מדיניות פרטיות
מדיניות פרטיות (טיוטה).
איזה מידע נאסף, ולמה
- שם, טלפון ואימייל של המטופל, כדי לקבוע ולאשר את הפגישה
- סוג הטיפול והמטפל/ת שנבחרו, כדי להעביר את הפגישה לאופטימה של המרפאה
- קוד אימות חד־פעמי שנשלח לאימייל, כדי לוודא שהמטופל הוא אכן מי שהוא טוען
עוגיות ומעקב
האתר הזה לא משתמש בעוגיות ולא בכלי אנליטיקס, ולא שומר מידע בדפדפן של המבקר. עם זאת, כל עמוד באתר טוען משאבים משני ספקים חיצוניים, וכל טעינה כזו חושפת להם את כתובת ה־IP של המבקר, את סוג הדפדפן ואת העמוד שממנו הגיע:
- Google Fonts, שממנו נטען הגופן של האתר
- Cal.com, שמפעיל את חלון קביעת הדמו. פרטים שמזינים בחלון הזה מועברים ל־Cal.com ומטופלים לפי מדיניות הפרטיות שלהם
הבסיס החוקי לאיסוף
[להשלמה משפטית]: ניסוח הבסיס החוקי (הסכמה מול צורך לביצוע ההזמנה) צריך להיקבע מול עורך/ת דין, ובפרט לאור סיווג מידע על טיפול רפואי כ״מידע רגיש״ לפי החוק.
למי מועבר המידע
- לאורלי, שמקבלת את פרטי הפגישה מהווידג׳ט ושולחת לאימייל של המטופל את קוד האימות ואת אישור הפגישה
- ליומן האופטימה של המרפאה שבה נקבעת הפגישה, כדי שהפגישה תופיע אצלה
- המידע לעולם לא מוצג בעמוד הציבורי של אתר המרפאה
- באתר הזה: פנייה מטופס יצירת הקשר (שם, אימייל והודעה) מועברת לצוות אורלי דרך Slack, וקביעת הדגמה מהחלון מתבצעת אצל Cal.com (ראו ״עוגיות ומעקב״ למעלה)
כמה זמן המידע נשמר
[להשלמה משפטית]: תקופת השמירה ומדיניות המחיקה טרם נקבעו רשמית.
זכויות המטופל
[להשלמה משפטית]: פירוט זכות העיון, התיקון, המחיקה והניוד, ואיך לממש אותן בפועל.
ממונה הגנת פרטיות
[להשלמה משפטית]: לפי תיקון 13, מינוי ממונה הגנת פרטיות עשוי להיות חובה לארגון שעיסוקו העיקרי הוא עיבוד מידע רגיש. זה שיקול שצריך להיבדק ספציפית עבור אורלי, לא רק עבור המרפאות הלקוחות.