پرش به محتوای اصلی
سیمرغ
امکاناتقیمت‌هادرمانگرانوبلاگدانلودپرسش‌هاتماس
پرتال درمان‌جوپشتیبانیورود درمانگران
امکاناتقیمت‌هادرمانگرانوبلاگدانلودپرسش‌هاتماس
پشتیبانی

حریمِ خصوصی

نسخه‌ی لازم‌الاجرا؛ آخرین به‌روزرسانی: ۱۰ تیر ۱۴۰۵

سیمرغ یک پلتفرمِ مدیریتِ عملیاتِ کلینیک و درمانگر است و خودش درمان، تشخیص یا خدماتِ اورژانسی ارائه نمی‌دهد. مسئولیتِ بالینی بر عهده‌ی کلینیک، درمانگرِ مستقل یا سازمانِ ارائه‌دهنده‌ی خدمات و متخصصانِ دارای پروانه‌ی آن‌هاست. این سیاست توضیح می‌دهد که هنگامِ استفاده از سیمرغ، چه اطلاعاتی پردازش می‌شود، با چه هدفی پردازش می‌شود، چه کسانی ممکن است به آن دسترسی داشته باشند و چگونه از آن محافظت می‌کنیم. استفاده از سرویس، ایجاد حساب، شروعِ دوره‌ی آزمایشی، خرید یا ادامه‌ی استفاده از سیمرغ به‌معنای پذیرشِ این سیاست است.

نقش‌ها و دامنه‌ی این سیاست

در بیشترِ موارد، کلینیک، درمانگرِ مستقل یا سازمانِ مشترک تعیین می‌کند چه داده‌ای درباره‌ی مراجعان، کارکنان و خدمات ثبت شود و سیمرغ آن داده را برای ارائه‌ی سرویس پردازش می‌کند. سیمرغ برای داده‌های مربوط به حساب، امنیت، پرداخت، پشتیبانی، ارتباطات و بهبود سرویس نیز ممکن است در جایگاهِ ارائه‌دهنده‌ی سرویس و اداره‌کننده‌ی فنیِ پلتفرم عمل کند. این سیاست درباره‌ی وب‌سایت، پنل، پرتال درمان‌جو، پیام‌ها، پرداخت‌ها، قابلیت‌های هوش مصنوعی و خدماتِ پشتیبانی سیمرغ اعمال می‌شود؛ شاملِ دستیارِ هوشِ مصنوعیِ عمومیِ وب‌سایت که بدونِ نیاز به حساب کاربری در دسترسِ بازدیدکنندگان است.

اطلاعاتی که پردازش می‌شود

  • اطلاعاتِ کلینیک، درمانگرِ مستقل یا سازمان: نام، شناسه‌ها، شعب، کارکنان، نقش‌ها، تخصص‌ها، تنظیمات و راه‌های تماس.
  • هویت و راه‌های تماسِ مراجعان و سرپرستانِ قانونی.
  • نوبت‌ها، حضور، لغو، عدم‌حضور، اتاق‌ها، نوع خدمت، ارجاع‌ها و وضعیتِ پیگیری.
  • فرم‌های پذیرش و رضایت، ارزیابی‌ها، طرح‌های درمان، یادداشت‌ها و اسناد که توسطِ کاربرانِ مجازِ کلینیک یا درمانگر ثبت می‌شود.
  • وضعیتِ پرداخت، فاکتورها، رسیدها، بیعانه‌ها، بازپرداخت‌ها و مانده‌حساب‌ها.
  • پیام‌ها، یادآوری‌ها، اعلان‌ها، درخواست‌های پشتیبانی، شکایات، بازخوردها و سرنخ‌های ارتباطی.
  • اطلاعاتِ دستگاه، مرورگر، نشانیِ شبکه، ورود، نشست، تنظیمات، رویدادهای سیستمی و فعالیتِ امنیتی.
  • پیام‌های ارسالی به دستیارِ هوشِ مصنوعی (در پنل یا وب‌سایتِ عمومی) و پاسخ‌های مرتبط.

اطلاعاتِ حساس

اطلاعاتِ سلامتِ روان و جسم، کودک و سرپرست، و دیگر داده‌های حساس تنها در صورتِ نیازِ خدماتِ کلینیک یا درمانگر، با رضایتِ صریح در جایی که لازم است، و با دسترسیِ محدود به کاربرانِ مجاز پردازش می‌شود. مشترک مسئول است قبل از ثبتِ اطلاعاتِ حساس، مبنای قانونی یا حرفه‌ایِ لازم، رضایت‌ها، اطلاع‌رسانی‌ها و مجوزهای مرتبط را فراهم کند و اطلاعاتی را که برای ارائه‌ی خدمت ضروری نیست در سرویس ثبت نکند.

هدفِ پردازش

  • ارائه‌ی امکاناتِ عملیاتی: نوبت‌ها، پرونده‌ها، فرم‌ها، پرداخت، ارتباط، یادآوری، گزارش، پرتال و مدیریتِ تیم.
  • پشتیبانی از پرتالِ درمان‌جو.
  • احراز هویت، کنترلِ دسترسی، حفظِ امنیتِ حساب و پیشگیری از سوءاستفاده.
  • ارائه‌ی پشتیبانی، پاسخ به درخواست‌ها و رسیدگی به مشکلات فنی.
  • بهبودِ پایداری، کیفیت، کاربری‌پذیری و عملکردِ سرویس.
  • ارسالِ پیام‌های عملیاتی، اعلان‌های ضروری و ارتباطاتِ مربوط به حساب.
  • پایبندی به الزاماتِ قانونی، مالیاتی، حسابداری، پرداخت یا حلِ اختلاف.

به‌اشتراک‌گذاری

اطلاعات ممکن است با موارد زیر به اشتراک گذاشته شود:

  • کاربرانِ مجازِ کلینیک، درمانگرِ مستقل یا سازمانِ مشترک.
  • ارائه‌دهندگانِ زیرساخت، هوش مصنوعی، پیامک و پرداخت که برای کارکردِ محصول لازم‌اند؛ از جمله GapGPT، کاوه‌نگار و زرین‌پال در جای مربوط.
  • مراجعِ قانونی، حسابداری، پرداخت یا نظارتی در جایی که الزامی است.
  • درمان‌جو یا سرپرست، در صورتی‌که کلینیک یا درمانگر دسترسیِ پرتال را فعال کند یا طبقِ فرایندِ حرفه‌ای لازم باشد.

سیمرغ اطلاعاتِ درمان‌جویان را نمی‌فروشد و از داده‌های قابل‌شناساییِ مراجعان برای تبلیغاتِ هدفمند یا بهره‌برداریِ مستقل استفاده نمی‌کند. ارائه‌دهندگانِ خدمات فقط در محدوده‌ی لازم برای ارائه، ایمن‌سازی، پشتیبانی یا نگه‌داشتِ سرویس به داده دسترسی دارند.

هوش مصنوعی

هنگامِ استفاده از امکاناتِ هوش مصنوعی، محتوای محدودِ مرتبط برای انجامِ همان اقدام به GapGPT ارسال می‌شود. پیش از ارسال، اطلاعاتِ شناساییِ مستقیم مانندِ شماره تماس، ایمیل، کدِ ملی، شماره کارت و آدرس تا حدِ امکان حذف می‌شود و داده‌های بالینی با شناسه‌های مستعار ارجاع داده می‌شود. خروجیِ هوش مصنوعی کمکی است و ممکن است ناقص یا نادرست باشد؛ کارکنان باید پیش از استفاده آن را بازبینی کنند.

کاربران باید قبل از ارسالِ اطلاعات به قابلیت‌های هوش مصنوعی، ضرورتِ پردازش، محرمانگی، رضایت‌های لازم و سیاست‌های داخلیِ کلینیک یا درمانگر را رعایت کنند. خروجیِ هوش مصنوعی جایگزینِ قضاوتِ حرفه‌ای، تشخیص، تصمیمِ درمانی یا پاسخِ اورژانسی نیست و نباید بدونِ بررسیِ متخصص در پرونده، مکاتبه یا تصمیم‌های حساس استفاده شود.

دستیارِ عمومیِ وب‌سایت بدونِ نیاز به حساب کاربری در دسترس است، تنها بر اساسِ مستنداتِ عمومیِ سیمرغ پاسخ می‌دهد و به داده‌ی هیچ کلینیک، درمانگر یا مراجعی دسترسی ندارد.

حقوقِ شما

برای دسترسی، اصلاح، حذف (در جایی که قانوناً مجاز است)، دریافتِ خروجی از داده‌ها، رسیدگی به شکایت، و درخواست‌های سرپرستِ قانونیِ افرادِ زیرِ سن، می‌توانید اقدام کنید. چون کلینیک‌ها و درمانگرانِ مستقل ارائه‌دهنده‌ی حرفه‌ایِ خدمات‌اند، بسیاری از درخواست‌های درمان‌جویان ابتدا به مالک/ادمینِ حساب، کلینیک یا درمانگر ارجاع می‌شود و سیمرغ برای اجرای درخواست‌های مجاز، آن‌ها را همراهی می‌کند. در مواردی که قانون یا تعهداتِ حرفه‌ای اجازه‌ی حذف یا افشای کامل را ندهد، ممکن است درخواست به شکلِ محدود، مستند یا با تأخیر انجام شود.

نگه‌داری اطلاعات

  • در دوره‌ی اشتراکِ فعال، داده‌های موردنیازِ سرویس نگه‌داری می‌شود.
  • پس از پایانِ همکاری، یک بازه‌ی دریافتِ خروجی مطابقِ پلن یا قرارداد در نظر گرفته می‌شود.
  • پس از آن، داده‌ها مطابقِ قرارداد و الزاماتِ قانونی حذف یا بایگانی می‌شود.
  • سوابقِ مالی، ممیزی و اختلاف ممکن است به نگه‌داریِ طولانی‌تر نیاز داشته باشد.
  • گفتگوهای دستیارِ هوش مصنوعی به‌صورتِ پیش‌فرض حداکثر ۱۴ روز نگه‌داری و سپس حذف می‌شود.

تدابیرِ امنیتی

  • دسترسی بر اساسِ نقش و فضاهای کاریِ جداگانه برای هر مشترک.
  • کنترلِ ورود و نشست، و تاریخچه‌ی اقداماتِ مهم.
  • پشتیبان‌گیری و بازیابی، و فرایندِ پاسخ به رخدادها.
  • محدودسازیِ دسترسیِ داخلی به افراد و فرایندهایی که برای ارائه‌ی سرویس لازم‌اند.
  • بازبینیِ تنظیمات، پایشِ خطاها و بهبودِ مستمرِ کنترل‌های امنیتی.

هیچ سامانه‌ای امنیتِ مطلق ندارد. سیمرغ تلاش می‌کند از تدابیرِ فنی و سازمانیِ متناسب استفاده کند، اما امنیتِ حساب به رفتارِ کاربران، نگه‌داری محرمانه‌ی اطلاعاتِ ورود، تنظیمِ درستِ نقش‌ها و گزارشِ سریعِ رخدادهای مشکوک نیز وابسته است.

رخدادهای امنیتی

در صورتِ شناساییِ رخدادِ امنیتیِ مؤثر بر داده‌های کاربران یا مراجعان، سیمرغ موضوع را بررسی، مهار و مستند می‌کند و در مواردی که قانون، قرارداد یا سطحِ ریسک ایجاب کند، به مشترک یا اشخاصِ ذی‌ربط اطلاع‌رسانی می‌کند. مشترک نیز باید هرگونه دسترسیِ غیرمجاز، افشای گذرواژه یا رخدادِ مشکوک را بدونِ تأخیر از مسیرِ تماسِ امنیتی گزارش کند.

کوکی‌ها و داده‌های فنی

سیمرغ ممکن است برای ورود، حفظِ نشست، امنیت، تنظیماتِ کاربری، تحلیلِ خطا و بهبودِ عملکرد از کوکی‌ها یا فناوری‌های مشابه استفاده کند. برخی از این داده‌ها برای کارکردِ سرویس ضروری‌اند و غیرفعال‌کردنِ آن‌ها ممکن است ورود، امنیت یا تجربه‌ی کاربری را مختل کند.

تغییراتِ این سیاست

سیمرغ ممکن است این سیاست را برای انطباق با تغییراتِ محصول، الزاماتِ قانونی، امنیتی یا عملیاتی به‌روزرسانی کند. در صورتِ تغییرِ مهم، اطلاع‌رسانی از طریقِ وب‌سایت، ایمیل، پنل کاربری یا مسیرهای متعارف انجام می‌شود. ادامه‌ی استفاده از سرویس پس از تاریخِ اثرگذاریِ تغییرات به‌معنای پذیرشِ نسخه‌ی به‌روزشده است.

تماس

برای پرسش‌های مربوط به حریمِ خصوصی یا گزارشِ مسائلِ امنیتی با ما در ارتباط باشید: security@simorqcare.com یا 0990 820 5839.

این نسخه از تاریخِ درج‌شده در بالای صفحه لازم‌الاجراست و مبنای پردازشِ داده در فرایندِ ثبت‌نام، شروعِ دوره‌ی آزمایشی، خرید یا ادامه‌ی استفاده از سیمرغ قرار می‌گیرد.

سیمرغ

همراهِ مطمئن کلینیک‌های روان‌شناسی در ایران — از اولین تماس تا آخرین جلسه.

محصول

  • امکانات
  • قیمت‌ها
  • دانلود اپلیکیشن
  • وبلاگ
  • پرسش‌های متداول

راهکارها

  • میز پذیرش
  • نوبت‌دهی و یادآوری
  • مالی و تسویه
  • کار در قطعی اینترنت
  • مطب روان‌شناسی

دسترسی

  • ورود به پنل کلینیک
  • پرتال درمان‌جو
  • اپلیکیشن اندروید
  • نسخه‌ی ویندوز و مک

اعتماد

  • مستندات
  • سرمایه‌گذاری
  • شرایط استفاده
  • حریمِ خصوصی
  • تماس با ما

© ۱۴۰۵ سیمرغ. تمام حقوق محفوظ است.

نماد اعتماد الکترونیکی سیمرغ