إشعار الخصوصية

آخر تحديث: 19 أغسطس 2025

إشعار الخصوصية

مقدمة

يوضح إشعار الخصوصية هذا كيف تقوم شركة Doctify Ltd (“Doctify” أو “نحن” أو “نا” أو “خاصتنا”) بجمع بياناتك الشخصية واستخدامها وتخزينها ومشاركتها عند استخدام شبكة Doctify، والتي تشمل:

  • تطبيقات الهاتف المحمول الخاصة بنا؛

  • مواقعنا الإلكترونية وتطبيقات الويب؛

  • الخدمات المرتبطة عبر الإنترنت، وأنظمة الحجز، ومنصات المراجعة.

شبكة Doctify غير مخصصة للأطفال، ولكننا ندرك أن مقدمي الرعاية البالغين قد يستخدمونها نيابة عن الأطفال. ونتيجة لذلك، نتواصل بطريقة مخصصة ليفهمها البالغون، لكننا نحمي البيانات الشخصية التي نعالجها بالعناية الفائقة المطلوبة عند معالجة البيانات الشخصية للقاصرين.

يحتوي هذا الإشعار على معلومات لكل من المرضى وممارسي الرعاية الصحية. تختلف المعلومات التي نعالجها عن هاتين المجموعتين، لذا تم تمييز الأقسام بعبارة “المرضى” أو “ممارسو الرعاية الصحية” لسهولة الرجوع إليها. لست بحاجة إلى مراجعة الأقسام التي لا تنطبق عليك.

إذا واجهت صعوبة في فهم هذا الإشعار، يرجى الاتصال بنا عبر التفاصيل الموضحة أدناه للحصول على المساعدة.

1. معلومات مهمة ومن نحن

المراقب (Controller): شركة Doctify Ltd، المسجلة في سجل الشركات (Companies House) برقم 09245200.

تفاصيل الاتصال:

قد تحتوي شبكة Doctify من وقت لآخر على روابط من وإلى مواقع أطراف ثالثة. يرجى ملاحظة أن هذه المواقع (وأي خدمات يمكن الوصول إليها من خلالها) تخضع لسيطرة تلك الأطراف الثالثة ولا يغطيها إشعار الخصوصية هذا. يجب عليك مراجعة إشعارات الخصوصية الخاصة بها قبل تقديم أي بيانات شخصية.

نحن نراجع إشعار الخصوصية بانتظام. تم تحديث هذه النسخة في التاريخ الموضح أعلاه. ومن المهم أن تكون بياناتك الشخصية التي نحتفظ بها دقيقة وحديثة.

2. البيانات التي نجمعها عنك

نجمع ونعالج فئات مختلفة من البيانات الشخصية للمرضى ومقدمي الرعاية الصحية.

2.1 المرضى

  • بيانات الهوية: الاسم، تاريخ الميلاد، الجنس.

  • بيانات الاتصال: العنوان، البريد الإلكتروني، رقم الهاتف.

  • بيانات المواعيد: الحجوزات، أسماء مقدمي الخدمة، التواريخ، الأوقات، موقع العيادة.

  • البيانات الصحية (فئة خاصة): الحالات الصحية، العلاجات، الإجراءات، وغيرها من التفاصيل الطبية المطلوبة لترتيب الرعاية.

  • بيانات المراجعة: التعليقات، التقييمات، التعليقات المكتوبة، تفاصيل التحقق من الموعد (مثل تاريخ الزيارة).

  • بيانات التحقق: رموز التحقق عبر SMS أو WhatsApp أو البريد الإلكتروني.

  • بيانات الدفع: تفاصيل الدفع المشفرة (Tokenised)، سجل المعاملات.

  • البيانات التقنية: معرفات الأجهزة، عنوان IP، نوع المتصفح، نظام التشغيل، إصدار التطبيق، سجلات الاستخدام، ملفات تعريف الارتباط.

  • تفضيلات التسويق والاتصالات: سجلات الموافقة/الرفض، والتفاعل مع الرسائل.

  • بيانات الموقع: إذا تم تفعيلها في إعدادات التطبيق.

2.2 مقدمو الرعاية الصحية

  • بيانات الهوية: الاسم، اللقب، الجنس، تفاصيل التسجيل المهني (GMC، GDC، إلخ).

  • بيانات الاتصال: عنوان العمل، البريد الإلكتروني، رقم الهاتف.

  • بيانات الملف المهني: التخصصات، المؤهلات، التزكيات، اتصالات الزملاء، معلومات الممارسة.

  • بيانات المراجعة: التعليقات الواردة من المرضى الذين تم التحقق منهم.

  • بيانات الإحالة: معلومات من الأطباء الممارسين العامين أو الزملاء المُحيلين.

  • البيانات التقنية: معرفات الأجهزة، عنوان IP، نوع المتصفح، سجلات الاستخدام، ملفات تعريف الارتباط.

  • تفضيلات التسويق والاتصالات: سجلات الموافقة/الرفض، والتفاعل مع الرسائل.

3. كيف نجمع بياناتك الشخصية

  • مباشرة منك: عند التسجيل، الحجز، نماذج التعليقات، الاستفسارات، وإنشاء الملف الشخصي.

  • تلقائياً: ملفات تعريف الارتباط، تحليلات الأجهزة، ملفات السجل، وتتبع الأخطاء.

  • من مقدمي الرعاية الصحية: عندما يقومون بإدخال تفاصيل الموعد أو التحقق من المراجعة.

  • من أنظمة التحقق: بوابة SMS، واجهة WhatsApp Business API، والتحقق من البريد الإلكتروني.

  • من أدوات التحليل: بيانات الاستخدام المجهولة.

4. كيف نستخدم بياناتك الشخصية

المرضى – نستخدم بياناتكم من أجل:

  • حجز وإدارة المواعيد (عقد).

  • معالجة البيانات الصحية لترتيب وتقديم الرعاية الصحية (المادة 9(2)(h) من GDPR لأغراض الرعاية الصحية، بالتزامن مع الجدول 1، الجزء 1(2) من قانون حماية البيانات 2018) وحيثما كان ذلك ذا صلة، بموافقة صريحة (المادة 9(2)(a) من GDPR).

  • التحقق من المراجعات (مصالح مشروعة – لمنع الاحتيال وحماية نزاهة المنصة؛ عقد).

  • نشر مراجعات المرضى (مصالح مشروعة – لإعلام المرضى الآخرين؛ بالإضافة إلى موافقة صريحة / أو إذا تم جعلها عامة بشكل واضح من قبل صاحب البيانات).

  • إرسال تأكيدات المواعيد والتذكيرات والمتابعة (عقد).

  • تحسين خدماتنا (مصالح مشروعة).

  • إرسال اتصالات تسويقية (مصالح مشروعة للمرضى الحاليين؛ بخلاف ذلك الموافقة).

مقدمو الرعاية الصحية – نستخدم بياناتكم من أجل:

  • صيانة ونشر ملفكم المهني (عقد، مصالح مشروعة).

  • عرض مراجعات المرضى المتحقق منها (مصالح مشروعة).

  • تسهيل التواصل المهني والتزكيات (موافقة، مصالح مشروعة).

  • إرسال تحديثات الخدمة والتسويق (مصالح مشروعة/موافقة).

اتخاذ القرار الآلي: لا نتخذ قرارات تعتمد فقط على المعالجة الآلية التي تنتج آثاراً قانونية.

5. مشاركة معلوماتك

نشارك معلوماتك فقط عندما يكون ذلك عادلاً وقانونياً. لن نشارك معلوماتك مع أطراف ثالثة لأغراض التسويق المباشر. نحن نستخدم أطرافاً ثالثة تقدم خدمات لنا بموجب عقود تضمن حماية بياناتك وعدم استخدامها إلا وفق تعليماتنا.

طلبات المواعيد ومشاركة المعلومات مع مقدمي الرعاية:

عند تقديم طلب حجز عبر Doctify، تتم مشاركة المعلومات (بما في ذلك الصحية) مباشرة مع الطبيب أو العيادة التي اخترتها بموافقتك الصريحة وللمصلحة العامة. بمجرد النقل، يصبح مقدم الخدمة هو “المراقب” لبياناتك ومسؤولاً عنها.

6. التحويلات الدولية

نضمن وجود ضمانات كافية (مثل البنود التعاقدية القياسية) عند نقل البيانات خارج المملكة المتحدة أو المنطقة الاقتصادية الأوروبية.

7. الاحتفاظ بالبيانات

توضح الجداول في الملحق أ فترات الاحتفاظ، وهي تعتمد على المتطلبات القانونية والاحتياجات التشغيلية.

فئة البياناتالاحتفاظالأساس القانوني / المتطلب
السجلات الطبية للمريض8 سنوات (بالغين) / سن 25 (أطفال)متطلبات NHS
المراجعات المتحقق منهاغير محددة (مجهولة المصدر)نزاهة المنصة
المراجعات غير المتحقق منهاغير محددة (مجهولة المصدر)نزاهة المنصة
السجلات المالية7 سنواتHMRC
تفضيلات التسويقحتى الانسحاب + 3 سنوات حجبإرشادات ICO
السجلات التقنية90 يوماًالمراقبة الأمنية
ملفات مقدمي الخدمةالحساب النشط + 7 سنواتالمعايير المهنية

8. حقوقك القانونية

بموجب القوانين، لديك الحق في: الوصول إلى بياناتك، تصحيح الأخطاء، طلب الحذف، تقييد المعالجة، الاعتراض، نقل البيانات، وسحب الموافقة. راسلنا على dpo@doctify.com.

9. ملفات تعريف الارتباط

راجع سياسة ملفات تعريف الارتباط الخاصة بنا للحصول على التفاصيل الكاملة.

10. التواصل


ملحق أ – أغراض المعالجة

أ1 – المرضى

الغرض / النشاطفئات البيانات الشخصيةبيانات الفئة الخاصةالأساس القانوني (UK/EU GDPR)شرط إضافي لبيانات الفئة الخاصةمدة الاحتفاظمبررات الاحتفاظ
حجز وإدارة المواعيدالهوية، الاتصال، بيانات الموعدالصحة (الحالات، العلاجات)تنفيذ العقد – ضروري لترتيب موعدكالمادة 9(2)(h) – أغراض الرعاية الصحية8 سنوات (بالغين) / حتى سن 25 (أطفال)متطلبات NHS للسجلات السريرية
تقديم خدمات الرعاية الصحيةالهوية، الاتصال، بيانات الموعدالبيانات الصحيةتنفيذ العقد – لتقديم الخدمات التي تطلبهاالمادة 9(2)(h)كما هو أعلاهضمان استمرارية الرعاية والامتثال التنظيمي
التحقق من المراجعةالهوية، الاتصال، بيانات الموعد، بيانات التحققالبيانات الصحية (لتأكيد الحضور فقط)مصالح مشروعة – لمنع المراجعات الاحتيالية؛ تنفيذ العقدالمادة 9(2)(h)تُحذف بيانات التحقق بعد 90 يوماً؛ المراجعات بشكل مجهول دائممنع الاحتيال وحماية الثقة في الخدمة
نشر مراجعات المرضىبيانات المراجعةالبيانات الصحية (إذا وجدت في المراجعة)مصالح مشروعة – لإعلام المرضى الآخرينموافقة صريحة 9(2)(a) / أصبحت عامة بمعرفة الشخص 9(2)(e)غير محددة (مجهولة المصدر)يدعم الشفافية واتخاذ القرار المدروس
اتصالات المرضى (تحديثات، تذكيرات)الهوية، الاتصال، بيانات الموعدلا يوجدتنفيذ العقد – لإرسال تحديثات أساسيةلا ينطبقمدى حياة الحسابللحفاظ على دقة الخدمة والمواعيد
الاتصالات التسويقيةالهوية، الاتصال، تفضيلات التسويقلا يوجدمصالح مشروعة (PECR soft opt-in)؛ بخلاف ذلك موافقة صريحةلا ينطبقحتى الانسحاب + 3 سنواتلضمان دقة قائمة الرفض
منع الاحتيال والأمنالهوية، الاتصال، البيانات التقنية، التحققلا يوجدمصالح مشروعة – لتأمين الأنظمةلا ينطبق90 يوماً للسجلاتمراقبة الأمن وكشف الحوادث
تحليلات المنصةالتقنية، بيانات الاستخدام، الكوكيزلا يوجدمصالح مشروعة – لتحسين الخدماتلا ينطبق26 شهراًالمدة الافتراضية لـ Google Analytics
التخصيصالتقنية، الاستخدام، الموقعلا يوجدالموافقة – إذا قمت بتفعيل الميزةلا ينطبقمدى حياة الحسابتحسين تجربة المستخدم
الامتثال القانونيجميع الفئات حسب الضرورةالبيانات الصحية (إذا كانت صلة)التزام قانوني – للامتثال للمتطلبات9(2)(h) أو 9(2)(f) – المطالبات القانونيةحسب ما يقتضيه القانونأغراض الدفاع التنظيمي أو القانوني

أ2 – مقدمو الرعاية الصحية

الغرض / النشاطفئات البيانات الشخصيةبيانات الفئة الخاصةالأساس القانوني (UK/EU GDPR)شرط إضافي لبيانات الفئة الخاصةمدة الاحتفاظمبررات الاحتفاظ
إنشاء وصيانة الملف الشخصيالهوية، الاتصال، الملف المهنيلا يوجدتنفيذ العقد – لعرض خدماتكلا ينطبقالحساب النشط + 7 سنواتالحفاظ على السجلات للامتثال التنظيمي
نشر مراجعات المرضىبيانات المراجعة (عن المقدم)البيانات الصحية (في سياق المراجعة)مصالح مشروعة – لإعلام المرضىموافقة صريحة من المريض 9(2)(a)/(e)غير محددة (مجهولة المصدر)يدعم الشفافية والاختيار المدروس
التواصل المهني والتزكياتالهوية، الملف المهني، التزكياتلا يوجدالموافقة (عند المشاركة)؛ مصالح مشروعةلا ينطبقحتى سحب الموافقةبناء العلاقات المهنية
التحديثات وتغييرات السياسةالهوية، الاتصاللا يوجدمصالح مشروعة – لإعلامك بالأمور التشغيليةلا ينطبقمدى حياة الحساباستمرارية الخدمة
الاتصالات التسويقيةالهوية، الاتصال، تفضيلات التسويقلا يوجدمصالح مشروعة (علاقات قائمة)؛ موافقة للآخرينلا ينطبقحتى الانسحاب + 3 سنواتإدارة قوائم التسويق
منع الاحتيال والأمنالهوية، الاتصال، البيانات التقنيةلا يوجدمصالح مشروعة – لحماية الحساباتلا ينطبق90 يوماً للسجلاتمراقبة الأمن
تحليلات المنصةالتقنية، الاستخدام، الكوكيزلا يوجدمصالح مشروعة – لتحسين ميزات مقدمي الخدمةلا ينطبق26 شهراًتحليل أداء الخدمة
الامتثال القانونيجميع الفئات حسب الضرورةلا يوجدالتزام قانوني – لتلبية المتطلباتلا ينطبقحسب ما يقتضيه القانونالامتثال لقوانين الرعاية الصحية وحماية البيانات