الانتقال إلى المحتوى
BGGI Health

سياسة الخصوصية

الإصدار 1.1 · بتاريخ 12 أغسطس 2026

مسودة — لا تزال المراجعة القانونية من محامٍ مختص معلّقة. أُعد المحتوى بعناية لكنه لم يُراجع نهائيًا بعد.

1. الجهة المسؤولة

الجهة المسؤولة بمفهوم اللائحة العامة لحماية البيانات (GDPR) هي:

BGGI GmbH Rostocker Straße 43 53117 Bonn ألمانيا

البريد الإلكتروني: datenschutz@bggi.de

2. فئات البيانات المُعالجة

البيانات الأساسية: الاسم، البريد الإلكتروني، رقم الهاتف، تاريخ الميلاد، الجنسية، العنوان.

البيانات الصحية (المادة 9 من GDPR): المستندات الطبية التي ترفعها، ومعلومات الحالة والمواعيد والعلاج.

بيانات الاستخدام: عنوان IP، أوقات تسجيل الدخول، سجلات النظام (سجل تدقيق غير قابل للتلاعب).

بيانات الفوترة: عروض الأسعار، الفواتير، المدفوعات.

3. أغراض المعالجة

تنسيق العلاج الطبي الدولي (إدارة الحالات، الوساطة مع المستشفيات والأطباء، جدولة المواعيد).

إدارة الحساب والمصادقة، بما في ذلك المصادقة الثنائية الاختيارية.

الفوترة والوفاء بالتزامات الحفظ القانونية.

الأمان وتحليل الأخطاء ومنع إساءة الاستخدام.

4. الأسس القانونية

تنفيذ العقد — المادة 6 (1) (ب) من GDPR.

الموافقة الصريحة على معالجة البيانات الصحية — المادة 9 (2) (أ) من GDPR.

الالتزام القانوني (مثل واجبات الحفظ التجارية والضريبية) — المادة 6 (1) (ج) من GDPR.

المصلحة المشروعة في أمان المنصة — المادة 6 (1) (و) من GDPR.

5. الجهات المستلمة

لا تحصل المستشفيات والأطباء المعالجون على بياناتك إلا بعد إسناد حالتك، وفقط في حدود المستندات التي أفرجت عنها BGGI.

نستعين بمعالجي البيانات التاليين وفق المادة 28 من اللائحة العامة لحماية البيانات: • Google Cloud EMEA Ltd. (أيرلندا) — الاستضافة وقاعدة البيانات، مركز بيانات فرانكفورت (europe-west3)، بما في ذلك Firebase Hosting كطبقة تسليم. • Stripe Payments Europe Ltd. (أيرلندا) — معالجة المدفوعات؛ تبقى بيانات البطاقات لدى Stripe حصريًا. • Resend (الولايات المتحدة) — إرسال واستقبال رسائل البريد الإلكتروني للمعاملات (البنود التعاقدية القياسية للاتحاد الأوروبي). • Daily.co (الولايات المتحدة) — الاستشارات المرئية؛ خوادم الوسائط في منطقة الاتحاد الأوروبي (eu-central-1)، دون تسجيل (البنود التعاقدية القياسية). • Anthropic (الولايات المتحدة) — تحليل أولي مدعوم بالذكاء الاصطناعي للمستندات المقدمة، فقط بعد موافقتك المنفصلة؛ تُراجع النتائج دائمًا من موظفي BGGI (البنود التعاقدية القياسية). • Sentry (Functional Software, Inc.، الولايات المتحدة) — تشخيص الأخطاء التقنية؛ تُزال المحتويات الشخصية والطبية أو تُقنَّع تلقائيًا قبل الإرسال (البنود التعاقدية القياسية).

لا يُنقل أي شيء إلى دول ثالثة خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية إلا بوجود ضمانات مناسبة وفق المواد 44 وما يليها (خصوصًا البنود التعاقدية القياسية) أو بموافقتك الصريحة (المادة 49(1)(أ)).

6. مدة الحفظ

بيانات الحساب: حتى حذف حسابك أو اكتمال طلب المحو.

بيانات الفواتير والمحاسبة: 10 سنوات وفقًا للمادة 147 من قانون الضرائب الألماني (GoBD).

سجلات التدقيق: تُحفظ بشكل غير قابل للتغيير أو التلاعب.

بيانات الحالات والمستندات الطبية: طوال مدة معالجة الحالة ثم وفق واجبات الحفظ القانونية لسجلات العلاج (عادةً 10 سنوات قياسًا على المادة 630f من القانون المدني الألماني)؛ بعدها الحذف أو إخفاء الهوية.

التواصل مع المستشفيات (بريد/بوابة): مثل بيانات الحالة — فهو جزء من ملف الحالة.

سجلات الموافقة: حتى 3 سنوات بعد السحب أو حذف الحساب (واجب الإثبات، المادة 7(1)).

سجلات الخادم والأمان: 90 يومًا كحد أقصى، ما لم يتطلب حادث أمني حفظًا أطول.

النسخ الاحتياطية المشفرة اليومية لقاعدة البيانات: 30 يومًا (يومية) و12 شهرًا (شهرية)، تُخزن حصريًا في منطقة فرانكفورت.

7. حقوقك

لديك الحق في الاطلاع (المادة 15)، والتصحيح (المادة 16)، والمحو (المادة 17)، وتقييد المعالجة (المادة 18)، ونقل البيانات (المادة 20)، والاعتراض (المادة 21 من GDPR).

يمكنك سحب أي موافقة منحتها في أي وقت بأثر مستقبلي.

تصدير البيانات وطلب المحو متاحان مباشرة في البوابة ضمن قسم «الخصوصية».

حق تقديم الشكوى: مفوّضة حماية البيانات وحرية المعلومات لولاية شمال الراين-وستفاليا (LDI NRW).

8. أمان البيانات

تشفير النقل عبر TLS، وتشفير الأسرار الحساسة (AES-256-GCM)، وتجزئة كلمات المرور باستخدام Argon2id، ومصادقة ثنائية اختيارية، وتحكم في الوصول قائم على الأدوار، وسجل تدقيق غير قابل للتلاعب — تدابير تقنية وتنظيمية وفقًا للمادة 32 من GDPR.

9. ملفات تعريف الارتباط

نستخدم ملفات تعريف ارتباط ضرورية تقنيًا (تسجيل الدخول/الجلسة، الأمان، إعداد اللغة، حفظ اختيارك لملفات الارتباط). وهي مطلوبة لتشغيل المنصة (§ 25 (2) TTDSG؛ المادة 6 (1) (ب) و(و) من GDPR).

الملفات الاختيارية (مثل الإحصاءات) لا تُفعَّل إلا بموافقتك عبر شريط الموافقة (المادة 6 (1) (أ) من GDPR). يسري اختيارك 12 شهرًا ويمكن تغييره في أي وقت عبر «إعدادات ملفات الارتباط» في أسفل الصفحة. لا نستخدم حاليًا أي ملفات إحصاء أو تسويق.

10. النقل إلى المستشفيات المعالجة في الخارج

غرض المنصة هو ترتيب العلاج الطبي، في ألمانيا في الغالب. بناءً على طلبك يمكن نقل بيانات الحالة أيضًا إلى مستشفيات أو أطباء معالجين خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية (مثل بلدك الأم).

يتم هذا النقل حصريًا على أساس موافقتك الصريحة (المادة 9(2)(أ) والمادة 49(1)(أ)) وفقط في حدود المستندات التي أفرجت عنها. قد لا توفر الدول الثالثة مستوى حماية بيانات مكافئًا للاتحاد الأوروبي؛ ونُنبه إلى ذلك قبل كل نقل.

يمكنك سحب موافقتك في أي وقت بأثر مستقبلي (البوابة ← الخصوصية). ولا يمس ذلك عمليات النقل التي تمت بالفعل.

سجل التغييرات

  • 2026-08-12الإصدار 1.1 — تحديد معالجي البيانات، إضافة مدد الحفظ، النقل إلى المستشفيات المعالجة في الخارج، قواعد الدفع والإلغاء والاسترداد، مستندات جديدة (السحب، الطب عن بُعد، موافقة البيانات الصحية، ملفات تعريف الارتباط).
  • 2026-08-08الإصدار 1.0 — النشر الأول.
سياسة الخصوصية — BGGI Health · BGGI Health