نموذج أولي بحثي تجريبي. منتج بالذكاء الاصطناعي، ولم يراجعه طبيب. ليس نصيحة طبية. ليست نصيحة طبية اقرؤوا إخلاء المسؤولية الكامل التفاصيل
الخصوصية

سياسة الخصوصية

معلومات بموجب المادتين 13 و14 من اللائحة العامة لحماية البيانات (GDPR) وقانون حماية البيانات في جمهورية النمسا. تتطابق هذه السياسة تماما مع ما يقوم به الكود لدينا. آخر تحديث: 28 مايو 2026.

في جملة واحدة. نحتفظ بأقل قدر ممكن من البيانات، ونشفر ما نحتفظ به، ونتيح لكم تصدير أو حذف كل شيء في أي وقت، ولا نشارك بياناتكم الصحية إلا مع معالج بيانات واحد (Anthropic)، وفقط لأنكم وافقتم صراحة على ذلك.

1. الجهة المتحكمة بالبيانات

Knightify FlexCo, Rauchgasse 28 Top 2, 1120 فيينا, النمسا.
رقم السجل التجاري: FN 666564 t, المحكمة التجارية في فيينا.
جهة الاتصال للخصوصية: [email protected].

لسنا ملزمين بتعيين مسؤول لحماية البيانات (لا تنطبق المادة 37(1) من اللائحة العامة لحماية البيانات (GDPR) على نطاق نشاطنا في حجمه الحالي). يمكنكم التواصل معنا بشأن أي مسألة تتعلق بحماية البيانات على العنوان أعلاه.

تفاصيل مقدم الخدمة الكاملة في الإشعار القانوني.

2. نطاق التطبيق

تسري هذه السياسة على الموقع continuumcare.app، وجميع التطبيقات المرتبطة به، وواجهة برمجة التطبيقات (API) الخاصة بالجوال، ورسائل البريد الإلكتروني التعاملية التي نرسلها لكم بخصوص حسابكم. ولا تسري على المواقع الخارجية التي نربطها بروابط.

3. ما هي البيانات التي نعالجها، بحسب كل ميزة

3.1 زيارة صفحاتنا العامة

عندما تحملون صفحة ما، يعالج مزود الاستضافة لدينا تلقائيا عنوان IP الخاص بكم، والتاريخ والوقت، وطريقة HTTP، وعنوان URL المطلوب، وترويسة الإحالة (referrer)، وسلسلة معرّف المتصفح (user-agent). هذه البيانات ضرورية تقنيا لتسليم الصفحة واكتشاف إساءة الاستخدام. الأساس القانوني: المادة 6(1)(و) من اللائحة العامة لحماية البيانات (GDPR). مدة الاحتفاظ: 30 يوما في سجلات الخادم، ثم الحذف التلقائي.

نستضيف جميع الخطوط وملفات CSS بأنفسنا. لا يُرسل أي طلب خط خارجي إلى Google أو Adobe. لا توجد بكسلات تتبع، ولا منارات ويب، ولا معرفات إعلانية.

3.2 إنشاء ملخص دون حساب

يمكنكم إنشاء ملخص دون التسجيل. ولهذا الغرض، نعالج ما يلي:

  • الوثائق المرفوعة: PDF أو JPG أو PNG، تُستخدم فقط لإنشاء ملخصكم. تُخزَّن الملفات في مجلد مؤقت (storage/app/temp/{UUID}) وتُحذف فور انتهاء معالجة الذكاء الاصطناعي.
  • محتوى الوثائق: الأدوية والتشخيصات والأعراض والحساسية والقيم المخبرية ونتائج التصوير والإجراءات والأنسجة المرضية والفحوصات الجزيئية والعلاجات والتنبيهات السريرية وتواريخ الفحوصات والمنشآت والأطباء المعالجين وحروف اسم المريض الأولى وتاريخ الميلاد والعمر. تُعد هذه بيانات صحية بمفهوم المادة 9 من اللائحة العامة لحماية البيانات (GDPR).
  • الملخص المُنشأ: PDF وملخص منظم. نحتفظ بالبيانات المرتبطة به لمدة ساعة واحدة على الأكثر بعد الإنشاء في storage/app/temp حتى تتمكنوا من تنزيل الملخص. بعد ذلك يُحذف تلقائيا. وتقوم مهمة كرون (cron) تعمل كل ساعة بتنظيف المجلد كشبكة أمان إضافية.
  • الموافقة: واقعة وضعكم علامة صح في مربع الموافقة قبل الرفع، وتُخزَّن في مخزن الجلسة.

الأساس القانوني لمعالجة بياناتكم الصحية هو موافقتكم الصريحة بموجب المادة 9(2)(أ) من اللائحة العامة لحماية البيانات (GDPR). وتمنحون هذه الموافقة بوضع علامة صح في المربع قبل الرفع. ويمكنكم سحب موافقتكم في أي وقت وبأثر مستقبلي، عبر إلغاء عملية الرفع أو حذف حسابكم.

3.3 إنشاء حساب

عند التسجيل، نعالج ما يلي:

  • البريد الإلكتروني: إلزامي، ويُستخدم لتسجيل الدخول والإشعارات الإدارية.
  • الاسم: إلزامي. يُعرض على الأشخاص الذين يرافقونكم الذين تمنحونهم صلاحية الوصول.
  • كلمة المرور، إذا اخترتم تسجيل الدخول بكلمة المرور: اثنا عشر حرفا على الأقل، تُفحص مقابل خروقات البيانات المعروفة (Have I Been Pwned)، وتُخزَّن فقط كتجزئة (hash) من نوع bcrypt. لا تُخزَّن أبدا كنص عادي.
  • معرّف Google، إذا اخترتم تسجيل الدخول عبر Google: معرّف مستخدم Google مجهول وعنوان بريد إلكتروني. لا نتلقى أي رمز Google، ولا صورة ملف شخصي، ولا قائمة جهات اتصال.
  • بيانات اعتماد مفتاح المرور، إذا استخدمتم WebAuthn: بيانات اعتماد عامة فقط وفق معيار WebAuthn. لا مفاتيح خاصة أو بيانات حيوية أبدا.
  • اللغة المفضلة: DE, EN, FR أو ES.
  • بيانات الجلسة وCSRF: معرّف الجلسة، وعنوان IP، ومعرّف المتصفح، تُخزَّن في قاعدة البيانات وتُشفَّر في بيئة الإنتاج بمفتاح التطبيق.
  • رموز API، إذا استخدمتم API الجوال: رمز Laravel Sanctum مجزّأ (hashed) بالإضافة إلى زمن آخر استخدام.

الأساس القانوني: المادة 6(1)(ب) من اللائحة العامة لحماية البيانات (GDPR) (تنفيذ العقد)، وبالنسبة إلى سجلات الأمان، المادة 6(1)(و) من نفس اللائحة.

3.4 الملخصات المحفوظة

عندما تحفظون ملخصا في حسابكم، نحتفظ بالملخص المنظم (brief_data) والسير الزمني الطبي (timeline_data) مشفرين في حالة السكون في قاعدة بياناتنا. يُحذف الملف الأصلي (PDF، JPG، PNG) فور انتهاء معالجة الذكاء الاصطناعي ولا يُخزَّن أبدا. ونحتفظ أيضا بالعنوان الذي تختارونه (title) وحروف اسم المريض الأولى (patient_initials)، وكلاهما مشفر أيضا، إلى جانب اللغة وعدد وثائق المصدر وعلامة تشير إلى ناتج منخفض الثقة.

الأسس القانونية: المادة 9(2)(أ) من اللائحة العامة لحماية البيانات (GDPR) (الموافقة الصريحة على البيانات الصحية) والمادة 6(1)(ب) من نفس اللائحة (تنفيذ العقد).

3.5 التحضير للزيارة (Visit Prep)

تُدخلون سبب الزيارة، والتاريخ، والأعراض، والأدوية الحالية، والحالات السابقة، وملاحظات عن التقارير الأخيرة. نحتفظ بهذه المدخلات (input_data) وبرد الذكاء الاصطناعي المتضمن قائمة تحقق ما قبل الزيارة والأسئلة (output_data) مشفرين في جدول visit_preps. كلا الحقلين يُعدان بيانات صحية بموجب المادة 9 من اللائحة العامة لحماية البيانات (GDPR). الأسس القانونية: المادة 9(2)(أ) والمادة 6(1)(ب) من نفس اللائحة.

يمكنكم اختياريا إنشاء رابط مشاركة لأحد الأشخاص الذين يرافقونكم (انظروا الفقرة 3.10).

3.6 شرح النتائج بلغة مبسطة (Simplifier)

تلصقون نص تقرير طبي (حتى 12,000 حرف). نحتفظ بالنص الملصق (source_text) والشرح (output_data) مشفرين في جدول document_simplifications. كلا الحقلين بيانات صحية. الأسس القانونية كما ذُكر أعلاه.

3.7 بعد الزيارة (Reflection)

تسجّلون ما قاله الطبيب، وأي نتائج جديدة، وبنود المتابعة. نحتفظ بمدخلاتكم (input_data)، والمراجعة المنظمة (output_data)، وملخص الطبيب (clinician_summary)، وتاريخ الزيارة (visited_at) مشفرة في جدول visit_reflections. يمكنكم تمييز بنود المتابعة على أنها منجزة أو مفتوحة.

3.8 مولّد الأسئلة (Question Generator)

تُدخلون سبب الزيارة، والأعراض، والأدوية، والحالات السابقة. نُنتج من أربعة إلى ستة أسئلة متابعة هادئة ومناسبة للطبيب. لا نحتفظ بالطلب بشكل مستقل افتراضيا؛ فإذا حفظتموه، تنتهي الأسئلة إلى تحضير زيارة أو ملخص مرتبط.

3.9 السير الزمني الصحي (Health Timeline)

السير الزمني هو عرض في صفحتكم الرئيسية. يجمع الأحداث من ملخصاتكم المحفوظة. لا تُنشأ أي بيانات إضافية. جميع معلومات المصدر مشفرة بالفعل في brief_data وtimeline_data.

3.10 رابط مشاركة التحضير للزيارة

يمكنكم إنشاء رابط مشاركة للقراءة فقط لتحضير زيارة. نولّد رمزا عشوائيا وتاريخ انتهاء صلاحية (سبعة أيام). يمكن لأي شخص يملك الرابط قراءة التحضير فقط، دون تعديله. يمكنكم إلغاء الرابط في أي وقت، بأثر فوري. ويبقى المحتوى نفسه مشفرا.

يرجى مشاركة هذا الرابط فقط مع أشخاص تثقون بهم. سيكون الرابط مرئيا في سجل تصفح المستلم وفي سجلات الخادم. للتسليمات الحساسة، نوصي بوصول الأشخاص الذين يرافقونكم (الفقرة 3.11)، الذي يتطلب تسجيل الدخول.

3.11 دعوات ووصول الأشخاص الذين يرافقونكم

يمكنكم منح شخص تثقون به إمكانية الوصول إلى ملخص واحد. ولهذا الغرض، نعالج ما يلي:

  • عنوان البريد الإلكتروني الذي يجب إرسال الدعوة إليه ورمز عشوائي، يُخزَّنان في caregiver_invitations بمدة صلاحية 72 ساعة.
  • عند القبول: الربط بين المالك والشخص المرافق والملخص في caregiver_accesses مع طابع زمني للمنح (granted_at).
  • في كل مرة يقرأ فيها الشخص المدعو الملخص، نكتب سجلا في سجلات تطبيقنا (سجل خادم، وليس جدولا في قاعدة البيانات): الوقت، ومعرّف الشخص المرافق، ومعرّف المالك، ومعرّف الملخص. تُحفظ هذه السجلات لاكتشاف إساءة الاستخدام وتُحذف مع سجلات الخادم بعد 30 يوما.

يمكنكم إلغاء الوصول في أي وقت. وعند الإلغاء، تصبح علاقة المرافقة بلا أثر فورا، حتى لو كان الملخص لا يزال مفتوحا في متصفح الشخص المرافق (يتحقق الخادم من جديد مع كل طلب).

3.12 إدارة الحساب، وتصدير البيانات أو حذفها

في قسم «الحساب» يمكنكم تنزيل نسخة كاملة من بياناتكم كملف JSON أو حذف حسابكم بشكل نهائي لا رجعة فيه. يتضمن التصدير بياناتكم الأساسية، وجميع الملخصات (بما فيها المحذوفة حذفا ناعما)، وتحضيرات الزيارة، والمراجعات، وشروح المدارك، وسجلات الأشخاص الذين يرافقونكم، ودعوات المرافقة، وسجل الموافقات، وبيانات وصفية لطلبات الذكاء الاصطناعي. يزيل الحذف كل هذه السجلات فورا وبشكل لا رجعة فيه.

3.13 ملفات تعريف الارتباط والتخزين المحلي

نستخدم حاليا ملفات تعريف ارتباط ضرورية للغاية فقط: ملف تعريف ارتباط للجلسة يسجل دخولكم، وملف تعريف ارتباط CSRF يحمي من تزوير الطلبات عبر المواقع، وملف تعريف ارتباط للغتكم المختارة. يُسمح بهذه الملفات دون موافقة بموجب § 165(3) من قانون الاتصالات النمساوي TKG 2021 (النمسا) والمادة 5(3) من توجيه ePrivacy، لأنها ضرورية للغاية لتشغيل الخدمة.

ومع ذلك، نعرض عند زيارتكم الأولى بانرا لملفات تعريف الارتباط بأربع فئات (ضرورية للغاية، وتفضيلات، وتحليلات، وتسويق). الفئات الاختيارية الثلاث معطلة افتراضيا. لا تُفعَّل إلا عندما توافقون عليها صراحة، ولا نحمّل النصوص البرمجية المرتبطة بها إلا حينئذ. لا يُحمَّل حاليا أي نص برمجي اختياري، لذا فإن اختياركم ليس له أي أثر مرئي اليوم. يُخزَّن اختياركم في ملف تعريف ارتباط داخلي باسم "continuum_consent" (بمدة 12 شهرا) ويمكنكم تغييره أو سحبه في أي وقت عبر "إعدادات ملفات تعريف الارتباط" في تذييل الصفحة.

علاوة على ذلك، نخزّن اختياركم للمظهر (النظام، أو الفاتح، أو الداكن) في localStorage الخاص بمتصفحكم. لا تغادر هذه القيمة جهازكم أبدا ولا تُرسل إلى خوادمنا.

نسجل في كل مرة تمنحون فيها موافقتكم على ملفات تعريف الارتباط أو تغيّرونها، في جدول consent_logs، إلى جانب تجزئة HMAC من عنوان IP الخاص بكم (لمكافحة إساءة الاستخدام، لا لإعادة التعرف عليكم) ومعرّف المتصفح (user-agent) الخاص بكم. الأساس القانوني: المادة 6(1)(ج) من اللائحة العامة لحماية البيانات (GDPR) (واجب المساءلة).

4. ما لا نقوم به صراحة

  • لا نبيع أي بيانات ولا نسلّم أي بيانات إلى شبكات إعلانية.
  • لا نضع ملفات تعريف ارتباط للتتبع، ولا بكسلات، ولا معرفات إعلانية، ولا نستخدم خطوطا من أطراف ثالثة.
  • لا نسجل أبدا محتوى ملفاتكم المرفوعة أو مدخلاتكم.
  • لا ندرّب أي نموذج على بياناتكم، ومعالج الذكاء الاصطناعي لدينا ممنوع تعاقديا من القيام بذلك أيضا.
  • لا نتخذ أي قرارات آلية ذات أثر قانوني أو أثر مهم مشابه بمفهوم المادة 22 من اللائحة العامة لحماية البيانات (GDPR).

5. الفئات الخاصة من البيانات الشخصية (المادة 9 من GDPR)

يُعد كل المحتوى الطبي (التشخيصات، والأعراض، والأدوية، والنتائج، والقيم المخبرية، والعلاجات، والسوابق، والمراجعات) "فئات خاصة من البيانات الشخصية" بموجب المادة 9(1) من اللائحة العامة لحماية البيانات (GDPR). نعالج هذه البيانات فقط استنادا إلى موافقتكم الصريحة بموجب المادة 9(2)(أ) من نفس اللائحة. وتمنحون هذه الموافقة:

  • بوضع علامة صح في المربع قبل كل عملية رفع (إنشاء الملخص)،
  • بإرسال نموذج التحضير للزيارة أو المراجعة أو التبسيط،
  • بحفظ ملخص تم إنشاؤه في حسابكم،
  • بقبول دعوة كأحد الأشخاص الذين يرافقون (فيما يخص هويتكم أنتم كشخص مرافق).

يمكنكم سحب موافقتكم في أي وقت وبأثر مستقبلي، عبر حذف سجل البيانات المعني أو حسابكم، أو بإرسال بريد إلكتروني إلينا على [email protected]. ولا يتأثر بذلك مشروعية المعالجة قبل السحب.

6. الأسس القانونية، لمحة عامة

المادة 9(2)(أ) من GDPR
الموافقة الصريحة على معالجة البيانات الصحية (الملخصات، والتحضير للزيارة، والمراجعة، والتبسيط).
المادة 6(1)(ب) من GDPR
تنفيذ العقد مع أصحاب الحسابات (تسجيل الدخول، وتخزين بياناتكم الخاصة، وميزات المرافقة).
المادة 6(1)(و) من GDPR
المصلحة المشروعة الموجهة نحو الأمان ومكافحة إساءة الاستخدام وسلامة تشغيل الخدمة (سجلات الخادم، وتجزئة IP في سجل الموافقات).
المادة 6(1)(ج) من GDPR
الالتزام القانوني بإثبات الموافقة (المادة 7(1) من GDPR).
المادة 6(1)(أ) من GDPR
الموافقة على فئات ملفات تعريف الارتباط الاختيارية.

7. المستلمون ومعالجو البيانات، والنقل الدولي

لا نفصح عن بياناتكم لأطراف ثالثة إلا بالقدر اللازم لتشغيل الخدمة. وكل مستلم هو معالج بيانات بموجب المادة 28 من اللائحة العامة لحماية البيانات (GDPR).

Anthropic, PBC (USA)
مزود الذكاء الاصطناعي، Claude. يتلقى محتوى وثائقكم ومدخلاتكم لإنتاج نواتج الملخص والتحضير للزيارة والمراجعة والتبسيط. Anthropic ممنوع تعاقديا من استخدام بياناتكم لأغراض التدريب. لا يُسمح بالتخزين إلا لمعالجة طلبكم ولفترة محدودة زمنيا لمراقبة إساءة الاستخدام. النقل إلى الولايات المتحدة مغطى بموجب (1) البنود التعاقدية المعيارية بموجب قرار المفوضية 2021/914/EU و(2) الشهادة الذاتية لشركة Anthropic بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US Data Privacy Framework) (القرار 2023/1795/EU).
Google Ireland Limited (الاتحاد الأوروبي، مع معالجة جزئية في الولايات المتحدة)
فقط إذا سجلتم الدخول عبر Google. نرسل إلى Google طلب تسجيل الدخول فقط؛ وترسل Google إلينا معرّفكم المجهول لدى Google، وبريدكم الإلكتروني، واسمكم المعروض. النقل إلى الولايات المتحدة مغطى بالبنود التعاقدية المعيارية وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة.
مزود الاستضافة (الاتحاد الأوروبي)
بنية خادم في دولة عضو في الاتحاد الأوروبي، مقيدة باتفاقية معالجة البيانات.
مزود خدمة البريد الإلكتروني التعاملي
يرسل دعوات المرافقة، وإعادة تعيين كلمة المرور، ورسائل البريد الإلكتروني الإدارية. المحتوى: البريد الإلكتروني للمستلم، ورابط الدعوة أو الإجراء، واسم الشخص الداعي عند الاقتضاء. مزود الخدمة مقيم في الاتحاد الأوروبي أو يطبق ضمانات نقل معادلة.
Functional Software, Inc. (Sentry)
مراقبة الأخطاء. تتلقى تقارير أعطال فنية: نوع الاستثناء، والملف والسطر في الكود المصدري، ومسار الطلب، والوقت. خيار إرسال البيانات الشخصية (send_default_pii) معطل، ولا يُرسل المحتوى الطبي أبدا. وإذا لم يحدث أي عطل، فلا يُرسل أي شيء.
Bunny.net (الاتحاد الأوروبي)
نستخدم Bunny Fonts فقط في وقت البناء (build)؛ وتُقدَّم ملفات الخطوط بعد ذلك من خوادمنا الخاصة. لا يتم أي اتصال بـ Bunny وقت التشغيل.

لا يتم أي نقل إلى مستلمين آخرين. ولا نستجيب لطلبات الإفصاح الصادرة عن السلطات إلا بالقدر الذي يقتضيه القانون النمساوي أو قانون الاتحاد الأوروبي القابل للتطبيق المباشر.

8. مدد الاحتفاظ بالبيانات

  • الملفات الأصلية: تُحذف فور انتهاء معالجة الذكاء الاصطناعي. لا تُحفظ أبدا لأطول من مدة استدعاء API واحد.
  • بيانات الملخص المؤقتة (زائر): ساعة واحدة على الأكثر، مع مهمة كرون تعمل كل ساعة كشبكة أمان إضافية.
  • سجل معالجة تشغيل واحد (brief_generations): ينشئ كل تشغيل صفا واحدا يحتوي على الحالة والتقدم واللغة وعدد الوثائق ورمز خطأ إذا فشل. تبقى ملاحظات الأعراض التي كتبتموها مشفرة في نفس الصف وتُحذف فور انتهاء التشغيل، سواء نجح أو فشل. أما بالنسبة إلى تشغيلات الزوار، فيُزال الصف بأكمله خلال ساعة من الانتهاء، مع ملف PDF والبيانات المرتبطة؛ وتشغيلات الزوار غير المكتملة تُحذف في غضون 24 ساعة على الأكثر. أما بالنسبة إلى المستخدمين المسجلين، فتُحفظ البيانات الوصفية المتبقية لمدة 30 يوما لأغراض الدعم واستكشاف الأخطاء.
  • الملخصات المحفوظة، وتحضيرات الزيارة، والمراجعات، وشروح النتائج: ما دمتم ترغبون في الاحتفاظ بها. عند الحذف، يتم أولا حذف ناعم (deleted_at)، ثم إزالة نهائية لا رجعة فيها بعد 30 يوما عبر مهام كرون يومية.
  • الحساب: ما دمتم تحتفظون به. عند حذف الحساب، تُزال ملفكم الشخصي فورا وبشكل لا رجعة فيه، إلى جانب جميع الملخصات، وتحضيرات الزيارة، والمراجعات، وشروح النتائج، وسجلات المرافقة، ودعوات المرافقة، وسجلات الموافقة، والبيانات الوصفية لطلبات الذكاء الاصطناعي، ورموز API.
  • دعوات المرافقة: صالحة لمدة 72 ساعة. تُحذف يوميا الدعوات المنتهية الصلاحية وغير المقبولة.
  • رموز مشاركة التحضير للزيارة: سبعة أيام. تصبح بعدها غير صالحة تلقائيا (HTTP 410). ويُحذف الرمز مع التحضير للزيارة.
  • بيانات الجلسة وCSRF: مدة حياة الجلسة 120 دقيقة. تُزال الجلسات غير النشطة تلقائيا.
  • سجلات الخادم وسجلات قراءة الأشخاص المرافقين: 30 يوما.
  • سجل الموافقات (consent_logs): 13 شهرا من تاريخ المنح (يغطي دورة حياة ملف تعريف ارتباط البانر) أو حتى حذف الحساب، أيهما أقرب.
  • البيانات الوصفية لطلبات الذكاء الاصطناعي (ai_requests): تُحفظ لأغراض الأمان والتحكم في التكلفة. لا تحتوي على أي محتوى طبي، بل فقط المزود والنموذج والمرحلة وأعداد الرموز (tokens) والحالة والطوابع الزمنية. عند حذف الحساب، تُزال جميع سجلاتكم فورا.

9. التشفير والأمان التقني

  • النقل حصريا عبر TLS 1.2 أو أعلى، مع HSTS.
  • التشفير في حالة السكون: يُشفَّر brief_data وtimeline_data وجميع input_data وoutput_data وsource_text وclinician_summary بمعيار AES-256 باستخدام APP_KEY.
  • تُخزَّن كلمات المرور فقط كتجزئات (hashes) من نوع bcrypt.
  • تُرفض كلمات المرور المعروفة بأنها مسرّبة (k-anonymity من Have I Been Pwned).
  • سياسة أمان المحتوى (Content-Security-Policy)، وتحديد معدل الطلبات، ورموز CSRF على جميع الطلبات المُغيِّرة للبيانات.
  • بيانات الجلسة مشفرة بـ APP_KEY في بيئة الإنتاج (SESSION_ENCRYPT=true).

التفاصيل التقنية الكاملة في صفحة الأمان.

10. حقوقكم

  • الوصول (المادة 15 من GDPR): يمكنكم في أي وقت تنزيل ملف JSON كامل لجميع بياناتكم من «الحساب، تصدير بياناتي». يغطي التصدير جميع الجداول المذكورة في الفقرة 8.
  • التصحيح (المادة 16 من GDPR): يمكنكم في أي وقت تغيير عناوين الملخصات، واسمكم المعروض، وبريدكم الإلكتروني، ولغتكم، وكلمة مروركم بأنفسكم. حقول المحتوى في الملخصات المحفوظة فقط للقراءة عمدا، حتى تبقى متطابقة مع وثائق المصدر لديكم.
  • المحو (المادة 17 من GDPR): من «الحساب، حذف حسابي»، تُحذفون أنتم وجميع بياناتكم في خطوة واحدة. ويمكنكم حذف الملخصات وتحضيرات الزيارة والمراجعات الفردية في أي وقت.
  • التقييد (المادة 18 من GDPR): بناء على طلب عبر [email protected].
  • قابلية نقل البيانات (المادة 20 من GDPR): التصدير نفسه بصيغة JSON يفي بهذا المطلب. الصيغة منظمة وشائعة وقابلة للقراءة آليا.
  • الاعتراض (المادة 21 من GDPR): يمكنكم الاعتراض على المعالجة في أي وقت بحذف حسابكم أو بمراسلتنا.
  • سحب الموافقة (المادة 7(3) من GDPR): يمكنكم سحب موافقتكم في أي وقت بأثر مستقبلي. ولا يتأثر بذلك مشروعية المعالجة قبل السحب.
  • الشكوى لدى هيئة رقابية (المادة 77 من GDPR، § 24 من DSG): يمكنكم تقديم شكوى لدى هيئة حماية البيانات النمساوية (Barichgasse 40-42, 1030 فيينا، هاتف +43 1 52 152-0، [email protected]) أو لدى الهيئة الرقابية في مكان إقامتكم المعتاد داخل الاتحاد الأوروبي.

نرد على الطلبات المتعلقة بحقوقكم في غضون 30 يوما من الاستلام، قابلة للتمديد في الحالات المعقدة إلى ثلاثة أشهر إجمالا (المادة 12(3) من اللائحة العامة لحماية البيانات (GDPR)).

11. اتخاذ القرار الآلي والذكاء الاصطناعي

لا يتخذ Continuum أي قرار فردي آلي بمفهوم المادة 22 من اللائحة العامة لحماية البيانات (GDPR). تُنتج معالجة الذكاء الاصطناعي ملخصا وصفيا لوثائقكم، أو قائمة تحقق ما قبل الزيارة، أو شرح مصطلح، أو قائمة أسئلة. لا تتخذ أي قرار بشأنكم، ولا تضع أي تشخيص، ولا تصف أي علاج، ولا تحل محل أي استشارة طبية. عندما يكون النموذج غير متأكد، نُعلّم الناتج بوضوح بأنه "منخفض الثقة". وتحتفظون بالسيطرة الكاملة في كل خطوة.

12. تقييم أثر حماية البيانات (DPIA)

معالجة البيانات الصحية بمساعدة معالج ذكاء اصطناعي في بلد ثالث تستوفي عدة معايير من قائمة «DPIA الإلزامي» الخاصة بهيئة حماية البيانات النمساوية (BGBl. II رقم 278/2018 بصيغته السارية). لقد أجرينا ووثّقنا تقييم أثر لحماية البيانات بموجب المادة 35 من اللائحة العامة لحماية البيانات (GDPR). ونقدّم ملخصا للنتائج عند الطلب.

13. خرق البيانات، الإخطار

في حال حدوث خرق لحماية بياناتكم الشخصية من المرجح أن يشكل خطرا على حقوقكم وحرياتكم، نبلغ هيئة حماية البيانات النمساوية في غضون 72 ساعة من علمنا به (المادة 33 من GDPR)، ونبلغكم أنتم مباشرة دون تأخير لا مبرر له إذا كان هناك خطر مرتفع (المادة 34 من GDPR).

14. القُصَّر

لا يستهدف Continuum مباشرة الأشخاص دون سن 16 عاما. يمكن منح موافقة مستقلة متعلقة بحماية البيانات ابتداء من سن 14 عاما بموجب المادة 8 من GDPR و§ 4(4) من قانون DSG النمساوي، شريطة توفر القدرة الإدراكية اللازمة. نشترط احتياطا حدا أدنى للسن قدره 16 عاما. عند معالجة بيانات قاصر تحت رعايتكم، يجب أن تتصرفوا كممثل قانوني أو بموافقته.

15. إشارات إلى القانون الوطني النمساوي

إلى جانب اللائحة العامة لحماية البيانات (GDPR)، نراعي قانون حماية البيانات النمساوي (DSG، BGBl. I رقم 165/1999 بصيغته السارية)، وقانون الاتصالات النمساوي لعام 2021 (TKG 2021، وخاصة § 165 المتعلق بملفات تعريف الارتباط)، وقانون التجارة الإلكترونية النمساوي (ECG، § 5 المتعلق بتحديد هوية مقدم الخدمة). Continuum غير متصل بـ ELGA (السجل الصحي الإلكتروني النمساوي) وليس بديلا عن ELGA أو أي بنية تحتية صحية أخرى تقدمها النمسا أو الاتحاد الأوروبي.

16. تغييرات هذه السياسة

نحدّث هذه السياسة عندما تتغير معالجتنا، أو التقنية الكامنة وراءها، أو القانون المعمول به. تُعلن التغييرات الجوهرية قبل 30 يوما على الأقل من سريانها، عبر البريد الإلكتروني إلى أصحاب الحسابات وبإشعار في قسم الحساب. النسخة الحالية متاحة دائما في هذه الصفحة مع تاريخ آخر تحديث.

17. جهة الاتصال لمسائل حماية البيانات

الخصوصية: [email protected].
الأمان: [email protected].
عام: [email protected].