MediFinder LogoMediFinder Logo

MEDIFINDER

سياسة الخصوصية

وثيقة رئيسية عالمية تغطّي الموقع الإلكتروني وتطبيقات الهاتف المحمول وجميع الخدمات ذات الصلة

الكيان القانوني

Yeshan Healthtech, LLC

العلامة التجارية / الاسم التجاري

MediFinder

العنوان المسجَّل

5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States

القانون الحاكم

Florida, United States

الإصدار

1.0

تاريخ النشر

19 مايو 2026

البريد الإلكتروني للتواصل

[email protected]

الموقع الإلكتروني

medifinder.com

MediFinder منصّة لاكتشاف الرعاية الصحية والتواصل المجتمعي تُشغّلها Yeshan Healthtech, LLC. وهي ليست مقدّمًا للرعاية الصحية. ولا تقدّم تشخيصًا طبيًا أو علاجًا أو وصفات طبية. ولا تنشأ عن استخدامك للخدمات أي علاقة بين الطبيب والمريض. استشر دائمًا أخصائي رعاية صحية مؤهلًا. في حالة الطوارئ، اتصل بالرقم 911 (الولايات المتحدة) أو 112 (الاتحاد الأوروبي وتركيا) أو رقم الطوارئ المحلي لديك.

مقدمة

توضّح سياسة الخصوصية هذه («السياسة») كيفية قيام Yeshan Healthtech, LLC، وهي شركة ذات مسؤولية محدودة في ولاية فلوريدا (الولايات المتحدة) تمارس نشاطها التجاري باسم «MediFinder»، ويقع مقرها المسجَّل في 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States («MediFinder» أو «نحن» أو «لنا» أو «الخاص بنا»)، بجمع المعلومات الشخصية واستخدامها ومشاركتها ونقلها والاحتفاظ بها وحمايتها عند وصولك إلى موقعنا الإلكتروني على medifinder.com وتطبيقاتنا للهاتف المحمول على نظامي iOS وAndroid وأي خدمات ذات صلة (يُشار إليها مجتمعةً بـ«الخدمات»)، أو تسجيلك فيها أو استخدامك لها.

تُشغّل MediFinder منصّة عالمية ومتعددة اللغات لاكتشاف الرعاية الصحية والتواصل المجتمعي تربط المرضى بمقدّمي رعاية صحية موثَّقين عبر 16 لغة، بمن فيهم الأطباء والعيادات والمستشفيات والصيدليات والعيادات البيطرية ومراكز التجميل والمختبرات وغيرهم من أخصائيي الصحة. وتشمل الخدمات رفع مقاطع الفيديو والصور، والنقاشات المجتمعية، وطلبات الاستشارة، والملفات التعريفية لمقدّمي الخدمة.

تنطبق هذه السياسة على جميع المستخدمين في جميع أنحاء العالم. وقد أُدرجت الحقوق والإفصاحات الخاصة بكل منطقة ضمن هذه الوثيقة الواحدة — يُرجى الرجوع إلى القسم 19 للاطلاع على القسم المنطبق على نطاقك القضائي.

باستخدامك للخدمات، فإنك تُقرّ بأنك قد قرأت هذه السياسة وفهمتها وتوافق عليها. وإذا كنت لا توافق عليها، فيجب عليك عدم استخدام الخدمات.

1. التعريفات

  • «البيانات الشخصية» / «المعلومات الشخصية»: أي معلومات تتعلق بشخص طبيعي محدَّد الهوية أو يمكن تحديد هويته.
  • «البيانات الصحية» / «بيانات الفئات الخاصة»: البيانات الشخصية التي تكشف عن الحالة الصحية البدنية أو النفسية، بما في ذلك البيانات المستنتَجة من نماذج الاستشارة أو تفضيلات العلاج أو الأعراض أو الحالات أو أي مراسلات متعلقة بالصحة.
  • «المعلومات الشخصية الحساسة» (CCPA/CPRA): فئة فرعية تشمل المعلومات الصحية والموقع الجغرافي الدقيق والأصل العرقي/الإثني والبيانات الحيوية والفئات المماثلة.
  • «البيانات الصحية للمستهلك» (قانون My Health My Data في واشنطن MHMDA، وقانون Nevada SB 370، وقانون Connecticut CTDPA): المعلومات الشخصية المرتبطة أو القابلة للربط بشكل معقول بمستهلك والتي تحدّد حالته الصحية البدنية أو النفسية في الماضي أو الحاضر أو المستقبل.
  • «محتوى المستخدم»: أي محتوى (بما في ذلك النصوص والصور ومقاطع الفيديو والمقاطع الصوتية والمراجعات والمنشورات والتعليقات) تقوم بتقديمه أو رفعه أو إرساله أو إتاحته بأي شكل آخر عبر الخدمات.
  • «المعالجة»: أي عملية تُجرى على البيانات الشخصية.
  • «المستخدم» / «المريض»: أي فرد يصل إلى الخدمات بصفته مريضًا أو فردًا من العائلة أو باحثًا عن معلومات.
  • «مقدّم الخدمة»: أي أخصائي رعاية صحية أو منشأة مدرجة على المنصّة.
  • «الملف المُطالَب به»: ملف تعريفي لمقدّم خدمة جرى التحقق منه ويديره مالكه الشرعي بصورة فعّالة.
  • «الملف غير المُطالَب به»: ملف تعريفي لمقدّم خدمة أُنشئ من مصادر متاحة للعموم.
  • «البيانات منزوعة الهوية»: بيانات جُرِّدت من معرّفات الهوية بصورة لا رجعة فيها ولا يمكن ربطها بشكل معقول بأي فرد.
  • «البيانات المجمَّعة»: بيانات إحصائية مستمدّة من عدة مستخدمين دون أي معرّفات فردية.

2. النطاق والإفصاحات المهمة

2.1. نحن منصّة اكتشاف، ولسنا مقدّمًا للرعاية الصحية

  • نحن لا نقدّم مشورة طبية أو تشخيصًا أو علاجًا أو وصفات طبية.
  • نحن لا نحتفظ بسجلات طبية بالمعنى السريري.
  • لا تنشأ أي علاقة بين الطبيب والمريض من خلال استخدامك للخدمات.
  • نحن لسنا صيدلية مرخَّصة أو مستشفى أو مقدّم خدمات طب عن بُعد أو شركة تأمين.

2.2. الموقف من قانون HIPAA

  • بوجه عام، لا تُعدّ MediFinder «كيانًا مشمولًا» (Covered Entity) بموجب قانون HIPAA.
  • وحيثما تعالج MediFinder معلومات صحية محمية (PHI) نيابةً عن كيان مشمول في الولايات المتحدة، يجوز أن تعمل MediFinder بصفة «شريك أعمال» (Business Associate) بموجب اتفاقية شريك أعمال (BAA) مبرمة على نحو منفصل، تُتاح عند الطلب على [email protected] مع وضع «BAA Request» في خانة الموضوع.
  • وفي جميع السياقات الأخرى، تكون المعلومات الصحية التي تشاركها طوعًا محميةً بموجب هذه السياسة والقوانين المنطبقة (على مستوى الولاية والمستوى الفيدرالي والمستوى الدولي).

2.3. المعلومات الصحية الطوعية

عند إكمالك طلب استشارة، أو النشر في مجتمعنا، أو رفع مقطع فيديو أو صورة، أو مراسلة مقدّم خدمة، أو استخدام ميزات البحث المُصفّاة حسب التخصص الطبي أو العلاج، فقد تشارك معنا بياناتٍ صحية طوعًا. وتوضّح هذه السياسة كيفية التعامل مع تلك البيانات وحقوقك المتعلقة بها.

3. البيانات الشخصية التي نجمعها

3.1. المعلومات التي تقدّمها مباشرةً

معلومات الحساب
  • الاسم وعنوان البريد الإلكتروني ورقم الهاتف (اختياري) وتاريخ الميلاد (للتحقق من العمر)
  • الجنس (اختياري؛ يُستخدم فقط لمطابقة مقدّمي الخدمة ذوي الصلة)
  • كلمة المرور (تُخزَّن على هيئة تجزئة تشفيرية أحادية الاتجاه؛ ولا تُخزَّن مطلقًا كنص صريح)
  • الصورة الشخصية للملف التعريفي (اختياري)
  • اللغة والبلد والمنطقة المفضّلة
معلومات الموقع
  • المدينة والمنطقة والبلد (للبحث عن مقدّمي خدمة قريبين)
  • الموقع الدقيق عبر نظام GPS (في تطبيق الهاتف المحمول فقط، بإذنك الصريح، ويُستخدم لحظة البحث ولا يُحتفظ به للتتبّع)
البيانات الصحية
  • التخصص الطبي أو العلاج الذي تبحث عنه
  • الأعراض أو الحالات أو التاريخ المرضي الموصوف طوعًا في طلبات الاستشارة
  • تفضيلات العلاج (الميزانية والإطار الزمني والموقع واللغة)
  • المحتوى المنشور طوعًا في مجتمعنا والمتعلق بالصحة
  • الرسائل المتبادَلة مع مقدّمي الخدمة عبر المنصّة
  • الصور أو مقاطع الفيديو المتعلقة بالصحة التي تختار رفعها
المحتوى الذي يُنشئه المستخدم (الصور ومقاطع الفيديو والمنشورات)
  • الصور ومقاطع الفيديو التي ترفعها إلى ملفك التعريفي أو منشوراتك أو رسائلك
  • البيانات الوصفية للملفات المرفوعة (حجم الملف ونوعه والطابع الزمني للرفع والمواصفات التقنية)
  • تُزال بيانات EXIF من الوسائط المرفوعة افتراضيًا لحماية خصوصيتك
  • المحتوى الصوتي أو المرئي لطلبات الاستشارة حيثما تكون هذه الميزة مفعَّلة
  • التعليقات والمراجعات والتقييمات والمنشورات المجتمعية والردود
بيانات التواصل والتفاعل
  • الرسائل المُرسَلة إلى مقدّمي الخدمة أو إلى فريق الدعم لدينا
  • المنشورات والتعليقات والمراجعات المجتمعية
  • تقييمات مقدّمي الخدمة وملاحظاتهم
  • تذاكر الدعم والملاحظات المُقدَّمة
معلومات الدفع (لمقدّمي الخدمة فقط، عند تفعيل الخدمات المدفوعة)
  • اسم الفوترة والعنوان والمعرّف الضريبي لإصدار فواتير الاشتراك
  • تفاصيل بطاقة الدفع — تُعالَج حصريًا من قِبل معالجي مدفوعات متوافقين مع معيار PCI-DSS؛ ولا تُخزّن MediFinder أرقام البطاقات الكاملة

3.2. المعلومات التي تُجمع تلقائيًا

  • عنوان IP والموقع الجغرافي التقريبي المستمد منه
  • نوع الجهاز ونظام التشغيل ونوع المتصفّح وإصداره ودقة الشاشة
  • معرّفات الإعلانات على الهاتف المحمول (IDFA على نظام iOS، ومعرّف الإعلانات Android Advertising ID)، حيثما لم تنسحب منها عبر إعدادات جهازك
  • الصفحات المعروضة والنقرات واستعلامات البحث على المنصّة
  • مدة الجلسة وأحداث التفاعل
  • ملفات تعريف الارتباط والتخزين المحلي وحِزَم تطوير البرمجيات (SDK) والبكسلات وتقنيات التتبّع المماثلة (انظر القسم 14 للاطلاع على التفاصيل الكاملة)
  • تقارير الأعطال وبيانات قياس الأداء عن بُعد
  • رموز الإشعارات الفورية (في تطبيق الهاتف المحمول فقط، حيثما تفعّل الإشعارات)

3.3. المعلومات الواردة من أطراف ثالثة

  • تسجيل الدخول عبر الشبكات الاجتماعية: معلومات الملف التعريفي التي تأذن لـ Google أو Apple أو Facebook بمشاركتها
  • معالجو المدفوعات: تأكيد الدفع ودرجات مخاطر الاحتيال (لمقدّمي الخدمة)
  • شركاء التحليلات: إحصاءات استخدام مجمَّعة/مجهّلة الهوية
  • المصادر المتاحة للعموم (لملفات مقدّمي الخدمة): الاسم والمؤهلات المهنية وعنوان الممارسة وتفاصيل الاتصال المنشورة من قِبل السجلات الحكومية والجمعيات المهنية وقوائم الأعمال العامة

4. الأسس القانونية وأغراض المعالجة

4.1. تنفيذ عقد

الأساس القانوني: المادة 6(1)(b) من اللائحة العامة لحماية البيانات (GDPR)؛ وما يعادلها بموجب القوانين الأخرى.

  • إنشاء حسابك وإدارته
  • عرض مقدّمي الخدمة المطابقين لمعايير بحثك
  • توجيه طلبات الاستشارة الخاصة بك إلى مقدّمي الخدمة المختارين
  • استضافة محتوى المستخدم الخاص بك
  • تقديم الوظائف الأساسية للمنصّة

4.2. المصالح المشروعة

الأساس القانوني: المادة 6(1)(f) من اللائحة العامة لحماية البيانات (GDPR).

  • أمن المنصّة ومنع الاحتيال وكشف إساءة الاستخدام وإشراف المحتوى
  • تحسين جودة الخدمة وتصحيح الأخطاء والتحليلات
  • الفحص الآلي للمحتوى للتحقق من الامتثال لسياسة الاستخدام المقبول لدينا (كشف مواد الاعتداء الجنسي على الأطفال CSAM، وفحص البرمجيات الخبيثة، وحماية حقوق النشر)
  • صيانة الملفات غير المُطالَب بها بناءً على المعلومات المهنية المتاحة للعموم، خدمةً للمصلحة العامة المتمثلة في شفافية الرعاية الصحية
  • التدقيق الداخلي ومراقبة الامتثال وإعداد التقارير التنظيمية
  • الدفاع عن المطالبات القانونية ومتابعتها

4.3. الموافقة الصريحة

الأساس القانوني: المادة 6(1)(a) + المادة 9(2)(a) من اللائحة العامة لحماية البيانات (GDPR)؛ والمادة 5/1 + المادة 6/2 من قانون حماية البيانات الشخصية التركي (KVKK).

  • معالجة البيانات الصحية التي تقدّمها طوعًا عبر طلبات الاستشارة أو المراسلة أو الفيديو أو الصور أو المنشورات المجتمعية
  • مشاركة البيانات الصحية مع مقدّمي الخدمة المختارين لتلبية طلبك
  • النقل الدولي لبياناتك خارج بلد إقامتك (حيثما يلزم ذلك)
  • المراسلات التسويقية عبر البريد الإلكتروني أو الرسائل النصية القصيرة أو الإشعارات الفورية
  • استخدام ملفات تعريف الارتباط غير الضرورية (التحليلات والتسويق)
  • الوصول إلى الموقع الدقيق عبر نظام GPS
  • الوصول إلى الكاميرا والميكروفون ومكتبة الصور (تطبيق الهاتف المحمول)

يمكنك سحب أي موافقة في أي وقت عبر إعدادات حسابك أو بمراسلتنا على [email protected]. ولا يؤثر السحب في مشروعية المعالجة التي تمت قبل السحب.

4.4. الالتزام القانوني

  • حفظ السجلات الضريبية والمحاسبية وسجلات الشركة بموجب قانون ولاية فلوريدا والقانون الفيدرالي الأمريكي
  • الاستجابة للإجراءات القانونية الصحيحة (أوامر الإحضار والأوامر القضائية والطلبات التنظيمية)
  • إشعارات الخرق الإلزامية بموجب قانون HIPAA واللائحة العامة لحماية البيانات (GDPR) وقانون MHMDA وقوانين الولايات
  • الإبلاغ الإلزامي عن مواد الاعتداء الجنسي على الأطفال (CSAM) بموجب القانون الأمريكي (18 U.S.C. § 2258A) إلى المركز الوطني للأطفال المفقودين والمستغَلّين (NCMEC)

4.5. المصالح الحيوية

  • حماية الحياة أو السلامة البدنية في حالات الطوارئ الطبية عندما يتعذّر على صاحب البيانات تقديم الموافقة

5. المعاملة الخاصة للبيانات الصحية

  • التشفير أثناء النقل (TLS 1.3) وفي حالة السكون (AES-256)
  • ضوابط وصول صارمة قائمة على الأدوار — يقتصر الوصول على الموظفين ذوي الحاجة الموثَّقة إلى المعرفة
  • سجلات تدقيق منفصلة لكل عملية وصول إلى البيانات الصحية
  • تقييم لأثر حماية البيانات (DPIA) تجري مراجعته سنويًا
  • تدريب إلزامي على الخصوصية والأمن لجميع الموظفين الذين يتعاملون مع البيانات الصحية
  • لا تُستخدم البيانات الصحية مطلقًا في الإعلانات الخاصة بأطراف ثالثة
  • لا تُباع البيانات الصحية مطلقًا لوسطاء البيانات
  • لا تُشارَك البيانات الصحية إلا مع مقدّمي الخدمة الذين اخترتهم صراحةً أو الذين تطابقهم المنصّة مع طلب الاستشارة الخاص بك، وذلك بموافقتك

6. استخدام البيانات منزوعة الهوية والبيانات المجمَّعة لتحسين الخدمة والذكاء الاصطناعي الصحي

6.1. حقّنا في استخدام البيانات منزوعة الهوية

يجوز لـ MediFinder استخدام البيانات منزوعة الهوية والمجمَّعة المستمدّة من معلومات المستخدم (بما في ذلك البيانات الصحية) ونسخها وتعديلها ومعالجتها للأغراض التالية:

  • تحسين الخدمات وتطويرها
  • تطوير ميزات ومنتجات وخدمات جديدة متعلقة بالصحة، بما في ذلك ميزات الصحة القائمة على الذكاء الاصطناعي وتعلُّم الآلة (مثل أدوات فحص الأعراض، وخوارزميات مطابقة مقدّمي الخدمة، ومحركات التوصية بالعلاج، وتلخيص المحتوى الصحي، والرؤى الصحية المخصَّصة)
  • إجراء البحوث والتحليلات الإحصائية للاتجاهات الصحية والوصول إلى الرعاية الصحية ونتائج العلاج
  • تدريب نماذج تعلُّم الآلة وأنظمة الذكاء الاصطناعي الداخلية لدينا وتحسينها
  • توليد رؤى حول الاحتياجات الصحية عبر المناطق والفئات السكانية
  • إعداد تقارير مجمَّعة للجهات المعنية بالرعاية الصحية أو مبادرات الصحة العامة أو التعاونات البحثية

6.2. معايير نزع الهوية

يُجرى نزع الهوية باستخدام أساليب متوافقة مع منهج Safe Harbor في قانون HIPAA (45 CFR § 164.514(b)(2)) وأساليب التحديد عبر الخبراء (Expert Determination)، ومعايير إخفاء الهوية الواردة في الحيثية 26 من اللائحة العامة لحماية البيانات (GDPR)، وإرشادات إخفاء الهوية في قانون حماية البيانات الشخصية التركي (KVKK). ولا يمكن ربط البيانات منزوعة الهوية بك بشكل معقول.

6.3. استخدام البيانات الشخصية القابلة لتحديد الهوية في تدريب الذكاء الاصطناعي

لن تستخدم MediFinder بياناتك الشخصية القابلة لتحديد الهوية (بما في ذلك البيانات الصحية القابلة لتحديد الهوية) لتدريب نماذج الذكاء الاصطناعي أو تعلُّم الآلة دون موافقتك المحدَّدة والمستنيرة. وافتراضيًا، تُستبعَد بياناتك الشخصية القابلة لتحديد الهوية من مجموعات بيانات تدريب الذكاء الاصطناعي.

6.4. حقّك في الاعتراض

يمكنك الاعتراض على استخدام بياناتك حتى منزوعة الهوية أو المجمَّعة منها لأغراض تدريب الذكاء الاصطناعي/تعلُّم الآلة بمراسلة [email protected] مع وضع «AI Training Opt-Out» في خانة الموضوع. وحيثما كان ذلك ممكنًا من الناحية التقنية، سنستبعد بياناتك من عمليات التدريب المستقبلية. ولا يمكننا إزالة بياناتك من النماذج المُدرَّبة سابقًا، لكن الإصدارات الجديدة ستستبعدها حيثما سُجِّل طلب الانسحاب.

6.5. عدم بيع البيانات الصحية لأغراض تدريب الذكاء الاصطناعي لأطراف ثالثة

لا تبيع MediFinder البيانات الصحية أو ترخّصها أو تشاركها مع أطراف ثالثة لأغراض تدريب الذكاء الاصطناعي. وأي تطوير داخلي للذكاء الاصطناعي/تعلُّم الآلة يستخدم بيانات منزوعة الهوية ويُجرى داخل Yeshan Healthtech, LLC ومقدّمي الخدمات المعتمدين لديها بموجب التزامات تعاقدية بالسرية.

7. كيفية مشاركتنا للبيانات الشخصية

7.1. مع مقدّمي الرعاية الصحية

عند تقديمك طلب استشارة أو مراسلتك مقدّم خدمة، نشارك مع مقدّم (مقدّمي) الخدمة المختار المعلومات الشخصية اللازمة لتلبية طلبك. وبعد هذا النقل، يصبح مقدّم الخدمة متحكمًا مستقلًا في البيانات ويطبّق ممارساته الخاصة بالخصوصية والقوانين المنطبقة عليه.

7.2. مع مقدّمي الخدمات (معالجي البيانات)

نستعين بأطراف ثالثة بموجب عقود مكتوبة تكفل السرية والأمن:

  • الاستضافة السحابية (AWS، وGoogle Cloud، وMicrosoft Azure)
  • تخزين الفيديو والصور وشبكات توصيل المحتوى
  • التحليلات (بيانات مجمَّعة/مجهّلة الهوية حيثما أمكن)
  • معالجو المدفوعات (لمقدّمي الخدمة عند تفعيل الخدمات المدفوعة)
  • خدمات توصيل البريد الإلكتروني والرسائل النصية القصيرة والإشعارات الفورية
  • أدوات دعم العملاء
  • الإبلاغ عن الأعطال ومراقبة الأمن
  • خدمات الإشراف الآلي على المحتوى (كشف مواد الاعتداء الجنسي على الأطفال CSAM، وفحص البرمجيات الخبيثة)

يخضع جميع معالجي البيانات لاتفاقيات معالجة بيانات متوافقة مع المادة 28 من اللائحة العامة لحماية البيانات (GDPR) / المادة 12 من قانون حماية البيانات الشخصية التركي (KVKK). وتتوفّر قائمة محدَّثة بالمعالجين الفرعيين على medifinder.com/subprocessors.

7.3. مع المستخدمين الآخرين (المعلومات العامة)

  • قد تكون منشوراتك وتعليقاتك وصورك ومقاطع الفيديو الخاصة بك في المجتمع مرئية للعموم (يتوفّر خيار النشر دون كشف الهوية للمنشورات المجتمعية)
  • قد تكون مراجعاتك وتقييماتك لمقدّمي الخدمة مرئية للعموم (يتوفّر خيار دون كشف الهوية)
  • المعلومات العامة في الملفات التعريفية لمقدّمي الخدمة مرئية لجميع المستخدمين

7.4. الإفصاحات القانونية والمتعلقة بالسلامة

  • استجابةً للإجراءات القانونية الصحيحة
  • للامتثال للقانون المنطبق
  • لحماية حقوق MediFinder ومستخدمينا أو العموم وسلامتهم وأمنهم
  • لكشف الاحتيال أو إساءة الاستخدام أو انتهاكات شروطنا أو منعها أو التحقيق فيها
  • الإبلاغ عن مواد الاعتداء الجنسي على الأطفال (CSAM) وغيرها من المحتوى غير القانوني إلى جهات إنفاذ القانون والمركز الوطني للأطفال المفقودين والمستغَلّين (NCMEC) وفق ما يقتضيه القانون

7.5. عمليات نقل النشاط التجاري

إذا دخلت Yeshan Healthtech, LLC في عملية اندماج أو استحواذ أو تمويل أو إعادة هيكلة أو إفلاس أو بيع أصول، فقد تُنقَل معلوماتك. وسنخطرك ونوفّر لك الخيارات حيثما يقتضي القانون ذلك.

7.6. نحن لا نبيع البيانات الشخصية

لا تبيع MediFinder البيانات الشخصية لأطراف ثالثة مقابل عوض مالي. ولا تُعدّ المشاركة مع مقدّمي الخدمة لتلبية طلب الاستشارة الخاص بك «بيعًا» — بل هي الغرض الأساسي من الخدمة. ولا ننخرط في الإعلانات السلوكية عبر السياقات باستخدام البيانات الصحية.

8. عمليات النقل الدولي للبيانات

Yeshan Healthtech, LLC كيان في ولاية فلوريدا (الولايات المتحدة) يُشغّل منصّة عالمية. وقد تُنقَل بياناتك وتُعالَج في الولايات المتحدة وبلدان أخرى تطبّق معايير لحماية البيانات تختلف عن تلك المعمول بها في بلد إقامتك.

  • المعالجة والتخزين الأساسيان في الولايات المتحدة
  • بنية تحتية سحابية موزّعة عبر مناطق متعددة لأغراض الأداء والمرونة
  • قد تنطوي مطابقات مقدّمي الخدمة على مشاركة بيانات عابرة للحدود

8.1. الضمانات

  • عمليات النقل إلى الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية والمملكة المتحدة: الشروط التعاقدية القياسية (SCCs) المعتمدة من المفوضية الأوروبية، إضافةً إلى تدابير تكميلية (التشفير وضوابط الوصول)؛ واتفاقية النقل الدولي للبيانات في المملكة المتحدة (IDTA) أو الملحق البريطاني حيثما انطبق ذلك
  • اعتماد إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة حيثما انطبق ذلك
  • عمليات النقل إلى تركيا: الموافقة الصريحة، أو العقود القياسية المعتمدة من مجلس قانون حماية البيانات الشخصية التركي (KVKK)، أو آليات قانونية أخرى بموجب المادة 9 من قانون حماية البيانات الشخصية التركي (KVKK)
  • النطاقات القضائية الأخرى: ضمانات تعاقدية معادِلة تتوافق مع القوانين المحلية

9. الاحتفاظ بالبيانات

  • بيانات الحساب النشط: يُحتفظ بها ما دام حسابك نشطًا
  • بيانات الحساب المغلق: يُحتفظ بها لمدة تصل إلى 12 شهرًا بعد الإغلاق لأغراض قانونية ولتسوية المنازعات
  • طلبات الاستشارة والبيانات الصحية: يُحتفظ بها لمدة تصل إلى 24 شهرًا (يمكنك طلب الحذف قبل ذلك)
  • محتوى المستخدم (الصور ومقاطع الفيديو والمنشورات): يُحتفظ به حتى تحذفه أو تغلق حسابك؛ وقد تبقى المراجع المخزَّنة مؤقتًا وأرشيفات محركات البحث لمدة معقولة تجاريًا (عادةً تصل إلى 12 شهرًا) بعد الحذف
  • قد يُحتفظ بنسخ احتياطية على الخوادم لمحتوى المستخدم المحذوف في تخزين يتعذّر الوصول إليه لمدة تصل إلى 90 يومًا، ثم تُحذف نهائيًا بعد ذلك
  • سجلات الدعم والتواصل: يُحتفظ بها لمدة 3 سنوات
  • سجلات الدفع والضرائب: يُحتفظ بها لمدة 7 سنوات (قانون ولاية فلوريدا والقانون الفيدرالي الأمريكي)
  • سجلات الأمن: يُحتفظ بها لمدة 12 إلى 24 شهرًا
  • سجلات الإشراف على المحتوى: يُحتفظ بها لمدة 24 شهرًا
  • بيانات الملفات التعريفية لمقدّمي الخدمة المستمدّة من مصادر عامة: يُحتفظ بها ما دام مقدّم الخدمة في ممارسة نشطة

10. دورة حياة الملف التعريفي (خاصة بمقدّمي الخدمة)

10.1. الملفات غير المُطالَب بها

  • تُنشأ من معلومات متاحة للعموم (السجلات الحكومية والجمعيات المهنية وقوائم الأعمال العامة)
  • تعرض لافتة واضحة تشير إلى أن الملف لم تتم المطالبة به أو التحقق منه بعد
  • محتوى محدود: الاسم والتخصص والمؤهلات ومعلومات الاتصال العامة والعنوان
  • لا توجد مراجعات للمرضى أو ميزات تفاعلية حتى تتم المطالبة بالملف
  • الأساس القانوني: المصلحة المشروعة في شفافية الرعاية الصحية؛ بيانات أُتيحت للعموم بشكل بيّن

10.2. الملفات المُطالَب بها

  • يصبح الملف «مُطالَبًا به» بمجرد تحقّق الأخصائي الشرعي من هويته ومؤهلاته
  • تُفتَح مجموعة الميزات الكاملة
  • يصبح مقدّم الخدمة متحكمًا مستقلًا في البيانات بالنسبة للمحتوى الذي يضيفه

10.3. إغلاق الحساب

  • عندما يغلق مالك ملف مُطالَب به حسابه، يعود الملف إلى حالة «غير مُطالَب به»
  • يُزال المحتوى الذي أضافه مقدّم الخدمة (الصور المخصَّصة والنصوص التسويقية وساعات العمل المخصَّصة)
  • تبقى المعلومات المهنية المستمدّة من المصادر العامة، اتساقًا مع أساس مصلحتنا المشروعة
  • يجوز في أي وقت بدء طلب مطالبة جديد من المالك الشرعي نفسه أو من مالك شرعي مختلف

10.4. الإزالة الكاملة للملف

تُمنح بناءً على طلب صحيح عند انطباق إحدى الحالات التالية:

  • ثبوت خطأ في الهوية أو وجود ملف مكرَّر
  • فقدان الترخيص المهني أو التقاعد أو التوقف عن الممارسة
  • وفاة الأخصائي (بطلب من ممثل مفوَّض)
  • أمر قضائي أو توجيه تنظيمي
  • أسس صحيحة أخرى بموجب المادة 17 من اللائحة العامة لحماية البيانات (GDPR) / المادة 7 من قانون حماية البيانات الشخصية التركي (KVKK) حيثما لا تَرجَح عليها مصالح MediFinder المشروعة

11. أمن البيانات

  • التشفير أثناء النقل (TLS 1.3) وفي حالة السكون (AES-256)
  • تجزئة كلمات المرور باستخدام bcrypt أو Argon2
  • المصادقة الثنائية الاختيارية (2FA)
  • ضبط الوصول القائم على الأدوار مع إنفاذ مبدأ الحاجة إلى المعرفة
  • عمليات تدقيق أمني منتظمة وفحوص للثغرات واختبارات اختراق
  • تدريب إلزامي على الخصوصية/الأمن لجميع الموظفين
  • إجراءات لكشف الحوادث والاستجابة لها والإخطار بها
  • نسخ احتياطية مشفَّرة وبروتوكولات للتعافي من الكوارث
  • فحص آلي للمحتوى بحثًا عن البرمجيات الخبيثة ومواد الاعتداء الجنسي على الأطفال (CSAM) وانتهاكات السياسة

11.1. الإخطار بالخرق

  • السلطة الرقابية خلال 72 ساعة حيثما يلزم ذلك (اللائحة العامة لحماية البيانات GDPR، وقانون حماية البيانات الشخصية التركي KVKK)
  • الأفراد المتأثرون حيثما يُرجَّح أن يؤدي الخرق إلى مخاطر عالية على حقوقهم
  • قاعدة لجنة التجارة الفيدرالية للإخطار بخرق البيانات الصحية (FTC Health Breach Notification Rule) (60 يومًا لخروقات المعلومات الصحية غير الخاضعة لقانون HIPAA التي تؤثر في 500 فرد أو أكثر في الولايات المتحدة)
  • قوانين الولايات الأمريكية للإخطار بالخرق (بما في ذلك قاعدة الـ 30 يومًا في ولاية واشنطن)

12. حقوق الخصوصية الخاصة بك (جميع المستخدمين)

  • الحق في الوصول — لمعرفة البيانات الشخصية التي نحتفظ بها عنك
  • الحق في التصحيح — لتصحيح البيانات غير الدقيقة أو غير المكتملة
  • الحق في المحو («الحق في النسيان») — رهنًا بالأسس القانونية واختبارات الموازنة
  • الحق في تقييد المعالجة
  • الحق في قابلية نقل البيانات — تلقّي بياناتك بصيغة منظَّمة وقابلة للقراءة آليًا
  • الحق في الاعتراض على أنواع معينة من المعالجة المستندة إلى المصالح المشروعة
  • الحق في سحب الموافقة في أي وقت
  • الحق في عدم الخضوع لاتخاذ قرارات آلية ذات آثار جوهرية
  • الحق في الاعتراض على استخدام بياناتك في تدريب الذكاء الاصطناعي/تعلُّم الآلة (انظر القسم 6.4)
  • الحق في تقديم شكوى إلى سلطة رقابية

12.1. كيفية ممارسة حقوقك

راسلنا على [email protected] مستخدمًا خانة الموضوع المناسبة:

  • «GDPR Data Subject Request» — للمقيمين في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية
  • «KVKK Veri Sahibi Talebi» — للمقيمين في تركيا
  • «CCPA Privacy Request» — للمقيمين في كاليفورنيا
  • «Consumer Health Data Request» — للمقيمين في واشنطن (البيانات الصحية للمستهلك)
  • «LGPD Solicitacao» — للمقيمين في البرازيل
  • «PIPEDA Privacy Request» — للمقيمين في كندا
  • «AI Training Opt-Out» — للانسحاب من استخدام البيانات في تدريب الذكاء الاصطناعي/تعلُّم الآلة
  • «Privacy Inquiry» — لجميع استفسارات الخصوصية الأخرى

بدلًا من ذلك، يمكنك تقديم الطلبات عبر البريد العادي إلى: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States.

تتوفّر العديد من ضوابط الخصوصية (تنزيل البيانات وحذف الحساب وإدارة الموافقة) مباشرةً ضمن إعدادات حسابك على الويب وتطبيق الهاتف المحمول.

نستجيب خلال الأطر الزمنية القانونية المنطبقة (30 يومًا بموجب اللائحة العامة لحماية البيانات GDPR/قانون حماية البيانات الشخصية التركي KVKK، و45 يومًا بموجب قانوني CCPA/MHMDA). وقد نحتاج إلى التحقق من هويتك للحماية من الطلبات الاحتيالية. ولا تُفرض أي رسوم ما لم تكن الطلبات غير مبرَّرة أو مفرطة بشكل بيّن.

13. خصوصية الأطفال

  • MediFinder غير مخصَّصة للأفراد دون سن 16 عامًا (أو سن الموافقة الرقمية المنطبق في بلدك)
  • الولايات المتحدة: نمتثل لقانون COPPA — ولا نجمع عن قصد بيانات شخصية من الأطفال دون سن 13 عامًا
  • الاتحاد الأوروبي: سن الموافقة الرقمية بموجب المادة 8 من اللائحة العامة لحماية البيانات (GDPR) هو 16 عامًا ما لم تحدّد دولتك العضو سنًا أدنى (من 13 إلى 16 عامًا)
  • تركيا: يلزم الحصول على موافقة الوالدين/الوصي القانوني للقاصرين دون سن 18 عامًا

13.1. القاصرون في محتوى المستخدم

إذا رفعت صورًا أو مقاطع فيديو تتضمّن قاصرين، فيجب عليك الحصول على موافقة مكتوبة من والد القاصر أو الوصي القانوني عليه. ويجوز لـ MediFinder إزالة أي محتوى يصوّر قاصرين يفتقر إلى موافقة موثَّقة. والمحتوى الذي ينطوي على الاستغلال الجنسي للقاصرين محظور حظرًا تامًا، وسيُزال فورًا، وسيُبلَّغ عنه إلى المركز الوطني للأطفال المفقودين والمستغَلّين (NCMEC) وجهات إنفاذ القانون المعنية وفق ما يقتضيه 18 U.S.C. § 2258A والقوانين الدولية المعادِلة.

إذا كنت تعتقد أن طفلًا قد زوّدنا ببيانات شخصية دون موافقة سليمة، فيُرجى التواصل مع [email protected] مع وضع «Privacy Inquiry» في خانة الموضوع، وسنحقّق على الفور ونحذف تلك البيانات.

14. ملفات تعريف الارتباط وتقنيات التتبّع

14.1. ما هي ملفات تعريف الارتباط

ملفات تعريف الارتباط هي ملفات نصية صغيرة تُوضع على جهازك. وتشمل التقنيات المماثلة وسوم البكسل وإشارات الويب والتخزين المحلي وتخزين الجلسة وحِزَم تطوير البرمجيات للهاتف المحمول (SDK) ومعرّفات الأجهزة (IDFA، ومعرّف الإعلانات Android Advertising ID).

14.2. لماذا نستخدم ملفات تعريف الارتباط وأدوات التتبّع

  • تفعيل الوظائف الأساسية (مثل إبقائك مسجَّل الدخول)
  • تذكُّر تفضيلاتك (اللغة والبلد والمنطقة وإمكانية الوصول)
  • قياس أداء الخدمات وتحسينه
  • كشف الاحتيال وإساءة الاستخدام والتهديدات الأمنية ومنعها
  • فهم كيفية تفاعل المستخدمين مع منصّتنا (تحليلات مجمَّعة)
  • تقديم المراسلات التسويقية وقياسها (بموافقتك فقط)

14.3. فئات ملفات تعريف الارتباط

ضرورية للغاية (نشطة دائمًا)
  • ملفات تعريف الارتباط الخاصة بالمصادقة والأمن والجلسة وموازنة الأحمال وحالة الموافقة
الأداء والتحليلات (تتطلب الموافقة في الاتحاد الأوروبي/المملكة المتحدة/تركيا/البرازيل)
  • Google Analytics مع إخفاء هوية عنوان IP، وSentry/Crashlytics، ومقاييس الأداء الداخلية
وظيفية (تتطلب الموافقة في بعض المناطق)
  • تفضيلات اللغة والمنطقة، ومقدّمو الخدمة المعروضون مؤخرًا، وعوامل تصفية البحث المحفوظة، وإعدادات إمكانية الوصول
تسويقية (تتطلب الموافقة)
  • Facebook Pixel، وتحويلات Google Ads، وعلامة LinkedIn Insight Tag

نحن لا نستخدم ملفات تعريف الارتباط التسويقية لتتبّع البيانات الصحية أو تصنيف المستخدمين بناءً على اهتماماتهم الصحية.

14.4. التتبّع في تطبيق الهاتف المحمول

  • معرّفات الأجهزة (IDFA على نظام iOS، ومعرّف الإعلانات Android Advertising ID) — فقط بإذن شفافية تتبّع التطبيقات (App Tracking Transparency) على نظام iOS 14.5 فأحدث
  • حِزَم تطوير البرمجيات (SDK) للتحليلات داخل التطبيق
  • حِزَم تطوير البرمجيات (SDK) للإبلاغ عن الأعطال ومراقبة الأداء
  • رموز الإشعارات الفورية (إذا فعّلتها)

14.5. إدارة تفضيلاتك

  • لوحة إعدادات ملفات تعريف الارتباط داخل المنصّة: قبول الكل، أو رفض كل ما هو غير ضروري، أو التخصيص
  • أدوات التحكم في المتصفّح (Chrome، وFirefox، وSafari، وEdge)
  • إعدادات جهاز الهاتف المحمول (تتبّع iOS، وإعادة تعيين معرّف الإعلانات في Android)
  • إشارة التحكم العالمي في الخصوصية (GPC) المُعتبَرة انسحابًا صحيحًا بموجب قوانين الخصوصية في CCPA/CPRA وكولورادو وكونيتيكت
  • أدوات الانسحاب الخاصة بالقطاع: NAI (optout.networkadvertising.org)، وDAA (optout.aboutads.info)، وEDAA (youronlinechoices.com)

14.6. جرد تفصيلي لملفات تعريف الارتباط

تتوفّر قائمة كاملة وآنية بملفات تعريف الارتباط المستخدمة ضمن لوحة إعدادات ملفات تعريف الارتباط داخل المنصّة. وتشمل القائمة اسم ملف تعريف الارتباط والغرض منه وفئته ومدته ومقدّمه.

15. اتخاذ القرارات الآلية وإعداد الملفات

  • لا تُتخذ بوسائل آلية وحدها أي قرارات تُحدِث آثارًا قانونية أو آثارًا جوهرية مماثلة عليك
  • يمكنك طلب مراجعة بشرية لمخرجات المطابقة الآلية
  • يقتصر إعداد الملفات على ميزات التوصية الداخلية في المنصّة، ولا يُستخدم لاتخاذ قرارات بشأن التأمين أو التوظيف أو غيرها من النتائج الجوهرية
  • يعمل الإشراف الآلي على المحتوى (كشف مواد الاعتداء الجنسي على الأطفال CSAM، وفحص البرمجيات الخبيثة، وكشف الرسائل غير المرغوب فيها) على المحتوى المرفوع؛ ويمكنك الطعن في قرارات الإشراف الآلي عبر [email protected] مع وضع «Appeal Request» في خانة الموضوع

16. المحتوى الذي يُنشئه المستخدم ومسؤولياتك

أنت وحدك المسؤول مسؤولية كاملة عن كل المحتوى الذي تنشره أو تشاركه أو ترسله أو ترفعه أو تتيحه بأي شكل آخر عبر الخدمات (بما في ذلك النصوص والصور ومقاطع الفيديو والمقاطع الصوتية والمنشورات المجتمعية والتعليقات والمراجعات والرسائل إلى مقدّمي الخدمة والمعلومات المشارَكة في طلبات الاستشارة).

  • يجب أن تملك جميع الحقوق والتراخيص والأذونات اللازمة لمشاركة المحتوى أو أن تحصل عليها
  • يجب ألا ينتهك المحتوى حقوق أي طرف ثالث
  • يجب ألا تشارك بيانات شخصية أو بيانات صحية لأي شخص آخر دون موافقته الصحيحة والموثَّقة
  • يتطلب المحتوى الذي ينطوي على قاصرين موافقة موثَّقة من الوالدين/الوصي
  • يجب أن يكون المحتوى دقيقًا وقانونيًا وغير مضلِّل
  • تُقرّ بأنه يجوز لـ MediFinder فحص المحتوى المرفوع تلقائيًا للتحقق من الامتثال لسياساتنا وللقانون المنطبق

تعمل MediFinder بصفتها منصّة استضافة وتستفيد من أشكال الحماية المتعلقة بمسؤولية الوسيط بموجب القسم 230 من قانون آداب الاتصالات الأمريكي (Communications Decency Act)، وقانون الخدمات الرقمية للاتحاد الأوروبي (المواد 4 إلى 6)، وقانون حماية البيانات الشخصية التركي (KVKK)، والقانون التركي رقم 5651. وتُحدَّد القواعد التفصيلية لمحتوى المستخدم في سياسة الاستخدام المقبول وسياسة المحتوى وحقوق النشر لدينا.

17. التعويض

توافق على تعويض Yeshan Healthtech, LLC والشركات التابعة لها ومسؤوليها ومديريها وموظفيها ووكلائها والدفاع عنهم وإبراء ذمتهم من أي مطالبات تنشأ عن:

  • استخدامك للخدمات
  • محتوى المستخدم الخاص بك
  • انتهاكك لهذه السياسة أو شروط الخدمة لدينا أو أي قانون منطبق
  • انتهاكك لأي حقوق خاصة بأطراف ثالثة

18. روابط وخدمات الأطراف الثالثة

قد تتضمّن الخدمات روابط إلى مواقع إلكترونية أو تطبيقات أو خدمات تابعة لأطراف ثالثة لا تُشغّلها MediFinder. ولسنا مسؤولين عن محتواها أو ممارساتها المتعلقة بالخصوصية.

19. الحقوق والإفصاحات الإقليمية

19.1. الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية — اللائحة العامة لحماية البيانات (GDPR)

إذا كنت في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية، فإن معالجة بياناتك تخضع للائحة (الاتحاد الأوروبي) 2016/679 (GDPR). وإضافةً إلى الحقوق الواردة في القسم 12، يحق لك:

  • تقديم شكوى إلى سلطتك الرقابية الوطنية
  • طلب معلومات عن عمليات النقل الدولي للبيانات والضمانات المنطبقة
  • تلقّي نسخ من الشروط التعاقدية القياسية عند الطلب على [email protected]

تُعالَج البيانات الصحية بوصفها بيانات فئات خاصة بموجب المادة 9. وأسسنا القانونية هي: موافقتك الصريحة (المادة 9(2)(a))؛ والبيانات التي أتاحها صاحب البيانات للعموم بشكل بيّن بالنسبة للملفات غير المُطالَب بها لمقدّمي الخدمة (المادة 9(2)(e))؛ والمصالح الحيوية في حالات الطوارئ (المادة 9(2)(c))؛ وإثبات المطالبات القانونية أو ممارستها أو الدفاع عنها (المادة 9(2)(f)).

إلى حين تعيين ممثل للاتحاد الأوروبي بموجب المادة 27، تُعالَج جميع طلبات أصحاب البيانات مباشرةً من قِبل فريقنا على [email protected] مع وضع «GDPR Data Subject Request» في خانة الموضوع، وهو ما يمثّل نقطة الاتصال الوحيدة لديك بشأن مسائل اللائحة العامة لحماية البيانات (GDPR) في الاتحاد الأوروبي.

19.2. المملكة المتحدة — اللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR)

إذا كنت في المملكة المتحدة، فإن معالجة بياناتك تخضع للائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR) وقانون حماية البيانات لعام 2018 (Data Protection Act 2018). وحقوقك تماثل تلك الموضَّحة بموجب اللائحة العامة لحماية البيانات في الاتحاد الأوروبي في القسم 19.1.

  • السلطة الرقابية: مكتب مفوّض المعلومات (ICO) على ico.org.uk
  • إلى حين تعيين ممثل للمملكة المتحدة بموجب المادة 27، تواصل مع [email protected] مع وضع «GDPR Data Subject Request» في خانة الموضوع
  • تعتمد عمليات النقل الدولي من المملكة المتحدة على اتفاقية النقل الدولي للبيانات في المملكة المتحدة (IDTA) أو الملحق البريطاني للشروط التعاقدية القياسية في الاتحاد الأوروبي

19.3. تركيا — قانون حماية البيانات الشخصية (KVKK)

بالنسبة للمستخدمين المقيمين في تركيا، نُشر نص توضيحي مفصَّل لقانون حماية البيانات الشخصية التركي (KVKK Aydınlatma Metni) في وثيقة منفصلة ويمكن الوصول إليه على العنوان medifinder.com/kvkk. ووفقًا لقانون حماية البيانات الشخصية التركي (KVKK)، فإن المتحكم في البيانات هو Yeshan Healthtech, LLC. وعملًا بالمادة 11 من القانون، يمكنك إرسال طلبات حقوقك إلى العنوان [email protected] مع وضع «KVKK Veri Sahibi Talebi» في خانة الموضوع. وستُستكمَل إجراءات التسجيل في نظام VERBİS وتعيين ممثل قانون حماية البيانات الشخصية التركي (KVKK) اعتبارًا من التاريخ الذي يتجاوز فيه نطاق عملياتنا في تركيا الحدود المنصوص عليها في القانون.

19.4. كاليفورنيا — CCPA / CPRA

إذا كنت مقيمًا في كاليفورنيا، فإن قانون خصوصية المستهلك في كاليفورنيا (CCPA)، بصيغته المعدَّلة بقانون حقوق الخصوصية في كاليفورنيا (CPRA)، يمنحك الحقوق التالية:

  • الحق في معرفة المعلومات الشخصية التي نجمعها ونستخدمها ونفصح عنها ونبيعها/نشاركها
  • الحق في حذف المعلومات الشخصية
  • الحق في تصحيح المعلومات الشخصية غير الدقيقة
  • الحق في الانسحاب من بيع المعلومات الشخصية أو مشاركتها (نحن لا نبيع ولا نشارك)
  • الحق في تقييد استخدام المعلومات الشخصية الحساسة والإفصاح عنها
  • الحق في عدم التعرّض للتمييز بسبب ممارستك لحقوقك

فئات المعلومات الشخصية المجموعة خلال الأشهر الـ 12 الماضية: المعرّفات، وسجلات العملاء، والمعلومات التجارية، والنشاط على الإنترنت، والموقع الجغرافي، والبيانات الحسّية (الصور والفيديو والصوت)، والمعلومات المهنية، والاستنتاجات، والمعلومات الشخصية الحساسة (البيانات الصحية والموقع الجغرافي الدقيق).

لممارسة حقوقك: راسل [email protected] مع وضع «CCPA Privacy Request» في خانة الموضوع، أو استخدم لوحة خيارات الخصوصية (Privacy Choices) داخل المنصّة، أو اعتمد على إشارة التحكم العالمي في الخصوصية (GPC) التي نلتزم بها. ويجوز للوكلاء المفوَّضين تقديم الطلبات مع إثبات التفويض. ونستجيب خلال 45 يومًا (قابلة للتمديد 45 يومًا حيثما يكون ذلك ضروريًا بشكل معقول).

19.5. ولاية واشنطن — MHMDA

يتمتع المقيمون في ولاية واشنطن بالحماية بموجب قانون My Health My Data (MHMDA)، RCW 19.373. وقد نُشر إشعار منفصل بشأن خصوصية البيانات الصحية للمستهلك وهو متاح على medifinder.com/consumer-health-privacy. ومارِس حقوقك بموجب قانون MHMDA بمراسلة [email protected] مع وضع «Consumer Health Data Request» في خانة الموضوع.

النقاط الرئيسية في قانون MHMDA: نحن لا نبيع البيانات الصحية للمستهلك. ولا ننخرط في التسييج الجغرافي (geofencing) لمنشآت الرعاية الصحية. ولك حقوق في التأكيد والوصول وسحب الموافقة والحذف والطعن. ويسمح الحق الخاص في رفع الدعوى بالحصول على تعويضات تصل إلى 25,000 دولار أمريكي عن كل انتهاك بموجب قانون حماية المستهلك في واشنطن.

19.6. البرازيل — LGPD

بالنسبة للمستخدمين في البرازيل، ينطبق القانون العام لحماية البيانات (LGPD)، القانون رقم 13.709/2018، على معالجة البيانات الشخصية. ولك الحقوق المنصوص عليها في المادة 18. وتُعالَج البيانات الصحية بوصفها بيانات شخصية حساسة (المادة 5، البند II). ولممارسة الحقوق: [email protected] مع وضع «LGPD Solicitacao» في خانة الموضوع.

19.7. كندا — PIPEDA وقانون كيبيك رقم 25

إذا كنت في كندا، فإن قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) والقوانين الإقليمية المنطبقة تسري عليك. ويتمتع المقيمون في كيبيك بحماية إضافية بموجب قانون كيبيك رقم 25 (Law 25).

  • الحق في الوصول والتصحيح وسحب الموافقة
  • الحق في قابلية نقل البيانات (قانون كيبيك رقم 25)
  • الحق في الإبلاغ باتخاذ القرارات الآلية (قانون كيبيك رقم 25)
  • الحق في تقديم شكوى إلى مكتب مفوّض الخصوصية في كندا أو لجنة الوصول إلى المعلومات في كيبيك (Commission d'accès à l'information du Québec)

مارِس حقوقك على [email protected] مع وضع «PIPEDA Privacy Request» في خانة الموضوع.

20. التغييرات على هذه السياسة

  • ستُبلَّغ التغييرات الجوهرية عبر البريد الإلكتروني والإشعارات داخل المنصّة قبل 30 يومًا على الأقل من دخولها حيز التنفيذ
  • ستُنشر الإصدارات المحدَّثة على medifinder.com/privacy مع مؤشّر واضح للإصدار
  • بالنسبة للتغييرات الجوهرية التي تؤثر في حقوقك، قد نطلب موافقة مجدَّدة
  • يشكّل استمرارك في الاستخدام بعد تاريخ السريان قبولًا بها

21. القانون الحاكم والمنازعات

تخضع هذه السياسة لقوانين ولاية فلوريدا بالولايات المتحدة، دون اعتبار لمبادئ تنازع القوانين فيها. وتُسوَّى المنازعات على النحو المبيَّن في شروط الخدمة لدينا، إلا حيثما تمنح قوانين حماية المستهلك الإلزامية في بلد إقامتك حقوقًا غير قابلة للتنازل تؤول إلى المحاكم المحلية.

لا يحدّ أي شيء في هذا القسم من حقك في تقديم شكاوى إلى سلطة حماية البيانات المحلية لديك.

22. اللغة

تُنشر هذه السياسة باللغة الإنجليزية بوصفها النسخة الرئيسية. وتُقدَّم الترجمات لأغراض التيسير وإمكانية الوصول. وحيثما يقتضي القانون المحلي أن تكون الترجمة مُلزِمة قانونيًا، تسري النسخة باللغة المحلية على النطاق القضائي المعني (يسري النص التوضيحي التركي KVKK Aydınlatma Metni على المقيمين في تركيا). وفي جميع الحالات الأخرى، تكون النسخة الإنجليزية هي المعتمَدة في حال وجود تعارض.

23. التواصل

  • جميع الاستفسارات: [email protected]
  • استخدم خانة الموضوع المناسبة وفق القسم 12.1
  • البريد العادي: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States

Yeshan Healthtech, LLC (MediFinder) — سياسة الخصوصية

medifinder.com · [email protected] · تاريخ النشر 19 مايو 2026