سياسة الخصوصية
الإصدار 1.2 — آب/أغسطس 2026
1. نطاق السريان
يوضّح هذا البيان كيفية معالجة البيانات الشخصية عند استخدام موقع diggai.de وتطبيق DiggAI (عبر المتصفح وكذلك تطبيق سطح المكتب لنظامي Windows وmacOS) وخدمة الإرسال المرتبطة به.
وهو موجَّه إلى زوّار الموقع، وإلى عيادات الأطباء والمؤسسات المسجَّلة والعاملين فيها، وإلى المرضى الذين يستخدمون الخدمة.
يميّز هذا البيان بين عمليات المعالجة التي تتحمّل DiggAI مسؤوليتها بنفسها وتلك التي تنفّذها DiggAI بالنيابة عن عيادة أو مؤسسة مسجَّلة. أما الرعاية الطبية وتقييمها المهني ومسك السجل الطبي للمريض فتقع مسؤوليتها دائماً على العيادة أو المؤسسة المعنية، وليس على DiggAI بأي حال.
2. المسؤول عن المعالجة
المسؤول عن معالجة البيانات بمفهوم المادة 4(7) من اللائحة العامة لحماية البيانات هو:
الشركة قيد التأسيس. وإلى حين توثيق عقد التأسيس لدى كاتب العدل، يكون المسؤول بالمعنى الوارد في المادة 4 (7) من اللائحة العامة لحماية البيانات هو الدكتور Christian Klaproth شخصياً على العنوان المذكور أعلاه؛ وبعد ذلك تكون الشركة تحت التأسيس ممثَّلة بمديرها. ولم تُقيَّد بعد في السجل التجاري؛ وعند القيد سيُستكمل هذا البيان بذكر محكمة السجل ورقم السجل التجاري.
DiggAI GmbH (i. Gr.)Margarete-Böhme-Str. 3
25813 Husum
Deutschland
Vertreten durch den Geschäftsführer: Dr. med. Christian Klaproth
E-Mail: diggai@tutanota.de
3. جهة الاتصال لحماية البيانات
لجميع الأسئلة المتعلقة بحماية البيانات يمكنكم التواصل معنا عبر عنوان البريد الإلكتروني المذكور أعلاه.
نُعيِّن مسؤولاً لحماية البيانات احتياطاً. أما وجود التزام قانوني بذلك فيتوقف على مسألة قانونية غير محسومة، وهي ما إذا كانت رزمة مشفَّرة لا نملك مفتاحها تُعد بالنسبة إلينا بياناً شخصياً. ولا ننتظر حسم هذه المسألة. وحال إتمام التعيين سننشر بيانات الاتصال في هذا الموضع ونُبلغ بها الجهة الرقابية. وإلى ذلك الحين يُرجى توجيه طلباتكم إلى العنوان المذكور أعلاه، وهو تحت متابعة مستمرة.
4. كيف تعمل DiggAI
فهم البنية التقنية جوهري لهذا البيان، لأنه يحدّد أي البيانات تصل إلينا أصلاً وأيها يبقى بعيداً عن متناولنا بصورة دائمة.
4.1 التسجيل على جهازك الخاص
يفتح المرضى التطبيق ويجيبون فيه عن أسئلة منظَّمة. تُحفظ البيانات المُدخلة في ذاكرة الجهاز المستخدَم ولا تغادره في البداية. ويمكن مسك سجلات منفصلة على الجهاز الواحد، مثلاً للأطفال أو لأقارب تحت الرعاية.
4.2 طريقان إلى العيادة
الطباعة: يمكن طباعة البيانات المسجَّلة كمستند PDF وتقديمها في العيادة. وبهذا الطريق لا تُنقل أي بيانات محتوى إلى أنظمتنا في أي وقت؛ إذ يجري التسجيل والحفظ وإنشاء المستند على الجهاز حصراً.
الإرسال المشفَّر: بدلاً من ذلك يمكن إرسال البيانات إلى عيادة أو مؤسسة مسجَّلة لدى DiggAI. ويشترط ذلك أن يختار المُرسِل الجهة المستقبِلة عن قصد وأن يؤكّد الإرسال المشفَّر صراحةً.
4.3 التشفير والحفظ المؤقت والاستلام
عند الإرسال تُشفَّر المحتويات على الجهاز نفسه بالمفتاح العام للجهة المستقبِلة المختارة. ويُستخدم X25519 لتغليف مفتاح الجلسة وAES-256-GCM للمحتويات.
نستلم الظرف المشفَّر فقط ونحفظه مدة أقصاها 30 يوماً كي تتمكّن العيادة من استلامه. تسحب العيادة الإرساليات الموجَّهة إليها بمفتاحها وتحذفها في أثناء ذلك. وإذا لم تُسحب إرسالية، نحذفها آلياً بحلول انقضاء الثلاثين يوماً على أبعد تقدير. وبعد الاستلام أو الانقضاء يبقى لمدة 30 يوماً إضافية قيدٌ إثباتي خالٍ من المحتوى يتضمّن وقت الإرسال وحالة التسليم فقط ولا يحوي أي بيانات محتوى إطلاقاً.
لا نملك أي مفاتيح خاصة ولا مفتاحاً رئيسياً ولا باباً خلفياً تقنياً. ولذلك لا يمكننا قراءة المحتويات أو تحليلها أو تصحيحها أو استعادتها أو تسليمها إلى الغير — لا خلال مدة الحفظ ولا بناءً على أمر رسمي.
ولكي يصل الظرف إلى الجهة المستقبِلة الصحيحة من دون أن تربط قاعدة بياناتنا بين المستقبِل والإرسالية، لا يُحفظ رقم تعريف موقع العمل، بل تُحفظ فقط قيمة تحقّق مشتقّة منه بمفتاح سرّي. ولا يُحفظ ولا يُسجَّل مع الإرسالية رقم تعريف موقع عمل المستقبِل ولا عنوان IP الخاص بالمُرسِل.
4.4 قناة الرد إلى المُرسِل
إذا ردّت العيادة، يجري ذلك بالطريقة نفسها في الاتجاه المعاكس: تشفّر العيادة الرد على جهازها لمفتاح الرد العام الذي أرسله المُرسِل مع الإرسالية. ونحفظ هذا الرد أيضاً كظرف مشفَّر فقط إلى حين استلامه، ولمدة أقصاها 30 يوماً. وهنا أيضاً يبقى المحتوى بعيداً عن متناولنا بصورة دائمة.
4.5 رمز التسجيل على النسخة المطبوعة
يحمل المستند المطبوع رمزاً قابلاً للقراءة آلياً تستطيع عبره عيادة لا تستخدم DiggAI بعدُ أن تباشر تسجيلها الخاص. ولا يتضمّن الرمز أي بيانات عن المريض ولا يتيح لنا الربط بين شخص معني وعيادة.
5. توزيع الأدوار
5.1 DiggAI بصفتها مسؤولة بذاتها
نقرّر الأغراض والوسائل بأنفسنا لا سيما في:
- تشغيل الموقع وسجلات الخادم اللازمة تقنياً؛
- تسجيل العيادات والمؤسسات والتحقق من هويتها وحساب العميل وتنفيذ العقد والفوترة؛
- تشغيل دليل الجهات المستقبِلة وإتاحة المفاتيح العامة؛
- سجلاتنا الخاصة بالأمن وإساءة الاستخدام والإثبات؛
- معالجة استفسارات التواصل والعقود والدعم.
ولا نعالج في هذا الدور أي بيانات صحية للمرضى.
5.2 DiggAI بصفتها معالِجاً بالنيابة
عند استلام الإرساليات المشفَّرة وحفظها مؤقتاً وإتاحتها للاستلام وحذفها، وكذلك بشأن سجلات التسليم المرتبطة بها، نتصرّف بالنيابة عن العيادة أو المؤسسة المستقبِلة وفق المادة 28 من اللائحة. وفي هذا النطاق تتحمّل العيادة أو المؤسسة مسؤولية الغرض والمحتوى والأساس القانوني وإعلام الأشخاص المعنيين. ويُبرم مع كل عميل عقد معالجة بالنيابة قبل التفعيل. ونبرم هذا العقد احتياطاً بصرف النظر عن الإجابة عن المسألة القانونية الواردة في الفقرة التالية.
يُقيَّم قانونياً على نحو مختلف ما إذا كانت الرزمة المشفَّرة تُعد بالنسبة إلينا بياناً شخصياً: فنحن لا نستطيع قراءة المحتوى ولا نملك المفتاح ولا سبيل لنا إلى الحصول عليه. ولا نتخذ موقفاً حاسماً في هذه المسألة، بل نتعامل مع الاستلام والحفظ والحذف احتياطاً بوصفها معالجة بالإنابة — مع عقد وتدابير تقنية ومسؤول لحماية البيانات. والتشفير هنا تدبير حماية بمقتضى المادة 32 من اللائحة العامة لحماية البيانات، لا إعفاء من المسؤولية.
ولذلك، وفيما يخص الحقوق المتعلقة بالمحتوى الطبي أو بوثائق العيادة، يُرجى التوجّه مباشرةً إلى العيادة أو المؤسسة المعنية.
5.3 دائرة العملاء
عملاء DiggAI هم مقدّمو الخدمات الصحية. والوحدات المسجَّلة هي الأطباء العاملون في عياداتهم الخاصة، والعيادات المشتركة، والمراكز الطبية، وذلك بالنسبة إلى موقع العمل المفرد ومعرَّفةً برقم تعريف موقع العمل، إضافةً إلى مؤسسات الرعاية ومراكز الجروح المعرَّفة برمز المؤسسة. وتخضع المجموعتان لإجراء التحقق ذاته وتُدرجان في الدليل ذاته. أما الأفراد فليسوا عملاء ولا يُسجَّلون كجهات مستقبِلة.
6. الأسس القانونية
بقدر ما نكون نحن المسؤولين، تستند المعالجة إلى:
- المادة 6(1)(ب) من اللائحة للعقد والتدابير السابقة للتعاقد وحساب العميل والوظائف المتفق عليها؛
- المادة 6(1)(ج) للالتزامات القانونية، لا سيما التزامات الحفظ التجارية والضريبية؛
- المادة 6(1)(و) للتشغيل الآمن وغير المنقطع، والتحقق من هوية الجهات المستقبِلة، وأمن تقنية المعلومات، وتحليل الأخطاء، وكذلك المطالبة بالحقوق القانونية والدفاع عنها؛
- المادة 6(1)(أ) بقدر ما تُطلب موافقة لغرض اختياري؛
- المادة 25(2) البند 2 من قانون TDDDG للحفظ الضروري قطعاً للمعلومات على الأجهزة الطرفية والوصول إليها.
وبقدر ما تُرسَل بيانات صحية بالنيابة عن عيادة أو مؤسسة، فإن تلك الجهة بوصفها المسؤولة هي من يحدّد الأساس القانوني وفق المادتين 6 و9 من اللائحة ووفق قانون مهنة الطب. ولا نستخدم هذه المحتويات لأغراضنا الخاصة.
7. الموقع وسجلات الخادم
عند زيارة الموقع نعالج عنوان IP الخاص بك وبيانات الاتصال التقنية بصفة عابرة فقط وطوال مدة الاتصال — من أجل عرض الصفحة والحماية من الحمل الزائد والهجمات الآلية. ولا نحتفظ بسجل وصول دائم لخادم الويب: فلا تُخزَّن العناوين المطلوبة ولا المُحيل ولا نوع المتصفح ولا نظام التشغيل. والأساس القانوني هو المادة 6 (1) (و) من اللائحة العامة لحماية البيانات.
يقتصر التسجيل الدائم على العمليات ذات الصلة بالأمن داخل النطاق المحمي، مثل استرجاع عيادة أو مؤسسة للإرساليات أو حذفها؛ ويشمل ذلك عنوان IP الخاص بها. ولا تتضمن هذه السجلات أي بيانات محتوى وتُحذف تلقائياً بعد 90 يوماً.
يتم النقل حصراً بتشفير TLS. وفي حال وقوع حادث أمني محدد، يجوز حفظ البيانات المعنية مدة أطول إلى حين استجلائه.
8. الاستضافة
يُشغَّل الموقع والتطبيق وقاعدة البيانات لدى Hetzner Online GmbH، Industriestrasse 25، 91710 Gunzenhausen، ألمانيا. ومكان المعالجة هو مركز البيانات في هلسنكي بفنلندا. وبذلك تجري المعالجة بالكامل داخل الاتحاد الأوروبي. ويوجد مع Hetzner عقد معالجة بالنيابة وفق المادة 28 من اللائحة؛ ويجري حالياً نقله إلى اسم الشركة.
ولا يُستعان بمعالِجين من الباطن خارج الاتحاد الأوروبي.
9. التسجيل والتحقق من الهوية
لإدراجكم في دليل المستقبِلين نعالج: اسم العيادة أو المؤسسة وعنوانها، ورقم تعريف موقع العمل أو المؤسسة، والمفتاح العام، وعنواناً لإشعارات الورود، ورقم هاتف للتأكيد، وكذلك وقت التحقق ونتيجته؛ إضافة إلى بيانات العقد والتعرفة. ولا نطلب اسم أي شخص بعينه أو وظيفته. ولا يوجد كلمة مرور — إذ تُثبت المؤسسة هويتها بحيازتها مفتاحها. أما طلبكم السابق عبر نموذج التسجيل (اسم العيادة، المدينة، البريد الإلكتروني، رقم الهاتف ورسالة اختيارية) فيصلنا بالبريد الإلكتروني ولا يُخزَّن في قاعدة بياناتنا.
قبل التفعيل نتحقّق من الهوية. ولهذا الغرض نستقي رقم الهاتف من مصدر مستقل عن العيادة أو المؤسسة، ونطلب تأكيد التسجيل وبصمة المفتاح العام عبر تلك القناة. والغرض هو حماية المرضى من إرسال بياناتهم إلى جهة مستقبِلة خاطئة. والأساسان القانونيان هما المادة 6(1)(ب) و(و). ويجري توثيق عملية التحقق.
ومن دون البيانات الإلزامية لا يمكن إنشاء حساب مُتحقَّق منه.
10. دليل الجهات المستقبِلة والمفاتيح العامة
تُدرج العيادات والمؤسسات المُتحقَّق منها في دليل كي يتمكّن المُرسِلون من اختيار الجهة الصحيحة والتشفير لها. ويُعالج ما يلي ويُعرض جزئياً للعموم: الاسم والعنوان، ورقم تعريف موقع العمل أو رمز المؤسسة، وحالة التحقق من الهوية، والمفتاح العام وحالة إلغائه أو تحديثه.
والأساس القانوني هو المادة 6(1)(ب) للإدراج المتفق عليه تعاقدياً والمادة 6(1)(و) لوجود دليل موثوق للجهات المستقبِلة. وفي العيادات الفردية قد تكون بيانات الدليل ذات صلة بشخص محدَّد.
ولا تُحفظ المفاتيح الخاصة في الدليل وليست في متناولنا. أما المفتاح العام فهو علني عن قصد: إذ يخدم إمكانية التشفير للجهة المستقبِلة ولا يسمح بأي استنتاج عن المحتويات.
11. ما ينشأ عند استخدام المرضى للخدمة
لا يلزم حساب لدى DiggAI للاستخدام. ويُنشأ زوج المفاتيح الخاص بطريق الرد محلياً على الجهاز؛ ولا يغادر الجهاز سوى الجزء العام منه.
عند الإرسال ينشأ لدينا ما يلي:
- الظرف المشفَّر (المحتوى غير قابل للقراءة من جانبنا)؛
- مفتاح الرد العام المُرسَل معه؛
- قيمة تحقّق مشتقّة من معرِّف الجهة المستقبِلة (لا المعرِّف ذاته)؛
- وقت الورود والاستلام، وحجم الإرسالية، وحالة التسليم؛
- معرِّف استلام عشوائي يُبلَّغ به المُرسِل حصراً ويتيح له الاستعلام عن حالة التسليم.
ولا يُحفظ ما يلي: رقم تعريف موقع عمل الجهة المستقبِلة، ولا عنوان IP أو معرِّف جلسة المُرسِل، ولا اسمه أو بيانات تواصله. أما الاسم وتاريخ الميلاد وبيانات التواصل فتنتقل حصراً داخل الظرف المشفَّر وليست في متناولنا.
وتنشأ عناوين IP للأجهزة المُرسِلة حصراً في سجلات الخادم والأمن العامة؛ ولا تُربط هذه السجلات بإرساليات مفردة.
واستخدام الخدمة اختياري. وتقرّر كل عيادة بنفسها ما تتيحه من قنوات تواصل أخرى.
12. وظائف تجري على جهازك حصراً
يعمل جزء جوهري من التطبيق بالكامل على جهازك. وتسري على جميع الوظائف المذكورة أدناه قاعدة واحدة: لا تُنقل أي محتويات إلينا أو إلى الغير، ولا يكون لنا في أي وقت وصول إليها.
- السجل الصحي الشخصي بما فيه من مستندات ومسار؛
- بطاقة الطوارئ المتضمّنة الأدوية الدائمة والحساسيات وحالات عدم التحمّل والزرعات وجهات الاتصال في الطوارئ، بما في ذلك بطاقة الطوارئ القابلة للطباعة؛
- توثيق التطعيمات؛
- قراءة المستندات وتحليلها (التعرّف على النص من الصور وملفات PDF) لتعبئة النماذج؛
- دعم اللغات: تُعرض الواجهة والاستبيانات المعدّة مسبقاً بما يصل إلى ثلاث عشرة لغة عبر قاموس مخزَّن داخل التطبيق. ولا تُترجم النصوص الحرة ولا المستندات المرفقة؛ إذ تصل إلى العيادة بأصلها؛
- الإدخال والإخراج الصوتي، بقدر ما يوفّره جهازك؛
- نماذج لغوية محلية: على الأجهزة عالية الأداء يمكن إنشاء ملخّص لبياناتك على الجهاز نفسه. ويُنزَّل النموذج اللازم لذلك مرة واحدة من خادمنا — ولا يُنقل خلال ذلك سوى بيانات الاستدعاء التقنية، ولا تُنقل بياناتك إطلاقاً. ويجري الحساب بالكامل على جهازك.
مسؤوليتك عن البيانات المحلية: المفاتيح الخاصة والسجلات المحلية تقع في نطاق مسؤوليتك. فإذا أُفرغت ذاكرة الجهاز أو استُخدم جهاز أو متصفح آخر أو فُقد المفتاح الخاص، لم تعد البيانات المعنية متاحة. ولا يمكننا استعادتها. وعلى الأجهزة المشتركة قد يتمكّن الغير من الاطلاع على البيانات المحفوظة محلياً.
ويتيح لك التطبيق تصدير سجلك ومفاتيحك كملف احتياطي ونقلها إلى جهاز آخر؛ وتجري هذه العملية أيضاً من دون أي مشاركة لأنظمتنا.
13. الإشعارات
بناءً على رغبة العيادة نُشعرها بالبريد الإلكتروني بورود إرسالية جديدة. ويُعالج عنوان الاستلام المسجَّل لدى العيادة وحالة التسليم. ولا يتضمّن الإشعار سوى المعلومة بأن إرسالية قد وردت ووقت انقضائها — من دون أي بيانات عن المرضى أو معلومات صحية أو عناوين موضوع ذات دلالة. والأساس القانوني هو المادة 6(1)(ب).
ولإرسال البريد الإلكتروني نستعين بـ Brevo (Sendinblue) بصفتها معالِجاً بالنيابة. وتجري المعالجة داخل الاتحاد الأوروبي.
أما الرسائل النصية القصيرة إلى المرضى فتُرسَل، بقدر ما تستخدم العيادة هذه الإمكانية، مباشرةً من جهاز تابع للعيادة. ولا يُستعان بمزوّد خدمة رسائل قصيرة؛ ولا يُنقل إلينا رقم الهاتف المحمول ولا نحفظه.
14. التواصل والدعم والملاحظات
عند الاستفسارات عبر البريد الإلكتروني أو الهاتف أو النموذج نعالج بيانات التواصل ومضمون الاستفسار ووقته وكذلك بيانات العقد عند الاقتضاء. والأساس القانوني هو المادة 6(1)(ب) عند وجود صلة تعاقدية، وفيما عدا ذلك المادة 6(1)(و).
يتيح التطبيق إمكانية تقييم الخدمة وترك نص حر. وتصلنا هذه الملاحظات بنص واضح وتخدم حصراً تحسين الخدمة؛ والأساس القانوني هو المادة 6(1)(و). وتقديمها اختياري. ولا يجري أي تقييم آلي لمضمون الملاحظات.
يُرجى عدم إدخال أي بيانات صحية أو بيانات عنكم شخصياً في حقل النص الحر هذا. فالطريق المشفَّر هو المخصَّص حصراً للأمور الطبية.
وفي إطار معالجة الأعطال لا نطّلع إلا على بيانات السجلات والتسليم التقنية. ولا تجري صيانة عن بُعد لأنظمة العيادات، ولا نطلب لقطات شاشة ذات صلة بالمرضى. ويُرجى عدم إرسال بيانات صحية غير مشفَّرة ولا مفاتيح خاصة إلى الدعم.
15. بيانات الأمن والتشغيل
لحماية الحسابات والدليل وتبادل المفاتيح نعالج أوقات الدخول وعناوين IP وبيانات الأجهزة والمتصفحات ومحاولات الوصول الفاشلة والتغييرات الإدارية وحالات الحظر وتغييرات المفاتيح وأخطاء التسليم وسائر الأحداث الأمنية. والأساس القانوني هو المادة 6(1)(و)، وبالنسبة إلى الإثباتات المفروضة قانوناً تُضاف المادة 6(1)(ج).
ولا تتضمّن هذه السجلات مفاتيح خاصة ولا مضامين رسائل.
16. ملفات تعريف الارتباط والتخزين على الجهاز
نستخدم حصراً ملفات تعريف ارتباط وآليات تخزين محلي ضرورية تقنياً. ولا نستخدم تقنيات تستوجب الموافقة بمفهوم المادة 25(1) من قانون TDDDG — لا سيما تقنيات التحليل أو قياس الانتشار أو الإعلان. ولذلك لا يلزم شريط موافقة. وأساس الوصول هو المادة 25(2) البند 2 من القانون ذاته.
ولا تُدمج أي محتويات لأطراف ثالثة: لا خطوط خارجية، ولا خرائط، ولا شبكات إعلانية، ولا خدمات captcha أو نماذج، ولا خدمات تحليل خارجية.
| ملف تعريف الارتباط | الغرض والمدة |
|---|---|
| access_token | دخول العاملين في العيادات والمؤسسات. الجلسة أو انقضاء رمز الدخول. |
| رمز CSRF | الحماية من تزوير الطلبات عبر المواقع. الجلسة. |
في ذاكرة المتصفح (localStorage) نحفظ: إعداد اللغة، وإعدادات العرض وإمكانية الوصول، وإثبات الموافقة والتوقيع للمعاملة الجارية، وقائمة الإدخالات التي لم تُرسل بعد، وعلى أجهزة العيادات مفتاح العيادة.
وفي قاعدة بيانات الجهاز (IndexedDB) يوجد: السجل الصحي المحلي، وتوثيق التطعيمات، وزوج مفاتيح المريض ونسخته الاحتياطية، وملف المريض، ومفاتيح التوقيع، وحزم الإثبات، وعلى أجهزة العيادات خزنة المفاتيح والمعاملات المحفوظة محلياً.
ويُحفظ السجل الصحي المحلي والمفاتيح الخاصة على جهاز المستخدم بناءً على رغبته الصريحة؛ وهذا هو الشرط التقني للتشفير من الطرف إلى الطرف. ولا وصول لنا إليه. ويمكنك حذف هذه البيانات بالكامل في أي وقت عبر إعدادات التطبيق أو عبر متصفحك.
17. الجهات المستقبِلة والمعالِجون بالنيابة
داخل DiggAI لا يحصل على الوصول إلا الأشخاص الذين يحتاجونه لأداء مهامهم. وهم ملزمون بالسرية، وبصفتهم أشخاصاً مشاركين آخرين وفق المادة 203(3) الجملة 2 من قانون العقوبات الألماني ملزمون بكتمان السر. وإضافةً إلى ذلك قد تصل البيانات إلى الجهات التالية:
- Hetzner Online GmbH، Gunzenhausen — الاستضافة والبنية التحتية (مركز بيانات فنلندا)؛
- Brevo (Sendinblue) — إرسال إشعارات الورود بالبريد الإلكتروني؛
- المصارف ومزوّدو خدمات الدفع وكذلك المستشارون الضريبيون والقانونيون، بقدر ما يلزم للعقد أو الدفع أو الالتزامات القانونية؛
- الجهات الرسمية والمحاكم، بقدر ما نكون ملزمين قانوناً أو نتابع مطالبات قانونية.
ويُلزَم المعالِجون بالنيابة وفق المادة 28 من اللائحة. ولا تُنقل البيانات لأغراض إعلانية ولا تُباع.
18. النقل إلى دول ثالثة
لا يجري نقل بيانات شخصية إلى دول خارج الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية.
19. مدة الحفظ والحذف
نحفظ البيانات الشخصية فقط بالقدر اللازم للغرض المعني أو ما دامت توجد التزامات حفظ قانونية.
| مجموعة البيانات | المدة |
|---|---|
| إرسالية مشفَّرة إلى عيادة | تُحذف عند استلام العيادة لها، وعلى أبعد تقدير آلياً بعد 30 يوماً من ورودها |
| رد مشفَّر إلى المُرسِل | يُحذف عند الاستلام، وعلى أبعد تقدير آلياً بعد 30 يوماً من وروده |
| قيد إثباتي خالٍ من المحتوى | 30 يوماً، ثم الحذف الكامل |
| تبادل مفاتيح مشفَّر بين الأجهزة | مُستلَم: 30 يوماً؛ غير مُستلَم: 90 يوماً |
| سجلات الأمن والإدارة | 90 يوماً، ثم الحذف الآلي |
| بيانات التسجيل والحساب والتحقق | طوال مدة العقد |
| قيد الدليل والمفتاح العام | حتى انتهاء العقد أو الإلغاء أو الاستبدال |
| بيانات التواصل والدعم | حتى إنجاز الاستفسار |
| بيانات العقد والفوترة | مدد الحفظ القانونية التجارية والضريبية |
| السجل المحلي وبطاقة الطوارئ والمفاتيح الخاصة | لا نحفظها ولا نحذفها؛ وإدارتها تقع على المستخدم على جهازه |
20. أمن المعالجة
نتّخذ تدابير تقنية وتنظيمية وفق المادتين 25 و32 من اللائحة. وتشمل على وجه الخصوص:
- التشفير من الطرف إلى الطرف للمحتويات قبل مغادرتها جهاز المُرسِل؛
- إنشاء أزواج المفاتيح محلياً مع نقل المفتاح العام وحده؛ وتُحفظ المفاتيح الخاصة على أجهزة العيادات بحيث يتعذّر تقنياً استخراجها؛
- حفظ الإسناد إلى الجهة المستقبِلة حصراً كقيمة تحقّق مشتقّة تشفيرياً، بحيث لا تربط قاعدة البيانات بين المستقبِل والإرسالية؛
- تشفير نقل إضافي لجميع الاتصالات؛
- حقوق وصول قائمة على الأدوار مع حماية منفصلة للوصول الإداري وفصل المستأجرين؛
- الامتناع عن إدراج بيانات المحتوى في أي سجلات؛
- التحقق من هوية كل جهة مستقبِلة قبل التفعيل، وعرض بصمة المفتاح قبل الإرسال؛
- كشف الهجمات وتقييد الوصول وإجراء موثَّق للحوادث الأمنية؛
- فحص أمني تقني دوري للتطبيق.
والترتيبات التفصيلية موصوفة في ملحق التدابير التقنية والتنظيمية المرفق بعقد المعالجة بالنيابة.
21. القرارات الآلية وتكوين الملفات الشخصية والذكاء الاصطناعي
لا يُتّخذ أي قرار يستند حصراً إلى المعالجة الآلية بمفهوم المادة 22 من اللائحة، ولا يجري تكوين ملفات شخصية باستخدام بيانات صحية أو بيانات اتصال.
ولا تُستخدم بيانات المحتوى لتدريب أنظمة الذكاء الاصطناعي أو ضبطها أو تقييمها. ولا تُستخدم خدمة ترجمة أو ذكاء اصطناعي على جانب الخادم. وبقدر ما يوفّر التطبيق ملخّصاً آلياً، فإنه يُحتسب حصراً على جهازك أنت.
أما وحدات أطراف ثالثة المعروضة اختيارياً فليست جزءاً من DiggAI. ويتحمّل كل مزوّد مسؤولية معالجته للبيانات بصورة مستقلة ويقدّم معلوماته على حدة.
22. القُصَّر والتمثيل
يمكن مسك سجلات على جهاز واحد لقُصَّر أو لأقارب تحت الرعاية. ولا يجوز مسكها وإتاحتها إلا للأشخاص المخوَّلين بذلك. ويقع التحقق من أهلية الموافقة وصلاحية التمثيل على الشخص المخوَّل وعلى العيادة أو المؤسسة التي تقدّم الرعاية.
23. مصدر البيانات
نتلقّى البيانات الشخصية مباشرةً منكم عند زيارة الموقع أو التسجيل أو التواصل أو استخدام الخدمة، ومن عيادة أو مؤسسة مسجَّلة، ومن أدلة متاحة للعموم في إطار التحقق من الهوية، وآلياً من أنظمتنا ومن البنية التحتية للاستضافة. أما المحتويات الطبية فتصلنا حصراً كظرف مشفَّر.
24. الالتزام بتقديم البيانات
بعض البيانات لازمة للتسجيل والتحقق من الهوية وإبرام العقد والفوترة والتسليم الآمن. ومن دونها لا يمكننا تقديم الوظيفة المعنية أو لا يمكننا تقديمها بأمان. والبيانات الاختيارية مُعلَّمة بهذه الصفة. ولا يلزم المرضى التسجيل ولا تقديم بيانات شخصية إلى DiggAI لاستخدام الخدمة.
25. حقوقكم
وفقاً للشروط القانونية، لكم الحق في الاطلاع (المادة 15) والتصحيح (المادة 16) والمحو (المادة 17) وتقييد المعالجة (المادة 18) ونقل البيانات (المادة 20)، وكذلك الحق في الاعتراض لأسباب تتعلق بوضعكم الخاص على معالجة تستند إلى المادة 6(1)(و) (المادة 21). ويمكنكم سحب موافقة مُنحت في أي وقت بأثر مستقبلي.
يُرجى توجيه الاستفسارات المتعلقة بعمليات المعالجة التي تتحمّل DiggAI مسؤوليتها إلى العنوان المذكور أعلاه. ولتفادي الإفصاح غير المصرَّح به، يجوز لنا طلب إثبات هوية مناسب.
وفيما يخص المحتويات الطبية ووثائق العيادة، يُرجى التوجّه إلى العيادة أو المؤسسة المعنية. فنحن لا نملك مفاتيح خاصة ولا يمكننا قراءة المحتويات المشفَّرة أو تصحيحها أو تصديرها؛ وندعم الجهة المسؤولة في حدود إمكاناتنا التقنية.
26. الحق في تقديم شكوى
يحق لكم تقديم شكوى إلى سلطة رقابية لحماية البيانات. والسلطة المختصة بمقر المسؤول هي المركز المستقل لحماية البيانات في شليسفيغ-هولشتاين (ULD)، Holstenstrasse 98، 24103 Kiel، ألمانيا. ويمكنكم أيضاً التوجّه إلى أي سلطة رقابية أخرى مختصة وفق المادة 77 من اللائحة.
27. المعالجة على جهازك
تعمل بعض الوظائف بالكامل على جهازك دون نقل أي بيانات إلينا. ومن ذلك السجل الصحي الذي تنشئه وتديره محليًا، وكذلك إعداد الأسئلة بنموذج لغوي يُنزَّل مرة واحدة إلى متصفحك ثم يعمل هناك.
لسنا في هذه العمليات مراقبًا بمفهوم المادة 4(7) من اللائحة العامة لحماية البيانات، لأننا لا نتلقى المحتوى المعالَج ولا نخزّنه ولا يمكننا الاطلاع عليه. وتقرر أنت قبل الاستخدام الأول، عبر موافقة منفصلة، ما إذا كنت ترغب في استعمال هذه الوظائف؛ وتُسجَّل الموافقة على جهازك وحده.
ولا يسري النقل الموصوف في هذا البيان إلا عندما تقرر إرسال محتوى إلى عيادة — وحينها يكون مشفَّرًا حصرًا ودون أن نتمكن من قراءته.
وما يبقى على جهازك لا يمكننا تسليمه لك ولا استعادته. لذا احفظ سجلك الصحي بنفسك كملف إن أردت الاحتفاظ به.
28. تعديلات هذا البيان
نُكيّف هذا البيان عند تغيّر الوضع القانوني أو الخدمات أو تدفقات البيانات أو الجهات المستقبِلة أو البنية الأمنية. والنسخة السارية متاحة دائماً على diggai.de/datenschutz. ونحتفظ بالنسخ السابقة مع رقم الإصدار والتاريخ.