سياسة الخصوصية
آخر تحديث: ٢ أغسطس ٢٠٢٦ · النسخة ٢٫١
توضّح هذه السياسة كيف يجمع تطبيق مِعيار على أندرويد ومنصّة مِعيار على الويب (app.meyar.health) — إضافةً إلى الموقع التعريفي (meyar.health) ونموذج قائمة الانتظار فيه — بياناتك الشخصية ويستخدمها ويحميها، وما حقوقك حيالها، وفق نظام حماية البيانات الشخصية السعودي (PDPL) ولائحته التنفيذية وضوابط الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).
نطاق هذه السياسة: تحكم هذه الوثيقة التطبيق والمنصّة والموقع التعريفي معًا،
وهي تحلّ محلّ كل نسخة سابقة كان نطاقها مقصورًا على نموذج قائمة الانتظار.
ملاحظة عن نموذج «أمان البيانات (Data Safety)» في Google Play:
هذا النموذج يصف تطبيق أندرويد فقط. لذلك، في الجداول أدناه، وسمنا كل فئة
بنطاقها (تطبيق ويب موقع تعريفي)،
والفئات الموسومة بـ«تطبيق» هي وحدها التي تقابل ما نُعلنه في نموذج أمان البيانات.
١) من نحن، وهوية المطوّر
مِعيار منصّة برمجية سعودية (Software-as-a-Service) لإدارة اعتماد المنشآت الصحية والامتثال لمعايير المركز السعودي لاعتماد المنشآت الصحية (CBAHI) وإدارة الجودة والسلامة.
- اسم التطبيق: مِعيار (حزمة أندرويد عبر Google Play، المعرّف health.meyar.app).
- المالك والمشغّل: د. أحمد الأغا [يُستكمَل: الاسم النظامي المسجَّل ورقم السجل التجاري والعنوان الوطني عند التسجيل الرسمي للكيان].
- الموقع: meyar.health · تطبيق المنصّة: app.meyar.health.
- جهة التواصل بشأن الخصوصية: privacy@meyar.health (صندوق مُراقَب) — لأي استفسار أو شكوى أو لممارسة حقوقك الواردة أدناه.
هذه الوثيقة سياسة خصوصية رسمية، متاحة على صفحة ويب عامة حيّة (غير مقيّدة جغرافيًا، وليست ملفّ PDF)، ورابطها واحد ومتطابق في ثلاثة مواضع: Google Play Console، وداخل التطبيق، وعلى الموقع.
٢) الأدوار والأساس النظامي (PDPL)
يختلف دور مِعيار النظامي باختلاف فئة البيانات، ونوضّحه بدقّة لأنّ الخلط بينهما تحريفٌ للمسؤولية:
أ) مِعيار = المتحكّم بالبيانات (Data Controller)
للبيانات التي نحدّد نحن غرضها ووسيلة معالجتها، وهي: بيانات حساب المستخدم وهويته المهنية، وبيانات المصادقة والأمان، وبيانات مكافحة إساءة الاستخدام، وتسجيلات قائمة الانتظار في الموقع التعريفي.
- الأساس النظامي لبيانات الحساب والمصادقة: تنفيذ الخدمة التي أُنشئ الحساب من أجلها (عقد أنت طرف فيه).
- الأساس النظامي لمكافحة الإساءة: المصلحة المشروعة في حماية الخدمة من الإرسال الآلي وإساءة الاستخدام (بيانات غير حسّاسة).
- الأساس النظامي لقائمة الانتظار: موافقتك الصريحة عند تعليم خانة الموافقة، ولك سحبها في أي وقت (انظر §٨).
ب) مِعيار = المعالِج (Data Processor) بالنيابة عن المنشأة
لبيانات الجودة والسلامة والامتثال والوثائق والصور ومراجع المرضى — يعالجها مِعيار بالنيابة عن المنشأة الصحية العميلة (المستشفى / المجمع / المختبر) بوصفها المتحكّم بالبيانات، وبموجب اتفاقية معالجة بيانات (DPA) مستقلّة تُبرَم مع كل منشأة.
- الأساس النظامي: التزام المنشأة النظامي والتعاقدي بمتطلبات الاعتماد الصحي وإدارة الجودة والسلامة — لا موافقات مرضى مجمّعة.
بيانات أفراد ليسوا مستخدمي التطبيق (مرضى، مُبلِّغون، مُشتكون، موظفون تَرِد أسماؤهم في البلاغات): قد تُدخِل المنشأةُ في المنصّة بيانات شخصية لأفراد لن يروا هذه السياسة. في هذه الحالة تكون المنشأة هي المتحكّم، وعليها إثبات الأساس النظامي وإبلاغ هؤلاء الأفراد؛ ويعالج مِعيار هذه البيانات حصرًا وفق اتفاقية المعالجة، بسرّية وتقليل بيانات، ويحيل أي طلب حقوق من هؤلاء إلى المنشأة المتحكّمة.
٣) البيانات التي نجمعها فعليًا، وأغراضها ومدد الاحتفاظ بها
نصف هنا البيانات كما تُجمع فعلًا — لا ننفي جمعها. والفئات الموسومة تطبيق تقابل ما نُعلنه في نموذج «أمان البيانات» على Google Play:
| الفئة (النطاق) | ماذا تشمل | الغرض | حسّاسة؟ | أين تُخزَّن | مدّة الاحتفاظ |
|---|---|---|---|---|---|
| الحساب والهوية المهنية تطبيق | الاسم، البريد، الدور الوظيفي، المنشأة | إنشاء الحساب والمصادقة وضبط الصلاحيات (RBAC) | لا | داخل المملكة | طوال حياة الحساب، ثم تُتلَف خلال ٩٠ يومًا من إغلاقه |
| المصادقة والأمان تطبيق | كلمة المرور (مُجزّأة/hashed لا خام)، رمز الجلسة JWT، عدّاد المحاولات الفاشلة | تسجيل دخول آمن وقفل الحساب عند إساءة الاستخدام | نعم | داخل المملكة | تجزئة كلمة المرور طوال حياة الحساب؛ رمز الجلسة ينتهي خلال ٨ ساعات |
| ملف المنشأة تطبيق | اسم المنشأة، رقم الترخيص، المدينة، الإحداثيات المسجَّلة، حالة الاشتراك | إدارة الاشتراك وإعداد السياج الجغرافي | لا | داخل المملكة | طوال حياة الاشتراك |
| الجودة والسلامة (البلاغات والحوادث والمخاطر) تطبيق | سرد الحادثة، درجة الأذى، موقع الحدث، حالة المعايير | إدارة الامتثال لمعايير CBAHI (رصد/OVR) | نعم | داخل المملكة | وفق مدّة الاحتفاظ بالسجل الصحي النظامية (لا تُطهَّر آليًا قبلها) |
| الوثائق ونصوصها المستخرَجة تطبيق | سياسات، إجراءات، شهادات معايرة، تراخيص، وثائق أدلّة | مكتبة أدلّة الاعتماد وربطها بالمعايير | نعم | داخل المملكة | طوال حياة الاشتراك، ثم تُتلَف خلال ٩٠ يومًا من إنهائه ما لم يُلزِم نظامٌ بالإبقاء |
| المرفقات والصور تطبيق | صور المسح البيئي، مرفقات البلاغات، صور أوامر العمل، الوثائق المصوّرة | التوثيق البصري للامتثال والصيانة | نعم | داخل المملكة | طوال حياة الاشتراك، ثم تُتلَف خلال ٩٠ يومًا من إنهائه |
| الموقع الجغرافي الدقيق (GPS) تطبيق | خط العرض/الطول لحظة المسح البيئي | التحقّق أن المسح داخل نطاق المنشأة (السياج الجغرافي) | نعم | داخل المملكة — لا يُرسَل لأي مزوّد خارجي | يُخزَّن مع سجل المسح |
| الموقع الجغرافي التقريبي تطبيق | موقع تقريبي (يُصرّح التطبيق بإذن ACCESS_COARSE_LOCATION مع الدقيق) | احتياطيّ لإسناد السياج الجغرافي عند تعذّر الدقيق | نعم | داخل المملكة — لا يُرسَل خارجيًا | مع سجل المسح إن استُخدم |
| مرجع المريض شبه-المجهول تطبيق | رمز مستعار وبصمة HMAC أحادية الاتجاه — لا اسم ولا رقم هوية خام ولا سنة ميلاد | ربط السجلات عبر الوحدات دون تخزين هوية | نعم | داخل المملكة | يُطهَّر عند طلب الإتلاف |
| رموز الإشعارات (FCM) تطبيق | رمز جهاز الإشعارات ومُعرّف الجهاز | توصيل إشعارات التطبيق | لا | الرمز لدى Google (خارج المملكة) — انظر §٦ | يُحذف عند إلغاء التسجيل أو الخروج |
| سجلّات التدقيق تطبيق | مُعرّف المستخدم، الإجراء، ما قبل/بعد التعديل | المساءلة والتتبّع الجنائي (CBAHI/PDPL) | نعم | داخل المملكة | مدّة الاحتفاظ بالسجل الصحي النظامية (غير قابل للتعديل) |
| رموز إشعارات المتصفّح (Web Push) ويب | عنوان اشتراك المتصفّح (لا تطبيق الجوال) | إشعارات متصفّح الويب | لا | لدى مزوّد المتصفّح (خارج المملكة) — الحمولة مشفّرة طرفيًا | يُحذف عند إلغاء الاشتراك |
| تسجيلات قائمة الانتظار موقع تعريفي | اسم المنشأة، اسم المسؤول، البريد، الجوال، نوع المنشأة | جمع الاهتمام قبل الإطلاق (بموافقة) | لا | داخل المملكة | حتى انتفاء الغرض أو سحب الموافقة أو طلب الحذف |
| مكافحة الإساءة موقع تعريفي | عنوان الإنترنت (IP)، نوع المتصفّح | الحماية من الإرسال الآلي | لا | داخل المملكة | مع سجل الطلب لمدّة محدودة |
لماذا لا نُعلن فئة «الصحة واللياقة (Health & fitness)» في نموذج أمان البيانات — قرار موثّق واعٍ:
- فئة «الصحة واللياقة» في Google Play تخصّ بيانات صحة مستخدم التطبيق نفسه — وهي لا تُجمع هنا إطلاقًا.
- بيانات مِعيار هي سجلّات امتثال مؤسسية تخصّ المنشأة (بلاغات، حوادث، حالة معايير)، لا لياقة الفرد.
- واجهة الإدخال تتضمّن إرشادًا يثبّط كتابة مُعرّفات هوية المريض في السرد النصّي الحرّ، وثمّة حارس تقني يحجب أي مُعرّف شخصي قبل أي معالجة خارجية.
نراجع هذا القرار فورًا إن أُضيف لاحقًا أي حقل صحي منظّم يخصّ مستخدم التطبيق.
٤) البيانات الصحية والحسّاسة — معاملة خاصّة
قد يحتوي بعض حقول الإدخال النصّية الحرّة (مثل سرد الحادثة) على بيانات صحية شخصية عن مريض. نتعامل مع أي بيان كهذا بوصفه بيانات حسّاسة وفق PDPL:
- الوصول مقيَّد بمبدأ الحاجة إلى المعرفة وبعزل بيانات كل منشأة على حدة (Row-Level Security).
- تخضع لضوابط اللائحة التنفيذية الخاصّة بالبيانات الصحية والحسّاسة.
- تجهيل مرجع المريض ببصمة HMAC يخصّ الربط عبر الوحدات فقط، ولا يُعدّ تحويلًا للبيانات النصّية الحرّة إلى بيانات مجهّلة نهائيًا؛ لذا تبقى محميّة كبيانات حسّاسة.
٥) أذونات التطبيق (الكاميرا، الموقع، الإشعارات)
يطلب التطبيق الأذونات التالية وقت التشغيل فقط وعند الحاجة الفعلية، ويسبق كلَّ طلب إفصاح بارز داخل التطبيق يوضّح البيان الذي سيُجمع وكيف يُستخدم قبل ظهور نافذة إذن النظام. لا تُجمع أيٌّ من هذه البيانات ما لم تمنح إذنًا صريحًا بإجراء إيجابي منك:
- الكاميرا (CAMERA): لتوثيق المسح البيئي وإرفاق الأدلّة المصوّرة بالبلاغات وأوامر العمل. تعمل داخل التطبيق، والصور تُرسَل إلى منصّة مِعيار داخل المملكة (انظر البند ٧-ب بشأن المعالجة الذكية الاختيارية لصور المسح البيئي).
- الموقع (ACCESS_FINE_LOCATION و ACCESS_COARSE_LOCATION): أثناء الاستخدام فقط، لإنفاذ السياج الجغرافي — التحقّق أن المسح البيئي داخل نطاق المنشأة المسجَّل. الموقع لا يُرسَل لأي طرف خارجي؛ يبقى داخل المملكة.
- الإشعارات (POST_NOTIFICATIONS): لعرض تنبيهات المهام والبلاغات. حمولة الإشعار لا تحمل أي تفصيل سريري — عنوان عربي عام ثابت فقط.
ضوابط خصوصية إضافية مضمّنة في التطبيق:
- لا إذن ميكروفون (RECORD_AUDIO) — خاصية الإملاء الصوتي موقوفة بقرار المؤسّس.
- النسخ الاحتياطي معطّل (allowBackup=false) — يمنع رفع طابور العمل غير المتزامن إلى خوادم Google خارج المملكة.
- حارس وجوه خادمي: يرفض أي إطار مسح بيئي يظهر فيه وجه بشري قبل حفظه (تقليل بيانات).
- لا أدوات تتبّع أو تحليلات أو تقارير أعطال (crash analytics) في التطبيق أو الواجهة.
سياسة الخصوصية لا تُغني عن هذا الإفصاح داخل التطبيق ولا تحلّ محلّه.
٦) من نُشارك معهم البيانات (المعالِجون الفرعيون)
لا نبيع بياناتك ولا نؤجّرها ولا نشاركها مع أي طرف لأغراضه الإعلانية أو التجارية. نستعين بالمعالِجين الفرعيين التاليين، كلٌّ بالنيابة عنّا ولغرض محدّد فقط. وبمفهوم نموذج «أمان البيانات» في Google Play، فإن نقل البيانات إلى مزوّد خدمة يعالج بالنيابة عنّا لا يُعدّ «مشاركة (Data shared)»، بل «جمعًا/معالجةً عبر مزوّد خدمة».
| المعالِج الفرعي | ما يُشارَك معه | الغرض | الموقع |
|---|---|---|---|
| Google Firebase Cloud Messaging (FCM) | رمز جهاز الإشعارات + عنوان إشعار عربي عام ثابت + مُعرّف الإشعار. لا نص حادثة، لا درجة أذى، لا اسم معيار، لا بيانات مريض. | توصيل إشعارات تطبيق الجوال | خوادم Google — خارج المملكة |
| خدمات Web Push (Apple / Mozilla / Microsoft) | عنوان اشتراك المتصفّح + حمولة مشفّرة طرفيًا بمفاتيح المتصفّح (RFC 8291) — بلا بيانات سريرية | إشعارات متصفّح الويب (لا تطبيق الجوال) | خوادم المزوّد — خارج المملكة |
| مزوّد الذكاء الاصطناعي للميزات الذكية (حاليًّا Google Gemini API) | نصوص المعايير المرجعية العامة (مثل CBAHI/WHO)، وما يرفعه المستخدم بنفسه للميزتين الذكيتين فقط: صور المسح البيئي، ونصوص الوثائق المُرسَلة للتحليل الذكي. لا بيانات مرضى — المستخدم موجَّه صراحةً لعدم رفع أي وثيقة تحوي معرّفات مرضى إلى هاتين الميزتين. | تشغيل الميزات الذكية التي يطلبها المستخدم في حينها حصرًا | خوادم المزوّد — خارج المملكة |
| مزوّد تضمين نصّي خارجي (Voyage AI) — عند تفعيله فقط | نصوص معايير مرجعية عامة فقط للفهرسة الدلالية — لا بيانات منشأة/مريض. معطّل افتراضيًا، ويُستبدَل بتضمين حتميّ محلّي داخل المملكة عند عدم التفعيل. | البحث الدلالي في المعايير المرجعية | خوادم المزوّد — خارج المملكة |
| خدمة OCR الداخلية (تُستخدم عند التفعيل، داخل المملكة) | بايتات صور الوثائق لاستخراج النص | قراءة نصوص الوثائق المصوّرة | داخل المملكة |
| البنية التحتية OCI (جدة) | كل بيانات المنصّة (تخزين واستضافة) | التشغيل والتخزين | داخل المملكة |
تفويض المعالِجين الفرعيين: تفوّض المنشآت المعالِجين الفرعيين المذكورين عبر اتفاقية المعالجة (DPA)، وتُشعَر بأي إضافة أو تغيير جوهري مع حقّ الاعتراض قبل نفاذه.
٧) إقامة البيانات والمعالجة السحابية (النقل عبر الحدود)
نلتزم بأن بيانات المنشأة والمرضى والصور والوثائق والموقع الجغرافي تبقى مخزّنة ومُعالَجة داخل المملكة العربية السعودية (خوادم OCI في جدة). ونميّز بوضوح بين ما لا يغادر المملكة وما قد يُعالَج خارجها:
أ) ما يبقى داخل المملكة دائمًا (لا يعبر الحدود)
- كل بيانات الحسابات والمصادقة وملفّات المنشآت.
- كل بيانات الجودة والسلامة (البلاغات والحوادث والمخاطر وحالة المعايير).
- تخزين كل الصور والوثائق وملفّاتها (خوادم جدة) — انظر (ب) بشأن المعالجة الذكية الاختيارية.
- الموقع الجغرافي (الدقيق والتقريبي) ومراجع المرضى شبه-المجهولة.
- مرفقات البلاغات وصورها — لا تمرّ على أي ميزة ذكية خارجية.
ب) ما قد يُعالَج سحابيًا خارج المملكة — بإفصاح وحدود صريحة
- الميزات الذكية الاختيارية: تحليل صور المسح البيئي والتحليل الذكي لنصوص الوثائق يعملان عبر مزوّد ذكاء اصطناعي خارج المملكة (حاليًّا Google Gemini API). لا يُرسَل إلى هذا المزوّد إلا ما يرفعه المستخدم بنفسه لهاتين الميزتين، ولغرض تشغيلهما في حينه فقط، والنقل مشفَّر أثناء العبور. لا ترفع إلى الميزات الذكية أي وثيقة أو صورة تحوي معرّفات مرضى (اسم، هوية، رقم ملف طبي...) — وأزل المعرّفات قبل الإرسال إن لزم.
- نصوص المعايير المرجعية العامة (نصوص CBAHI/WHO ونحوها، غير شخصية بطبيعتها) قد تُرسَل إلى مزوّد الذكاء الاصطناعي أو مزوّد تضمين (Voyage AI عند تفعيله) للمساعدة في تحليلها أو فهرستها.
- رموز الإشعارات (FCM): تُرسَل إلى Google خارج المملكة لغرض توصيل الإشعار فقط، بلا أي محتوى سريري.
حقّك في إيقاف الميزات الذكية: يمكن للمنشأة في أي وقت طلب عدم استخدام الميزات الذكية لحسابها كتابيًّا عبر info@meyar.health وسنلبّي الطلب، دون أثر على انتفاعها بسائر وظائف المنصة. وتبقى بوّابة كشف البيانات الشخصية عاملة على مسار تحليل الوثائق: تفحص النص بحثًا عن مُعرّفات شخصية (بضبط سعودي: هوية، إقامة، جوال، رقم سجل طبّي...) وتحجب ما يحتوي أيًّا منها قبل الإرسال الخارجي.
التزامنا الصريح والدقيق: لا نَعِد بأن «البيانات لا تغادر المملكة إطلاقًا» لأن ذلك غير دقيق؛ الدقيق هو: بيانات المنشأة التشغيلية وبيانات المرضى والموقع الجغرافي لا تغادر المملكة، وكل الصور والوثائق تُخزَّن داخل المملكة، وما يُعالَج خارجها محصور فيما ورد في (ب) أعلاه: ما يرفعه المستخدم بنفسه للميزات الذكية، والنصوص المرجعية العامة، ورموز توصيل الإشعارات — بمبدأ تقليل البيانات وبتشفير أثناء العبور. ونعمل على استكمال متطلبات المادة ٢٩ من PDPL ولائحة نقل البيانات (آلية نقل معتمدة من SDAIA وتقييم أثر النقل الموثّق) لهذه المعالجـات المحدودة، وعلى التحوّل التدريجي لمزوّدات داخل المملكة كلما توفّرت بجودة مكافئة.
٨) الاحتفاظ والإتلاف وحذف الحساب
- نحتفظ بكل فئة بيانات للمدّة المبيّنة في جدول §٣، أو حتى انتفاء الغرض من جمعها.
- تُحفظ بيانات الجودة والسلامة والسجلات السريرية شبه-المجهولة وفق مدّة الاحتفاظ بالسجل الصحي النظامية، وتُتلَف عند انقضائها.
- حقّ الإتلاف منفَّذ فعليًا: عند طلب الإتلاف، يُستبدَل المُعرّف بقيمة «شاهدة» (tombstone) ويبقى السجل السريري مجهّلًا وفق الالتزام النظامي.
- مسح الطابور عند الخروج: يمسح التطبيق طابور العمل غير المتزامن المحلّي عند تسجيل خروج مالك بيانات العميل، فلا تبقى بيانات على الجهاز.
حذف الحساب والبيانات — مسار مخصّص: يمكنك طلب حذف حسابك وبياناتك المرتبطة به عبر:
- داخل التطبيق: من إعدادات الحساب ← «طلب حذف الحساب والبيانات».
- نموذج ويب عام متاح دون تسجيل دخول على: meyar.health/data-deletion.
- أو بمراسلة privacy@meyar.health.
نعالج الطلب خلال ٣٠ يومًا. وإن كنت مستخدمًا تابعًا لمنشأة، فقد نحيل حذف بيانات الامتثال المؤسسية إلى منشأتك بوصفها المتحكّم، مع تنفيذ حذف بيانات حسابك الشخصي دائمًا.
٩) حقوقك (المادة ٤ من PDPL)
يمنحك النظام الحقوق التالية، وتمارسها بمراسلة privacy@meyar.health. وإن كنت مستخدمًا تابعًا لمنشأة، فقد نوجّه بعض الطلبات إلى منشأتك بوصفها المتحكّم بالبيانات:
- حقّ العلم — بأسباب جمع بياناتك (وهذه الوثيقة تبيّنها).
- حقّ الوصول — الاطّلاع على بياناتك لدينا.
- حقّ الحصول على نسخة — طلب نسخة من بياناتك.
- حقّ التصحيح — تصحيح أي بيان غير دقيق أو ناقص.
- حقّ الإتلاف — طلب حذف بياناتك (منفَّذ فعليًا كما في §٨).
- حقّ سحب الموافقة — في أي وقت للمعالجة المبنية على الموافقة (مثل قائمة الانتظار)، دون أن يمسّ ذلك مشروعية المعالجة السابقة للسحب.
نستجيب لطلبك خلال مدّة لا تتجاوز ٣٠ يومًا من استلامه.
١٠) معلومات إضافية عن المعالجة
- وسيلة الجمع: تُجمع البيانات مباشرةً منك عند إدخالها في التطبيق أو المنصّة أو النموذج، ويُسجَّل بعضها تلقائيًا (عنوان الإنترنت، رمز الجهاز) لأغراض الأمان والتشغيل.
- هل التقديم إلزاميّ؟ بيانات الحساب والمصادقة لازمة لتشغيل الخدمة، ويؤدّي الامتناع عنها إلى تعذّر إنشاء الحساب أو استخدام الميزة المعنية. أمّا قائمة الانتظار فاختيارية بالكامل.
- لا اتّخاذ قرار آليّ: مزايا الذكاء الاصطناعي في مِعيار مساعِدة فقط، ولا تتّخذ قرارًا آليًّا ذا أثر نظاميّ أو جوهريّ على أي فرد.
- غير موجّه للقُصّر: الخدمة موجّهة للمنشآت الصحية والعاملين فيها مهنيًّا، وليست موجّهة للأطفال، ولا نجمع بياناتهم عن قصد.
١١) كيف نحمي بياناتك (التدابير الأمنية)
- تعمية أثناء النقل بالكامل (HTTPS/TLS) على كل الاتصالات، وتشفير النسخ الاحتياطية.
- ضبط وصول قائم على الأدوار (RBAC) وعزل بيانات كل منشأة على حدة (Row-Level Security).
- حماية المصادقة: تجزئة كلمات المرور، وقفل الحساب بعد المحاولات الفاشلة، وجلسات محدودة الصلاحية.
- سجلّ تدقيق غير قابل للتعديل يوثّق كل تغيير.
- حارس وجوه خادمي يرفض الصور التي تظهر فيها وجوه، وبصمات HMAC أحادية الاتجاه لهوية المريض.
- بوّابات رفض-عند-الشك (fail-closed) تمنع أي خروج غير مصرّح به للبيانات.
- تقييمات أمنية دورية.
١٢) الإخطار بانتهاكات البيانات
في حال وقوع انتهاك يمسّ بياناتك الشخصية، نلتزم بإخطار SDAIA خلال ٧٢ ساعة من العلم بالانتهاك، وإخطار المنشأة المتحكّمة وأصحاب البيانات المتأثّرين دون تأخير غير مبرَّر، وفق PDPL ولائحته التنفيذية، مع اتخاذ التدابير اللازمة للاحتواء والمعالجة.
١٣) جهة الاتصال والتصعيد
- خصوصية / حماية البيانات: privacy@meyar.health (صندوق مُراقَب)
- استفسارات عامة: info@meyar.health
- حقّ التصعيد: إن لم تقتنع بمعالجتنا لطلبك، فلك التقدّم بشكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) بوصفها الجهة المشرفة على تطبيق نظام حماية البيانات الشخصية.
١٤) تعديلات على هذه السياسة
قد نُحدّث هذه السياسة، ويظهر تاريخ آخر تحديث ورقم النسخة أعلى الصفحة. وأي تغيير جوهري يمسّ بياناتك سنُشعرك به عبر بريدك أو داخل التطبيق. وهذه السياسة متاحة بالعربية أساسًا (وبالإنجليزية عند الاقتضاء)، عبر رابط عام حيّ في Google Play وداخل التطبيق وعلى الموقع.
‹ العودة للصفحة الرئيسية