هر سیاست و هر گواهی، در یکجا.
کتابخانه کامل حقوقی و استانداردهای آرا هلث. طبق همان چیزی ساخته شده که کلینیکهای منطقه، دارندگان قرارداد بیمه و تیمهای خرید سازمانی انتظار دارند: حفاظت داده، قرارداد پردازش، ISO ۲۷۰۰۱ و PCI DSS؛ گواهیهای دیگر هم در جریان است.
- همراستا با حفاظت داده و قانون پردازش
- ISO ۲۷۰۰۱
- کنترلکننده ثبتشده
- لازمالاجرا از ۷ تیر ۱۴۰۵
داده، بیماران، همکاران؛ سه وظیفه مراقبت.
آرا هلث نرمافزاری را میگرداند که کلینیک به آن وابسته است. این یعنی سه دسته مسئولیت: در برابر دادهای که نگه میدارید، در برابر بیمارانی که در کلینیکهای مشتری ما ویزیت میشوند و در برابر همکاران و مشتریان سازمانی که به ما تکیه کردهاند.
با داده شما چه میکنیم
داده کلینیک و بیمار زیر قرارداد کتبی پردازش میشود، در همین منطقه میزبانی میشود و حقوق قانونی افراد در مهلتهای تعیینشده رعایت میشود.
- مبنای قانونی حفاظت داده برای هر دسته
- پاسخ یکماهه به درخواست دسترسی
- میزبانی منطقهای؛ رمزنگاری در ذخیره و انتقال
- مسئول حفاظت داده و قرارداد پردازش در صورت درخواست
چطور از بیماران محافظت میکنیم
مسیرهای حفاظت، قوانین اعلام هوش مصنوعی و مرزهای مسئولیت بالینی داخل پلتفرم نوشته شده و در سطح کلینیک ممیزی میشود.
- اعلام اجباری هوش مصنوعی در اولین تماس بیمار
- مسئول حفاظت تعیینشده در آرا هلث
- مرز پشتیبانی تصمیم؛ پزشک همیشه امضا میکند
- گزارش رخداد به مسئول حفاظت کلینیک ظرف ۲۴ ساعت
چطور با همکاران و سازمانی کار میکنیم
معرفی همکاران، دسترسی API و استقرارهای چندشعبه زیر قرارداد مشخص انجام میشود، با محدودیتهای شفاف در اشتراک داده و تعهد سطح خدمت.
- شرایط معرفی همکاران و قوانین استفاده از برند
- محدودیت نرخ API، محدودهها و اطلاع ۶ ماهه توقف
- ورود یکپارچه سازمانی، سابقه تغییرات، قرارداد پردازش سفارشی و مدیر موفقیت مشخص
- پشتیبانی پرسشنامه SOC ۲ / ISO ۲۷۰۰۱
کتابخانه سیاستهای آرا هلث.
سیزده سیاست منتشر شده است؛ همه نسخهبندی و تاریخدار، با خروجی PDF و لینک مستقیم برای ارجاع.
سیاست حریم خصوصی
شرکت آرمان رایان افزار (آرا) با نام تجاری آرا هلث چطور داده شخصی را طبق قوانین حفاظت داده جمعآوری و محافظت میکند.
سیاست کوکی
هر کوکی arahealth.ir؛ دسته، هدف، مدت و حالت رضایت آن.
شرایط و مقررات
قرارداد اصلی حاکم بر هر اشتراک آرا هلث؛ شامل قیمت، تعهد خدمت و حل اختلاف.
شرایط API
احراز هویت، محدودیت نرخ، استفاده مجاز، سیاست توقف و تعهد خدمت API آرا هلث.
شرایط همکاری
شرایط مالی معرفی، قوانین بازاریابی مشترک، استفاده از برند و محدودیت اشتراک داده برای همکاران.
سیاست سازمانی
تعهدها برای گروههای ۳+ شعبه؛ مدیر موفقیت اختصاصی، تعهد سفارشی، ورود یکپارچه، سابقه تغییرات و پشتیبانی بازبینی امنیتی.
رعایت حفاظت از داده
حفاظت داده و قانون پردازش بهعنوان مبنا؛ با پوشش FERPA برای هر داده آموزشی آمریکایی.
احراز هویت و راستیآزمایی
چرا مالکان کلینیک را راستیآزمایی میکنیم، چه چیزی را بررسی میکنیم، اسناد چطور نگهداری میشود و راستیآزمایی دوباره چه زمانی لازم میشود.
سیاست حفاظت
نگرانیهای شناساییشده در پلتفرم چطور هدایت، ارجاع و ثبت میشود؛ کودکان و بزرگسالان آسیبپذیر.
بازپرداخت و لغو
اطلاع لغو، بازپرداخت نسبی، مهلت ۹۰ روزه خروجی داده و فرایند اختلاف در هزینهها.
سلب مسئولیت
محدودیتهای اطلاعات، ملاحظات نظرات مشتریان و مرزهای مسئولیت بالینی و پشتیبانی تصمیم هوش مصنوعی.
اطلاعیه حقوقی مقایسه
آرا هلث چطور صفحات مقایسه محصول، جدولهای مقایسه امکانات و صفحات جایگزین را تهیه میکند.
قرارداد پردازش داده
قرارداد پردازش استاندارد که بخشی از هر قرارداد مشتری است؛ با فهرست پردازشگران فرعی و حق ممیزی.
ده نشانگر مستقل وضعیت.
نه مورد امروز برقرار است. یکی، ISO ۲۷۰۰۱، وسط ممیزی است و روزی که قبول شود در همین صفحه کامل علامت میخورد.
ISO ۲۷۰۰۱
خط پایه مبتنی بر ISO ۲۷۰۰۱ برای کنترلهای فنی و بهداشت وصلهها.
ISO ۲۷۰۰۱ CAF
چارچوب ملی ارزیابی امنیت سایبری.
PCI DSS SAQ-A
استاندارد امنیت داده صنعت کارت پرداخت برای داده برونسپاریشده دارنده کارت.
قرارداد پردازش داده
ثبت حفاظت داده در صورت درخواست ارائه میشود.
حفاظت داده
قانون حفاظت داده منطقهای و کنترلهای همراستا با GDPR.
CCPA
قانون حریم خصوصی کالیفرنیا؛ برای هر داده تماس آمریکایی که پردازش میکنیم.
HIPAA
تدابیر حفاظتی داده سلامت آمریکا برای هر اطلاعات سلامت محافظتشدهای که در اختیار داریم.
ISO ۲۷۰۰۱
ارزیابی سالانه جعبهابزار امنیت و حفاظت داده بیمه.
DCB0129
استاندارد مدیریت ریسک بالینی برای سازندگان سیستمهای IT سلامت.
ISO ۲۷۰۰۱
استاندارد بینالمللی مدیریت امنیت اطلاعات. ممیزی مرحله ۲ برای سهماهه سوم ۱۴۰۵ رزرو شده.
همه سیاستها را در یک ZIP دانلود کنید.
هر سیزده سیاست جاری بهصورت PDF، بهعلاوه قرارداد پردازش، فهرست پردازشگران فرعی و پرسشنامه امنیتی. حدود ۴ مگابایت. با بازنشر هر سیاست خودکار تازه میشود.
یک نقطه تماس برای هر پرسش درباره مجوزها و استانداردها.
برای پرسشهای حریم خصوصی، درخواست دسترسی به داده، پرسشنامههای امنیتی یا پشتیبانی ممیزی از اینجا شروع کنید. دریافت هر پرسش را حداکثر ظرف دو روز کاری اعلام میکنیم.
مسئول حفاظت داده
برای پرسشهای حریم خصوصی، درخواستهای دسترسی و شکایات حفاظت داده.
- dpo@arahealth.ir
- تعهد پاسخ یکماهه
- مسیر ارجاع قرارداد پردازش مستند است
مسئول استانداردها
برای بازبینیهای خرید، پرسشنامههای امنیتی و مستندات ISO/SOC.
- compliance@arahealth.ir
- پرسشنامهها ظرف ۵ روز کاری برمیگردد
- توافق رازداری متقابل در صورت درخواست
با پست
اطلاعیههای کتبی، شکایات رسمی یا مکاتبات ممیز.
- شرکت آرمان رایان افزار (آرا)
- با نام تجاری آرا هلث
- کوهک، خیابان نسیم ۱۶ شرقی، بلوار شهیدان علیمرادی (کوهک)، پلاک ۰، طبقه ۸، واحد ۱۰۸۱، اداری A (شمالی)
- ایران، تهران
- کدپستی ۱۴۸۵۷۱۶۷۶۵