حماية البيانات

1. مقدمة والغرض من التطبيق
Mein-Arztbefund يقدم لك الفرصة لتحميل المستندات الطبية رقميًا مثل التقارير الطبية أو النتائج الطبية وتحويلها إلى لغة سهلة الفهم باستخدام تقنيات الذكاء الاصطناعي الحديثة. الهدف من ذلك هو تسهيل فهمك للنصوص الطبية المتخصصة ومساعدتك في التحضير للمناقشات مع طبيبك.

تستند التفسيرات التي يتم إنشاؤها تلقائيًا إلى محتويات مستنداتك، ويتم ترجمتها إلى لغة يومية واضحة ويمكن اختصارها أو استكمالها بمعلومات إضافية محايدة لتسهيل فهمها. هذه الملاحظات هي للإرشاد العام فقط.

ملاحظة مهمة: لا يحل صندوق مين-آرزتبيفوند محل المشورة الطبية أو التشخيص أو العلاج. لا يتم تقديم توصيات علاجية فردية أو قرارات طبية. تقع مسؤولية الأسئلة والقرارات الطبية دائمًا على عاتق أخصائي طبي مؤهل.

نحن نتعامل مع جميع المعلومات التي قدمتها – بما في ذلك أي بيانات صحية قد تحتويها – بعناية فائقة ونعالجها فقط بالقدر اللازم، على أساس قانوني وبتدابير حماية مناسبة تقنيًا وتنظيميًا.

2. التعريفات
لتسهيل فهمك لسياسة الخصوصية هذه، نوضح لك بعض المصطلحات المهمة بالمعنى المقصود في اللائحة العامة لحماية البيانات (GDPR):

  • البيانات الشخصية
    جميع المعلومات التي تتعلق بشخص طبيعي محدد أو يمكن تحديد هويته. ويشمل ذلك، على سبيل المثال، الاسم والعنوان ورقم الهاتف وعنوان البريد الإلكتروني، وكذلك ميزات التعريف غير المباشرة مثل عنوان بروتوكول الإنترنت أو تحديد هوية الجهاز.
  • البيانات الصحية
    فئة خاصة من البيانات الشخصية المتعلقة بالصحة البدنية أو العقلية للفرد والتي تُستمد منها معلومات عن الحالة الصحية، مثل المعلومات الواردة في التقارير الطبية أو نتائج الفحوصات أو التشخيصات.
  • المعالجة
    أي عملية يتم إجراؤها على البيانات الشخصية، سواء بوسائل آلية أم لا. ويشمل ذلك جمع البيانات أو تخزينها أو تقييمها أو نقلها أو تكييفها أو محوها أو إخفاء هويتها.
  • المراقب
    الشخص الطبيعي أو الاعتباري الذي يحدد أغراض ووسائل معالجة البيانات الشخصية. بالنسبة لهذا الموقع الإلكتروني والخدمة المرتبطة به، هذا هو المزود المذكور في قسم “المراقب”.
  • المُعالج
    شخص طبيعي أو اعتباري أو مؤسسة تعالج البيانات الشخصية نيابةً عن المُتحكِّم، مثل مزود خدمة الاستضافة.
  • طرف ثالث
    أي شخص أو هيئة أخرى غير المراقب وموظفيها ومعالجيها المصرح لهم بتلقي البيانات الشخصية.
  • الموافقة
    أي بيان طوعي ومستنير ولا لبس فيه أو أي فعل إيجابي آخر لا لبس فيه توافق بموجبه أنت، بصفتك صاحب البيانات، على معالجة البيانات الشخصية المتعلقة بك لغرض محدد.

3. لا يوجد التزام بتقديم البيانات والقيود المحتملة
من حيث المبدأ، لا يوجد التزام قانوني أو تعاقدي بتزويدنا بالبيانات الشخصية لاستخدام موقعنا الإلكتروني والوظائف الأساسية لموقع Mein-Arztbefund.

ومع ذلك، لا يمكن تقديم خدمات أو وظائف معينة – لا سيما ترجمة أو شرح المستندات التي تم تحميلها – إلا إذا تلقينا البيانات اللازمة منك. إذا لم يتم توفير هذه البيانات، فمن الممكن أن

  • الوظائف الفردية متاحة فقط إلى حد محدود، أو
  • لا يمكن توفير الخدمة المطلوبة.

إذا كان جمع البيانات ضروريًا لتوفير الخدمة، فسنبلغك بذلك صراحةً مسبقًا.

4 البيانات التي نعالجها

4.1 البيانات عند زيارتك لموقعنا الإلكتروني

عندما تزور موقعنا الإلكتروني، نقوم تلقائيًا بجمع بعض البيانات الفنية الضرورية لتوفير خدماتنا وأمنها. ويشمل ذلك:
– الصفحة (الصفحات) والمحتوى الذي تم الوصول إليه
– تاريخ ووقت الوصول
– نوع المتصفح وإصداره
– نظام التشغيل ونوع الجهاز المستخدم
– عنوان URL المُحيل (الصفحة التي تمت زيارتها مسبقًا)
– عنوان IP (مختصر أو مجهول الهوية إن أمكن)
– البلد والمنطقة والمدينة (دون تحديد الموقع بدقة)، إن أمكن

تتم هذه المعالجة على أساس مصلحتنا المشروعة (المادة 6 الفقرة 1 مضاءة (و) من اللائحة العامة لحماية البيانات) في توفير موقعنا الإلكتروني بشكل آمن ومستقر وسهل الاستخدام. لا يتم دمجها مع بيانات أخرى. بالنسبة لتحليل الويب، نستخدم عملية صديقة لحماية البيانات بدون ملفات تعريف الارتباط، والتي توفر فقط إحصائيات مجمعة؛ وبالتالي لا يمكن تحديد هوية الزائرين الأفراد. 

4.2 البيانات عند إجراء الاتصال

إذا اتصلت بنا عن طريق البريد الإلكتروني أو نموذج الاتصال أو البريد، فسنقوم بمعالجة البيانات التي تقدمها لنا طواعية (مثل الاسم وعنوان البريد الإلكتروني والرسالة). سيتم استخدام هذه البيانات فقط لمعالجة طلبك ثم حذفها، شريطة عدم وجود التزامات قانونية بالاحتفاظ بها. الأساس القانوني هو موافقتك (المادة 6 الفقرة 1 مضاءة من المادة 6 من اللائحة العامة لحماية البيانات) أو – إذا كان الاستفسار يتعلق بعقد – الوفاء بالعقد (المادة 6 الفقرة 1 مضاءة من المادة 6 من اللائحة العامة لحماية البيانات). 

4.3 بيانات عند استخدام خدمة “Mein-Arztbefund”

الإجراء والرمز المميز: لا يمكن تحميل مستند إلا بعد نجاح عملية الدفع. ستتلقى رمزًا مميزًا فريدًا لا يمكن تعقبه كمفتاح وصول مجهول الهوية. لا يحتوي الرمز المميز على أي بيانات شخصية، ويُستخدم حصرياً لنقل الترجمة وعرضها المصرح به.

أنواع البيانات التي تمت معالجتها قبل إخفاء الهوية:
– المستندات الطبية التي تم تحميلها (مثل رسائل الطبيب، النتائج)
– البيانات الوصفية للتحميل (مثل اسم الملف، ووقت التحميل)
– معلومات اختيارية (مثل الاسم والبريد الإلكتروني)، إذا تم توفيرها من قبلك، على سبيل المثال للإشعارات
– بيانات الاتصال لتقديم النتيجة (مثل الاسترداد الآمن عبر صفحة شكرًا لك مع معلمة الرمز المميز أو – إذا تم تحديدها – إشعار البريد الإلكتروني)

الحذف الفوري وإخفاء الهوية:
– يتم حذف المستندات الأصلية فور الانتهاء من الترجمة الآلية.
– يتم إخفاء هوية النصوص المترجمة الناتجة بالكامل قبل التخزين (إزالة جميع المعرفات والمحتوى الذي يمكن أن ينشئ مرجعًا شخصيًا).
– يتم الاحتفاظ بالترجمات مجهولة المصدر جاهزة للعرض/التنزيل لمدة تصل إلى 30 يومًا ثم يتم حذفها نهائيًا.

الأساس القانوني:
– معالجة المحتوى الذي تم تحميله لتوفير الخدمات: الموافقة (المادة 6 الفقرة 1 مضاءة 1 (أ) بالاقتران مع المادة 9 الفقرة 2 مضاءة 2 (أ) من اللائحة العامة لحماية البيانات) و/أو الوفاء بالعقد (المادة 6 الفقرة 1 مضاءة 1 (ب) من اللائحة العامة لحماية البيانات).
– الأمن التقني/الحماية من سوء الاستخدام: المصلحة المشروعة (المادة 6 الفقرة 1 مضاءة 1 (و) من اللائحة العامة لحماية البيانات).
– ملاحظة: بعد إخفاء الهوية لم يعد هناك أي مرجع شخصي؛ لا ينطبق القانون العام لحماية البيانات على النصوص المتبقية. ومع ذلك، فإننا نخزنها لفترة محدودة فقط (30 يومًا) ونحميها تقنيًا.

إشعار الشفافية بشأن التتبع: لا يتم نقل أي بيانات صحية أو محتويات المستندات التي تم تحميلها إلى خدمات التحليل أو التسويق أو التتبع؛ يتم إجراء قياسات عرض/تحول الصفحة فقط على صفحات الموقع الإلكتروني العامة دون معالجة البيانات الطبية. (مزيد من التفاصيل في الفقرة 7.4/ الفقرة 9.3).

4.4 بيانات الطلب والفاتورة والدفع (WooCommerce)

لمعالجة عملية الشراء وإعداد الفواتير، نعالج في ووردبريس/ووكوميرس على وجه الخصوص:
– البيانات الرئيسية (مثل الاسم، والفواتير/ العنوان، والبريد الإلكتروني)
– بيانات الطلب والعقد (الخدمة المشتراة، والأوقات)
– معلومات الدفع/المعاملة (مثل طريقة الدفع، ومعرف المعاملة؛ التفاصيل حسب مزود خدمة الدفع)

الغرض والأساس القانوني: الوفاء بالعقود (المادة 6 الفقرة 1 مضاءة (ب) من اللائحة العامة لحماية البيانات) والالتزامات القانونية (المادة 6 الفقرة 1 مضاءة (ج) من اللائحة العامة لحماية البيانات)، على سبيل المثال الاحتفاظ بموجب القانون التجاري/قانون الضرائب. فترة التخزين: وفقًا للمتطلبات القانونية (عادةً ما تصل إلى 10 سنوات). أي مقدمي خدمات الدفع هم مراقبون مستقلون؛ يمكن العثور على معلومات إضافية في إشعارات حماية البيانات الخاصة بهم وفي القسم 7 من هذا الإعلان.

5- قانونية المعالجة
نحن نعالج البيانات الشخصية فقط إذا كان القانون يسمح بذلك أو إذا حصلنا على موافقتك. اعتمادًا على نوع البيانات والغرض من المعالجة، نعتمد بشكل خاص على الأسس القانونية التالية:

  • الوفاء بالعقد (المادة 6 الفقرة 1 مضاءة (ب) من اللائحة العامة لحماية البيانات)
    إذا كانت المعالجة ضرورية للوفاء بالعقد المبرم معك أو لتنفيذ تدابير ما قبل التعاقد بناءً على طلبك (على سبيل المثال معالجة مستند تم تحميله بواسطتك).
  • الموافقة (المادة 6 الفقرة 1 مضاءة من المادة 6 من اللائحة العامة لحماية البيانات)
    إذا زودتنا ببياناتك طواعيةً لغرض محدد ووافقت صراحةً على ذلك، على سبيل المثال عند معالجة البيانات الصحية أو تلقي إشعارات البريد الإلكتروني.
    ➜ يمكنك إلغاء موافقتك في أي وقت مع سريان مفعولها في المستقبل.
  • الفئات الخاصة من البيانات الشخصية – البيانات الصحية (المادة 9 الفقرة 2 مضاءة من المادة 9 من اللائحة العامة لحماية البيانات)
    نطلب موافقتك الصريحة على معالجة بياناتك الصحية، والتي قد تكون موجودة في المستندات التي تم تحميلها.
  • مصلحة مشروعة (المادة 6 الفقرة 1 مضاءة 1 (و) من اللائحة العامة لحماية البيانات)
    إذا قمنا بمعالجة بياناتك من أجل تشغيل موقعنا الإلكتروني بشكل آمن ووظيفي، أو لتحليل المشاكل التقنية أو لمنع إساءة الاستخدام، ولم يتم إبطال حقوقك وحرياتك.
  • الالتزام القانوني (المادة 6 الفقرة 1 مضاءة ج من المادة 6 من اللائحة العامة لحماية البيانات)
    إذا كان علينا معالجة البيانات من أجل الوفاء بالمتطلبات القانونية، مثل التزامات الاحتفاظ بموجب القانون الضريبي أو التجاري أو التزامات تقديم المعلومات إلى السلطات.

6. فترة التخزين ومفهوم الحذف
نحن نخزن البيانات الشخصية فقط طالما كان ذلك ضروريًا لتحقيق غرض المعالجة المعني أو طالما كانت فترات الاحتفاظ القانونية موجودة.

تنطبق المبادئ التالية على وجه الخصوص على تحديد فترة الاحتفاظ:

  1. الوثائق الطبية التي تم تحميلها
    – يتم حذف الوثائق الأصلية فور الانتهاء من الترجمة الآلية.
    – يتم إخفاء هوية النصوص المترجمة التي تم إنشاؤها من النسخ الأصلية بالكامل قبل التخزين (إزالة جميع المعرفات والمحتوى الذي يمكن أن ينشئ مرجعًا شخصيًا).
    – يتم تخزين الترجمات مجهولة المصدر (بدون مرجع شخصي) لمدة تصل إلى 30 يومًا بعد الإنشاء لتمكين المستخدم من استرجاعها وتنزيلها مرة واحدة. بعد ذلك، يتم حذفها أيضًا بشكل دائم.
  2. بيانات مجهولة المصدر من أجل التحسين
    – قد نحتفظ بالمحتوى الذي قمنا بإخفاء هويته بالكامل (لا يمكن الرجوع إلى أي مرجع شخصي) لفترة أطول من أجل تحسين نماذج الذكاء الاصطناعي الخاصة بنا وتطويرها أو من أجل التحليل الإحصائي.
  3. بيانات الاتصال
    – نقوم بحذف رسائل البريد الإلكتروني أو استفسارات نموذج الاتصال بمجرد الرد عليها بشكل نهائي، شريطة عدم وجود التزامات قانونية بالاحتفاظ بها (على سبيل المثال بموجب القانون التجاري أو الضريبي) بخلاف ذلك.
  4. فترات الاحتفاظ القانونية
    – نحتفظ بالبيانات التي يُطلب منا تخزينها لأسباب ضريبية أو لأسباب تتعلق بالقانون التجاري (مثل بيانات الفواتير من طلبات WooCommerce) للفترة المقررة قانونًا (عادةً من 6 إلى 10 سنوات). خلال هذا الوقت، يتم حظرها ولا تتم معالجتها لأغراض أخرى.
  5. إبطال الموافقة
    – إذا ألغيت موافقتك على المعالجة، سنحذف البيانات المعنية على الفور، ما لم يكن هناك التزام قانوني أو مصلحة مشروعة في تخزين المزيد من البيانات (على سبيل المثال للمطالبات القانونية).
7. النقل إلى أطراف ثالثة/المعالجات
نحن ننقل البيانات الشخصية إلى أطراف ثالثة فقط في الحالات التالية

  • وهذا ضروري للوفاء بالتزاماتنا التعاقدية،
  • نحن ملزمون قانونًا بالقيام بذلك،
  • كنت قد وافقت صراحةً، أو
  • هناك مصلحة مشروعة من جانبنا أو من جانب طرف ثالث لا تفوق مصالحك التي تستحق الحماية.

إذا قمنا بتكليف مقدمي خدمات خارجيين، يتم ذلك على أساس عقد معالجة الطلبات وفقًا للمادة 28 من اللائحة العامة لحماية البيانات. نختارهم بعناية ونلزمهم تعاقديًا بمعايير صارمة لحماية البيانات.

قد تتلقى الفئات التالية من المستلمين البيانات:

7.1 مزود خدمات الاستضافة وتكنولوجيا المعلومات
Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Germany)
توفير البنية التحتية للخادم والتخزين والتسليم لتطبيق الويب الخاص بنا. يقع الخادم حصريًا في ألمانيا.

7.2 مزود النماذج اللغوية للذكاء الاصطناعي
Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland) – توفير نماذج لغوية للذكاء الاصطناعي عبر Azure OpenAI Service لتحليل المحتوى الطبي وإعادة صياغته.

تتم المعالجة حصريًا في مراكز بيانات في منطقة “Germany West Central” (Frankfurt am Main). ومحتويات المستندات التي تقوم بتحميلها لا تغادر ألمانيا في إطار معالجة الذكاء الاصطناعي. ولا تُستخدم محتوياتك لتدريب نماذج الذكاء الاصطناعي، لا من جانب Microsoft ولا من جانب أطراف ثالثة.

أساس هذا التعاون هو عقد معالجة الطلبات وفقًا للمادة 28 من اللائحة العامة لحماية البيانات (Microsoft Products and Services Data Protection Addendum). وحيثما أمكن، نقلل البيانات الشخصية إلى الحد الأدنى قبل نقلها.

7.3 مزود خدمة الدفع
Mollie B.V. (Keizersgracht 126, 1015CW Amsterdam, Netherlands) – معالجة المدفوعات. يمكن استخدام طرق دفع مختلفة عبر Mollie، بما في ذلك Apple Pay وGoogle Pay وPayPal وKlarna وبطاقات الائتمان والخصم المباشر SEPA.
تخضع معالجة البيانات أيضًا لسياسات الخصوصية الخاصة بمقدمي خدمات الدفع المعنيين.

7.4 خدمات التحليل والتسويق

  • Google Analytics – تحليلات الويب لفهم سلوك المستخدم وتحسين موقعنا الإلكتروني.
  • Meta Platforms Ireland Ltd. – التحليل والتسويق، مثل Facebook Pixel.
  • TikTok Technology Limited – تحليل وتتبع التحويل للحملات الإعلانية.
  • Google Ads – تتبع التحويل وتجديد النشاط التسويقي.
  • Google Tag Manager – إدارة وتشغيل البرامج النصية للتتبع المذكورة أعلاه. لا يقوم Tag Manager نفسه بتعيين أي ملفات تعريف ارتباط، ولكنه يضمن تكامل الخدمات المذكورة أعلاه.
  • Matomo (مستضاف ذاتيًا، Hetzner ألمانيا) – قياس مدى الوصول بدون ملفات تعريف ارتباط وبشكل مجهول الهوية. يُستخدم بشكل مستقل عن أداة الموافقة، إذ لا يلزم الحصول على موافقة (انظر الفقرة 9.3).

لا يتم تفعيل هذه الخدمات إلا إذا كنت قد منحت موافقتك عبر أداة الموافقة الخاصة بنا (Cookiebot أو Usercentrics). يُمكنك تغيير إعداداتك هناك في أي وقت وإلغاء أي موافقة منحتَها بالفعل.

ملاحظة مهمة: لا يتم نقل أي بيانات صحية أو محتوى المستندات الطبية التي تم تحميلها إلى خدمات التحليل أو التسويق أو التتبع. تقوم الخدمات المذكورة أعلاه بمعالجة بيانات الاستخدام الفني فقط (مثل مشاهدات الصفحة ومعلومات المتصفح) وأحداث التحويل التي لا تتعلق بالمحتوى الطبي الذي تم تحميله. يتم التتبع حصريًا على صفحات الموقع الإلكتروني العامة دون معالجة البيانات الطبية.

أداة الموافقة
تظهر لك أداة إدارة الموافقة (Usercentrics أو Cookiebot) في جميع الأوقات،

  • ملفات تعريف الارتباط وتقنيات التتبع التي نستخدمها،
  • لأي غرض يتم استخدامها،
  • ويتيح لك تفعيل الأدوات الفردية أو إلغاء تفعيلها.

7.5 الضمانات القانونية لعمليات النقل إلى بلد ثالث
إذا تمت المعالجة خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية (على سبيل المثال مع Google وMeta وTikTok)، فإننا نحرص على ضمان مستوى كافٍ من حماية البيانات – على سبيل المثال من خلال البنود التعاقدية القياسية للاتحاد الأوروبي أو قرار كفاية من مفوضية الاتحاد الأوروبي.

8- عمليات النقل إلى دولة ثالثة والضمانات المناسبة
يقوم بعض مقدمي الخدمات المذكورين في القسم 7 أيضًا بمعالجة البيانات في دول خارج الاتحاد الأوروبي (EU) أو المنطقة الاقتصادية الأوروبية (EEA) – ما يسمى بالدول الثالثة. وتشمل على وجه الخصوص الولايات المتحدة الأمريكية، والمملكة المتحدة حيثما ينطبق ذلك.

تنص اللائحة العامة لحماية البيانات على ضرورة ضمان مستوى كافٍ من الحماية للبيانات الشخصية عند نقلها إلى بلد ثالث. ونحن نضمن ذلك على النحو التالي:

  • قرار الكفاية الصادر عن مفوضية الاتحاد الأوروبي
    قررت مفوضية الاتحاد الأوروبي أن بعض البلدان (مثل المملكة المتحدة) تتمتع بمستوى كافٍ من حماية البيانات.
  • البنود التعاقدية القياسية للاتحاد الأوروبي (SCCs)
    بالنسبة لمقدمي الخدمات الذين ليس لديهم قرار كفاية، فإننا نبرم البنود التعاقدية القياسية للاتحاد الأوروبي وفقًا لقرار (الاتحاد الأوروبي) 2021/914 الصادر عن مفوضية الاتحاد الأوروبي. تُلزم هذه البنود المتلقي في البلد الثالث بمعالجة البيانات الشخصية وفقًا لمعايير ولوائح الاتحاد الأوروبي.
  • التدابير الفنية والتنظيمية الإضافية
    حيثما أمكن، نقوم بإخفاء هوية البيانات أو إخفاء الاسم المستعار قبل إرسالها من أجل تقليل المخاطر على أصحاب البيانات.

ملاحظة بشأن المخاطر المرتبطة بعمليات النقل إلى دول ثالثة:
على الرغم من هذه التدابير، لا يمكن استبعاد إمكانية وصول السلطات في دول ثالثة (مثل السلطات الأمنية في الولايات المتحدة الأمريكية) إلى البيانات الشخصية دون إبلاغك بذلك أو القدرة على اتخاذ إجراء قانوني.

لن يتم التحويل إلى بلد ثالث إلا إذا كنت

  • كنت قد وافقت على المعالجة المقابلة (المادة 49 الفقرة 1 مضاءة من اللائحة العامة لحماية البيانات)، أو
  • النقل ضروري لتنفيذ العقد المبرم معك.

9. ملفات تعريف الارتباط وتقنيات التتبع
9.1 معلومات عامة
يستخدم موقعنا الإلكتروني ملفات تعريف الارتباط والتقنيات المشابهة (مثل البرامج النصية ووحدات البكسل والتخزين المحلي) من أجل

  • لتوفير الوظائف الأساسية,
  • لتحليل استخدام الموقع الإلكتروني,
  • تحسين إجراءات التسويق و
  • لضمان أمان عرضنا.

ملفات تعريف الارتباط هي ملفات نصية صغيرة يتم تخزينها على جهازك النهائي. بعضها ضروري من الناحية الفنية، والبعض الآخر يُستخدم لأغراض إحصائية أو تسويقية أو لأغراض الراحة.

9.2 إدارة الموافقة (Usercentrics/Cookiebot)
نحن نستخدم أداة إدارة الموافقة (Usercentrics أو Cookiebot) لإبلاغك بشفافية عن جميع الخدمات المستخدمة ولإعطائك الفرصة للموافقة على استخدامها أو الاعتراض عليها.

عندما تزور موقعنا الإلكتروني للمرة الأولى، يظهر لك شعار يمكنك من خلاله تحديد فئات ملفات تعريف الارتباط والخدمات التي يمكن تفعيلها. يمكنك تغيير قرارك في أي وقت عبر الرابط أو الزر المعروض في تذييل الموقع الإلكتروني.

9.3 فئات ملفات تعريف الارتباط وخدمات التتبع
(أ) ملفات تعريف الارتباط الضرورية تقنيًا
وهي ضرورية لكي يعمل موقعنا الإلكتروني بشكل صحيح. وتشمل هذه، على سبيل المثال، ملفات تعريف ارتباط الجلسة التي تحفظ إعدادات اللغة أو حالة تسجيل الدخول.
الأساس القانوني: المادة 6 الفقرة 1 الحرف (و) من اللائحة العامة لحماية البيانات (مصلحة مشروعة) أو المادة 25 الفقرة 2 من قانون TDDDG.

(ب) ملفات تعريف الارتباط الخاصة بالإحصائيات والتحليلات
تساعدنا هذه الملفات على فهم كيفية استخدام الزائرين لموقعنا الإلكتروني من أجل تحسين عروضنا.

Google Analytics (Google Ireland Limited) – جمع إحصاءات الاستخدام وتحليلها. تم تفعيل إخفاء هوية بروتوكول الإنترنت.
الأساس القانوني: المادة 6 الفقرة 1 الحرف (أ) من اللائحة العامة لحماية البيانات (الموافقة)، المادة 25 الفقرة 1 من قانون TDDDG.

(ج) ملفات تعريف الارتباط الخاصة بالتسويق وتجديد النشاط التسويقي
تُستخدم هذه الملفات لاستهداف المستخدمين بالإعلانات ذات الصلة.

Meta Pixel (Meta Platforms Ireland Ltd.) – التحليل والإعلان المستهدف على Facebook وInstagram.

TikTok Pixel (TikTok Technology Limited) – تتبع التحويل والإعلانات المستهدفة على TikTok.

Google Ads (Google Ireland Limited) – تتبع التحويل وتجديد النشاط التسويقي.
الأساس القانوني: المادة 6 الفقرة 1 الحرف (أ) من اللائحة العامة لحماية البيانات (الموافقة)، المادة 25 الفقرة 1 من قانون TDDDG.

(د) إدارة العلامات

Google Tag Manager – إدارة وتشغيل البرامج النصية للتتبع. لا يقوم Tag Manager نفسه بتعيين أي ملفات تعريف ارتباط، ولكنه يضمن تكامل الخدمات المذكورة في الفئتين (ب) و(ج).
الأساس القانوني: كما هو الحال بالنسبة للخدمات المتكاملة المعنية.

(هـ) قياس الوصول الخالي من ملفات تعريف الارتباط (لا يتطلب موافقة)

Matomo (مستضاف ذاتيًا على خادم تابع لشركة Hetzner Online GmbH في ألمانيا) – التقييم الإحصائي لاستخدام الموقع الإلكتروني. لا يتم تعيين أي ملفات تعريف ارتباط ولا يتم جمع أي بيانات شخصية. يتم إخفاء هوية عنوان IP الخاص بك بمقدار 2 بايت قبل المعالجة (مثال: 123.45.0.0). لا يتم التعرف على الزائر مجددًا عبر عدة زيارات. يتم احترام إعداد المتصفح “Do Not Track”.
الأساس القانوني: المادة 6 الفقرة 1 الحرف (و) من اللائحة العامة لحماية البيانات (مصلحة مشروعة في تحسين هذا الموقع الإلكتروني). الموافقة غير مطلوبة.

قياس سلة التسوق وسجل الطلبات: في إطار قياس الوصول هذا، نقوم بجمع محتوى سلة التسوق الخاصة بك (المنتج، الكمية، القيمة) والطلبات المكتملة، لكي نتمكن من التعرف على عمليات الطلب المتروكة وتحسين عملية الطلب لدينا. لا يتم الربط ببيانات شخصية خارج هذا الموقع الإلكتروني؛ ويتم إرسال رقم الطلب المرتبط بها إلى Matomo في شكل مستعار فقط.

قياس فتح رسائل البريد الإلكتروني المعاملاتية: في رسائل البريد الإلكتروني المعاملاتية التي نرسلها (مثل تأكيد الطلب ومعلومات الإرسال والرمز المميز) يتم تضمين بكسل بحجم 1×1 يرسل إشارة إلى نسخة Matomo الخاصة بنا عند فتح الرسالة. وبذلك نقيس معدل الفتح فقط – وليس محتوى رسالتك. الأساس القانوني لقياس البكسل في رسائل الخدمة المرتبطة بالعقد هذه هو المادة 6 الفقرة 1 الحرف (ب) من اللائحة العامة لحماية البيانات (تنفيذ العقد) وكذلك المادة 6 الفقرة 1 الحرف (و) من اللائحة العامة لحماية البيانات (مصلحة مشروعة في ضمان التسليم). يمكنك منع هذا القياس في أي وقت عن طريق تعطيل التحميل التلقائي للصور الخارجية في برنامج البريد الإلكتروني الخاص بك.

الاعتراض (Opt-out): يمكنك الاعتراض على القياس بواسطة Matomo في أي وقت مع سريان المفعول في المستقبل. لهذا الغرض، فعِّل وظيفة Opt-out في المربع التالي – يتم حفظ اختيارك حصريًا في متصفحك.

9.4 سحب موافقتك
يمكنك سحب موافقتك في أي وقت مع سريان مفعولها في المستقبل عن طريق

  • افتح أداة الموافقة مرة أخرى (الزر في التذييل)، أو
  • احذف ملفات تعريف الارتباط في متصفحك وأعد فتح الصفحة.

يرجى الملاحظة: إذا قمت بحظر ملفات تعريف الارتباط، فقد يتم تقييد أجزاء من الموقع الإلكتروني أو وظائف معينة.

10. أمن البيانات
نحن نستخدم تدابير تقنية وتنظيمية لحماية بياناتك الشخصية من الضياع أو الإتلاف أو الوصول غير المصرح به أو التعديل غير المصرح به أو الإفصاح غير المسموح به.

ونسترشد في ذلك بمتطلبات المادة 32 من اللائحة العامة لحماية البيانات ونأخذ في الاعتبار أحدث ما توصلت إليه التكنولوجيا وتكاليف التنفيذ ونوع المعالجة ونطاقها وأغراضها بالإضافة إلى الاحتمالات المختلفة لحدوث المخاطر المحتملة وشدتها.

تشمل تدابيرنا الوقائية على وجه الخصوص:

  • تشفير SSL/TLS: يتم تأمين جميع عمليات نقل البيانات بين متصفحك وخادمنا عبر اتصال SSL/TLS. يمكنك التعرف على ذلك من خلال سطر العنوان “https://” ورمز القفل في المتصفح.
  • التحكُّم في الوصول: لا يُمنح الوصول إلى البيانات الشخصية إلا للأشخاص المُصرَّح لهم والمُلمين بلوائح حماية البيانات المعمول بها.
  • موقع التخزين: توجد خوادمنا في مركز بيانات في ألمانيا (Hetzner Online GmbH). كما تتم معالجة مستنداتك بالذكاء الاصطناعي حصريًا في مراكز بيانات ألمانية تابعة لخدمة Microsoft Azure (منطقة Germany West Central, Frankfurt am Main). ويتم تشغيل كلا الموقعين وفقًا لمعايير الأمان المتعارف عليها.
  • تقليل البيانات: يقتصر جمع البيانات ومعالجتها على البيانات اللازمة للغرض المعني.
  • استخدام الأسماء المستعارة/إخفاء الهوية: حيثما أمكن، يتم استخدام أسماء مستعارة للبيانات الشخصية أو إخفاء هويتها قبل إجراء المزيد من المعالجة.
  • فحوصات أمنية منتظمة: نجري باستمرار عمليات تدقيق فنية وتنظيمية للحفاظ على تحديث تدابيرنا الأمنية.

على الرغم من جميع التدابير الأمنية، لا يمكن أبدًا حماية نقل البيانات عبر الإنترنت بشكل كامل من الوصول غير المصرح به. ومع ذلك، فإننا نتخذ جميع الاحتياطات المعقولة لتقليل هذا الخطر قدر الإمكان.

11- حقوق أصحاب البيانات
إذا قمنا بمعالجة بياناتك الشخصية، فإنك تتمتع بالحقوق التالية بصفتك صاحب بيانات بموجب اللائحة العامة لحماية البيانات (GDPR)

  1. الحق في الحصول على المعلومات (المادة 15 من اللائحة العامة لحماية البيانات)
    يمكنك طلب معلومات حول البيانات الشخصية التي قمنا بتخزينها عنك، ولأي أغراض نقوم بمعالجتها، ولمن قد تكون قد نُقلت، والمدة التي من المحتمل أن يتم تخزينها فيها.
  2. الحق في التصحيح (المادة 16 من اللائحة العامة لحماية البيانات)
    يمكنك طلب تصحيح البيانات الشخصية غير الصحيحة أو غير المكتملة.
  3. الحق في المحو (المادة 17 من اللائحة العامة لحماية البيانات)
    يمكنك طلب محو بياناتك الشخصية، شريطة عدم وجود التزامات قانونية بالاحتفاظ بها أو أسباب قانونية أخرى تخالف ذلك.
  4. الحق في تقييد المعالجة (المادة 18 من اللائحة العامة لحماية البيانات)
    يمكنك تقييد معالجة بياناتك الشخصية في ظل ظروف معينة.
  5. الحق في قابلية نقل البيانات (المادة 20 من اللائحة العامة لحماية البيانات)
    لديك الحق في الحصول على البيانات الشخصية المتعلقة بك في شكل منظم وشائع الاستخدام ويمكن قراءته آليًا أو نقلها إلى مراقب آخر.
  6. الحق في الاعتراض (المادة 21 من اللائحة العامة لحماية البيانات)
    يمكنك الاعتراض على معالجة البيانات الشخصية لأسباب ناشئة عن وضعك الخاص إذا تم ذلك على أساس المادة 6 الفقرة 1 مضاءة.
    يمكنك الاعتراض على المعالجة لأغراض التسويق المباشر في أي وقت.
  7. الحق في سحب الموافقة (المادة 7 (3) من اللائحة العامة لحماية البيانات)
    إذا قمنا بمعالجة البيانات على أساس موافقتك، يمكنك سحب هذه الموافقة في أي وقت مع سريان مفعولها في المستقبل. لا يؤثر ذلك على قانونية المعالجة التي تمت قبل السحب.
  8. الحق في تقديم شكوى إلى سلطة إشرافية (المادة 77 من اللائحة العامة لحماية البيانات)
    يحق لك تقديم شكوى إلى سلطة إشرافية لحماية البيانات إذا كنت تعتقد أن معالجة بياناتك الشخصية غير قانونية.

معلومات الاتصال:
لممارسة حقوقك، ما عليك سوى إرسال رسالة غير رسمية إلى تفاصيل الاتصال الواردة في سياسة الخصوصية هذه تحت عنوان “المراقب”.

12- الإقرارات الخاصة بالموافقة
وفقًا للائحة العامة لحماية البيانات، نطلب موافقتك الصريحة على بعض عمليات المعالجة، لا سيما عندما يتعلق الأمر بالبيانات الصحية (المادة 9 الفقرة 2 مضاءة من اللائحة العامة لحماية البيانات).
وبالتالي فإن استخدام خدمة “نتائج طبيبي” يتطلب موافقتك على النقاط التالية:

  1. معالجة البيانات الصحية
    أوافق على معالجة Mein-Arztbefund لبياناتي الشخصية الواردة في المستندات التي تم تحميلها، بما في ذلك البيانات الصحية، من أجل تقديم الخدمات المتفق عليها (الترجمة والشرح وإعداد المستندات).
    لا يمكن التحميل إلا برمز مجهول الهوية قابل للاستخدام لمرة واحدة، والذي يتم توفيره بعد نجاح الطلب.
    يتم حذف المستندات الأصلية فور الانتهاء من الترجمة الآلية. تكون نصوص الترجمة الناتجة مجهولة الهوية تمامًا قبل التخزين (لا يمكن الرجوع إليها شخصيًا) ويتم تخزينها لمدة تصل إلى 30 يومًا لتمكين استرجاعها أو تنزيلها لمرة واحدة. بعد ذلك، يتم حذفها أيضًا بشكل دائم.
  2. الاتصال عن طريق البريد الإلكتروني
    أوافق على أن ترسل لي شركة Mein-Arztbefund رسائل البريد الإلكتروني الضرورية لتنفيذ العقد (مثل إرسال روابط التنزيل والاستفسارات حول الطلب).
  3. استخدام البيانات مجهولة المصدر لمزيد من التطوير
    أوافق على أن تقوم شركة Mein-Arztbefund بمعالجة بياناتي بعد إتمام الطلب في شكل مجهول الهوية تمامًا لتحسين الخدمات المقدمة، ولضمان الجودة، وإذا لزم الأمر، لتدريب نماذج الذكاء الاصطناعي.

ملاحظة بشأن الإلغاء والعواقب المترتبة عليه:

  • يمكنك إلغاء أي موافقة في أي وقت مع سريان مفعولها في المستقبل (المادة 7 الفقرة 3 من اللائحة العامة لحماية البيانات).
  • يمكن إجراء الإلغاء عن طريق البريد الإلكتروني أو كتابيًا إلى الجهة المسؤولة المحددة في إعلان حماية البيانات هذا.
  • قد يعني سحب الموافقة على معالجة البيانات الصحية (النقطة 1) أو على التواصل اللازم (النقطة 2) أننا لم يعد بإمكاننا تقديم خدماتنا لك.
  • تظل قانونية المعالجة التي تتم حتى الإلغاء غير متأثرة.

13. جهة الاتصال وتفاصيل الاتصال
الجهة المسؤولة بالمعنى المقصود في قوانين حماية البيانات:
Mein-Arztbefund
Chritian Schneider-Zeller
Auf der Breite 13
37181 Hardegsen
ألمانيا

البريد الإلكتروني: datenschutz@mein-arztbefund.de

يُرجى التحديد قدر الإمكان عند الاستفسار,

  • البيانات أو عمليات المعالجة التي يتعلق بها استفسارك,
  • سواء كنت ترغب في الحصول على معلومات أو تصحيح أو حذف أو تقييد أو نقل البيانات,
  • وما إذا كان ذلك إبطالًا للموافقة.

نسعى للرد على جميع الاستفسارات على الفور ووفقًا للمتطلبات القانونية.

السلطة الإشرافية المسؤولة:
Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
ألمانيا
البريد الإلكتروني: poststelle@lfd.niedersachsen.de
الموقع الإلكتروني: https://lfd.niedersachsen.de