được đếm nhưng không được ghi lại. Dữ liệu này được xử lý tại Hoa Kỳ, theo các điều khoản hợp đồng tiêu chuẩn của Ủy ban châu Âu.
- Đối với mỗi phòng khám, chỉ được xác định bằng số của nó, PostHog cũng nhận được cách dịch vụ được sử dụng: khi nào phòng khám đăng ký, khi nào thêm bệnh nhân đầu tiên và lượt khám đầu tiên, những thay đổi trong gói đăng ký và các khoản thanh toán đã thực hiện, và đối với mỗi ngày sử dụng, các số liệu như có bao nhiêu nhân viên làm việc tại đó và những phần nào của dịch vụ đã được mở. Không có tên, địa chỉ email hoặc dữ liệu bệnh nhân nào được bao gồm.
- Sentry (Functional Software, Inc., dữ liệu được lưu trữ tại EU, Frankfurt) nhận được báo cáo kỹ thuật khi dịch vụ gặp lỗi hoặc chậm: loại lỗi, vị trí trong mã nguồn của chúng tôi nơi lỗi xảy ra, phần nào của dịch vụ đang được sử dụng, số phòng khám bị ảnh hưởng, và trang cũng như yêu cầu mất bao lâu. Tên, địa chỉ email, số hồ sơ, bất cứ điều gì được nhập và chuỗi truy vấn của địa chỉ được loại bỏ trước khi báo cáo được gửi đi, và màn hình không bao giờ được ghi lại.
- Brevo (Sendinblue SAS, Pháp) gửi email của dịch vụ, chẳng hạn như lời mời, đặt lại mật khẩu, xác nhận tài khoản và nhắc nhở, đến người nhận của họ.
Chúng tôi có thỏa thuận xử lý dữ liệu với từng nhà cung cấp này, theo yêu cầu của Điều 28 GDPR. Thỏa thuận này ràng buộc họ chỉ xử lý dữ liệu theo hướng dẫn của chúng tôi, giữ dữ liệu bí mật và an toàn, và giúp chúng tôi phản hồi khi bạn thực hiện các quyền của mình.
Mỗi bên chỉ xử lý dữ liệu để cung cấp phần dịch vụ của mình. Danh sách nhà cung cấp hiện tại, kèm nơi xử lý dữ liệu, có từ hỗ trợ khi yêu cầu.
Chúng tôi giữ bao lâu
Dữ liệu cơ sở được giữ khi tài khoản còn tồn tại. Hủy thuê bao không xóa, để cơ sở có thể quay lại hoặc yêu cầu bản sao.
Khi chủ tài khoản yêu cầu xóa, chúng tôi xóa dữ liệu cơ sở trong 30 ngày kể từ yêu cầu. Hồ sơ cơ sở phải giữ theo luật nên được lấy ra trước; việc giữ là trách nhiệm của cơ sở.
Bản sao lưu cơ sở dữ liệu được giữ tối đa 30 ngày, nên dữ liệu đã xóa cũng rời bản sao lưu trong thời gian đó.
Tin nhắn gửi qua biểu mẫu liên hệ được giữ đủ lâu để trả lời và theo dõi.
Cách chúng tôi bảo vệ
- Dữ liệu mỗi cơ sở được tách: mọi yêu cầu giới hạn ở cơ sở người dùng đã đăng nhập thuộc về.
- Nhân viên chỉ thấy những gì vai trò cho phép, và chủ tài khoản quyết định vai trò mỗi người.
- Mật khẩu chỉ lưu dạng băm có muối, lần đăng nhập sai liên tiếp bị giới hạn, và liên kết đặt lại mật khẩu hết hạn sau 30 phút.
- Dịch vụ chạy trên kết nối HTTPS đã mã hóa, và cookie phiên chỉ gửi trên chúng.
Quyền của quý vị
Quý vị có thể yêu cầu bản sao dữ liệu cá nhân chúng tôi giữ, và yêu cầu sửa, xóa, hạn chế sử dụng hoặc cung cấp ở định dạng chuyển được, và có thể phản đối cách chúng tôi dùng. Viết tới hỗ trợ; chúng tôi trả lời trong 30 ngày. Nếu yêu cầu liên quan hồ sơ bệnh nhân, chúng tôi chuyển cho cơ sở kiểm soát hồ sơ đó.
Nếu cho rằng chúng tôi xử lý dữ liệu sai, quý vị có thể khiếu nại với cơ quan bảo vệ dữ liệu tại quốc gia mình.
Thay đổi chính sách này
Khi chính sách này đổi, chúng tôi cập nhật ngày đầu trang và, với thay đổi quan trọng, thông báo chủ tài khoản qua thư hoặc trong ứng dụng.
Liên hệ
Mọi câu hỏi về tài liệu này, hoặc yêu cầu về dữ liệu, viết tới [email protected]. Chúng tôi trả lời trong 30 ngày.