سياسة الخصوصية
1. أهمية خصوصية المستخدم والتزامنا تجاه خصوصيتك
نظرًا لأهمية خصوصية وسرية بيانات المستخدمين التي يتم جمعها ومعالجتها من خلال منصة صحي ("صحي")، تهدف إدارة صحي ("نحن" أو "الإدارة") إلى تقديم وضمان أفضل مستويات الخدمة والحماية. لذلك، تسعى الإدارة للحفاظ على سرية وخصوصية جميع البيانات التي يدخلها أو يتم جمعها عن أي من مستخدمي صحي ("أنت" أو "المستخدم" أو "المستخدمون")، مع الالتزام بجميع القوانين واللوائح المعمول بها في المملكة العربية السعودية ("المملكة"). تهدف هذه السياسة إلى توضيح طبيعة البيانات التي يتم جمعها من المستخدم، وكيفية تعامل الإدارة مع هذه البيانات وحقوق المستخدم المتعلقة بها. علاوة على ذلك، يجب قراءة هذه السياسة جنبًا إلى جنب مع شروط استخدام المنصة، وأي مصطلح وارد في هذه السياسة سيكون كما هو معرف في شروط الاستخدام
2. الأساس القانوني لجمع واستخدام بياناتك الشخصية
إن بياناتك الشخصية ستجمع وتعالج وتشارك وتستخدم بناءً على الأسس القانونية التالية:
- أساس تعاقدي؛ للوفاء بالتزاماتنا تجاهك فيما يتعلق بتقديم الخدمات الإلكترونية عبر صحي – بما فيها ملفك الصحي في مدينة الملك سعود الطبية.
- الالتزام القانوني؛ للامتثال للمتطلبات النظامية للجهات التنفيذية والرقابية، ومنها - على سبيل المثال لا الحصر – نظام حماية البيانات الشخصية والتشريعات الصادرة في ضوئه.
- المصالح الحيوية: حيث تتم معالجة البيانات لحماية مصالحك الحيوية.
- المصلحة العامة: عندما تكون معالجة البيانات ضرورية لأداء مهمة يتم تنفيذها للمصلحة العامة.
3. كيف سنستخدم بياناتك؟
أ) ستجمع وتعالج وتستخدم بيانات المستخدم الشخصية للأغراض التالية:
- تمكيننا من تقديم، وإدارة، وتحسين الخدمات المقدمة عبر صحي، والخدمات والمنتجات الأخرى المقدمة من قبلنا.
- تحسين جودة الخدمات الصحية المقدمة للمستخدم وتسهيل الوصول إليها.
- معاينة سجل المستخدم الصحي في مدينة الملك سعود الطبية، والذي يمكن تعريفه كمجموعة من المعلومات التي تمثل/توثق حالة المستخدم الصحية والمعلومات المتعلقة بالخدمات الصحية المقدمة له/لها من خلال الوسائط/البرمجيات الإلكترونية. يشمل ذلك التسجيل، والتقارير، والمراقبة، و/أو تحليل معلومات المستخدم المتعلقة بصحته.
- التواصل والتفاعل معك ومع مستخدمي صحي الآخرين عبر الإشعارات، الرسائل النصية، أو المكالمات لأغراض متنوعة، مثلًا في حالة طلب المساعدة، الرد على أي استفسار، معالجة الشكاوى، أو لأغراض البحث والاستطلاع
- تزويد المستخدم بآخر المستجدات حول الخدمات والمنتجات الحالية أو الجديدة أو غيرها من الأحداث التي تقدمها الإدارة أو شركاؤها.
- مراقبة وكشف مخالفات شروط الاستخدام والسياسات الخاصة صحي.
- أرشفة بيانات المستخدم واستخدامها لإمكانية التواصل المستقبلي معهم.
- صيانة ورفع مستوى أداء وأمن صحي وإدارة النظم والشبكات الخاصة بها.
- إنشاء حساب دخول للمستخدم ولمصادقة هوية المستخدم عند التسجيل في صحي.
- إدارة صحي وعملياته الداخلية، بما في ذلك على سبيل المثال لا الحصر، حل المشكلات، إدارة الجودة، تحليل البيانات، الاختبار، والاستطلاعات
- الامتثال للمتطلبات القانونية والتنظيمية.
- لأي غرض قانوني آخر قد يتم تحديده لك قبل أو في وقت جمع المعلومات مع موافقتك عليه.
- تحقيق أي غرض آخر يسمح به أو يتطلبه النظام.
ب) ) قد تستخدم الإدارة بيانات المستخدمين الشخصية بشكل جماعي و/أو بعد تشويها بطريقة لا تحدد الهوية بهدف تطوير وتقديم الحلول والخدمات، وتمكين الابتكار، وتحليل البيانات
4. ما هي البيانات الشخصية التي نجمعها ونستخدمها
أ) نجمع البيانات التي تقوم بإدخالها بغرض التسجيل أو استخدام خدماتنا أو لغرض الاستفادة من صحي، أو تلك التي تقوم بتزويدها لنا بالتواصل معك مباشرة عبر القنوات المعتمدة للتواصل لذات الغرض، وتتضمن هذه البيانات – على سبيل المثال لا الحصر - ما يلي:
- البيانات الشخصية المعرفة: الاسم الكامل، رقم الهوية الوطنية أو الإقامة، تاريخ الميلاد، الجنس، تاريخ الميلاد، وغيرها من المعلومات الدالة على الهوية الشخصية للفرد.
- البيانات الصحية: وهي البيانات المتعلقة بالحالة الصحية البدنية والعقلية والنفسية للمستخدم والمرتبطة بالرعاية الصحية المقدمة له والمضمنة في ملفه الصحي، وتشمل هذه البيانات- على سبيل المثال لا الحصر - ما يلي:
- البيانات الجغرافية
- معلومات التواصل: بما يتضمن ورقم الهاتف، رقم الجوال، البريد الإلكتروني.
- بيانات متحصلة عبر الربط الإلكتروني مع قواعد بيانات عدد من الجهات في القطاع الصحي – على سبيل المثال لا الحصر – نفيس والمركز الوطني للمعلومات الصحية وغيرها من الجهات ذات العلاقة .
- أي بيانات أخرى يوافق المستخدم على جمعها/استخدامها صراحة.
5. كيف نجمع بياناتك الشخصية
أ) سنقوم بجمع بياناتك الشخصية (بيانات المستخدم) من خلال صحي، نظام المعلومات الصحية لمدينة الملك سعود الطبية، وسجل المرضى في المركز الوطني للمعلومات الصحية مع الالتزام بسياسة الخصوصية الخاصة به. قد نقوم أيضًا بجمع بياناتك من خلال الاتصال بك مباشرة عبر قنوات الاتصال المعتمدة
ب) نستخدم ملفات تعريف الارتباط (Cookies) وتقنيات مشابهة لها بطرق متعددة لجمع البيانات وتحسين تجربة استخدام صحي، وتتلخص طريقة استخدام الإدارة لهذه التقنيات فيما يلي:
- بمجرد زيارتك أو استخدامك لصحي ، يقوم الخادم المستضيف بتسجيل عنوان بروتوكول شبكة الإنترنت IP الخاص به وتاريخ ووقت الزيارة والعنوان URL الخاص بأي موقع إلكتروني تتم منه إحالته إلى الإدارة، إضافة إلى ذلك فإن الإدارة تقوم بجمع بعض معلومات الجهاز التي تساعد على تحسين التجربة، مثل لغة الجهاز ونوع النظام.
- نجمع عند استخدامك صحي بعض المعلومات بشكل تلقائي، والتي تتضمن معلومات التقنية، بما في ذلك عنوان بروتوكول الانترنت (IP) المستخدَم لربط جهاز الحاسوب الخاص بالمستخدم بشبكة الانترنت، وتحديد المنطقة الزمنية، واللغة، وأنواع الوظائف الإضافية وإصدارات المتصفح، ونظام ومنصة تشغيل الانترنت؛ ومعلومات أخرى تتعلق بزيارة المستخدم أو استخدامه لصحي.
- قد نحصل على بيانات المستخدم الخاصة بك في حال استخدامك أيًا من المنصات أو التطبيقات الأخرى التي نقوم بتشغيلها أو الاستفادة من الخدمات الأخرى التي نقدمها.
6. جمع البيانات الشخصية للأطفال أو من في حكمهم
في حالة قدم المستخدم بيانات شخصية لأشخاص دون سن الثامنة عشر (18) أو من في حكمهم كناقصي الأهلية أو فاقديها، فيجب عليه الإقرار بأنه الولي الشرعي له وموافقته على استخدام أو معالجة البيانات الشخصية، مع الاستعداد لتقديم ما يثبت الولاية.
7. مدة الاحتفاظ بالبيانات الشخصية
سيتم الاحتفاظ ببياناتك الشخصية المُعرفّة – بما فيها البيانات الصحية - وفقًا لفترات الاحتفاظ المحددة ما دام ذلك ضرورياً لتحقيق الأغراض التي جُمعت من أجلها، و/أو وفقاً للمتطلبات القانونية، أو التنظيمية، أو المحاسبية، أو الرقابية، وقد تختلف هذه المدد حسب الظروف والمتطلبات، كما أن مدد تخزين البيانات هي محل مراجعة دورية منتظمة للتأكد من أن بيانات المستخدم لا تخزن لفترة أطول من اللازم. وطالما أننا نحتفظ بياناتك، فإننا نؤكد اتخاذنا جميع الاحتياطات الإدارية والتقنية والمادية المعقولة لحماية بياناتك من الاستخدام أو الكشف غير المصرح به.
ستحتفظ الإدارة بكافة البيانات غير الدالة على هوية المستخدم بغرض تطوير وتحسين تجربة استخدام صحي وفق ما ذكر في الفقرة (3) من هذه السياسة.
8. حماية البيانات الشخصية وصلاحية الوصول إليها
أ) سوف نطور الممارسات الأمنية باستمرار لضمان الحفاظ على سلامة وسرية المعلومات والأنظمة باستخدام الإجراءات والوسائل التنظيمية والإدارية والتقنية اللازمة لحماية بياناتك من أي وصول، أو استخدام، أو تغيير، أو إتلاف غير مصـرح به، بما في ذلك إجراء التدقيق الداخلي والخارجي وتشفير البيانات، وتدريب الموظفين على الخصوصية البيانات.
ب) إن الاطلاع على البيانات الشخصية المعرفة - بشكل عام - محصور على الأشخاص المصرح لهم فقط، وبناء على مبدأ الحاجة إلى المعرفة، وسيكون تعاملهم مع البيانات الشخصية محل توجيه ومراقبة الإدارة بشكل مستمر، كما أنهم ملتزمين بسرية المعلومات.
ج) فيما يتعلق بالبيانات الشخصية الصحية، فإنها ستحظى بدرجة أعلى من الحماية ومحمية بختم الخصوصية، ولن يصرح بالوصول لها سوى لمن له صلاحية كسر هذا الختم – مثل الممارس الصحي المعالج - أو عندما تقتضي مصلحتك ذلك أو بموجب الأنظمة واللوائح السارية في المملكة.
د) سيخصص سجل خاص بعمليات الاطلاع على البيانات الشخصية، وذلك لتدقيق الإدارة أو الجهات المختصة.
9. الإفصاح عن البيانات الشخصية
نحرص دائماً على خصوصية وسرية بياناتك الشخصية ، ولن نفصح عن هذه البيانات أو نشاركها مالم يكن ذلك مطلوباً أو مسموحاً بموجب الأنظمة واللوائح المعمول بها في المملكة، أو عندما نرى– بحسن نية - أن الإفصاح ضروري لتحقيق الامتثال أو لتوفير المنتجات والخدمات أو الدعم الفني بالمستويات المطلوبة من المستخدم وفق الوارد في هذه السياسة، أو عندما نرى أن هذا الإجراء ضروري لحماية الصحة العامة والأمن القومي.
أ) الإفصاح للجهات ذات العلاقة:
- قد نقوم بالإفصاح عن بياناتك الشخصية - بالقدر اللازم والمعقول - للجهات – العامة والخاصة - ذات الصلة بتقديم خدمات صحي بمن فيهم شركائنا والمتعاقدين معنا؛ لتزويدك بالخدمة المطلوبة، أو المعلومات المتعلقة بالخدمات، أو الخدمات الجديدة، أو لإرسال دعوات للمشاركة في فحص المتقدمين فيما يتعلق بالمنتجات الجديدة أو الخدمات الجديدة / الحالية، وكذلك لتحسين الخدمات والأغراض الداخلية الأخرى.
- كما قد نقوم بالإفصاح للجهات المصرح لها من الجهات المختصة بالقيام باستقبال، أو معالجة، أو نقل، أو تمرير طلبات تلك الخدمات أو تقديم الخدمات متى كان تنفيذ الخدمة يتطلب الاطلاع أو تخزين ومعالجة واستخدام تلك البيانات من قبل أي من تلك الجهات.
ب) الإفصاح لأطراف ثالثة:
لن نقوم بالإفصاح عن بياناتك أو مشاركتها مع أي أطراف ثالثة، ويستثنى من ذلك:
- الإفصاح للجهات الحكومية وفقاً لما تتطلبه اللوائح والأنظمة المعمول بها في المملكة العربية السعودية أو بأوامر من الجهات المختصة.
- في حال الاستعانة بمساندة جهة خارجية أو طرف ثالث، إذ ستقوم بالاستعانة جهات موثوقة وذات مرجعية، وتطلب منها وتؤكد على التقيّد بمعايير السرية المعتمدة لدى الإدارة وأخذ ما يلزم من ضمانات وتعهدات لضمان خصوصية البيانات وسرية المعلومات، بما في ذلك توقيع اتفاقيات عدم إفشاء مع أي من هذه الأطراف.
ج) الإفصاح لجهات خارج المملكة العربية السعودية:
لن نقوم بالإفصاح عن بياناتك الشخصية أو معالجتها خارج حدود المملكة العربية السعودية، مالم نحصل على الموافقات اللازمة سواء منك أو من الجهات الحكومية ذات العلاقة، وذلك في حال الضرورة أو لتحقيق الأغراض المستهدفة من جمعها ومعالجتها أساساً.
10. استخدام روابط خارجية
أ) قد تتضمن صحي روابطاً لمواقع أو خدمات أطراف ثالثة، والتي قد تخضع لسياسات خصوصية مختلفة، ونفيدكم بأن هذه الروابط خارج نطاق تحكمنا، ولسنا مسؤولة عن أي من سياساتها، وعلى المستخدم الرجوع إلى إشعارات الخصوصية الخاصة بتلك المواقع.
ب) لا ترتبط صحي بأية علامات أو شعارات أو رموز، تجارية أو خدمية، أو أية وسائل أخرى مستخدمة أو تظهر على مواقع إنترنت مرتبطة بهذه المنصة أو أي من محتوياتها، ولا تعد مشاركة فيها بأي حال من الأحوال.
ج) تحتفظ الإدارة بحق تعطيل أو إلغاء أو إعادة توجيه أي رابط بأي شكل من الأشكال.
11. حقوق المستخدم (حقوقك الشخصية)
أ) بإمكانك في أي وقت - مع مراعاة الوارد في بند (مدة الاحتفاظ بالبيانات الشخصية) أعلاه - طلب أي مما يلي:
- معرفة الغرض والمسبب النظامي لجمع واستخدام بياناتك الشخصية.
- الوصول إلى بياناتك الشخصية المعروضة على صحي والحصول على نسخة منها بناء على طلبك.
- تصحيح بياناتك أو استكمالها أو تحديثها حسب ما تقتضيه السياسات ذات العلاقة.
- طلب إيقاف أو تعطيل حسابك، مالم يتوافر مسوغ نظامي لعدم التعطيل أو كانت البيانات مرتبطة ارتباطاً وثيقاً بقضية منظورة أمام جهة قضائية.
- سحب موافقتك على استعراض ملفك الصحي و/أو لأي من المسائل التي أبديت موافقتك عليها صراحة ما لم يتوفر مسوغ نظامي يمنع ذلك، وإمكانية طلب إعادة الموافقة عند الرغبة في أي وقت.
ب) في حال رغبتك بتقديم أي طلب مما هو موضح أعلاه، بإمكانك رفع الطلب عبر البريد الإلكتروني: SIHISupport@ksu.edu.sa،علماً بأن الإدارة قد تطلب معلومات إضافية بهدف تنفيذ الطلب أو التحقق من الهوية.
12. مسؤوليتك كمستخدم تجاه حماية الخصوصية
لكي نتمكن من مساعدتك في حماية بياناتك، فإننا نوصي بما يلي:
13. تحديث السياسة
نحتفظ بحقنا في تعديل سياسة الخصوصية هذه، وسيتم إخطارك بذلك للحصول على موافقتك عليها، ولنا حق تعليق أو إيقاف حسابك في حال عدم قبول الإصدار الجديد من سياسة الخصوصية.
رقم الإصدار: 1.02
تاريخ التحديث: 04 - ديسمبر - 2024