انطباق و اعتماد

قرارداد پردازش داده

قرارداد پردازش استاندارد ما با ارجاع در شرایط استفادهآرا هلث گنجانده شده است. جایی که شما (کلینیک) کنترل‌کننده هستید و ما پردازشگر شما، شرایط زیر طبق قوانین حفاظت داده اعمال می‌شود.

اثربخش ۱۰ تیر ۱۴۰۵آخرین بازبینی ۱۰ تیر ۱۴۰۵نسخه ۲۰۲۶.۰۷نسخه انگلیسی

۱.نقش‌ها

کلینیک کنترل‌کننده داده شخصی بیماران است. شرکت آرمان رایان افزار (آرا) با نام تجاری آرا هلث پردازشگراست. هر طرف تعهدات خود را طبق قوانین حفاظت داده انجام می‌دهد.

۲.موضوع و مدت

پردازش، عملیات پلتفرم آرا هلث را برای مدت اشتراک پوشش می‌دهد؛ به‌علاوه پنجره خروجی ۳۰ روزه پس از آن و سپس حذف امن.

۳.ماهیت، هدف و انواع داده

پردازش شامل ذخیره، بازیابی، انتقال، تحلیل و حذف داده بیماران برای ثبت پرونده بالینی، ارتباطات، مطالبات بیمه و انطباق وزارت بهداشت است. دسته‌های موضوع داده: بیماران، پزشکان، کارکنان. دسته‌های داده شخصی: اطلاعات تماس، پرونده بالینی، سوابق مالی و داده سلامت ویژه.

۴.پردازشگران فرعی

پردازشگر فرعیخدمتموقعیت
ارائه‌دهنده ابر منطقه‌ایمیزبانی، ذخیره‌سازی، پشتیبانتهران، ایران
Hetznerزیرساخت و پردازشآلمان، اتحادیه اروپا
پرداخت‌های Stripe منطقهپردازش کارتمنطقه / اروپا
‏Twilio ایرلندحمل پیامک و صدامنطقه / اروپا
ara health AIساخت صدا و قابلیت‌های هوش مصنوعی مولدخاورمیانه

هر تغییر پردازشگران فرعی را ۳۰ روز قبل اطلاع می‌دهیم. می‌توانید با دلایل معقول حفاظت داده اعتراض کنید.

۵.تدابیر امنیتی

  • نگهداری داده در منطقه؛ AES-۲۵۶ در ذخیره و TLS ۱.۲+ در انتقال.
  • کنترل دسترسی نقش‌محور، MFA و دسترسی لحظه‌ای برای پشتیبانی.
  • نگهداری پشتیبان ۷۲ ساعته با بازیابی نقطه‌ای؛ آزمون بازیابی فصلی.
  • آزمون نفوذ سالانه؛ اسکن مداوم آسیب‌پذیری.
  • ‏ISO ۲۷۰۰۱ و PCI DSS SAQ-A هم‌راستا. گواهی‌های بیشتر در جریان.

۶.نقض داده شخصی

ظرف ۲۴ ساعت از آگاهی از نقض داده شخصی مؤثر بر داده شما اطلاع می‌دهیم و همه اطلاعات معقول لازم برای انجام تعهدات اطلاع‌رسانی شما را ارائه می‌کنیم.

۷.حقوق موضوع داده

در پاسخ به درخواست‌های موضوع داده ظرف ۳۰ روز کمک می‌کنیم. درخواست‌های استاندارد بدون هزینه اضافه انجام می‌شود.

۸.حسابرسی

می‌توانید پردازش ما را با اطلاع کتبی ۳۰ روزه، حداکثر سالی یک بار و با رعایت محرمانگی حسابرسی کنید. گواهی‌های جاری، خلاصه آزمون نفوذ و آخرین مستندات ISO ۲۷۰۰۱ را در اختیار می‌گذاریم.

۹.انتقال بین‌المللی داده

داده عملیاتی بیماران از منطقه خارج نمی‌شود. هر انتقال محدود داده عملیاتی به خارج از منطقه با الحاقیه انتقال بین‌المللی داده یا سازوکارهای معادل محافظت می‌شود.

۱۰.حذف

با پایان قرارداد، ۳۰ روز فرصت خروجی داده دارید. پس از آن همه نسخه‌ها (شامل پشتیبان‌ها، در چرخه استاندارد) امن حذف می‌شود؛ مگر قانون نگهداری بخواهد.

دانلود این قرارداد به‌صورت PDFقرارداد پردازش داده · نسخه ۱۴۰۵.۰۴ · لازم‌الاجرا از ۱۰ تیر ۱۴۰۵

تاریخچه تغییرات

همه تغییرات منتشرشده این سند.

نسخهتاریختغییر
نسخه ۱۴۰۵.۰۴۱۰ تیر ۱۴۰۵انتشار اولیه. قرارداد را در شکل فعلی برقرار می‌کند.

آرا هلث را در ۲۰ دقیقه در کلینیک خود ببینید.