استانداردها و اعتماد

هر سیاست و هر گواهی، در یک‌جا.

کتابخانه کامل حقوقی و استانداردهای آرا هلث. طبق همان چیزی ساخته شده که کلینیک‌های منطقه، دارندگان قرارداد بیمه و تیم‌های خرید سازمانی انتظار دارند: حفاظت داده، قرارداد پردازش، ISO ۲۷۰۰۱ و PCI DSS؛ گواهی‌های دیگر هم در جریان است.

  • هم‌راستا با حفاظت داده و قانون پردازش
  • ISO ۲۷۰۰۱
  • کنترل‌کننده ثبت‌شده
  • لازم‌الاجرا از ۷ تیر ۱۴۰۵
سابقه تغییراتتغییرناپذیرهر تغییر نسخه‌بندی و قابل خروجی
آرا هلث با داده شما چه می‌کند

داده، بیماران، همکاران؛ سه وظیفه مراقبت.

آرا هلث نرم‌افزاری را می‌گرداند که کلینیک به آن وابسته است. این یعنی سه دسته مسئولیت: در برابر داده‌ای که نگه می‌دارید، در برابر بیمارانی که در کلینیک‌های مشتری ما ویزیت می‌شوند و در برابر همکاران و مشتریان سازمانی که به ما تکیه کرده‌اند.

۰۱، داده شما

با داده شما چه می‌کنیم

داده کلینیک و بیمار زیر قرارداد کتبی پردازش می‌شود، در همین منطقه میزبانی می‌شود و حقوق قانونی افراد در مهلت‌های تعیین‌شده رعایت می‌شود.

  • مبنای قانونی حفاظت داده برای هر دسته
  • پاسخ یک‌ماهه به درخواست دسترسی
  • میزبانی منطقه‌ای؛ رمزنگاری در ذخیره و انتقال
  • مسئول حفاظت داده و قرارداد پردازش در صورت درخواست
۰۲، بیماران

چطور از بیماران محافظت می‌کنیم

مسیرهای حفاظت، قوانین اعلام هوش مصنوعی و مرزهای مسئولیت بالینی داخل پلتفرم نوشته شده و در سطح کلینیک ممیزی می‌شود.

  • اعلام اجباری هوش مصنوعی در اولین تماس بیمار
  • مسئول حفاظت تعیین‌شده در آرا هلث
  • مرز پشتیبانی تصمیم؛ پزشک همیشه امضا می‌کند
  • گزارش رخداد به مسئول حفاظت کلینیک ظرف ۲۴ ساعت
۰۳، همکاران و سازمانی

چطور با همکاران و سازمانی کار می‌کنیم

معرفی همکاران، دسترسی API و استقرارهای چندشعبه زیر قرارداد مشخص انجام می‌شود، با محدودیت‌های شفاف در اشتراک داده و تعهد سطح خدمت.

  • شرایط معرفی همکاران و قوانین استفاده از برند
  • محدودیت نرخ API، محدوده‌ها و اطلاع ۶ ماهه توقف
  • ورود یکپارچه سازمانی، سابقه تغییرات، قرارداد پردازش سفارشی و مدیر موفقیت مشخص
  • پشتیبانی پرسشنامه SOC ۲ / ISO ۲۷۰۰۱
کتابخانه سیاست‌ها

کتابخانه سیاست‌های آرا هلث.

سیزده سیاست منتشر شده است؛ همه نسخه‌بندی و تاریخ‌دار، با خروجی PDF و لینک مستقیم برای ارجاع.

PP

سیاست حریم خصوصی

شرکت آرمان رایان افزار (آرا) با نام تجاری آرا هلث چطور داده شخصی را طبق قوانین حفاظت داده جمع‌آوری و محافظت می‌کند.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
CK

سیاست کوکی

هر کوکی arahealth.ir؛ دسته، هدف، مدت و حالت رضایت آن.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
TC

شرایط و مقررات

قرارداد اصلی حاکم بر هر اشتراک آرا هلث؛ شامل قیمت، تعهد خدمت و حل اختلاف.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
API

شرایط API

احراز هویت، محدودیت نرخ، استفاده مجاز، سیاست توقف و تعهد خدمت API آرا هلث.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
PT

شرایط همکاری

شرایط مالی معرفی، قوانین بازاریابی مشترک، استفاده از برند و محدودیت اشتراک داده برای همکاران.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
ENT

سیاست سازمانی

تعهدها برای گروه‌های ۳+ شعبه؛ مدیر موفقیت اختصاصی، تعهد سفارشی، ورود یکپارچه، سابقه تغییرات و پشتیبانی بازبینی امنیتی.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
FG

رعایت حفاظت از داده

حفاظت داده و قانون پردازش به‌عنوان مبنا؛ با پوشش FERPA برای هر داده آموزشی آمریکایی.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
KYC

احراز هویت و راستی‌آزمایی

چرا مالکان کلینیک را راستی‌آزمایی می‌کنیم، چه چیزی را بررسی می‌کنیم، اسناد چطور نگهداری می‌شود و راستی‌آزمایی دوباره چه زمانی لازم می‌شود.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
SG

سیاست حفاظت

نگرانی‌های شناسایی‌شده در پلتفرم چطور هدایت، ارجاع و ثبت می‌شود؛ کودکان و بزرگسالان آسیب‌پذیر.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
RC

بازپرداخت و لغو

اطلاع لغو، بازپرداخت نسبی، مهلت ۹۰ روزه خروجی داده و فرایند اختلاف در هزینه‌ها.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
DCL

سلب مسئولیت

محدودیت‌های اطلاعات، ملاحظات نظرات مشتریان و مرزهای مسئولیت بالینی و پشتیبانی تصمیم هوش مصنوعی.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
CLN

اطلاعیه حقوقی مقایسه

آرا هلث چطور صفحات مقایسه محصول، جدول‌های مقایسه امکانات و صفحات جایگزین را تهیه می‌کند.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
قرارداد پردازش داده

قرارداد پردازش داده

قرارداد پردازش استاندارد که بخشی از هر قرارداد مشتری است؛ با فهرست پردازشگران فرعی و حق ممیزی.

نسخه ۲٫۱ · ۱۰ تیر ۱۴۰۵باز کردن ←
گواهی‌نامه‌ها

ده نشانگر مستقل وضعیت.

نه مورد امروز برقرار است. یکی، ISO ۲۷۰۰۱، وسط ممیزی است و روزی که قبول شود در همین صفحه کامل علامت می‌خورد.

Certified

ISO ۲۷۰۰۱

خط پایه مبتنی بر ISO ۲۷۰۰۱ برای کنترل‌های فنی و بهداشت وصله‌ها.

منطبق

ISO ۲۷۰۰۱ CAF

چارچوب ملی ارزیابی امنیت سایبری.

منطبق

‏PCI DSS SAQ-A

استاندارد امنیت داده صنعت کارت پرداخت برای داده برون‌سپاری‌شده دارنده کارت.

ثبت‌شده

قرارداد پردازش داده

ثبت حفاظت داده در صورت درخواست ارائه می‌شود.

منطبق

حفاظت داده

قانون حفاظت داده منطقه‌ای و کنترل‌های هم‌راستا با GDPR.

منطبق

CCPA

قانون حریم خصوصی کالیفرنیا؛ برای هر داده تماس آمریکایی که پردازش می‌کنیم.

منطبق

HIPAA

تدابیر حفاظتی داده سلامت آمریکا برای هر اطلاعات سلامت محافظت‌شده‌ای که در اختیار داریم.

منطبق

ISO ۲۷۰۰۱

ارزیابی سالانه جعبه‌ابزار امنیت و حفاظت داده بیمه.

منطبق

DCB0129

استاندارد مدیریت ریسک بالینی برای سازندگان سیستم‌های IT سلامت.

در جریان

ISO ۲۷۰۰۱

استاندارد بین‌المللی مدیریت امنیت اطلاعات. ممیزی مرحله ۲ برای سه‌ماهه سوم ۱۴۰۵ رزرو شده.

ZIP

همه سیاست‌ها را در یک ZIP دانلود کنید.

هر سیزده سیاست جاری به‌صورت PDF، به‌علاوه قرارداد پردازش، فهرست پردازشگران فرعی و پرسشنامه امنیتی. حدود ۴ مگابایت. با بازنشر هر سیاست خودکار تازه می‌شود.

دانلود بسته سیاست‌ها (ZIP)
در تماس باشید

یک نقطه تماس برای هر پرسش درباره مجوزها و استانداردها.

برای پرسش‌های حریم خصوصی، درخواست دسترسی به داده، پرسشنامه‌های امنیتی یا پشتیبانی ممیزی از اینجا شروع کنید. دریافت هر پرسش را حداکثر ظرف دو روز کاری اعلام می‌کنیم.

DPO

مسئول حفاظت داده

برای پرسش‌های حریم خصوصی، درخواست‌های دسترسی و شکایات حفاظت داده.

  • dpo@arahealth.ir
  • تعهد پاسخ یک‌ماهه
  • مسیر ارجاع قرارداد پردازش مستند است
استانداردها

مسئول استانداردها

برای بازبینی‌های خرید، پرسشنامه‌های امنیتی و مستندات ISO/SOC.

  • compliance@arahealth.ir
  • پرسشنامه‌ها ظرف ۵ روز کاری برمی‌گردد
  • توافق رازداری متقابل در صورت درخواست
پستی

با پست

اطلاعیه‌های کتبی، شکایات رسمی یا مکاتبات ممیز.

  • شرکت آرمان رایان افزار (آرا)
  • با نام تجاری آرا هلث
  • کوهک، خیابان نسیم ۱۶ شرقی، بلوار شهیدان علیمرادی (کوهک)، پلاک ۰، طبقه ۸، واحد ۱۰۸۱، اداری A (شمالی)
  • ایران، تهران
  • کدپستی ۱۴۸۵۷۱۶۷۶۵

آرا هلث را در ۲۰ دقیقه در کلینیک خود ببینید.