سياسة الخصوصية
كيف يجمع TeethFlow بيانات العيادات والمرضى ويستخدمها ويحميها.
آخر تحديث: يوليو 2026
١. الجهة المسؤولة عن البيانات
تُعتبر شركة TeethFlow («TeethFlow» أو «نحن») الجهة المسؤولة (Data Controller) عن البيانات الشخصية التي تتم معالجتها عبر منصة TeethFlow. TeethFlow هو نظام تشغيل يعتمد على الذكاء الاصطناعي لعيادات الأسنان، يعمل في جمهورية مصر العربية. لأي طلب يتعلق بالخصوصية، تواصلوا معنا على [email protected].
٢. البيانات التي نجمعها
نُعالج الفئات التالية من البيانات لتشغيل الخدمة: • بيانات حساب العيادة: تفاصيل المنشأة والفروع، واسم المالك أو المسؤول، والبريد الإلكتروني، والهاتف، وبيانات تسجيل الدخول. • سجلات المرضى: الأسماء ووسائل التواصل والملاحظات السريرية وتاريخ العلاج والمواعيد والمستندات التي ترفعها العيادة. • الاتصالات: محادثات واتساب والرسائل النصية بين العيادة ومرضاها، بما في ذلك الرسائل بمساعدة الذكاء الاصطناعي. • بيانات المواعيد والفوترة: الجدولة والفواتير والمدفوعات وسجلات الاشتراك بالجنيه المصري. • بيانات الاستخدام والتشغيل: الجهاز وعنوان IP والسجلات اللازمة للأمان وتشغيل الخدمة.
٣. كيفية استخدام بياناتكم
نستخدم البيانات لتقديم خدمة TeethFlow، بما في ذلك جدولة المرضى، واتصالات واتساب، وإدارة السجلات السريرية، والفوترة، والتحليلات، وميزات المساعدة بالذكاء الاصطناعي. كما نستخدمها لتقديم الدعم، ومنع الاحتيال، والوفاء بالالتزامات القانونية بموجب القانون المصري.
٤. الأساس القانوني
نُعالج البيانات الشخصية استنادًا إلى الأسس القانونية التالية: • تنفيذ عقد الاشتراك مع العيادة. • موافقة العيادة، وعند الاقتضاء موافقة مرضاها. • الامتثال للالتزامات القانونية بموجب القانون المصري رقم ١٥١ لسنة ٢٠٢٠ بشأن حماية البيانات الشخصية واللوائح المعمول بها. • مصالحنا المشروعة في تشغيل الخدمة وتأمينها وتطويرها.
٥. تخزين البيانات وأمنها
تُخزَّن بيانات العيادة والمرضى في TeethFlow داخل قاعدة بيانات سحابية آمنة ومشفَّرة تعمل على بنية تحتية على مستوى المؤسسات. وتُعزَل بيانات كل عيادة عزلاً تامًّا بحيث لا يصل إليها سوى المستخدمين المخوّلين داخل تلك العيادة. ونطبّق التشفير أثناء النقل (TLS) وفي حالة الثبات، والتحكم في الوصول بحسب الأدوار، وسجلات التدقيق، ومراجعات أمنية دورية، وفق مبادئ حماية البيانات الصحية المتوافقة مع المعايير الدولية مثل HIPAA وقانون حماية البيانات الشخصية المصري رقم ١٥١ لسنة ٢٠٢٠.
٦. معالجة بيانات الدفع
تتم معالجة مدفوعات الاشتراك بالجنيه المصري عبر بوابة Kashier، وهي بوابة دفع مرخّصة من البنك المركزي المصري. لا تقوم TeethFlow بجمع أرقام البطاقات أو رمز التحقق CVV أو تخزين أي بيانات بطاقة كاملة. تُدخَل جميع بيانات البطاقة مباشرةً على بيئة Kashier المتوافقة مع معيار PCI-DSS، ولا تتلقى TeethFlow سوى مرجع المعاملة وحالة الدفع. وتقع مسؤولية الامتثال لمعيار PCI-DSS على عاتق Kashier.
٧. الاحتفاظ بالبيانات
تُحتفظ بيانات العيادة والمرضى طوال مدة الاشتراك، وللمدة التالية له اللازمة للوفاء بالالتزامات القانونية والمحاسبية أو التنظيمية. ويجوز للعيادات طلب تصدير بياناتها أو حذفها في أي وقت، مع مراعاة متطلبات الاحتفاظ القانوني المطبّقة.
٨. حقوق حماية البيانات
بموجب القانون المصري رقم ١٥١ لسنة ٢٠٢٠ بشأن حماية البيانات الشخصية، يحق للعيادات والمرضى الوصول إلى بياناتهم الشخصية، وطلب تصحيحها أو تصديرها أو حذفها، وسحب الموافقة. ويمكن للعيادات ممارسة هذه الحقوق مباشرةً من داخل TeethFlow أو بالتواصل معنا. أما بالنسبة لبيانات المرضى، فتُوجَّه الطلبات إلى العيادة المعالِجة التي تتحمل مسؤولية الحصول على موافقة المريض.
٩. معالجات الطرف الثالث
نُشارك البيانات فقط مع الجهات المعالِجة اللازمة لتشغيل الخدمة: • مزوّدو الاستضافة السحابية والبنية التحتية لقاعدة البيانات — لاستضافة البيانات وتخزينها بأمان وتشفير. • واتساب / Meta — لبنية المراسلة. • Kashier — لمعالجة المدفوعات. • مزوّدو الذكاء الاصطناعي والبنية التحتية المستخدَمون في تقديم ميزات المساعد والتحليلات. تلتزم كل جهة بسرّية تعاقدية، ولا تُعالج البيانات إلا بتعليمات منا، بما يتوافق مع القانون رقم ١٥١ لسنة ٢٠٢٠.
١٠. النقل الدولي للبيانات والتواصل
قد تقوم بعض الجهات المعالِجة بتخزين البيانات أو معالجتها خارج جمهورية مصر العربية. ونحرص على أن تتم هذه النقلات في إطار ضمانات مناسبة، تشمل البنود التعاقدية النموذجية واتفاقيات المعالجة بما يتوافق مع قانون حماية البيانات المصري. لممارسة حقوقكم أو لأي استفسار حول هذه السياسة، تواصلوا معنا على [email protected].