Privasi

Privasi merupakan teras reka bentuk platform kami. Melindungi maklumat peribadi adalah penting bagi rangkaian manusia dipercayai yang ingin kami bina, jadi kami bersikap telus tentang apa yang kami kumpul, sebabnya, dan cara ia digunakan.

Amalan terbaik yang kami patuhi

Kami mematuhi piawaian privasi data yang diiktiraf di peringkat global, termasuk kerangka kerja seperti GDPR, supaya semua maklumat diuruskan secara bertanggungjawab, selamat dan mematuhi sepenuhnya peraturan yang berkuat kuasa.

  • Pengurangan data — kami hanya mengumpul maklumat minimum yang diperlukan untuk memenuhi tujuan yang dijelaskan, sekali gus mengurangkan pendedahan dan risiko.
  • Keselamatan berasaskan reka bentuk — langkah bersesuaian piawaian industri, termasuk penyulitan Advanced Encryption Standard (AES) untuk data yang disimpan dan semasa transit, melindungi maklumat anda daripada akses yang tidak dibenarkan.
  • Perkongsian pihak ketiga yang minima — data hanya dikongsi dengan pihak ketiga sekiranya diperlukan untuk operasi teras (contohnya AWS dan Zoom).
  • Pemberdayaan pengguna — anda mengawal data anda, dengan hak yang jelas untuk mengakses, membetulkan atau memadamkan maklumat peribadi anda pada bila-bila masa.
  • Akauntabiliti — Pegawai Perlindungan Data (DPO) khas mengawasi pematuhan undang-undang dan dasar privasi. Hubungi DPO kami di privacy@iecho.org.
  • Pengurusan kebenaran — kami hanya mengumpul maklumat penting semasa pendaftaran, dan anda boleh menarik balik kebenaran dengan memadamkan akaun anda pada bila-bila masa. Setelah ditarik balik, kami akan berhenti memproses data peribadi anda, kecuali rekod program sedia ada seperti log kehadiran.
  • Pengurusan kuki — kami hanya menggunakan kuki penting yang diperlukan untuk fungsi teras platform, dan anda boleh memilih untuk tidak menggunakan kuki tidak penting pada bila-bila masa.

Tiada data pesakit, berasaskan reka bentuk

iECHO bukannya rekod perubatan. model ECHO untuk perbincangan kes dinyahpencam berasaskan reka bentuk, dan platform tidak pernah memerlukan maklumat kesihatan terlindung.

Ciri-ciri privasi pada platform

  • Kawalan akses berasaskan peranan — pengguna hanya melihat dan mengakses data yang berkaitan dengan peranan mereka (Pentadbir Hub, Ahli Hub, Peserta, Pakar Subjek).
  • Penganoniman data dalam laporan — maklumat peribadi yang boleh dikenal pasti ditutup atau dikecualikan jika tidak diperlukan, supaya data sensitif tidak terdedah.
  • Pengesahan selamat — setiap akaun dilindungi oleh kata laluan unik yang hanya diketahui oleh pemegang akaun. Semua kata laluan disulitkan dan tidak pernah kelihatan kepada pasukan iECHO.
  • Tetapan kebolehlihatan profil — anda mengurus maklumat profil anda dan memutuskan sama ada profil anda boleh dilihat oleh orang lain.
  • Kebolehlihatan peringkat program — hub mengkonfigurasi sama ada program dan peserta mereka adalah awam atau peribadi.

Untuk maklumat lanjut, baca Dasar Privasi kami.

Hubungi Pegawai Perlindungan Data kami

Untuk sebarang soalan atau kebimbangan privasi, atau untuk melaksanakan hak data anda, sila tulis kepada DPO kami di privacy@iecho.org.