حریم خصوصی پلتفرم سلامت «هیلرا»
شفافسازی رویههای جمعآوری، پردازش، نگهداری و حفاظت از دادههای بالینی و فردی کاربران
مقدمه
حریم خصوصی و امنیت اطلاعات سلامت کاربران برای «هیلرا» از اهمیت بنیادین برخوردار است. این صفحه با هدف شفافسازی رویههای جمعآوری، پردازش، نگهداری و اشتراکگذاری دادهها، مطابق با منشور حقوق بیماران، قوانین تجارت الکترونیک، ضوابط وزارت بهداشت، درمان و آموزش پزشکی و مقررات حفاظت از دادههای شخصی تنظیم شده است.
رمزنگاری پیشرفته
حفاظت از دادهها با پروتکل TLS و استاندارد صنعتی AES-256
گمنامسازی بالینی
حذف مشخصات هویتی پیش از پردازش توسط مدلهای هوش مصنوعی
سرورهای امن داخلی
میزبانی و نگهداری ۱۰۰٪ اطلاعات در زیرساختهای ابری داخل کشور
ماده ۱: انواع دادههای جمعآوریشده
هیلرا ممکن است دادههای زیر را جمعآوری کند:
۱-۱. اطلاعات هویتی و تماس
- نام و نام خانوادگی
- شماره موبایل
- ایمیل
- تاریخ تولد، جنسیت
- کد ملی (در صورت نیاز برای احراز هویت در خدمات خاص)
۱-۲. اطلاعات سلامت و پزشکی
- علائم و شکایات واردشده توسط کاربر
- سوابق بیماریهای زمینهای، جراحیها و بستریها
- داروهای مصرفی و حساسیتهای دارویی
- نتایج آزمایشهای خون، ادرار، تصویربرداری و سایر پاراکلینیک
- دادههای مربوط به سبک زندگی، خواب، تغذیه و فعالیت فیزیکی در صورت ورود کاربر
۱-۳. دادههای فنی و استفاده
- نشانی IP، نوع مرورگر، سیستم عامل
- صفحات بازدیدشده، مدت زمان استفاده
- دادههای کوکی و فناوریهای ردیابی
- اطلاعات مربوط به دستگاه (مدل، زبان، منطقه زمانی)
۱-۴. دادههای موقعیت مکانی
تنها با رضایت صریح کاربر و برای پیشنهاد نزدیکترین پزشک یا مرکز درمانی دریافت میشود.
ماده ۲: اهداف جمعآوری و پردازش دادهها
از دادههای کاربر صرفاً برای اهداف زیر استفاده میشود:
- ارائه خدمات هوش مصنوعی، مشاوره اولیه و تفسیر کمکی نتایج؛
- ایجاد و بهروزرسانی پرونده الکترونیک سلامت؛
- تسهیل ارجاع به پزشک متخصص با رضایت کاربر؛
- ارسال یادآوری نوبت، پیامهای آموزشی و اطلاعیههای سلامت؛
- بهبود دقت الگوریتمها و ارتقای کیفیت خدمات؛
- انجام پژوهشهای علمی و آماری صرفاً پس از حذف اطلاعات هویتی و ناشناسسازی کامل دادهها؛
- پیشگیری از تقلب، سوءاستفاده و تأمین امنیت پلتفرم.
ماده ۳: مبانی قانونی پردازش
پردازش دادههای شخصی کاربر بر اساس یکی از مبانی زیر انجام میشود:
- رضایت صریح و آگاهانه کاربر هنگام ثبتنام یا استفاده از خدمات؛
- ضرورت اجرای قرارداد و ارائه خدمات درخواستی؛
- الزامات قانونی مانند دستور مراجع قضایی یا مقررات وزارت بهداشت؛
- منافع مشروع هیلرا در بهبود خدمات، مشروط بر عدم تعارض با حقوق اساسی کاربر.
ماده ۴: دادههای حساس سلامت
دادههای مربوط به سلامت، نتایج آزمایشها، تصاویر پزشکی و اطلاعات ژنتیکی جزو اطلاعات حساس محسوب میشوند. هیلرا برای پردازش این دادهها:
- از رمزنگاری قوی در حال انتقال و ذخیرهسازی استفاده میکند؛
- سطح دسترسی کارکنان را بر اساس حداقل نیاز محدود میکند؛
- وقایع مربوط به دسترسی و تغییرات را در گزارش ممیزی (Audit Log) ثبت میکند؛
- هرگونه استفاده پژوهشی از دادههای حساس را صرفاً پس از ناشناسسازی غیرقابل بازگشت انجام میدهد.
ماده ۵: اشتراکگذاری اطلاعات
اطلاعات شخصی کاربر هرگز فروخته نمیشود و تنها در شرایط زیر به اشخاص ثالث منتقل میگردد:
- با رضایت صریح کاربر: برای ارجاع به پزشک یا مرکز درمانی؛
- ارائهدهندگان خدمات فنی: مانند زیرساخت ابری، سرویس پیامک و پشتیبانی، که موظف به رعایت محرمانگی و امضای قرارداد پردازش داده هستند؛
- مراجع قانونی: در صورت الزام قانونی، دستور قضایی یا مقررات نهادهای نظارتی؛
- مشاوران حقوقی و حسابرسی: در حد ضرورت و با تعهد محرمانگی.
ماده ۶: امنیت دادهها
هیلرا برای حفاظت از دادهها اقدامات زیر را به کار میگیرد:
- رمزنگاری دادهها در حال انتقال (SSL/TLS) و در حال ذخیرهسازی (AES-256)؛
- احراز هویت دومرحلهای برای حساب کاربری؛
- پایش مستمر زیرساخت و تشخیص نفوذ؛
- تهیه نسخه پشتیبان منظم و بازیابی در شرایط بحرانی؛
- آموزش پرسنل در زمینه حفاظت از دادههای سلامت.
ماده ۷: مدت نگهداری اطلاعات
اطلاعات سلامت کاربر تا زمانی که حساب کاربری فعال است و برای ارائه خدمات ضروری است، نگهداری میشود. پس از درخواست حذف حساب یا پایان مدت زمان قانونی مشخص، اطلاعات بهصورت حذف امن یا غیرقابل شناسایی تبدیل میگردد، مگر آنکه نگهداری طبق الزام قانونی ضروری باشد.
ماده ۸: حقوق کاربر
کاربر نسبت به دادههای شخصی خود حقوق زیر را دارد:
- حق دسترسی: دریافت نسخهای از دادههای ثبتشده؛
- حق اصلاح: بهروزرسانی اطلاعات نادرست یا ناقص؛
- حق حذف: درخواست حذف حساب و اطلاعات شخصی؛
- حق محدودسازی: درخواست توقف موقت پردازش؛
- حق انتقال: دریافت دادهها در قالب قابل انتقال؛
- حق اعتراض: اعتراض به پردازش بر اساس منافع مشروع؛
- حق انصراف از رضایت: انصراف از رضایت در هر زمان، بدون تأثیر بر قانونی بودن پردازش قبل از انصراف.
برای اعمال این حقوق از طریق بخش تنظیمات حساب یا ایمیل privacy@healera.ir اقدام نمایید. حداکثر ظرف ۳۰ روز کاری پاسخ داده میشود.
ماده ۹: کوکیها و فناوریهای ردیابی
هیلرا از کوکیها و فناوریهای مشابه برای موارد زیر استفاده میکند:
- حفظ وضعیت ورود کاربر؛
- تحلیل ترافیک و بهبود تجربه کاربری؛
- شخصیسازی محتوا و پیشنهادهای سلامت.
کاربر میتواند از طریق تنظیمات مرورگر کوکیها را غیرفعال کند؛ اما ممکن است برخی خدمات به درستی عمل نکنند.
ماده ۱۰: خدمات اشخاص ثالث
پلتفرم ممکن است لینکهایی به وبسایتها یا خدمات پزشکان و مراکز درمانی داشته باشد. این صفحه حریم خصوصی صرفاً مربوط به هیلراست و هیلرا هیچ مسئولیتی در قبال سیاستهای حریم خصوصی اشخاص ثالث ندارد. کاربر قبل از ارائه اطلاعات به آنها باید سیاستهای مربوطه را مطالعه کند.
ماده ۱۱: انتقال بینمرزی داده
کلیه دادهها در سرورهای داخل ایران نگهداری میشود و به کشور دیگری منتقل نمیگردد، مگر با رضایت صریح کاربر و بر اساس ضوابط قانونی.
ماده ۱۲: نقض امنیت داده
در صورت وقوع نقض امنیت داده که منجر به دسترسی غیرمجاز به اطلاعات شخصی کاربر شود، هیلرا:
- حداکثر ظرف ۷۲ ساعت موضوع را به مرجع ذیصلاح اطلاع میدهد؛
- در صورت وجود ریسک بالا برای حقوق و آزادیهای کاربر، مستقیماً به کاربر اطلاعرسانی میکند؛
- اقدامات اصلاحی و پیشگیرانه لازم را انجام میدهد.
ماده ۱۳: تغییرات حریم خصوصی
هرگونه تغییر در این صفحه از طریق پلتفرم یا ایمیل اطلاعرسانی میشود. ادامه استفاده از خدمات پس از اعمال تغییرات به معنای پذیرش نسخه جدید است.
ماده ۱۴: تماس با مسئول حفاظت از دادهها
برای پرسشها، درخواستها یا اعمال حقوق قانونی خود در خصوص حفاظت از دادهها میتوانید با ما در ارتباط باشید: