سياسة الخصوصية

نحن ملتزمون بحماية خصوصيتك وأمان بياناتك الطبية

آخر تحديث: 29 سبتمبر 2025

ملخص سريع

نحن نجمع ونعالج البيانات الضرورية فقط لتقديم خدماتنا. جميع البيانات الطبية مشفرة ومحمية وفقاً لأعلى المعايير العالمية. لا نبيع أو نشارك بياناتك الشخصية مع أطراف ثالثة.

البيانات التي نجمعها

البيانات الشخصية

  • الاسم الكامل ومعلومات الاتصال
  • عنوان البريد الإلكتروني ورقم الهاتف
  • معلومات الفوترة والدفع
  • تفاصيل العيادة أو المؤسسة الطبية

البيانات الطبية

  • بيانات المرضى وسجلاتهم الطبية
  • مواعيد الكشف والمعاينات
  • الوصفات الطبية ونتائج التحاليل
  • الملفات والصور الطبية

البيانات التقنية

  • عنوان IP والموقع الجغرافي التقريبي
  • نوع المتصفح ونظام التشغيل
  • سجلات الاستخدام وتفاعلك مع المنصة
  • ملفات تعريف الارتباط (Cookies)

كيف نستخدم البيانات

تقديم الخدمة

  • إدارة حسابك والخدمات المطلوبة
  • معالجة المدفوعات والفواتير
  • توفير الدعم التقني

التحسين والتطوير

  • تحسين أداء وجودة المنصة
  • تطوير ميزات جديدة
  • تحليل الاستخدام والإحصائيات

التواصل

  • إرسال التحديثات المهمة
  • الرد على استفساراتك
  • النشرات الإخبارية (باختيارك)

الامتثال القانوني

  • الامتثال للقوانين المحلية
  • التعاون مع السلطات المختصة
  • حفظ السجلات المطلوبة قانونياً

حماية البيانات

التشفير المتقدم

جميع البيانات مشفرة باستخدام AES-256 أثناء التخزين و TLS 1.3 أثناء النقل

عزل البيانات

كل عيادة لها قاعدة بيانات منفصلة ومعزولة تماماً

الوصول المحدود

وصول محدود للموظفين المخولين فقط مع تسجيل جميع العمليات

النسخ الاحتياطي

نسخ احتياطية يومية مشفرة في مواقع متعددة

مشاركة البيانات

مبدأ أساسي

نحن لا نبيع أو نؤجر أو نشارك بياناتك الشخصية مع أطراف ثالثة لأغراض تجارية

مقدمي الخدمات التقنية

قد نشارك البيانات مع مقدمي الخدمات المعتمدين (مثل خدمات الاستضافة والدفع) وفقاً لاتفاقيات صارمة تضمن حماية البيانات.

المتطلبات القانونية

قد نكشف عن البيانات عندما يكون ذلك مطلوباً قانونياً أو لحماية حقوقنا أو حقوق الآخرين أو للامتثال لأمر قضائي.

عمليات الدمج والاستحواذ

في حالة بيع الشركة أو دمجها، قد تنتقل البيانات للمالك الجديد مع ضمانات حماية مماثلة.

حقوق المستخدمين

حق الوصول

يمكنك طلب نسخة من جميع بياناتك الشخصية المخزنة لدينا

حق التصحيح

يمكنك طلب تصحيح أي بيانات غير صحيحة أو غير مكتملة

حق الحذف

يمكنك طلب حذف بياناتك الشخصية في ظروف معينة

حق النقل

يمكنك طلب تصدير بياناتك بتنسيق قابل للقراءة آلياً

كيفية ممارسة حقوقك

لممارسة أي من هذه الحقوق، يمكنك التواصل معنا على صفحة التواصل أو إرسال بريد إلكتروني إلى privacy@fullahhealth.com

من يتحكم ببيانات المرضى

بالنسبة لبيانات حساب العيادة (الموظفون، الفوترة، الإعدادات) فنحن المتحكّم. أمّا سجلات المرضى المخزّنة في مساحة عملك فالعيادة هي المتحكّم في البيانات، وفلة هيلث هي المعالج الذي يعمل وفق تعليماتك الموثّقة.

العيادة هي المتحكّم

أنت تقرّر أيّ بيانات المريض تُجمع، ومدة الاحتفاظ، والأساس القانوني للمعالجة. وأنت مسؤول عن الحصول على موافقة المريض وفق قانون الصحة المحلي قبل إدخال بياناته.

نحن المعالج

نقوم بتخزين بيانات المرضى وحمايتها وإتاحتها عبر المنصة. لا نستخدم بيانات المرضى لأغراضنا الخاصة، ولا ندرّب نماذج ذكاء اصطناعي عليها، ولا نشاركها خارج قائمة المعالجين الفرعيين المذكورة أدناه.

اتفاقية BAA متاحة للخطة المؤسسية

يمكن لعملاء الخطة المؤسسية توقيع اتفاقية شريك أعمال (BAA) متوافقة مع الضمانات التقنية والإدارية في HIPAA. راسل privacy@fullahhealth.com للحصول عليها.

من نشاركهم البيانات

نستعين بعدد محدود من الموردين الموثوقين لتشغيل الخدمة. كلٌّ منهم ملزَم باتفاقية معالجة بيانات، ويصل فقط إلى ما تحتاجه وظيفته. القائمة الحالية:

مايكروسوفت Azure
الاستضافة السحابية، قواعد البيانات، النسخ الاحتياطية، والرسائل اللحظية (مناطق متعددة)
Stripe
فوترة الاشتراكات ومعالجة المدفوعات — بيانات البطاقات لا تمرّ عبر خوادمنا إطلاقاً
مزوّدو الذكاء الاصطناعي
ميزات الذكاء التوليدي حين تختار العيادة تفعيلها. تمرّ بيانات المريض فقط أثناء الطلب الواحد ولا يحتفظ بها المزوّد بعد انتهاء الجلسة.
مزوّد البريد المعاملاتي
إرسال إشعارات الخدمة (الفواتير، إعادة ضبط كلمة المرور، تذكير المواعيد) — لا رسائل تسويقية أبداً

لا نبيع أو نؤجّر أو نرخّص بياناتك لأيّ معلِن أو وسيط بيانات أو أيّ طرف ثالث. نقطة.

مدة الاحتفاظ بالبيانات

نحتفظ بالبيانات فقط بقدر ما تتطلبه الخدمة أو القانون، ثم نحذفها. التفاصيل:

بيانات الحساب

تُحفظ ما دام اشتراكك فعّالاً. تُحذف خلال 60 يوماً من إغلاق الحساب ما لم تطلب حذفاً أبكر. خلال هذه الـ 60 يوماً يمكنك تسجيل الدخول لتصدير نسخة كاملة من بياناتك، بما في ذلك جميع الملفات المرفوعة، أو إعادة الاشتراك لاستعادة الوصول الكامل — لن تُفقد أي بيانات إذا عدت خلال هذه النافذة.

سجلات المرضى

تُحفظ وفق قانون حفظ السجلات الطبية المحلي للعيادة (عادةً 6–10 سنوات من آخر إدخال، حسب الولاية القضائية). وعند طلب العيادة نحذفها مبكراً، وعند إغلاق العيادة نصدّر البيانات ونحذفها وفق جدول تحدّده أنت.

النسخ الاحتياطية

النسخ الاحتياطية المشفّرة تُحفظ لمدة 60 يوماً متدحرجة لتطابق نافذة الاحتفاظ بالبيانات الحيّة. البيانات المحذوفة تختفي من النسخ الاحتياطية خلال 60 يوماً.

سجلات التدقيق

سجلات الأمان والوصول تُحفظ 12 شهراً افتراضياً، ولمدة أطول في الخطة المؤسسية حسب متطلبات الامتثال.

الإخطار بالخروقات الأمنية

التزامنا

إذا علمنا بحادث أمني يمسّ بياناتك، سنُخطر العيادة المعنية دون تأخير لا مبرّر له، وبحدّ أقصى 72 ساعة من تأكيد الخرق، وفقاً لنظام حماية البيانات الشخصية السعودي وGDPR.

ما ستتلقّاه

سيتضمّن الإخطار: البيانات المتأثّرة، وما نعرفه عن كيفية حدوثه، والإجراءات التي اتخذناها لاحتوائه، وما يجب أن تخبر به مرضاك. نعطي الأولوية للوضوح على الحماية القانونية الذاتية في هذه الاتصالات.

ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط بحدود ضيقة. لا إعلانات أطراف ثالثة ولا تتبّع عبر المواقع.

الأساسية

الجلسة، المصادقة، حماية CSRF، تفضيل اللغة. هذه ضرورية لعمل التطبيق — لا يمكن تعطيلها وتسجيل الدخول.

التحليلية

مقاييس استخدام مجهولة الهوية لمعرفة الميزات الأكثر استخداماً ومواطن البطء. لا معرّفات شخصية. يمكنك تعطيلها من إعدادات حسابك.

لا ملفات تسويقية

لا نستخدم بكسل إعادة الاستهداف الإعلاني، ولا Facebook Pixel، ولا Google Ads، ولا أي متتبّعات مشابهة داخل التطبيق.

بيانات الأطفال

منصة فلة هيلث أداة مهنية للعيادات المرخّصة وموظفيها. الحسابات للبالغين من سن 18 فأكثر. يمكن للعيادة بالطبع تخزين سجلات مرضى من الأطفال — وتُعامَل بنفس الحماية الممنوحة لأي سجل مريض، وبموافقة وليّ أمر المريض وفق القانون الصحي المحلي.

التعديلات على هذه السياسة

نحدّث هذه السياسة عند تغيّر ممارساتنا أو القانون. بالنسبة للتغييرات الجوهرية — إضافة معالجين فرعيين جدد، فئات بيانات جديدة، تغيّر مدد الاحتفاظ — نُخطرك قبل 30 يوماً على الأقل عبر البريد الإلكتروني وشريط إشعار داخل التطبيق. التعديلات غير الجوهرية (أخطاء إملائية، توضيحات) تُنشر مع تحديث التاريخ دون إخطار.

هل لديك أسئلة حول الخصوصية؟

فريق حماية البيانات لدينا جاهز لمساعدتك