Chargement...
Chargement...
Kwa mwisho umebadilishwa : 24 mai 2026
Parato (« sisi ») tunachukulia ulinzi wa data zako kwa makini sana, hasa kwa sababu unatupa data za afya (dalili, dawa, historia ya matibabu, matokeo ya maabara). Sera hii inaeleza ni nini tunakusanya, kwa nini, wapi inahifadhiwa, na jinsi unaweza kudhibiti.
Sheria inayotumika: Mwongozo wa Umoja wa Ulaya (UE) 2016/679 (GDPR) na Sheria ya Kompyuta na Uhuru (iliyorekebishwa 2018).
Parato ni iliyochapishwa na Khalid Ksouri (EI), mawasiliano: contact@parato.app. Taarifa za kisheria zote zipo kwenye ukurasa Taarifa za Kisheria.
| Jamii | Mifano | Kanuni ya Sheria |
|---|---|---|
| Utambulisho & utambazaji | Barua pepe, jina (chaguo-msingi), maonesho | Kutekeleza mkataba (kifungu cha 6.1.b) |
| Wasifu wa afya | Umri, jinsia, urefu, uzito, historia ya matibabu, alama za alikadhibika, dawa | Idhini ya dhati (kifungu cha 9.2.a, data za maana) |
| Data za afya | Dalili, maandalizi ya mazungumzo, matokeo ya maabara, maagizo ya dawa yaliyopigwa picha, kufuatilia kila siku | Idhini ya dhati (kifungu cha 9.2.a) |
| Malipo | Hakuna kadi inayohifadhiwa kwetu — inatolewa na Polar | Kutekeleza mkataba |
| Kiufundi | Makala ya seva zilizopungua (IP imejificha), makosa, utendaji | Haki halali (kifungu cha 6.1.f) |
Hatuwezi kutumia data zako kwa madhumuni ya utangazaji kamwe. Hakuna data inayouzwa kwa watu wengine.
| Huduma | Jukumu | Kuhifadhi |
|---|---|---|
| Supabase (PostgreSQL) | Kumbukumbu ya data | UE (Frankfurt, eu-central-1) |
| Vercel | Kuhifadhi wavuti + serverless | Eneo la kijamii (UE inapendelewa) |
| Vercel Analytics & Speed Insights | Kubaini utendaji na takwimu — bila cookie, bila utambulisho wowote | UE |
| Resend | Kutuma barua pepe za shughuli | UE |
| Sentry | Kusuluhisha makosa ya kiufundi (stacktraces). Data za utambulisho zimefutwa kabla ya kutuma (barua pepe zimefungwa, token zimefutwa). Hakuna replay ya maonesho, hakuna kufuatilia watumiaji. | UE (Frankfurt) |
| Polar | Malipo (Mchant wa Rekodi, anahusisha VAT ya EU) | UE / Marekani |
| Fournisseurs IA (Groq, Mistral, Cerebras, Google, etc.) | Usimamizi wa maombi ya AI — hakuna data inayotumika kwa ajili ya kufundisha modeli zao | Marekani / UE kulingana na mtoaji huduma |
| Cloudflare | CDN, DNS, kinga dhidi ya DDoS | Eneo la kijamii |
Wafanyikazi wote wetu wa nje wamefungwa na mikataba inayohakikisha kiwango cha ulinzi kulingana na GDPR. Kwa mawasiliano nje ya UE, Masharti ya Kawaida ya Ulinzi (SCC) ya Umoja wa Ulaya zinatumika.
Kulingana na kifungu cha 15 hadi 22 cha GDPR, una haki zifuatazo wakati wowote:
Kwa ajili ya kutumia haki hizi: dpo@parato.app — jibu ndani ya siku 30.
Kama kuna ukiukaji wa data unaosababisha hatari kwa haki zako na uhuru wako, CNIL inapokea taarifa ndani ya masaa 72 (kifungu cha 33 cha GDPR) na wewe unapokea taarifa bila kupotea muda (kifungu cha 34).
Kama unafikiri haki zako haziheshimiwi licha ya majibu yetu, unaweza kutoa malalamiko kwa CNIL (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
Sera hii inaweza kubadilishwa ili kufanana na mabadiliko ya kisheria au kiufundi. Mabadiliko makubwa yatolewa kwa barua pepe kwa watumiaji angalau siku 30 kabla ya kuanza kutumika.