AlfaServices – سیاست حفظ حریم خصوصی

آخرین به‌روزرسانی: فوریه ۲۰۲۶

1. مقدمه

این سیاست حفظ حریم خصوصی توضیح می‌دهد که AlfaServices هنگام ارائه پلتفرم نرم‌افزار به‌عنوان سرویس (SaaS) به کاربران واقع در اتحادیه اروپا، ایالات متحده و ایران چگونه داده‌های شخصی را جمع‌آوری، استفاده، ذخیره و محافظت می‌کند. AlfaServices متعهد به حفاظت از داده‌های شخصی و رعایت قوانین مربوط به حفاظت از داده‌ها، از جمله مقررات عمومی حفاظت از داده‌ها (GDPR)، قوانین مرتبط حریم خصوصی ایالات متحده و مقررات حفاظت از داده‌های ایران است.

2. نقش‌ها و مسئولیت‌ها

  • پزشکان / مشتریان در رابطه با داده‌های بیماران و کاربران نهایی که از طریق وب‌سایت‌هایشان جمع‌آوری می‌شود، به‌عنوان کنترل‌کننده داده عمل می‌کنند.
  • AlfaServices به‌عنوان پردازشگر داده و ارائه‌دهنده خدمات فنی عمل می‌کند و داده‌ها را فقط بر اساس دستورهای مستند پزشک پردازش می‌کند.

3. داده‌هایی که جمع‌آوری می‌کنیم

بسته به نحوه استفاده، ممکن است دسته‌های زیر از داده‌ها را جمع‌آوری کنیم:
  • اطلاعات حساب (نام، ایمیل، اطلاعات تماس)
  • داده‌های مرتبط با وب‌سایت و نوبت‌دهی
  • اطلاعات ارسال‌شده توسط بیماران از طریق فرم‌های رزرو
  • داده‌های فنی (آدرس IP، نوع دستگاه، گزارش‌ها، کوکی‌ها)
AlfaServices عمداً داده‌های حساس پزشکی را جمع‌آوری نمی‌کند، مگر آنکه برای عملکرد فنی نوبت‌دهی ضروری باشد و پزشک چنین پردازشی را درخواست کرده باشد.

4. اهداف و مبانی قانونی پردازش

داده‌های شخصی برای اهداف زیر پردازش می‌شوند:
  • ارائه و نگهداری خدمات
  • مدیریت حساب‌ها و اشتراک‌ها
  • فعال‌سازی قابلیت نوبت‌دهی
  • تضمین امنیت و عملکرد پلتفرم
  • رعایت تعهدات قانونی
مبانی قانونی ممکن است شامل موارد زیر باشد:
  • اجرای قرارداد
  • منافع مشروع
  • رضایت کاربر (در صورت نیاز)
  • رعایت تعهدات قانونی

5. اشتراک‌گذاری داده‌ها و اشخاص ثالث

داده‌های شخصی ممکن است با اشخاص ثالث مورداعتماد، مانند موارد زیر، به اشتراک گذاشته شوند:
  • ارائه‌دهندگان میزبانی و زیرساخت
  • پردازشگران پرداخت
  • ارائه‌دهندگان خدمات تحلیل و امنیت
تمام اشخاص ثالث از نظر قراردادی موظف به حفاظت از داده‌ها و پردازش آن‌ها مطابق قوانین مربوطه هستند.

6. انتقال بین‌المللی داده‌ها

داده‌های شخصی ممکن است خارج از کشور محل اقامت کاربر پردازش یا ذخیره شوند. در مواردی که قانون الزام کند، تدابیر حفاظتی مناسب مانند بندهای قراردادی استاندارد (SCC) اجرا می‌شوند.

7. نگهداری داده‌ها

داده‌های شخصی فقط تا زمانی نگهداری می‌شوند که برای تحقق اهداف شرح‌داده‌شده در این سیاست یا طبق قانون لازم باشد. پس از خاتمه خدمات، داده‌ها ممکن است پس از یک دوره نگهداری معقول حذف شوند.

8. حقوق موضوع داده

بسته به قانون قابل‌اجرا، کاربران ممکن است حق داشته باشند:
  • به داده‌های شخصی خود دسترسی پیدا کنند
  • درخواست اصلاح یا حذف داده‌ها را ارائه دهند
  • با پردازش مخالفت کنند یا آن را محدود کنند
  • رضایت خود را پس بگیرند
  • به مرجع نظارتی شکایت کنند
درخواست‌ها را می‌توان از طریق اطلاعات تماس زیر ارسال کرد.

9. اقدامات امنیتی

AlfaServices اقدامات فنی و سازمانی مناسب را برای محافظت از داده‌های شخصی در برابر دسترسی غیرمجاز، از دست رفتن یا سوءاستفاده اجرا می‌کند. بااین‌حال، هیچ سیستمی نمی‌تواند امنیت مطلق را تضمین کند.

10. کوکی‌ها و فناوری‌های رهگیری

کوکی‌ها و فناوری‌های مشابه مطابق با سیاست کوکی ما برای اطمینان از عملکرد، ترجیحات و تحلیل داده‌ها (در صورت ارائه رضایت) استفاده می‌شوند.

11. قانون حاکم

این سیاست حفظ حریم خصوصی بر اساس محل کاربر و قوانین قابل‌اجرای حفاظت از داده‌ها تنظیم می‌شود:
  • اتحادیه اروپا: GDPR و قوانین ملی قابل‌اجرا
  • ایالات متحده: قوانین فدرال و ایالتی قابل‌اجرای حریم خصوصی
  • ایران: قوانین و مقررات قابل‌اجرای ایران

12. اطلاعات تماس

برای پرسش‌ها یا درخواست‌های مرتبط با حریم خصوصی:
ایمیل: privacy@alfaservices.net