انطباق و اعتماد

هر سیاست و هر گواهی، در یک‌جا.

کتابخانه کامل حقوقی و انطباق آرا هلث. ساخته‌شده طبق استانداردهایی که کلینیک‌های منطقه، دارندگان قرارداد بیمه و تیم‌های خرید سازمانی انتظار دارند؛ حفاظت داده، قرارداد پردازش، ISO ۲۷۰۰۱ و PCI DSS؛ با گواهی‌های بیشتر در جریان.

  • هم‌راستا با حفاظت داده و قانون پردازش
  • ISO ۲۷۰۰۱
  • کنترل‌کننده ثبت‌شده
  • لازم‌الاجرا از ۷ تیر ۱۴۰۵
گزارش حسابرسیتغییرناپذیرهر تغییر نسخه‌بندی و قابل خروجی
آرا هلث با داده شما چه می‌کند

داده، بیماران، همکاران؛ سه وظیفه مراقبت.

آرا هلث نرم‌افزاری را اجرا می‌کند که کلینیک به آن وابسته است. این سه دسته مسئولیت می‌آورد: به داده‌ای که نگه می‌دارید، به بیمارانی که کلینیک‌های ما می‌بینند و به همکاران و مشتریان سازمانی که به ما تکیه دارند.

۰۱، داده شما

با داده شما چه می‌کنیم

داده کلینیک و بیمار تحت قرارداد کتبی پردازش، در منطقه میزبانی و حقوق کامل حفاظت داده در مهلت‌های قانونی رعایت می‌شود.

  • مبنای قانونی حفاظت داده برای هر دسته
  • پاسخ یک‌ماهه به درخواست دسترسی
  • میزبانی منطقه‌ای؛ رمزنگاری در ذخیره و انتقال
  • مسئول حفاظت داده و قرارداد پردازش در صورت درخواست
۰۲، بیماران

چطور از بیماران محافظت می‌کنیم

مسیرهای حفاظت، قوانین اعلام هوش مصنوعی و مرزهای مسئولیت بالینی در پلتفرم نوشته و در سطح کلینیک حسابرسی می‌شود.

  • اعلام اجباری هوش مصنوعی در اولین تماس بیمار
  • مسئول حفاظت تعیین‌شده در آرا هلث
  • مرز پشتیبانی تصمیم؛ پزشک همیشه امضا می‌کند
  • گزارش رخداد به مسئول حفاظت کلینیک ظرف ۲۴ ساعت
۰۳، همکاران و سازمانی

چطور با همکاران و سازمانی کار می‌کنیم

معرفی همکاران، دسترسی API و استقرارهای چندشعبه تحت قراردادهای نام‌دار با محدودیت‌های شفاف اشتراک داده و تعهدهای خدمت اجرا می‌شود.

  • شرایط معرفی همکاران و قوانین استفاده از برند
  • محدودیت نرخ API، محدوده‌ها و اطلاع ۶ ماهه توقف
  • ورود یکپارچه سازمانی، گزارش حسابرسی، قرارداد پردازش سفارشی و مدیر موفقیت مشخص
  • پشتیبانی پرسشنامه SOC ۲ / ISO ۲۷۰۰۱
کتابخانه سیاست‌ها

کتابخانه سیاست‌های آرا هلث.

سیزده سیاست منتشرشده. همه نسخه‌بندی و تاریخ‌دار، قابل دانلود PDF و با لینک لنگر برای ارجاع.

PP

سیاست حریم خصوصی

شرکت آرمان رایان افزار (آرا) با نام تجاری آرا هلث چطور داده شخصی را زیر حفاظت داده جمع‌آوری و محافظت می‌کند.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
CK

سیاست کوکی

هر کوکی arahealth.ir؛ دسته، هدف، مدت و حالت رضایت آن.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
TC

شرایط و مقررات

قرارداد اصلی حاکم بر هر اشتراک آرا هلث؛ شامل قیمت، تعهد خدمت و حل اختلاف.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
API

شرایط API

احراز هویت، محدودیت نرخ، استفاده مجاز، سیاست توقف و تعهد خدمت API آرا هلث.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
PT

شرایط همکاری

شرایط مالی معرفی، قوانین بازاریابی مشترک، استفاده از برند و محدودیت اشتراک داده برای همکاران.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
ENT

سیاست سازمانی

تعهدها برای گروه‌های ۳+ شعبه؛ مدیر موفقیت اختصاصی، تعهد سفارشی، ورود یکپارچه، گزارش حسابرسی و پشتیبانی بازبینی امنیتی.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
FG

انطباق حفاظت از داده

حفاظت داده و قانون پردازش به‌عنوان مبنا؛ با پوشش FERPA برای هر داده آموزشی آمریکایی.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
KYC

احراز هویت و راستی‌آزمایی

چرا مالکان کلینیک را راستی‌آزمایی می‌کنیم، چه چیزی را بررسی می‌کنیم، اسناد چطور ذخیره می‌شود و راستی‌آزمایی مجدد کی فعال می‌شود.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
SG

سیاست حفاظت

نگرانی‌های شناسایی‌شده در پلتفرم چطور هدایت، ارجاع و ثبت می‌شود؛ کودکان و بزرگسالان آسیب‌پذیر.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
RC

بازپرداخت و لغو

اطلاع لغو، بازپرداخت نسبی، مهلت ۹۰ روزه خروجی داده و فرایند اختلاف در هزینه‌ها.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
DCL

سلب مسئولیت

محدودیت‌های اطلاعات، ملاحظات نظرات مشتریان و مرزهای مسئولیت بالینی و پشتیبانی تصمیم هوش مصنوعی.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
CLN

اطلاعیه حقوقی مقایسه

آرا هلث چطور صفحات مقایسه محصول، جدول‌های مقایسه امکانات و صفحات جایگزین را تهیه می‌کند.

۱۴۰۵.۰۴ · ۱۰ تیر ۱۴۰۵باز کردن ←
قرارداد پردازش داده

قرارداد پردازش داده

قرارداد پردازش استاندارد که بخشی از هر قرارداد مشتری است؛ با فهرست پردازشگران فرعی و حق حسابرسی.

نسخه ۲٫۱ · ۱۰ تیر ۱۴۰۵باز کردن ←
گواهی‌نامه‌ها

ده نشانگر مستقل وضعیت.

نه مورد امروز برقرار است. یکی، ISO ۲۷۰۰۱، وسط ممیزی است و روزی که قبول شود در همین صفحه کامل علامت می‌خورد.

Certified

ISO ۲۷۰۰۱

خط پایه مبتنی بر ISO ۲۷۰۰۱ برای کنترل‌های فنی و بهداشت وصله‌ها.

منطبق

ISO ۲۷۰۰۱ CAF

چارچوب ملی ارزیابی امنیت سایبری.

منطبق

‏PCI DSS SAQ-A

استاندارد امنیت داده صنعت کارت پرداخت برای داده برون‌سپاری‌شده دارنده کارت.

ثبت‌شده

قرارداد پردازش داده

ثبت حفاظت داده در صورت درخواست ارائه می‌شود.

منطبق

حفاظت داده

قانون حفاظت داده منطقه‌ای و کنترل‌های هم‌راستا با GDPR.

منطبق

CCPA

قانون حریم خصوصی کالیفرنیا؛ برای هر داده تماس آمریکایی که پردازش می‌کنیم.

منطبق

HIPAA

پادمان‌های داده سلامت آمریکا برای هر اطلاعات سلامت محافظت‌شده‌ای که مدیریت می‌کنیم.

منطبق

ISO ۲۷۰۰۱

ارزیابی سالانه جعبه‌ابزار امنیت و حفاظت داده بیمه.

منطبق

DCB0129

استاندارد مدیریت ریسک بالینی برای سازندگان سیستم‌های IT سلامت.

در جریان

ISO ۲۷۰۰۱

استاندارد بین‌المللی مدیریت امنیت اطلاعات. ممیزی مرحله ۲ برای سه‌ماهه سوم ۱۴۰۵ رزرو شده.

ZIP

همه سیاست‌ها را در یک ZIP دانلود کنید.

هر سیزده سیاست جاری به‌صورت PDF، به‌علاوه قرارداد پردازش، فهرست پردازشگران فرعی و پرسشنامه امنیتی. حدود ۴ مگابایت. با بازنشر هر سیاست خودکار تازه می‌شود.

دانلود بسته سیاست‌ها (ZIP)
در تماس باشید

یک نقطه تماس برای هر پرسش انطباق.

برای پرسش‌های حریم خصوصی، درخواست‌های دسترسی، پرسشنامه‌های امنیتی یا پشتیبانی ممیزی از اینجا شروع کنید. متعهدیم هر پرسش را ظرف دو روز کاری تأیید کنیم.

DPO

مسئول حفاظت داده

برای پرسش‌های حریم خصوصی، درخواست‌های دسترسی و شکایات حفاظت داده.

  • dpo@arahealth.ir
  • تعهد پاسخ یک‌ماهه
  • مسیر ارجاع قرارداد پردازش مستند است
انطباق

مسئول انطباق

برای بازبینی‌های خرید، پرسشنامه‌های امنیتی و مستندات ISO/SOC.

  • compliance@arahealth.ir
  • پرسشنامه‌ها ظرف ۵ روز کاری برمی‌گردد
  • توافق رازداری متقابل در صورت درخواست
پستی

با پست

اطلاعیه‌های کتبی، شکایات رسمی یا مکاتبات ممیز.

  • شرکت آرمان رایان افزار (آرا)
  • با نام تجاری آرا هلث
  • کوهک، خیابان نسیم ۱۶ شرقی، بلوار شهیدان علیمرادی (کوهک)، پلاک ۰، طبقه ۸، واحد ۱۰۸۱، اداری A(شمالی)
  • ایران، تهران
  • کدپستی ۱۴۸۵۷۱۶۷۶۵

آرا هلث را در ۲۰ دقیقه در کلینیک خود ببینید.