الشفافية والامتثال

سياسة حماية وسلامة البيانات

آخر تحديث: 18 يوليو 2026

تصف هذه السياسة الضوابط التقنية والتنظيمية التي نتّخذها لحماية سرّية وسلامة وتوافر البيانات المُعالَجة عبر منصّة ميديكسا، وبخاصّة البيانات الصحّية الحسّاسة التي تتطلّب مستوى حماية مرتفعاً بموجب أنظمة حماية البيانات الخليجية والأردنية.

1 التشفير

تُشفَّر البيانات أثناء النقل عبر بروتوكول TLS، وتُشفَّر الحقول الحسّاسة (كالمعرّفات الوطنية والملاحظات الطبية) أثناء التخزين. تُخزَّن كلمات المرور بخوارزميات تجزئة أحادية الاتجاه ولا تُحفَظ كنص واضح.

2 التحكم في الوصول

نطبّق مبدأ الحدّ الأدنى من الصلاحيات وفصل الأدوار (طبيب/استقبال/إدارة)، مع خيار التحقق بخطوتين (2FA)، وعزل بيانات كل عيادة عن الأخرى منطقياً (Multi-tenant isolation).

3 مراقبة وسجلّات التدقيق

نحتفظ بسجلّات للدخول والعمليات الحسّاسة لأغراض الأمن والمساءلة، ونراقب المنصّة للكشف عن الأنشطة غير الاعتيادية ومحاولات الاختراق.

4 النسخ الاحتياطي والتعافي

تُجرى نسخ احتياطية دورية ومشفّرة، مع خطط للتعافي من الكوارث تهدف لتقليل زمن التوقّف وفقد البيانات إلى أدنى حدّ ممكن.

5 أمن التطبيق والبنية

نتّبع ممارسات التطوير الآمن ونُجري مراجعات دورية للثغرات، ونطبّق ترويسات أمان ووسائط حماية ضد هجمات الويب الشائعة (XSS، CSRF، حقن SQL، وغيرها).

6 إدارة الحوادث والإبلاغ عن الاختراق

لدينا إجراءات للاستجابة لحوادث الأمن. في حال وقوع اختراق يؤثّر على البيانات الشخصية، نُخطر المشترك المتأثّر والجهة الرقابية المختصة ضمن المهلة النظامية المقرّرة في نظام حماية البيانات المعمول به، ونتّخذ إجراءات الاحتواء والمعالجة.

7 مسؤوليات المشترك

يلتزم المشترك بحماية بيانات دخوله، ومنح الصلاحيات بحذر، وإخطارنا بأي حساب مخترق، والحصول على موافقات مرضاه — فالأمن مسؤولية مشتركة.

هذه الوثيقة جزء من مركز السياسات في منصّة ميديكسا، وقد تُحدَّث دورياً. لأي استفسار قانوني تواصل معنا. تواصل معنا