سیمرغ یک پلتفرمِ مدیریتِ عملیاتِ کلینیک و درمانگر است و خودش درمان، تشخیص یا خدماتِ اورژانسی ارائه نمیدهد. مسئولیتِ بالینی بر عهدهی کلینیک، درمانگرِ مستقل یا سازمانِ ارائهدهندهی خدمات و متخصصانِ دارای پروانهی آنهاست. این سیاست توضیح میدهد که هنگامِ استفاده از سیمرغ، چه اطلاعاتی پردازش میشود، با چه هدفی پردازش میشود، چه کسانی ممکن است به آن دسترسی داشته باشند و چگونه از آن محافظت میکنیم. استفاده از سرویس، ایجاد حساب، شروعِ دورهی آزمایشی، خرید یا ادامهی استفاده از سیمرغ بهمعنای پذیرشِ این سیاست است.
نقشها و دامنهی این سیاست
در بیشترِ موارد، کلینیک، درمانگرِ مستقل یا سازمانِ مشترک تعیین میکند چه دادهای دربارهی مراجعان، کارکنان و خدمات ثبت شود و سیمرغ آن داده را برای ارائهی سرویس پردازش میکند. سیمرغ برای دادههای مربوط به حساب، امنیت، پرداخت، پشتیبانی، ارتباطات و بهبود سرویس نیز ممکن است در جایگاهِ ارائهدهندهی سرویس و ادارهکنندهی فنیِ پلتفرم عمل کند. این سیاست دربارهی وبسایت، پنل، پرتال درمانجو، پیامها، پرداختها، قابلیتهای هوش مصنوعی و خدماتِ پشتیبانی سیمرغ اعمال میشود؛ شاملِ دستیارِ هوشِ مصنوعیِ عمومیِ وبسایت که بدونِ نیاز به حساب کاربری در دسترسِ بازدیدکنندگان است.
اطلاعاتی که پردازش میشود
- اطلاعاتِ کلینیک، درمانگرِ مستقل یا سازمان: نام، شناسهها، شعب، کارکنان، نقشها، تخصصها، تنظیمات و راههای تماس.
- هویت و راههای تماسِ مراجعان و سرپرستانِ قانونی.
- نوبتها، حضور، لغو، عدمحضور، اتاقها، نوع خدمت، ارجاعها و وضعیتِ پیگیری.
- فرمهای پذیرش و رضایت، ارزیابیها، طرحهای درمان، یادداشتها و اسناد که توسطِ کاربرانِ مجازِ کلینیک یا درمانگر ثبت میشود.
- وضعیتِ پرداخت، فاکتورها، رسیدها، بیعانهها، بازپرداختها و ماندهحسابها.
- پیامها، یادآوریها، اعلانها، درخواستهای پشتیبانی، شکایات، بازخوردها و سرنخهای ارتباطی.
- اطلاعاتِ دستگاه، مرورگر، نشانیِ شبکه، ورود، نشست، تنظیمات، رویدادهای سیستمی و فعالیتِ امنیتی.
- پیامهای ارسالی به دستیارِ هوشِ مصنوعی (در پنل یا وبسایتِ عمومی) و پاسخهای مرتبط.
اطلاعاتِ حساس
اطلاعاتِ سلامتِ روان و جسم، کودک و سرپرست، و دیگر دادههای حساس تنها در صورتِ نیازِ خدماتِ کلینیک یا درمانگر، با رضایتِ صریح در جایی که لازم است، و با دسترسیِ محدود به کاربرانِ مجاز پردازش میشود. مشترک مسئول است قبل از ثبتِ اطلاعاتِ حساس، مبنای قانونی یا حرفهایِ لازم، رضایتها، اطلاعرسانیها و مجوزهای مرتبط را فراهم کند و اطلاعاتی را که برای ارائهی خدمت ضروری نیست در سرویس ثبت نکند.
هدفِ پردازش
- ارائهی امکاناتِ عملیاتی: نوبتها، پروندهها، فرمها، پرداخت، ارتباط، یادآوری، گزارش، پرتال و مدیریتِ تیم.
- پشتیبانی از پرتالِ درمانجو.
- احراز هویت، کنترلِ دسترسی، حفظِ امنیتِ حساب و پیشگیری از سوءاستفاده.
- ارائهی پشتیبانی، پاسخ به درخواستها و رسیدگی به مشکلات فنی.
- بهبودِ پایداری، کیفیت، کاربریپذیری و عملکردِ سرویس.
- ارسالِ پیامهای عملیاتی، اعلانهای ضروری و ارتباطاتِ مربوط به حساب.
- پایبندی به الزاماتِ قانونی، مالیاتی، حسابداری، پرداخت یا حلِ اختلاف.
بهاشتراکگذاری
اطلاعات ممکن است با موارد زیر به اشتراک گذاشته شود:
- کاربرانِ مجازِ کلینیک، درمانگرِ مستقل یا سازمانِ مشترک.
- ارائهدهندگانِ زیرساخت، هوش مصنوعی، پیامک و پرداخت که برای کارکردِ محصول لازماند؛ از جمله GapGPT، کاوهنگار و زرینپال در جای مربوط.
- مراجعِ قانونی، حسابداری، پرداخت یا نظارتی در جایی که الزامی است.
- درمانجو یا سرپرست، در صورتیکه کلینیک یا درمانگر دسترسیِ پرتال را فعال کند یا طبقِ فرایندِ حرفهای لازم باشد.
سیمرغ اطلاعاتِ درمانجویان را نمیفروشد و از دادههای قابلشناساییِ مراجعان برای تبلیغاتِ هدفمند یا بهرهبرداریِ مستقل استفاده نمیکند. ارائهدهندگانِ خدمات فقط در محدودهی لازم برای ارائه، ایمنسازی، پشتیبانی یا نگهداشتِ سرویس به داده دسترسی دارند.
هوش مصنوعی
هنگامِ استفاده از امکاناتِ هوش مصنوعی، محتوای محدودِ مرتبط برای انجامِ همان اقدام به GapGPT ارسال میشود. پیش از ارسال، اطلاعاتِ شناساییِ مستقیم مانندِ شماره تماس، ایمیل، کدِ ملی، شماره کارت و آدرس تا حدِ امکان حذف میشود و دادههای بالینی با شناسههای مستعار ارجاع داده میشود. خروجیِ هوش مصنوعی کمکی است و ممکن است ناقص یا نادرست باشد؛ کارکنان باید پیش از استفاده آن را بازبینی کنند.
کاربران باید قبل از ارسالِ اطلاعات به قابلیتهای هوش مصنوعی، ضرورتِ پردازش، محرمانگی، رضایتهای لازم و سیاستهای داخلیِ کلینیک یا درمانگر را رعایت کنند. خروجیِ هوش مصنوعی جایگزینِ قضاوتِ حرفهای، تشخیص، تصمیمِ درمانی یا پاسخِ اورژانسی نیست و نباید بدونِ بررسیِ متخصص در پرونده، مکاتبه یا تصمیمهای حساس استفاده شود.
دستیارِ عمومیِ وبسایت بدونِ نیاز به حساب کاربری در دسترس است، تنها بر اساسِ مستنداتِ عمومیِ سیمرغ پاسخ میدهد و به دادهی هیچ کلینیک، درمانگر یا مراجعی دسترسی ندارد.
حقوقِ شما
برای دسترسی، اصلاح، حذف (در جایی که قانوناً مجاز است)، دریافتِ خروجی از دادهها، رسیدگی به شکایت، و درخواستهای سرپرستِ قانونیِ افرادِ زیرِ سن، میتوانید اقدام کنید. چون کلینیکها و درمانگرانِ مستقل ارائهدهندهی حرفهایِ خدماتاند، بسیاری از درخواستهای درمانجویان ابتدا به مالک/ادمینِ حساب، کلینیک یا درمانگر ارجاع میشود و سیمرغ برای اجرای درخواستهای مجاز، آنها را همراهی میکند. در مواردی که قانون یا تعهداتِ حرفهای اجازهی حذف یا افشای کامل را ندهد، ممکن است درخواست به شکلِ محدود، مستند یا با تأخیر انجام شود.
نگهداری اطلاعات
- در دورهی اشتراکِ فعال، دادههای موردنیازِ سرویس نگهداری میشود.
- پس از پایانِ همکاری، یک بازهی دریافتِ خروجی مطابقِ پلن یا قرارداد در نظر گرفته میشود.
- پس از آن، دادهها مطابقِ قرارداد و الزاماتِ قانونی حذف یا بایگانی میشود.
- سوابقِ مالی، ممیزی و اختلاف ممکن است به نگهداریِ طولانیتر نیاز داشته باشد.
- گفتگوهای دستیارِ هوش مصنوعی بهصورتِ پیشفرض حداکثر ۱۴ روز نگهداری و سپس حذف میشود.
تدابیرِ امنیتی
- دسترسی بر اساسِ نقش و فضاهای کاریِ جداگانه برای هر مشترک.
- کنترلِ ورود و نشست، و تاریخچهی اقداماتِ مهم.
- پشتیبانگیری و بازیابی، و فرایندِ پاسخ به رخدادها.
- محدودسازیِ دسترسیِ داخلی به افراد و فرایندهایی که برای ارائهی سرویس لازماند.
- بازبینیِ تنظیمات، پایشِ خطاها و بهبودِ مستمرِ کنترلهای امنیتی.
هیچ سامانهای امنیتِ مطلق ندارد. سیمرغ تلاش میکند از تدابیرِ فنی و سازمانیِ متناسب استفاده کند، اما امنیتِ حساب به رفتارِ کاربران، نگهداری محرمانهی اطلاعاتِ ورود، تنظیمِ درستِ نقشها و گزارشِ سریعِ رخدادهای مشکوک نیز وابسته است.
رخدادهای امنیتی
در صورتِ شناساییِ رخدادِ امنیتیِ مؤثر بر دادههای کاربران یا مراجعان، سیمرغ موضوع را بررسی، مهار و مستند میکند و در مواردی که قانون، قرارداد یا سطحِ ریسک ایجاب کند، به مشترک یا اشخاصِ ذیربط اطلاعرسانی میکند. مشترک نیز باید هرگونه دسترسیِ غیرمجاز، افشای گذرواژه یا رخدادِ مشکوک را بدونِ تأخیر از مسیرِ تماسِ امنیتی گزارش کند.
کوکیها و دادههای فنی
سیمرغ ممکن است برای ورود، حفظِ نشست، امنیت، تنظیماتِ کاربری، تحلیلِ خطا و بهبودِ عملکرد از کوکیها یا فناوریهای مشابه استفاده کند. برخی از این دادهها برای کارکردِ سرویس ضروریاند و غیرفعالکردنِ آنها ممکن است ورود، امنیت یا تجربهی کاربری را مختل کند.
تغییراتِ این سیاست
سیمرغ ممکن است این سیاست را برای انطباق با تغییراتِ محصول، الزاماتِ قانونی، امنیتی یا عملیاتی بهروزرسانی کند. در صورتِ تغییرِ مهم، اطلاعرسانی از طریقِ وبسایت، ایمیل، پنل کاربری یا مسیرهای متعارف انجام میشود. ادامهی استفاده از سرویس پس از تاریخِ اثرگذاریِ تغییرات بهمعنای پذیرشِ نسخهی بهروزشده است.
تماس
برای پرسشهای مربوط به حریمِ خصوصی یا گزارشِ مسائلِ امنیتی با ما در ارتباط باشید: security@simorqcare.com یا 0990 820 5839.
این نسخه از تاریخِ درجشده در بالای صفحه لازمالاجراست و مبنای پردازشِ داده در فرایندِ ثبتنام، شروعِ دورهی آزمایشی، خرید یا ادامهی استفاده از سیمرغ قرار میگیرد.