حریم خصوصی · دبی · امارات
سیاست حفظ حریم خصوصی
آخرین بهروزرسانی: ۲۴ اوت ۲۰۲۶
این سیاست توضیح میدهد هنگام استفاده از drshahriyari.ae، ارسال درخواست عمومی نوبت یا اجازه دادن به تحلیل بازدید و اندازهگیری تبلیغات، اطلاعات شخصی چگونه پردازش میشود. این متن مربوط به وبسایت است و جایگزین اطلاعیه حریم خصوصی بیمارستان یا کلینیک درباره پرونده بیماران نیست.
مسئول و راه تماس
راه تماس حریم خصوصی این وبسایت Dr. Mehdi Shahriyari است. درخواستها را میتوان به info@drshahriyari.ae ارسال کرد.
اگر مراقبت بالینی توسط بیمارستان، کلینیک یا مرکز دیگری ارائه شود، آن سازمان ممکن است مسئول جداگانه پروندههای بیمار باشد و سیاست حریم خصوصی خود را داشته باشد.
چه اطلاعاتی ممکن است پردازش شود؟
درخواست نوبت میتواند شامل نام، تلفن و/یا ایمیل، روش تماس، زبان ترجیحی، یک نوع عمومی درخواست و تأیید شما برای تماس باشد. چون این وبسایت مربوط به قلب است، حتی صرف درخواست تماس میتواند اطلاعات شخصی مرتبط با سلامت محسوب شود. فرم عمداً علائم، تشخیص، جزئیات دارو یا سابقه پزشکی تفصیلی درخواست نمیکند.
فرم عمومی پرونده پزشکی، DICOM، تصاویر آنژیوگرافی یا مدارک هویتی دریافت نمیکند. اطلاعات پزشکی تفصیلی را در فیلدهایی که برای آن طراحی نشدهاند وارد نکنید.
برای محدودکردن سوءاستفاده، کد به طور موقت یک هش یکطرفه از IP و user-agent میسازد. افزونه برای این هدف IP یا user-agent خام را در پایگاه داده بیمار ذخیره نمیکند. زیرساخت میزبانی، امنیت، CDN یا ایمیل ممکن است طبق سیاست عملیاتی خود لاگ فنی داشته باشد.
در صورت رضایت به Analytics، Google Analytics ممکن است تعامل صفحات، اطلاعات دستگاه/مرورگر، موقعیت تقریبی و شناسههای مستعار را پردازش کند. Site Core مقادیر فرم، تلفن، ایمیل یا پرونده پزشکی را به Analytics ارسال نمیکند.
هدف استفاده
اطلاعات ارسالی برای پاسخدادن به درخواست، ترتیب تماس، حفاظت از سایت و ارائه خدمتی که خواستهاید استفاده میشود. هرجا رضایت مبنای مناسب باشد، میتوانید آن را برای آینده پس بگیرید.
تحلیل بازدید فقط پس از رضایت برای سنجش عملکرد سایت فعال میشود. اندازهگیری تبلیغات نیز اختیاری است. این لایه شخصیسازی تبلیغات Google را رد نگه میدارد و Google Signals و سیگنالهای شخصیسازی را به طور پیشفرض غیرفعال میکند.
Site Core برای فروش داده شخصی یا ساخت مخاطب تبلیغاتی پزشکی از تشخیص، علائم یا محتوای فرم طراحی نشده است.
اطلاعات سلامت
اطلاعات سلامت نیازمند حفاظت ویژه است. Federal Decree-Law No. 45 of 2021 چارچوب عمومی فدرال حفاظت از داده در محدوده خود است، اما Article 2، Personal Health Data را در مواردی که حفاظت و پردازش آن تحت قانون اختصاصی تنظیم میشود از این دامنه مستثنا میکند. Federal Law No. 2 of 2019 استفاده از فناوری اطلاعات و ارتباطات در حوزه سلامت را تنظیم میکند و بر محرمانگی، صحت و دسترسی مجاز به دادههای سلامت تأکید دارد. بنابراین این وبسایت اصل کمینهسازی داده را رعایت میکند و پورتال پرونده پزشکی نیست.
Federal Law No. 2 of 2019 همچنین ذخیره، پردازش، تولید یا تبدیل دادههای سلامت خارج از امارات را محدود میکند، مگر در موارد مجاز طبق چارچوب قابل اعمال نهادهای سلامت/MOHAP. بنابراین اپراتور وبسایت باید معماری واقعی میزبانی، ایمیل و پردازشگرها را بررسی کند. اگر برای مشاوره یا نظر دوم پرونده لازم باشد، کلینیک باید پس از تماس اولیه روش امن مناسب را معرفی کند. فرم سایت سرویس اورژانس نیست.
ارائهدهندگان و پردازش بینالمللی
وبسایت ممکن است از سرویسهای میزبانی، امنیت، ایمیل و وب استفاده کند. با رضایت به اندازهگیری اختیاری، Google ممکن است داده مرتبط را پردازش کند و Meta فقط در صورت فعالسازی جداگانه توسط مدیر و رضایت تبلیغاتی. با بازکردن WhatsApp یا سرویس خارجی، سیاست همان سرویس اعمال میشود.
برخی ارائهدهندگان ممکن است دادههای عمومی وبسایت را خارج از امارات پردازش کنند. اطلاعات مرتبط با سلامت ممکن است تابع الزامات سختگیرانهتر امارات درباره محل نگهداری و انتقال داده باشد؛ بنابراین اپراتور باید پیش از اتکا به پردازش برونمرزی، سازگاری میزبانی، ایمیل، CDN و پردازشگرها را با الزامات بخشی قابل اعمال تأیید کند.
مدت نگهداری
افزونه درخواست معتبر را از طریق ایمیل ارسال میکند و رکورد دائمی WordPress از فیلدهای فرم ایجاد نمیکند. نسخهها ممکن است تا مدت لازم در صندوقهای ایمیل مجاز و پشتیبانها باقی بمانند.
انتخاب کوکی تا 180 روز نگهداری میشود. در صورت اجازه به Google Analytics، Google عمر پیشفرض _ga و _ga_<container> را تا دو سال اعلام میکند مگر تنظیم متفاوتی اعمال شود.
حقوق و انتخابهای شما
بسته به قانون و شرایط، ممکن است حق دسترسی، اصلاح، حذف در موارد قابل اعمال، محدودسازی یا توقف پردازش، پسگرفتن رضایت و شکایت نزد مرجع صالح حفاظت از داده در امارات را داشته باشید.
انتخابهای Analytics و اندازهگیری تبلیغات را هر زمان از «انتخابهای حریم خصوصی» در پایین سایت تغییر دهید.
بازدیدکنندگان خارج از امارات
این وبسایت از دبی، امارات متحده عربی اداره میشود. مقررات عمومی حفاظت از داده اتحادیه اروپا (GDPR) صرفاً به این دلیل که وبسایت از اروپا قابل مشاهده است خودبهخود اعمال نمیشود؛ اما قواعد قلمرو آن ممکن است درباره یک کنترلکننده خارج از اتحادیه اروپا، زمانی که پردازش به ارائه کالا یا خدمات به افراد در اتحادیه اروپا/منطقه اقتصادی اروپا یا پایش رفتار آنان در آنجا مربوط است، اعمال شود. در صورت تحقق این شرایط برای یک پردازش مشخص، حقوق و الزامات مربوط باید رعایت شود.
قانون حریم خصوصی مصرفکنندگان کالیفرنیا (CCPA/CPRA) نیز دارای دامنه و آستانههای قانونی مشخص است و فقط درباره کسبوکارهایی اعمال میشود که شرایط مقرر و فعالیت تجاری مرتبط در کالیفرنیا را داشته باشند. هرگاه قانون حریم خصوصی خارجی بهطور معتبر بر پردازش مشخصی حاکم باشد، حقوق و اطلاعرسانیهای لازم رعایت خواهد شد. دسترسی جهانی به وبسایت به معنای اعمال خودکار همه قوانین خارجی نیست.
امنیت، تغییرات و تماس
اقدامات معقول شامل HTTPS، فرم محدود، عدم آپلود پرونده پزشکی، اعتبارسنجی امنیتی و محدودسازی سوءاستفاده استفاده میشود. هیچ سرویس اینترنتی امنیت مطلق را تضمین نمیکند.
این سیاست ممکن است با تغییر سرویسها، اهداف، ارائهدهندگان یا الزامات قانونی بهروزرسانی شود. تماس: info@drshahriyari.ae.
