هر سیاست و هر گواهی، در یکجا.
کتابخانه کامل حقوقی و انطباق آرا هلث. ساختهشده طبق استانداردهایی که کلینیکهای منطقه، دارندگان قرارداد بیمه و تیمهای خرید سازمانی انتظار دارند؛ حفاظت داده، قرارداد پردازش، ISO ۲۷۰۰۱ و PCI DSS؛ با گواهیهای بیشتر در جریان.
- همراستا با حفاظت داده و قانون پردازش
- ISO ۲۷۰۰۱
- کنترلکننده ثبتشده
- لازمالاجرا از ۷ تیر ۱۴۰۵
داده، بیماران، همکاران؛ سه وظیفه مراقبت.
آرا هلث نرمافزاری را اجرا میکند که کلینیک به آن وابسته است. این سه دسته مسئولیت میآورد: به دادهای که نگه میدارید، به بیمارانی که کلینیکهای ما میبینند و به همکاران و مشتریان سازمانی که به ما تکیه دارند.
با داده شما چه میکنیم
داده کلینیک و بیمار تحت قرارداد کتبی پردازش، در منطقه میزبانی و حقوق کامل حفاظت داده در مهلتهای قانونی رعایت میشود.
- مبنای قانونی حفاظت داده برای هر دسته
- پاسخ یکماهه به درخواست دسترسی
- میزبانی منطقهای؛ رمزنگاری در ذخیره و انتقال
- مسئول حفاظت داده و قرارداد پردازش در صورت درخواست
چطور از بیماران محافظت میکنیم
مسیرهای حفاظت، قوانین اعلام هوش مصنوعی و مرزهای مسئولیت بالینی در پلتفرم نوشته و در سطح کلینیک حسابرسی میشود.
- اعلام اجباری هوش مصنوعی در اولین تماس بیمار
- مسئول حفاظت تعیینشده در آرا هلث
- مرز پشتیبانی تصمیم؛ پزشک همیشه امضا میکند
- گزارش رخداد به مسئول حفاظت کلینیک ظرف ۲۴ ساعت
چطور با همکاران و سازمانی کار میکنیم
معرفی همکاران، دسترسی API و استقرارهای چندشعبه تحت قراردادهای نامدار با محدودیتهای شفاف اشتراک داده و تعهدهای خدمت اجرا میشود.
- شرایط معرفی همکاران و قوانین استفاده از برند
- محدودیت نرخ API، محدودهها و اطلاع ۶ ماهه توقف
- ورود یکپارچه سازمانی، گزارش حسابرسی، قرارداد پردازش سفارشی و مدیر موفقیت مشخص
- پشتیبانی پرسشنامه SOC ۲ / ISO ۲۷۰۰۱
کتابخانه سیاستهای آرا هلث.
سیزده سیاست منتشرشده. همه نسخهبندی و تاریخدار، قابل دانلود PDF و با لینک لنگر برای ارجاع.
سیاست حریم خصوصی
شرکت آرمان رایان افزار (آرا) با نام تجاری آرا هلث چطور داده شخصی را زیر حفاظت داده جمعآوری و محافظت میکند.
سیاست کوکی
هر کوکی arahealth.ir؛ دسته، هدف، مدت و حالت رضایت آن.
شرایط و مقررات
قرارداد اصلی حاکم بر هر اشتراک آرا هلث؛ شامل قیمت، تعهد خدمت و حل اختلاف.
شرایط API
احراز هویت، محدودیت نرخ، استفاده مجاز، سیاست توقف و تعهد خدمت API آرا هلث.
شرایط همکاری
شرایط مالی معرفی، قوانین بازاریابی مشترک، استفاده از برند و محدودیت اشتراک داده برای همکاران.
سیاست سازمانی
تعهدها برای گروههای ۳+ شعبه؛ مدیر موفقیت اختصاصی، تعهد سفارشی، ورود یکپارچه، گزارش حسابرسی و پشتیبانی بازبینی امنیتی.
انطباق حفاظت از داده
حفاظت داده و قانون پردازش بهعنوان مبنا؛ با پوشش FERPA برای هر داده آموزشی آمریکایی.
احراز هویت و راستیآزمایی
چرا مالکان کلینیک را راستیآزمایی میکنیم، چه چیزی را بررسی میکنیم، اسناد چطور ذخیره میشود و راستیآزمایی مجدد کی فعال میشود.
سیاست حفاظت
نگرانیهای شناساییشده در پلتفرم چطور هدایت، ارجاع و ثبت میشود؛ کودکان و بزرگسالان آسیبپذیر.
بازپرداخت و لغو
اطلاع لغو، بازپرداخت نسبی، مهلت ۹۰ روزه خروجی داده و فرایند اختلاف در هزینهها.
سلب مسئولیت
محدودیتهای اطلاعات، ملاحظات نظرات مشتریان و مرزهای مسئولیت بالینی و پشتیبانی تصمیم هوش مصنوعی.
اطلاعیه حقوقی مقایسه
آرا هلث چطور صفحات مقایسه محصول، جدولهای مقایسه امکانات و صفحات جایگزین را تهیه میکند.
قرارداد پردازش داده
قرارداد پردازش استاندارد که بخشی از هر قرارداد مشتری است؛ با فهرست پردازشگران فرعی و حق حسابرسی.
ده نشانگر مستقل وضعیت.
نه مورد امروز برقرار است. یکی، ISO ۲۷۰۰۱، وسط ممیزی است و روزی که قبول شود در همین صفحه کامل علامت میخورد.
ISO ۲۷۰۰۱
خط پایه مبتنی بر ISO ۲۷۰۰۱ برای کنترلهای فنی و بهداشت وصلهها.
ISO ۲۷۰۰۱ CAF
چارچوب ملی ارزیابی امنیت سایبری.
PCI DSS SAQ-A
استاندارد امنیت داده صنعت کارت پرداخت برای داده برونسپاریشده دارنده کارت.
قرارداد پردازش داده
ثبت حفاظت داده در صورت درخواست ارائه میشود.
حفاظت داده
قانون حفاظت داده منطقهای و کنترلهای همراستا با GDPR.
CCPA
قانون حریم خصوصی کالیفرنیا؛ برای هر داده تماس آمریکایی که پردازش میکنیم.
HIPAA
پادمانهای داده سلامت آمریکا برای هر اطلاعات سلامت محافظتشدهای که مدیریت میکنیم.
ISO ۲۷۰۰۱
ارزیابی سالانه جعبهابزار امنیت و حفاظت داده بیمه.
DCB0129
استاندارد مدیریت ریسک بالینی برای سازندگان سیستمهای IT سلامت.
ISO ۲۷۰۰۱
استاندارد بینالمللی مدیریت امنیت اطلاعات. ممیزی مرحله ۲ برای سهماهه سوم ۱۴۰۵ رزرو شده.
همه سیاستها را در یک ZIP دانلود کنید.
هر سیزده سیاست جاری بهصورت PDF، بهعلاوه قرارداد پردازش، فهرست پردازشگران فرعی و پرسشنامه امنیتی. حدود ۴ مگابایت. با بازنشر هر سیاست خودکار تازه میشود.
یک نقطه تماس برای هر پرسش انطباق.
برای پرسشهای حریم خصوصی، درخواستهای دسترسی، پرسشنامههای امنیتی یا پشتیبانی ممیزی از اینجا شروع کنید. متعهدیم هر پرسش را ظرف دو روز کاری تأیید کنیم.
مسئول حفاظت داده
برای پرسشهای حریم خصوصی، درخواستهای دسترسی و شکایات حفاظت داده.
- dpo@arahealth.ir
- تعهد پاسخ یکماهه
- مسیر ارجاع قرارداد پردازش مستند است
مسئول انطباق
برای بازبینیهای خرید، پرسشنامههای امنیتی و مستندات ISO/SOC.
- compliance@arahealth.ir
- پرسشنامهها ظرف ۵ روز کاری برمیگردد
- توافق رازداری متقابل در صورت درخواست
با پست
اطلاعیههای کتبی، شکایات رسمی یا مکاتبات ممیز.
- شرکت آرمان رایان افزار (آرا)
- با نام تجاری آرا هلث
- کوهک، خیابان نسیم ۱۶ شرقی، بلوار شهیدان علیمرادی (کوهک)، پلاک ۰، طبقه ۸، واحد ۱۰۸۱، اداری A(شمالی)
- ایران، تهران
- کدپستی ۱۴۸۵۷۱۶۷۶۵