تخطّى إلى المحتوى
قانوني

اتفاقية معالجة البيانات

آخر تحديث: 7 أيلول 2026

اتفاقية معالجة البيانات هاي ("الاتفاقية") جزء من شروط الاستخدام بين بينات هشيروت هموشلام م.ض، رقم شركة 514184886 ("مصلحتك"، "إحنا") والمصلحة اللي بتشترك بالخدمة ("الزبون"). بتحدّد كيف بنعالج معلومات شخصية بالنيابة عن الزبون حسب قانون حماية الخصوصية الإسرائيلي 1981، كما عُدّل بالتعديل 13، وأنظمة حماية الخصوصية (أمن المعلومات) 2017.

1. الأدوار

الزبون هو المتحكّم (صاحب قاعدة البيانات) بالمعلومات الشخصية تبع زبائنه، الاستفسارات، موظفيه وجهات الاتصال تبعه اللي بتنعالج عبر الخدمة. مصلحتك هي الحائز (المعالج) وبتعالج هاي المعلومات بس حسب تعليمات الزبون الموثّقة، يعني الإعدادات اللي الزبون بيحدّدها بالخدمة، شروط الاستخدام وهاي الاتفاقية.

مصلحتك هي المتحكّم بمعلومات حساب الزبون نفسه وفوترته، وهاي بتحكمها سياسة الخصوصية.

2. موضوع المعالجة، مدتها وغرضها

المعالجة بتشمل تشغيل موقع الزبون، نظام المواعيد، قناة الواتساب، المساعدين الرقميين، الـCRM، التقييمات، الحضور والميزات المرتبطة، طول ما اشتراك الزبون فعّال وخلال فترة الإرجاع والمسح الموضّحة بالبند 10. الغرض هو تقديم الخدمة للزبون وبس.

3. فئات المعلومات وأصحاب البيانات

أصحاب البيانات: زبائن الزبون وزبائنه المحتملين، موظفيه وأعضاء فريقه، والناس اللي بيتواصلوا مع الزبون عبر الخدمة.

  • تفاصيل التعريف والتواصل: الاسم، رقم التلفون، الإيميل، اللغة المفضّلة.
  • معلومات الخدمة: المواعيد، الطلبات، تاريخ الخدمة، ملاحظات بيكتبها الزبون، نصوص التقييمات، حقول CRM بيحدّدها الزبون.
  • الاتصالات: رسائل الواتساب والوسائط، تسجيلات ونصوص المكالمات، مراسلات الإيميل.
  • الحضور: أحداث البصمة وموقع الجهاز بلحظة البصمة، للزبائن اللي بيستخدموا وحدة الحضور.
  • الزبون ما بيرفع سجلات طبية، أرقام هوية، أرقام بطاقات دفع أو معلومات تانية ذات حساسية خاصة لحقول النص الحر أو للمحادثات. زبائن قطاع الصحة بيستخدموا الخدمة للتنسيق والتواصل، مش كسجل طبي.

4. التزاماتنا

مصلحتك بتلتزم:

  • تعالج المعلومات بس للزبون وضمن تعليماته، وأبدًا مش للتسويق تبعنا، للتنميط أو للبيع.
  • تحافظ على سريتها. لما الزبون يكون مقدّم خدمات صحية، بنتعامل مع المعلومات بالسرية المطلوبة حسب البند 19 من قانون حقوق المريض 1996، وبنلزم فريقنا وشركاءنا بهيك.
  • تطبّق إجراءات الأمان تبع أنظمة أمن المعلومات بالمستوى المتوسط أو أعلى، متل ما ملخّص بصفحة أمن المعلومات تبعنا.
  • تعطي صلاحية بس للناس اللي بيحتاجوها لدورهم: فريق التشغيل تبعنا، أعضاء فريق الزبون نفسه، والشركاء المعتمدين اللي الزبون أعطاهم صلاحية صراحةً. الوصول الإداري بينسجّل.
  • تساعد الزبون يلبّي التزاماته: إشعارات لأصحاب البيانات، الرد على طلبات الاطلاع والتصحيح، والتعامل مع حوادث الأمان.
  • تبلّغ الزبون إذا تعليمة منه، برأينا، بتخالف قانون الخصوصية الإسرائيلي.

5. مزوّدو المعالجة الفرعيون

الزبون بيوافق على مزوّدي المعالجة الفرعيين المذكورين بصفحة مزوّدي المعالجة الفرعيين. إحنا بنضل مسؤولين عن معالجتهم. بنعطي إشعار 14 يوم على الأقل، بالإيميل أو بلوحة التحكم، قبل إضافة أو استبدال مزوّد فرعي؛ زبون بيعترض لأسباب معقولة بيقدر ينهي الخدمة المعنية بدون غرامة قبل ما التغيير يدخل حيز التنفيذ.

6. النقل خارج إسرائيل

التطبيق وقاعدة البيانات تبعنا مستضافين بالولايات المتحدة (Railway، منطقة US West)، وبعض المزوّدين الفرعيين بيعالجوا بيانات بالولايات المتحدة أو بالاتحاد الأوروبي، متل ما مفصّل بصفحة مزوّدي المعالجة الفرعيين. كل جهة مستلمة تعهّدت خطيًا تحمي المعلومات بالمستوى المطلوب حسب القانون الإسرائيلي، وفق البند 2(4) من أنظمة حماية الخصوصية (نقل معلومات لقواعد بيانات خارج حدود الدولة) 2001، والزبون بيوجّهنا ننقل المعلومات على هاد الأساس.

7. إجراءات الأمان

تشفير أثناء النقل (TLS) بكل اتصال؛ تشفير أثناء التخزين على أقراص السحابة اللي بتحمل قاعدة البيانات والملفات؛ أرقام بطاقات الدفع ما بتنحفظ أبدًا؛ الأسرار ورموز المزوّدين مشفّرة بـAES-256-GCM؛ وصول حسب الدور مع تسجيل دخول برمز لمرة وحدة؛ تحديد معدّل الطلبات، ترويسات أمان والتحقق من التوقيع على الـwebhooks الواردة؛ سجل تدقيق للإجراءات الإدارية بينحفظ 24 شهر على الأقل؛ إجراء أمان مكتوب، سجل صلاحيات ووثيقة تعريف قاعدة البيانات؛ تدقيق أمني دوري مرة كل 24 شهر على الأقل. الملخّص الحالي منشور بصفحة أمن المعلومات تبعنا.

8. حوادث الأمان

إذا عرفنا بحادث أمان بيأثّر على معلومات الزبون (وصول غير مصرّح، فقدان، كشف أو تلف)، منبلّغ الزبون بدون تأخير وبما لا يتجاوز 72 ساعة من تأكيده، مع اللي منعرفه عن طبيعة الحادث، المعلومات والناس المتأثرين، الإجراءات اللي انعملت وشخص للتواصل. بنبلّغ سلطة حماية الخصوصية عن الحوادث الخطيرة متل ما بتطلب أنظمة أمن المعلومات، وبنتعاون مع الزبون بأي إشعار لازم يقدّمه لزبائنه أو للسلطات.

9. طلبات أصحاب البيانات

إذا شخص تواصل معنا عشان يطّلع على معلومات بيتحكّم فيها الزبون أو يصلّحها أو يمسحها، منحوّل الطلب للزبون خلال خمسة أيام عمل وما منردّ بالنيابة عنه إلا إذا طلب منا. الخدمة بتخلّي الزبون يصدّر معلومات زبون نهائي، يصلّحها ويمسحها.

10. الحفظ، الإرجاع والمسح

الزبون بيتحكّم بفترات الحفظ داخل الخدمة. خلال الاشتراك ولمدة 30 يوم بعد انتهائه، الزبون بيقدر يصدّر بياناته عند الطلب. بعد هاي الفترة بنمسح بيانات الزبون نهائيًا عبر إجراء إغلاق المشروع، ما عدا سجلات الفوترة والضرائب اللي لازم نحتفظ فيها حسب القانون الإسرائيلي، وسجلات الأمان اللي بتنحفظ للفترة القانونية. عند الطلب منأكّد المسح كتابةً.

11. التدقيق والمعلومات

بنجاوب على استبيانات الأمان المعقولة تبع الزبون وبنقدّم عند الطلب صفحة أمن المعلومات، ملخّص وثيقة التعريف وملخّص آخر تدقيق. مرة بالسنة، بإشعار خطي قبل 30 يوم، الزبون أو مدقّق ملتزم بالسرية بيقدر يدقّق التزامنا بهاي الاتفاقية، على حساب الزبون وبدون وصول لمعلومات زبائن تانيين.

12. التزامات الزبون

الزبون مسؤول عن: وجود أساس قانوني للمعلومات اللي بيعالجها؛ إعطاء زبائنه الإشعار المطلوب حسب البند 11 من قانون حماية الخصوصية (الخدمة بتعرض إشعار بصفحة الحجز وبأول ردّ للمساعد، والزبون بيقدر يعدّله)؛ تبليغ الموظفين وأخذ موافقتهم قبل استخدام وحدة الحضور؛ أخذ موافقة على أي رسالة تسويقية بيبعتها عبر الخدمة، وفق البند 30أ من قانون الاتصالات؛ وعدم رفع معلومات مش مسموحله يشاركها.

13. المسؤولية والأولوية

تحديد المسؤولية الموجود بشروط الاستخدام بينطبق على هاي الاتفاقية. لما تتعارض هاي الاتفاقية مع الشروط بخصوص معالجة المعلومات الشخصية، هاي الاتفاقية هي اللي بتسود.

14. المدة والقانون الساري

هاي الاتفاقية سارية طول ما بنعالج معلومات شخصية للزبون. بيحكمها قانون دولة إسرائيل، وللمحاكم المختصة بإسرائيل الاختصاص الحصري. النسخة 1.0، سارية من 7 أيلول 2026.

عندك سؤال عن الاتفاقية أو بدك نسخة موقّعة لملفاتك؟ اكتبلنا على [email protected].