قانوني

سياسة الخصوصية

آخر تحديث: 5 سبتمبر 2026

توضح هذه السياسة البيانات الشخصية التي تجمعها ClinHelm، ولماذا، وكيفية التعامل معها. تقوم ClinHelm بدورين مختلفين حسب هويتك — يوضح القسم الأول أدناه أي دور ينطبق عليك.

1المتحكم والمعالج — أيهما ينطبق عليك

إذا كنت مريضًا لدى عيادة تستخدم ClinHelm، فإن عيادتك هي المتحكم في البيانات: فهي التي تقرر ما هي بيانات المريض التي يتم جمعها ولماذا، وهي الجهة الصحيحة لإرسال أي طلب يتعلق بسجلاتك الخاصة. تعمل ClinHelm كمعالج لهذه البيانات — فنحن نعالجها فقط بناءً على تعليمات العيادة، داخل مساحة العمل المعزولة الخاصة بتلك العيادة.

إذا قمت بإنشاء حساب ClinHelm بنفسك — كمالك عيادة ينشئ مساحة عمل، أو كزائر يرسل نموذج التواصل لدينا — فإن ClinHelm هي المتحكم في بيانات هذا الحساب ومعلومات التواصل.

2ما الذي نجمعه

حسب طريقة استخدامك لـ ClinHelm، فإننا نعالج:

  • سجلات المرضى التي يدخلها موظفو العيادة: الاسم، الرقم القومي، تاريخ الميلاد، النوع، رقم الهاتف، البريد الإلكتروني، والعنوان.
  • الوثائق السريرية التي يدخلها الأطباء والمعالجون: التاريخ الطبي، التقييمات، ملاحظات الجلسات، خطط العلاج، ملخصات الخروج، مقاييس النتائج، والصور أو الوسائط السريرية.
  • الملفات التي يتم رفعها إلى سجل المريض (مثل نتائج التحاليل وخطابات التحويل).
  • سجلات تدقيق لكل تغيير يتم إجراؤه في النظام: أي مستخدم قام به، وما الإجراء، والقيم قبل/بعد، والوقت، وعنوان IP، والمتصفح/الجهاز المستخدم — تُحفظ للمساءلة والتحقيقات الأمنية.
  • بيانات الجلسة وتسجيل الدخول: عنوان IP ومعلومات المتصفح المسجّلة عند تسجيل الدخول، حتى يتمكن صاحب الحساب من مراجعة جلساته النشطة وإلغائها.
  • سجلات إرسال الإشعارات: أي قالب تذكير أو تأكيد تم إرساله، وبأي لغة، وإلى أي رقم هاتف أو بريد إلكتروني — دون حفظ نسخة من النص الفعلي، حيث تتم صياغة الرسائل من قالب لحظة إرسالها.
  • إذا قمت بالتسجيل في ClinHelm بنفسك: اسمك، بريدك الإلكتروني، رقم هاتفك، اسم عيادتك، والخطة التي تختارها.
  • بيانات موظفي العيادة الشخصية التي تُدخل عند إنشاء حساباتهم: الاسم، وبيانات التواصل، والدور والصلاحيات، وبيانات التوظيف/الأجر المستخدمة في الرواتب، ورمز التحقق بخطوتين المستخدم لتأمين تسجيل الدخول.

3لماذا نعالج هذه البيانات

بالنسبة لبيانات المرضى، فإننا نعالجها فقط لتوفير مساحة عمل العيادة التي تديرها — الجدولة، التوثيق السريري، الفوترة، وتذكيرات المرضى — وفقًا لتعليمات تلك العيادة. أما بيانات الحساب، فنعالجها لإنشاء حساب ClinHelm الخاص بك وتشغيله، والرد على استفساراتك، وتحسين المنتج.

كما نعالج بيانات سجل التدقيق والجلسات لأغراض أمنية: اكتشاف عمليات تسجيل الدخول المشبوهة، والتحقيق في الحوادث، والوفاء بالتزامات العيادة الخاصة بحفظ السجلات.

4من يعالج هذه البيانات أيضًا (الجهات المعالجة الفرعية)

تستخدم ClinHelm عددًا محدودًا من مزودي الخدمات المتخصصين لتقديم الخدمة. يتم توجيه كل منهم لمعالجة البيانات فقط للغرض المذكور وبالقدر اللازم فقط.

  • Meta (واجهة WhatsApp السحابية) — لإرسال تذكيرات وتأكيدات المواعيد عبر واتساب.
  • بوابة رسائل نصية (SMS Misr لمصر؛ ويتوفر Twilio لمناطق أخرى) — لإرسال تذكيرات الرسائل النصية ورموز التحقق لمرة واحدة.
  • مزود بريد إلكتروني (SMTP) — لإرسال رسائل الحساب والإشعارات.
  • مزود تخزين متوافق مع S3 — لتخزين ملفات ومستندات المرضى المرفوعة.
  • Oracle Cloud Infrastructure — لاستضافة الخادم الافتراضي الذي يشغّل التطبيق وقاعدة بياناته، داخل مركز بيانات تديره Oracle Cloud Infrastructure. (يُحدَّد الإقليم الفعلي من قِبل مشغّل كل بيئة تشغيل.)
  • خرائط Google — لتحميل الخريطة التي يستخدمها موظفو العيادة لتحديد موقعها؛ تظهر لموظفي العيادة فقط، ولا تُعرض أبدًا على المريض.
  • GitHub — عند إرسال ملاحظات من داخل التطبيق، تُسجَّل رسالتك ومعلومات المتصفح/الجهاز ومعرّف مساحة عمل عيادتك كتذكرة (issue) على GitHub حتى يتمكن فريقنا من التعامل معها.

5مدة الاحتفاظ بالبيانات

هذه هي مدد الاحتفاظ بالبيانات التي تعمل ClinHelm وفقًا لها اليوم. وهي معايير تشغيل مقترحة للعيادة، بانتظار الموافقة النهائية من المستشار القانوني، وليست بعد التزامًا تعاقديًا مضمونًا:

  • السجلات الطبية — 10 سنوات بعد آخر زيارة للمريض.
  • سجلات التدقيق — 7 سنوات.
  • سجلات إرسال الإشعارات — الرسائل المكتملة (المُرسلة أو المُلغاة أو المرفوضة) لمدة 180 يومًا؛ وتنبيهات الموظفين داخل التطبيق، بعد قراءتها، لمدة 90 يومًا. أما الرسالة التي فشل إرسالها وما زالت بانتظار متابعة يدوية، أو التنبيه غير المقروء، فتبقى محفوظة حتى تتم معالجتها.
  • بيانات نموذج التواصل والتسجيل التي لا تتحول إلى عيادة فعلية — تُجهّل هويتها بعد 24 شهرًا من عدم النشاط.

عندما تتطلب مدة الاحتفاظ إزالة البيانات، فإن نهج ClinHelm هو تجهيل هوية السجل مع الاحتفاظ بهيكل تدقيق أساسي — أي حقيقة وقوع الحدث — بحيث يبقى سجل التدقيق الخاص بالعيادة والتزاماتها القانونية سليمًا.

6حقوقك، وكيفية طلبها

إذا كانت بياناتك قد أدخلتها عيادة (سجلات المرضى)، فابدأ بالتواصل مع تلك العيادة — فهي المتحكمة في البيانات والأنسب للتعامل مع طلب الوصول أو التصحيح أو الحذف. تدعم ClinHelm العيادة في تنفيذ هذا الطلب.

إذا كنت تتواصل معنا بخصوص حسابك الخاص في ClinHelm أو نموذج تواصل قمت بإرساله، استخدم نموذج التواصل أدناه وسنتعامل مع الطلب بأنفسنا.

لا توجد اليوم آلية حذف ذاتية تلقائية في ClinHelm. يتم التعامل مع كل طلب حذف أو محو يدويًا: نتحقق من هوية مقدم الطلب، ثم نجهّل هوية السجل مع الاحتفاظ بالحد الأدنى من سجل التدقيق اللازم للأمان وحفظ السجلات القانونية.

7الإجراءات الأمنية

تعيش بيانات كل عيادة في مساحة عمل معزولة خاصة بها. يمنع نظام الصلاحيات وصول الموظفين غير المخوّلين إلى الملاحظات السريرية. يُسجَّل كل تغيير في سجل تدقيق، ولا يمكن تعديل سجلات التدقيق أو حذفها. يدعم تسجيل الدخول رموز التحقق بخطوتين، ويمكن لصاحب الحساب مراجعة جلساته النشطة وإلغاؤها. لا تُفعَّل حاليًا نسخ احتياطية تلقائية خارج الموقع لهذه البيئة، ولا يوجد إجراء استعادة معتمد حاليًا — تواصل معنا عبر نموذج التواصل أدناه لمعرفة الوضع الحالي لحماية البيانات.

8ملفات تعريف الارتباط (Cookies)

تستخدم ClinHelm عددًا محدودًا من ملفات تعريف الارتباط الوظيفية للإبقاء على تسجيل دخولك ولتذكّر مساحة عملك — ولا تستخدم أبدًا ملف تعريف ارتباط إعلاني أو تحليلي من طرف ثالث، ولا ملفًا يتتبعك عبر مواقع أخرى.

  • ⁦carehelm_refresh⁩ — للإبقاء على تسجيل دخولك. يُحذف عند انتهاء جلستك أو عند تسجيل خروجك؛ لا يمكن لسكربتات الصفحة قراءته.
  • ⁦ch_access⁩ — نسخة قصيرة الأجل من رمز الوصول الخاص بك، تُستخدم فقط حتى تصل بياناتك مع أول صفحة تفتحها؛ لا يمكن لسكربتات الصفحة قراءته.
  • ⁦ch_branch⁩ — لتذكّر آخر فرع قمت بعرضه، للعيادات التي لديها أكثر من موقع. يُحفظ لمدة سنة، وتستطيع الصفحة قراءته لتوجيه كل طلباتها إلى ذلك الفرع (وهو مجرد إشارة لا صلاحية — فالخادم يتحقق من عضويتك في كل طلب).
  • ⁦carehelm.theme⁩ — لتذكّر اختيارك للوضع الفاتح أو الداكن. يُحفظ لمدة سنة، وتستطيع الصفحة قراءته لتطبيق اختيارك قبل تحميلها.

لغتك (عربي أو إنجليزي) جزء من عنوان الصفحة وليست ملف تعريف ارتباط، لذلك لا تُحفظ أبدًا على جهازك.

9قانون حماية البيانات الشخصية المصري

تم تصميم ClinHelm مع مراعاة قانون حماية البيانات الشخصية المصري (القانون رقم 151 لسنة 2020) ولائحته التنفيذية. مراجعة الامتثال القانوني الكاملة، بما في ذلك أي مسألة تتعلق بنقل البيانات عبر الحدود، لا تزال جارية ولم تكتمل بعد — راجع إشعار المراجعة القانونية المعلّقة أعلى هذه الصفحة. وعلى وجه الخصوص:

  • نتعامل مع البيانات الصحية باعتبارها فئة خاصة من البيانات، ونعتمد على موافقتك الصريحة والمستنيرة — الموثّقة على نموذج الموافقة الخاص بالعيادة — كأساس لمعالجتها.
  • تملك الحقوق الموضحة في قسم "حقوقك، وكيفية طلبها" أعلاه: الاطلاع، والتصحيح، والمحو، وتقييد المعالجة، والاعتراض عليها، ونقل البيانات، إلى جانب حق تقديم شكوى إلى مركز حماية البيانات الشخصية المصري.
  • في حال وقوع خرق لأمن البيانات الشخصية، نلتزم بإخطار مركز حماية البيانات الشخصية خلال 72 ساعة، وإخطار الأشخاص المتأثرين خلال 3 أيام عمل عندما يكون الخرق مرجّحًا أن يشكّل خطرًا كبيرًا على حقوقهم.
  • ستقوم ClinHelm بتعيين مسؤول حماية بيانات وفقًا لما يقتضيه القانون؛ وإلى أن يتم ذلك، يمكن طرح أي استفسار متعلق بحماية البيانات عبر نموذج التواصل أدناه.
  • لا تنقل ClinHelm أي بيانات شخصية خارج مصر اليوم. وأي عملية نقل عابر للحدود مستقبلًا لن تتم إلا بموجب ترخيص من مركز حماية البيانات الشخصية، أو بموجب استثناء الموافقة الصريحة المعمول به (كالضرورة الطبية مثلًا).

10بيانات الأطفال

يستخدم موظفو العيادة ClinHelm لتسجيل معلومات المرضى، بما في ذلك مرضى الأطفال. عندما يكون المريض قاصرًا، تكون العيادة المعالِجة مسؤولة عن الحصول على الموافقة المناسبة من أحد الوالدين أو ولي الأمر قبل إدخال بياناته — تمامًا كما هو الحال مع أي سجل مريض آخر.

11التغييرات على هذه السياسة

قد نقوم بتحديث هذه السياسة مع تغيّر المنتج أو مزودينا. ستُنعكس أي تغييرات جوهرية هنا مع تاريخ "آخر تحديث" جديد.

12تواصل معنا

يمكن إرسال الأسئلة حول هذه السياسة إلى العنوان أدناه.

لديك سؤال؟ راسلنا على نموذج التواصل