تشمل موقع MaxDent، برنامج سطح المكتب، تطبيق MaxDent Mobile، التراخيص والتجربة المجانية، حسابات العملاء، الدعم الفني، معالجة المدفوعات، التحليلات والإعلانات، الإحالات والتسويق، والتكاملات المدعومة مع منصات Google وMeta وApple ومتاجر التطبيقات، وربط فروع Enterprise، ومزودي شبكات الاتصال الخارجيين أو البديلين.
هذه النسخة العربية تعكس نفس المبادئ الواردة في النسخة الإنجليزية، وقد صيغت لتكون واضحة للمستخدمين والعملاء في المنطقة العربية.
ملخص سريع للخصوصية
- MaxDent هو نظام لإدارة عيادات الأسنان. العيادة هي المسؤولة أساسًا عن بيانات المرضى والسجلات الطبية التي تُدخلها إلى النظام وعن الأساس القانوني لمعالجتها.
- في التشغيل المحلي المعتاد، قاعدة بيانات العيادة تعمل على خادم/بيئة تتحكم فيها العيادة، ولا يحصل MaxDentSystem تلقائيًا على نسخة كاملة من قاعدة البيانات الطبية لمجرد استخدام البرنامج.
- تطبيق MaxDent Mobile يعتمد على ربط آمن للجهاز، صلاحيات المستخدم، جلسات مخصصة للموبايل، وتشفير على مستوى التطبيق للبيانات السريرية وبيانات المصادقة المارة عبر خدمة الربط.
- قد تعتمد بعض وظائف الاتصال بين الفروع أو الأجهزة على بنية Relay أو مزود اتصال آمن مستقل، وقد تُعالج بيانات تقنية محدودة لازمة لتشغيل الاتصال وفق البنية المستخدمة.
- صلاحية الكاميرا في تطبيق أندرويد مخصصة لمسح QR للربط، والتطبيق مصمم بحيث لا يرفع صورة الكاميرا ولا يحفظها.
- بيانات بطاقات الدفع الكاملة تُعالج من خلال مزود دفع مستقل عند استخدام الدفع الإلكتروني؛ MaxDent يحتفظ فقط بما يلزم لإثبات العملية وإدارة الاشتراك والحساب.
- بيانات المرضى والمعلومات الصحية لا تُباع ولا تُستخدم لتخصيص الإعلانات أو بناء جماهير إعلانية على Google أو Meta أو غيرهما.
- يمكن تقديم طلبات الوصول أو التصحيح أو الحذف وفق القانون. وبالنسبة لسجل المريض داخل العيادة، يتوجه المريض أساسًا إلى العيادة لأنها المتحكم في هذا السجل.
1. من نحن ونطاق السياسة
توضح هذه السياسة كيفية تعامل MaxDentSystem، المشغل لمنتجات MaxDent والموقع www.maxdentsystem.com، مع البيانات الشخصية والمعلومات المرتبطة بالموقع، برنامج سطح المكتب، MaxDent Mobile، التراخيص والتفعيل، التجارب المجانية، حسابات العملاء، الدعم الفني، المدفوعات، الإعلانات والتحليلات، برامج الإحالة/التسويق، والتكاملات المدعومة مع منصات المطورين.
تنطبق السياسة على زوار الموقع والعملاء المحتملين والعملاء ومستخدمي العيادات والمسوقين والشركاء وكل من يتعامل مباشرة مع MaxDentSystem، كما توضح الدور المحدود الذي قد يقوم به MaxDentSystem عند معالجة بيانات مريض أو عيادة نيابة عن العيادة.
MaxDent مزود برنامج إدارة عيادات وليس مقدم خدمة طبية أو طبيبًا أو شركة تأمين أو مؤسسة دفع. القرارات الطبية والعلاجية والسرية المهنية ودقة السجلات ومسؤولية الحصول على الإخطارات/الموافقات القانونية تقع على العيادة ومقدمي الرعاية المخولين.
2. دور العيادة ودور MaxDentSystem
بالنسبة لبيانات المرضى والتاريخ الطبي والتشخيصات والخطط العلاجية والمواعيد والحسابات والملاحظات السريرية، تكون العيادة هي التي تحدد غالبًا غرض ووسيلة المعالجة، ولذلك تُعد عادةً المتحكم الأساسي في البيانات أو ما يعادله قانونًا.
يعمل MaxDentSystem كمزود برنامج/خدمة، وقد يعمل كمعالج بيانات عندما يعالج بيانات العيادة وفق تعليماتها. لذلك يتوجه المريض عادةً إلى العيادة مباشرةً لممارسة حقوقه بشأن ملفه الطبي، ويمكن لـMaxDentSystem مساعدة العيادة تقنيًا عند الحاجة وبما يسمح به القانون.
العيادة مسؤولة عن وجود أساس قانوني سليم لإدخال بيانات المرضى واستخدامها وتخزينها والاحتفاظ بها ومشاركتها، وعن ضبط صلاحيات المستخدمين داخل MaxDent.
3. أنواع البيانات التي قد نجمعها أو نعالجها
بيانات الموقع والتواصل: الاسم والبريد والهاتف/واتساب والدولة واللغة ومحتوى الاستفسار والرسائل والنماذج.
بيانات التجربة والترخيص والتفعيل: البريد والهاتف والدولة والنسخة/الخطة وحالة الاشتراك أو التجربة ومعرفات الترخيص وطلب التفعيل ومعرفات الجهاز/التثبيت اللازمة بشكل معقول للتفعيل والأمان ومنع إساءة الاستخدام والدعم.
بيانات الحساب: البريد، بيانات التحقق، اسم العيادة، اسم المستخدم، الدور والصلاحيات، حالة الاشتراك والإعدادات.
بيانات الدفع: الخطة والمبلغ والعملة وحالة العملية ورقمها المرجعي وبيانات الفوترة/التواصل وإيصال التحويل اليدوي إذا أرسله العميل. بيانات البطاقة الكاملة يعالجها مزود الدفع المستقل عند استخدام بوابة دفع إلكترونية.
بيانات الدعم: التذاكر والرسائل واللوجز والصور أو الملفات التي يرسلها العميل طوعًا لتشخيص المشكلة.
بيانات الإعلانات والتحليلات: الكوكيز ومعرفات المتصفح/الجهاز وعنوان IP والصفحات والحملات والإحالات وأحداث التحويل عندما تكون هذه الأدوات مفعلة.
بيانات المرضى والعيادة: بيانات التعريف والتواصل والمواعيد والتاريخ الطبي والحساسيات والتنبيهات والتشخيصات والخطط والملاحظات والحسابات والمعامل وغيرها مما يدخله مستخدمو العيادة المخولون، وتظل العيادة هي المتحكم الأساسي في هذا النوع من البيانات.
بيانات أمان الموبايل: Clinic ID، معرف الجهاز، بيانات الربط، مفاتيح الربط العامة، بيانات الجلسة وأحداث الأمان والحمولات المشفرة الخاصة بخدمة الترحيل.
4. بيانات العيادة في برنامج سطح المكتب
صُمم MaxDent ليعمل تحت تحكم العيادة. في التشغيل المحلي المعتاد، توجد قاعدة البيانات الأساسية داخل بيئة/خادم العيادة ويصل إليها مستخدمو العيادة وفق الأدوار والصلاحيات.
لا يجمع MaxDentSystem تلقائيًا قاعدة البيانات الطبية الكاملة للعيادة لمجرد تشغيل البرنامج. ويمكن للعيادة إنشاء نسخ احتياطية محلية أو مزامنتها مع خدمات تخزين سحابية تختارها وتضبطها بنفسها، وتخضع تلك الخدمات لسياساتها المستقلة.
إذا أرسلت العيادة نسخة احتياطية أو لوج أو صورة أو ملفًا للدعم، يُستخدم فقط لغرض الدعم أو الأمان المطلوب مع تقليل الاطلاع غير الضروري على بيانات المرضى.
5. MaxDent Mobile — الأمان وتدفق البيانات
MaxDent Mobile تطبيق مرافق للمستخدمين المخولين في العيادة، ويعتمد على حساب المستخدم الحالي وصلاحياته وربط العيادة والجهاز؛ ولا ينشئ حساب مريض مستقلًا.
تطبيق أندرويد الحالي يستخدم الإنترنت والكاميرا لمسح QR للربط. ولا يحتاج لوظيفته الأساسية إلى صلاحيات واسعة للصور/الملفات أو جهات الاتصال أو الميكروفون أو الموقع. كما يمنع الاتصالات غير المشفرة Cleartext والمحتوى المختلط.
على أندرويد، تُحفظ بيانات ربط الجهاز بتشفير AES-GCM مدعوم من Android Keystore. كلمة مرور MaxDent لا تُحفظ كبيانات دخول قابلة لإعادة الاستخدام في مخزن الربط الآمن.
البيانات السريرية وبيانات المصادقة المارة عبر خدمة الربط تُشفر على مستوى التطبيق من الهاتف إلى موصل العيادة باستخدام X25519 وHKDF-SHA-256 وAES-256-GCM، بالإضافة إلى HTTPS عندما يكون مناسبًا.
تتعامل طبقة الترحيل/التحكم مع غلاف مشفر وبيانات توجيه/تشفير محدودة مثل Clinic ID وRequest ID وKey ID والمفتاح العام المؤقت والـNonce والـCiphertext، ولا تُعطى المفاتيح الخاصة اللازمة لفك الحمولة السريرية/المصادقة. فك التشفير يتم في موصل العيادة المصرح وعلى الهاتف المصرح.
الكاميرا تُستخدم لقراءة QR الصادر من MaxDent، والتطبيق مصمم بحيث لا يرفع صورة الكاميرا ولا يحفظها. أما بيانات QR نفسها فتعالج بالقدر اللازم لإنشاء علاقة الربط الآمن.
5A. أنظمة Apple وiOS وiPadOS
إذا تم إصدار MaxDent Mobile مستقبلًا على iOS أو iPadOS أو macOS أو visionOS أو watchOS أو أي منصة من Apple، تسري هذه السياسة على النسخة المنشورة بالإضافة إلى إفصاحات الخصوصية التي تظهر عبر Apple وApp Store Connect، ويجب أن تعكس الإفصاحات السلوك الفعلي للنسخة المنشورة ومكتباتها الخارجية.
لن تطلب نسخة Apple إلا الصلاحيات اللازمة للخصائص المفعلة. فمثلًا قد تستخدم الكاميرا لقراءة QR الخاص بالربط. ولا يعتبر الوصول للصور أو جهات الاتصال أو الميكروفون أو الموقع الدقيق أو أطر البيانات الصحية أو Bluetooth أو غيرها جزءًا من الخدمة إلا إذا احتاجت ميزة فعلية لذلك وتم توضيح الغرض والحصول على الإذن أو الموافقة المطلوبة.
تُحمى بيانات الربط والرموز والجلسات على أجهزة Apple باستخدام وسائل التخزين والحماية المناسبة التي يوفرها النظام للنسخة المنشورة. وعند استخدام بنية الترحيل الآمن لـMaxDent Mobile يظل المبدأ نفسه: تبقى حمولات البيانات السريرية والمصادقة مشفرة بين تطبيق الموبايل المصرح به وConnector العيادة، بينما تتعامل بنية الترحيل مع مظاريف مشفرة وبيانات توجيه/أمان محدودة بدل المحتوى السريري الواضح.
قد تعالج Apple بشكل مستقل بيانات الحساب والجهاز والتوزيع والمشتريات/الاشتراكات والتشخيص والأعطال والأمان والتحليلات وفق شروط وسياسات Apple. ولا يتلقى MaxDentSystem إلا الفئات التي تتيحها Apple للمطور أو التي يرسلها المستخدم عمدًا، ويستخدمها للتوزيع والدعم والأمان والاستحقاق والمحاسبة والتحليلات والالتزامات القانونية حسب الحالة.
إذا استخدمت نسخة Apple مستقبلًا بيانات للتتبع عبر تطبيقات أو مواقع تملكها شركات أخرى، سيطلب MaxDentSystem أي إذن تفرضه آلية App Tracking Transparency أو القانون قبل هذا التتبع. ولا تُستخدم بيانات المرضى السريرية/الصحية للتتبع الإعلاني بين الشركات أو لبناء جماهير إعلانية.
وعند النشر على App Store يحافظ MaxDentSystem على رابط سياسة الخصوصية وإفصاحات App Privacy المطلوبة، ويراجع Privacy Manifests وإفصاحات مكتبات الطرف الثالث اللازمة للنسخة المنشورة. وإذا تغيرت متطلبات Apple يمكن تحديث إفصاحات المنصة وهذه السياسة بما يلزم دون توسيع استخدام البيانات خارج ما تم الإفصاح عنه بصورة قانونية.
6. الموقع والكوكيز والتحليلات والإعلانات
قد يستخدم الموقع كوكيز أو تخزينًا محليًا ضروريًا للأمان واللغة واستمرار الجلسة والوظائف الأساسية. وعند تفعيل أدوات التحليل أو الإعلان قد تُستخدم كوكيز وPixels ومعرفات متصفح/جهاز وبيانات إحالة وقياس تحويلات لقياس الزيارات والحملات والمبيعات.
يستخدم موقع MaxDent حاليًا Google Analytics 4 لقياس الزيارات ومصادر الوصول والأداء العام، وMicrosoft Clarity لفهم التفاعل العام مع صفحات الموقع مثل النقرات والتمرير وخرائط الحرارة/تسجيلات الجلسات. لا يتم تشغيل Clarity على صفحات الإدارة أو البوابات المسجلة أو صفحة الدفع، ولا تُستخدم هذه الأدوات لإرسال سجلات المرضى السريرية أو بياناتهم الصحية.
عندما يفرض القانون الحصول على موافقة، لا تُفعل تقنيات الإعلان/التحليل غير الضرورية إلا بعد اختيار مناسب من المستخدم، ويمكن تعديل/سحب الموافقة عبر أدوات الموقع أو إعدادات المتصفح/الجهاز والمنصة.
قد تتلقى منصات إعلان خارجية مثل Google وMeta، عند تفعيل أدواتها، بيانات تفاعل بالموقع أو تحويلات وفق شروطها واختيارات موافقة المستخدم. ولا يرسل MaxDentSystem سجلات المرضى الطبية/الصحية لهذه المنصات بغرض الاستهداف الإعلاني.
إذا استُخدمت إعادة الاستهداف، فقد تستخدم المنصات كوكيز أو معرفات أجهزة لإظهار إعلانات MaxDent بناءً على زيارات سابقة، ويمكن للمستخدم إدارة ذلك من إعدادات الإعلانات والمنصة والمتصفح/الجهاز.
7. معالجة المدفوعات
عند الدفع الإلكتروني تُعالج بيانات البطاقة/البنك الحساسة من خلال مزود دفع مستقل. لا يتعمد MaxDentSystem تخزين رقم البطاقة الكامل أو CVV أو بيانات الدخول البنكي عندما تُدخل مباشرة في واجهة الدفع الآمنة التابعة للمزود.
قد يحتفظ MaxDentSystem ببيانات الصفقة اللازمة مثل العميل والخطة والمبلغ والعملة والرقم المرجعي وحالة الدفع وبيانات الفاتورة/الحساب وإشارات الأمان ومكافحة الاحتيال.
في الدفع اليدوي قد يرسل العميل طوعًا مرجع تحويل أو صورة إيصال/إثبات دفع، ويُستخدم للتحقق والمحاسبة ومنع الاحتيال وتسوية النزاعات فقط وليس للإعلانات.
مزودو الدفع جهات مستقلة ولهم سياساتهم وضوابطهم الأمنية، ولا يتحكم MaxDentSystem في كل تفاصيل أنظمتهم.
8. التراخيص والتجربة وربط الأجهزة ومنع إساءة الاستخدام
قد يعالج MaxDent معرفات التثبيت/الجهاز ومعرفات الترخيص وطلبات التفعيل وحالة التجربة/الاشتراك ونوع النسخة وإشارات الأمان لإصدار أو التحقق من أو إيقاف أو نقل أو تجديد الترخيص ومنع الاستخدام غير المصرح أو المتكرر.
معرفات الأجهزة المستخدمة لهذا الغرض تُستخدم للتراخيص والأمان وإدارة الأجهزة وليست لأغراض الإعلانات السلوكية ولا تُباع لمنصات الإعلانات.
عند نقل الترخيص يمكن الاحتفاظ بسجل تدقيق يثبت الطلب والموافقة وسحب الجهاز القديم وإصدار الترخيص للجهاز الجديد بالقدر اللازم للأمان والإثبات التعاقدي.
9. الدعم الفني والتشخيص
قد تتضمن طلبات الدعم معلومات حسابية وتقنية ولوجز وأخطاء وإصدار البرنامج ومعلومات البيئة وصورًا أو ملفات يرسلها العميل طوعًا لتشخيص المشكلة.
يجب تجنب إرسال بيانات المرضى إلا إذا كانت ضرورية فعلًا. وإذا لزم إرسالها تظل العيادة مسؤولة عن صلاحية الإفصاح، ويقصر MaxDentSystem استخدامها على الدعم/الأمان المطلوب.
لا يحصل فريق MaxDentSystem على وصول اعتيادي للملفات السريرية لمجرد توفر خدمة الدعم، وأي وصول أو مادة يشاركها العميل يجب أن يكون للموظفين المخولين وبقدر الحاجة.
10. برامج الإحالة والتسويق والشركاء
قد يعالج MaxDent بيانات المسوق/الشريك مثل الهوية والتواصل وكود الإحالة ونسب البيع والعمولات وبيانات التحقق ووسيلة صرف العمولة.
لا يحصل المسوق على بيانات شخصية غير لازمة للعميل، ويقتصر ما يظهر له على ما يلزم لإسناد البيع وإدارة العمولة. ولا تتم مشاركة بيانات المرضى السريرية مع المسوقين.
قد تستخدم مؤشرات معقولة لمنع Self-Purchase أو الاحتيال أو إساءة استخدام العمولات وفق القانون.
10A. إلغاء الاشتراك من الرسائل التسويقية
يمكن إيقاف رسائل MaxDent التسويقية في أي وقت. استخدم رابط Unsubscribe / إلغاء الاشتراك الموجود داخل الرسالة التسويقية عندما يكون متاحًا، أو أرسل رسالة إلى contact@maxdentsystem.com بعنوان “Unsubscribe” مع ذكر البريد الذي تريد إزالته من الرسائل التسويقية.
ينطبق إلغاء الاشتراك على الرسائل الدعائية والتسويقية فقط. وقد يستمر MaxDent في إرسال الرسائل الضرورية للمعاملات والأمان والترخيص وOTP والشراء والخدمة والدعم عندما تكون لازمة لتقديم الخدمة أو حماية الحساب.
11. بيانات منصات Google وMeta وApple للمطورين
إذا استخدم MaxDent واجهات Google أو Meta أو تسجيل الدخول أو أدوات المطورين، يطلب فقط الصلاحيات اللازمة للميزة التي يطلبها المستخدم.
البيانات الناتجة من واجهات Google/Meta تُستخدم لتقديم/تحسين الميزة المطلوبة أو الأمان أو الامتثال القانوني، ولا تُباع لوسطاء البيانات ولا تُستخدم لبناء ملفات إعلانية غير مرتبطة بالميزة.
عندما تفرض المنصة قيودًا إضافية على استخدام بياناتها، يلتزم MaxDentSystem بهذه القيود ويحدث السياسة والإفصاحات قبل توسيع الاستخدام جوهريًا.
يمكن للمستخدم إلغاء صلاحيات المنصات من إعدادات حساب Google/Meta، ويقوم MaxDentSystem بحذف أو فصل البيانات المرتبطة عندما يطلب المستخدم ذلك أو تفرضه المنصة/القانون مع مراعاة الاحتفاظ القانوني.
بالنسبة لخدمات Apple Developer أو App Store، قد يتلقى MaxDentSystem بيانات التوزيع والاستحقاق والمشتريات/الاشتراكات والأعطال/التشخيص والتثبيت أو التحليلات التي تتيحها Apple للمطور. وتُعالج هذه البيانات فقط للأغراض الموضحة هنا وفي إفصاحات App Store ذات الصلة، وتعد Apple جهة منصة مستقلة بالنسبة لمعالجتها الخاصة.
12. لماذا نعالج البيانات
بحسب السياق والقانون، تتم المعالجة لتنفيذ عقد أو خدمة طلبها المستخدم، واتخاذ خطوات قبل التعاقد، والوفاء بالتزامات قانونية/محاسبية، وحماية مصالح أمنية وتجارية مشروعة، ومنع الاحتيال، وتقديم الدعم، وتحسين الموثوقية، أو بناءً على الموافقة عندما تكون مطلوبة.
بالنسبة للبيانات الصحية التي تُدخلها العيادة، العيادة مسؤولة عن الأساس القانوني والموافقات الطبية اللازمة، ويعالج MaxDentSystem تلك البيانات فقط بالقدر اللازم لتقديم الخدمة وفق تعليمات العيادة أو عندما يفرض القانون غير ذلك.
13. متى نشارك البيانات
لا يبيع MaxDentSystem البيانات الشخصية أو الحساسة. وقد تُشارك بيانات محدودة فقط مع مزودي البنية التحتية والأمان والدفع والاتصالات والدعم والتخزين الذي يختاره العميل والتحليلات/الإعلانات عند تفعيلها بشكل قانوني، أو مع مستشارين مهنيين وخدمات مساعدة أخرى.
وقد يتم الإفصاح بتعليمات العميل، أو للتحقيق في إساءة استخدام/حادث أمني، أو لحماية الحقوق والسلامة، أو لتنفيذ التزام قانوني صالح، أو ضمن اندماج/استحواذ/إعادة هيكلة مع ضمانات وإخطارات مناسبة.
يجب أن يحصل مقدم الخدمة على الحد المعقول اللازم فقط لأداء وظيفته وأن يكون خاضعًا للالتزامات التعاقدية أو القانونية أو الخاصة بالمنصة المناسبة.
14. مدة الاحتفاظ بالبيانات
نحتفظ بالبيانات فقط للمدة المعقولة اللازمة لتقديم الخدمة والأمان وسجل التدقيق وتسوية النزاعات وتنفيذ العقود ومنع الاحتيال والالتزامات المحاسبية/الضريبية/القانونية.
بيانات العيادة السريرية في التشغيل المحلي تخضع لسياسة الاحتفاظ والنسخ الاحتياطي الخاصة بالعيادة، ولا يحدد MaxDentSystem مدة الاحتفاظ القانوني بالسجل الطبي الخاص بالعيادة.
حمولات الترحيل المشفرة مصممة للمرور المؤقت لطلب/استجابة، وقد تُحفظ بيانات تشغيل/أمان محدودة لفترة معقولة لتحسين الموثوقية والتحقيق في إساءة الاستخدام دون تعمد تسجيل محتوى سريري واضح.
قد تُحتفظ سجلات الدفع والفواتير والتراخيص والأمان لفترة أطول إذا تطلب القانون أو المحاسبة أو منع الاحتيال أو إثبات المعاملة ذلك.
15. الحذف والوصول والتصحيح والحقوق
وفق القانون المطبق قد يحق للفرد طلب الوصول أو التصحيح أو الحذف أو التقييد أو الاعتراض أو سحب الموافقة أو نقل البيانات أو معرفة طريقة المعالجة.
بالنسبة لبيانات الموقع/الحساب/العميل، يمكن إرسال الطلب إلى maxdentsystem@gmail.com بعنوان “Privacy / Data Request”، وقد نطلب التحقق من الهوية والصلاحية قبل التنفيذ.
بالنسبة لسجل المريض لدى العيادة، يتوجه المريض غالبًا إلى العيادة لأنها المتحكم في الملف، ويمكن لـMaxDentSystem مساعدة العيادة تقنيًا في وظائف الحذف/التصدير عند الحاجة.
يمكن لمسؤول العيادة المخول سحب ربط الهاتف، وهو ما يهدف إلى إيقاف وصول الجهاز وإزالة بيانات الربط المحلية ضمن مسار أمان التطبيق.
قد نحتفظ ببعض البيانات رغم طلب الحذف إذا كان القانون يسمح/يفرض ذلك، مثل سجلات المعاملات والمحاسبة والأمان والاحتيال والمطالبات القانونية، ويُقيد استخدامها على غرض الاحتفاظ.
16. إجراءات الأمان
يستخدم MaxDentSystem ضوابط تقنية وتنظيمية مناسبة لطبيعة البيانات، منها التحكم في الوصول والمصادقة والصلاحيات وسجلات التدقيق والأمان وإجراءات إصدار البرامج وتوقيعها والنقل المشفر وربط الأجهزة والتخزين المشفر لبيانات ربط الموبايل.
يضيف MaxDent Mobile تشفيرًا على مستوى التطبيق لحمولات الترحيل بحيث تتعامل طبقة الترحيل مع Ciphertext وليس محتوى سريري/مصادقة واضحًا، كما يمنع التطبيق الاتصالات Cleartext ويقيد الوصول للملفات/المحتوى في واجهته المحلية.
على العميل أيضًا حماية حسابات الإدارة وكلمات المرور وخادم العيادة ونظام التشغيل والشبكة والنسخ الاحتياطية وتحديث البرنامج وضبط صلاحيات التخزين السحابي وسحب حسابات الموظفين السابقين والأجهزة المفقودة.
لا توجد وسيلة أمنية مضمونة 100%. لا يضمن MaxDentSystem الحماية المطلقة ضد كل هجوم أو Malware أو جهاز عميل مخترق أو سرقة بيانات دخول أو سوء إعداد أو اختراق طرف ثالث أو حدث خارج نطاق السيطرة المعقولة.
17. المعالجة الدولية والخدمات الخارجية
قد يعالج بعض مزودي الموقع والدفع والاتصالات والسحابة والتحليلات والإعلانات والمنصات بيانات محدودة في دول مختلفة. وعندما يتطلب القانون ذلك، يسعى MaxDentSystem لاستخدام ضمانات مناسبة لهذه التحويلات.
إذا اختارت العيادة بشكل مستقل مزود سحابة أو مراسلة أو منصة جهاز أو خدمة خارجية، تتحمل العيادة أيضًا مسؤولية مراجعة سياسة ذلك المزود ومكان المعالجة وإعدادات الوصول ومدى ملاءمتها لالتزامات العيادة.
17A. خصوصية Enterprise وربط الفروع ومزودو الشبكات الخارجيون
قد تعتمد بعض وظائف Enterprise أو Mobile على بنية Relay أو وسيلة اتصال آمنة مستقلة. ويجوز لـMaxDentSystem تغيير أو إعادة تهيئة وسيلة الاتصال عندما يكون ذلك مطلوبًا بصورة معقولة لأسباب أمنية أو تقنية أو قانونية أو تتعلق بالموثوقية والتوافق.
تظل العيادة/العميل مسؤولة عن تحديد الفروع والمديرين والمستخدمين المسموح لهم بالوصول إلى بيانات المرضى أو بيانات العيادة بين الفروع، وعن مراجعة هذه الصلاحيات وضبطها، وعن وجود أساس قانوني مناسب لأي مشاركة أو نقل أو وصول بين الفروع والالتزام بالسرية المهنية وقواعد الخصوصية والبيانات الصحية المطبقة.
قد تعالج بنية الاتصال بيانات جهاز/شبكة محدودة لازمة لتشغيل الخدمة، مثل معرفات الجهاز وعناوين IP والمفاتيح العامة والتوقيتات وحالة الاتصال. صُممت طبقة الاتصال لحماية محتوى البيانات أثناء النقل وفق آليات الأمان المعتمدة في MaxDent.
لا يتعمد MaxDentSystem تقديم المحتوى السريري للمرضى إلى مزود الاتصال لأغراض الإعلان أو بناء ملفات تعريف أو أغراض تجارية غير مرتبطة بالخدمة. ومع ذلك تعتمد سرية البيانات أيضًا على أمان أجهزة وخوادم العيادة، وبيانات الدخول، وصلاحيات المستخدمين، وإعداد الشبكة، وسلامة الأجهزة، واستمرار التشغيل الصحيح لتقنية الربط ذات الصلة.
قد تتغير خطط الطرف الثالث وأسعاره وأهلية الاستخدام التجاري وحدود الميزات وواجهات API ومتطلبات الأمان والشروط والتوافر بصورة مستقلة عن MaxDentSystem. ولا يؤدي هذا التغيير بذاته إلى توسيع جمع أو استخدام MaxDentSystem لبيانات العيادة، كما لا يمثل وعدًا باستمرار مزود معين أو خطة مجانية أو مسار تقني بعينه إلى الأبد.
إذا أثّر تغيير لدى مزود خارجي على ربط Enterprise، فيجوز لـMaxDentSystem بصورة معقولة الانتقال إلى مزود أو بنية بديلة، أو طلب حساب/خطة خارجية متوافقة، أو تعديل الإعدادات، أو تعليق الربط المتأثر مؤقتًا لأسباب أمنية أو أثناء الانتقال، أو إجراء تغييرات تقنية متناسبة أخرى. وأي رسوم لطرف ثالث لم تُذكر صراحةً ضمن طلب/خطة MaxDent قد يتحملها العميل وفق القانون والاتفاق التجاري المطبق.
ولا يُعد تعطل المزود أو إيقافه لحساب أو تغييره لسياساته أو انقطاع الإنترنت أو حدوث انتقال تقني في حد ذاته كشفًا للمحتوى السريري أو حادثًا أمنيًا منسوبًا إلى MaxDentSystem. وإذا علم MaxDentSystem بحادث أمني فعلي يؤثر على بيانات تحت سيطرته، تظل أحكام الاستجابة للحوادث في هذه السياسة واجبة التطبيق.
18. الأطفال والمرضى القُصّر
خدمات MaxDent موجهة لمتخصصي الأسنان والعيادات والموظفين المخولين والعملاء التجاريين البالغين، وليست تطبيقًا موجهًا للأطفال لإنشاء حسابات استهلاكية بشكل مستقل.
قد تحتفظ العيادات بسجلات لمرضى قُصّر كجزء من الرعاية الطبية؛ والعيادة هي المسؤولة عن موافقة ولي الأمر/الأساس القانوني ومدة الاحتفاظ والإفصاح عن هذه السجلات.
19. الحوادث الأمنية وتسرب البيانات
إذا علم MaxDentSystem بحادث أمني يؤثر على بيانات تحت سيطرته، يقوم بالتحقيق والاحتواء والمعالجة المناسبة والإخطار للعملاء أو الأفراد أو الجهات الرقابية عندما يفرض القانون ذلك.
إذا كان الحادث من خادم أو جهاز أو شبكة أو نسخة احتياطية أو حساب يتحكم فيه العميل، تظل العيادة مسؤولة عن التزامات الاستجابة الخاصة بها مع إمكانية تقديم MaxDentSystem مساعدة تقنية ضمن نطاق الدعم.
20. تحديثات السياسة
قد نحدث السياسة عند تغير خصائص MaxDent أو المتطلبات القانونية أو بنية الأمان أو أدوات الدفع/الإعلان أو تكاملات المنصات، ويظهر تاريخ سريان جديد عند التحديث.
إذا كان التغيير جوهريًا ويوسع بشكل كبير جمع/استخدام/مشاركة البيانات الشخصية أو الحساسة، نقدم إخطارًا إضافيًا أو نطلب موافقة عندما يفرض القانون ذلك.
21. التواصل والشكاوى
للاستفسارات أو طلبات الخصوصية: maxdentsystem@gmail.com. يرجى ذكر معلومات كافية لتحديد الحساب/العلاقة وطبيعة الطلب، مع تجنب إرسال معلومات صحية غير ضرورية عبر البريد العادي.
MaxDentSystem • www.maxdentsystem.com • واتساب/هاتف: +20 103 730 6914 • Taqseem el Shorta - 1st of Kafr El-Shiekh, Egypt.
لا تنتقص هذه السياسة من أي حقوق إلزامية يمنحها القانون المطبق. وإذا فرضت قوانين حماية البيانات أو السرية الطبية المحلية التزامات أقوى، فتظل هذه القواعد الإلزامية واجبة التطبيق.
ملاحظة النشر
للاستخدام مع Google Play وApple App Store وMeta ومنصات المطورين، يجب نشر هذه السياسة أيضًا كصفحة ويب عامة ثابتة ومباشرة على نطاق MaxDent، وربطها من داخل التطبيق ومن صفحة المتجر/إعدادات المنصة عند الحاجة. يجب أن تتطابق الإفصاحات الفعلية في التطبيق والموقع مع هذه السياسة ومع نماذج Data Safety/Consent المستخدمة وقت النشر.
