الشؤون القانونية

اتفاقية شريك الأعمال

آخر تحديث: 1 يناير 2026. تُبرَم اتفاقية شريك الأعمال هذه («الاتفاقية» أو «BAA») بين الكيان المشمول («أنت») وشركة GATMEDI Ltd، التي تعمل باسم ClinixSummary («شريك الأعمال»، «نحن»).

1. التعريفات

«شريك الأعمال» يعني شركة GATMEDI Ltd، التي تنشئ المعلومات الصحية المحمية أو تتلقاها أو تحفظها أو تنقلها نيابةً عن الكيان المشمول فيما يتصل بمنصة ClinixSummary. «الكيان المشمول» يعني مقدم الرعاية الصحية أو خطة الرعاية الصحية أو غرفة مقاصة الرعاية الصحية التي تبرم هذه الاتفاقية. «المعلومات الصحية المحمية» (PHI) تعني المعلومات الصحية القابلة لتحديد هوية الفرد وفق تعريف 45 CFR § 160.103. «المعلومات الصحية المحمية الإلكترونية» (ePHI) تعني المعلومات الصحية المحمية التي تُنشأ أو تُتلقّى أو تُحفظ أو تُنقل في صورة إلكترونية.

2. التزامات شريك الأعمال

يوافق شريك الأعمال على: (أ) ألا يستخدم المعلومات الصحية المحمية أو يفصح عنها إلا بما تجيزه هذه الاتفاقية أو يقتضيه القانون؛ (ب) تطبيق ضمانات إدارية ومادية وتقنية لحماية المعلومات الصحية المحمية الإلكترونية؛ (ج) إبلاغ الكيان المشمول بأي حادث أمني أو خرق لمعلومات صحية محمية غير مؤمَّنة خلال 72 ساعة من اكتشافه؛ (د) إتاحة المعلومات الصحية المحمية للكيان المشمول لتلبية طلبات اطلاع أصحاب البيانات؛ (هـ) إتاحة ممارساته وسجلاته الداخلية المتعلقة بالمعلومات الصحية المحمية للتدقيق؛ (و) إعادة جميع المعلومات الصحية المحمية أو إتلافها عند الإنهاء حيثما كان ذلك ممكنًا.

3. الاستخدامات والإفصاحات المسموح بها

لا يجوز لشريك الأعمال استخدام المعلومات الصحية المحمية والإفصاح عنها إلا لغرض تقديم خدمة التوثيق السريري ClinixSummary إلى الكيان المشمول، وبما يقتضيه القانون. ولا يجوز لشريك الأعمال استخدام هذه المعلومات في التسويق أو البيع أو أي غرض غير تقديم الخدمة دون موافقة كتابية مسبقة.

4. الضمانات

يطبّق شريك الأعمال الضمانات التالية لحماية المعلومات الصحية المحمية الإلكترونية: تشفير AES-256 أثناء التخزين؛ وتشفير TLS 1.2+ أثناء النقل؛ وضوابط إدارية وتقنية متوائمة مع SOC 2؛ وضوابط وصول قائمة على الأدوار وتسجيل تدقيق؛ والحذف الفوري والنهائي للتسجيلات الصوتية عند إنشاء الملاحظة؛ واختبارات اختراق وتقييمات ثغرات دورية.

5. الإخطار بالخروقات

يُخطر شريك الأعمال الكيانَ المشمول خلال 72 ساعة من اكتشاف خرق لمعلومات صحية محمية غير مؤمَّنة. ويتضمن الإخطار: طبيعة المعلومات الصحية المحمية المعنية ونطاقها؛ وهوية أي شخص غير مخوَّل اطّلع عليها أو استخدمها؛ وما إذا كانت قد جرى الحصول عليها أو الاطلاع عليها فعليًا؛ والإجراءات التصحيحية المتخذة أو المزمع اتخاذها.

6. المدة والإنهاء

تظل هذه الاتفاقية سارية طوال مدة اتفاقية الخدمة الأساسية بين الطرفين. ولأي من الطرفين إنهاؤها إذا أخلّ الطرف الآخر إخلالًا جوهريًا بالتزاماته ولم يعالج الإخلال خلال 30 يومًا من الإشعار الكتابي. وعند الإنهاء، يعيد شريك الأعمال جميع المعلومات الصحية المحمية التي بحوزته أو يتلفها. وإذا تعذّرت الإعادة أو الإتلاف، يمدّ شريك الأعمال حماية هذه الاتفاقية إلى أي معلومات صحية محمية يُحتفظ بها.

7. إعادة المعلومات الصحية المحمية أو إتلافها

عند إنهاء هذه الاتفاقية، يقوم شريك الأعمال، بحسب اختيار الكيان المشمول، بإعادة أو إتلاف جميع المعلومات الصحية المحمية التي تلقاها من الكيان المشمول أو أنشأها نيابةً عنه. ولا يحتفظ شريك الأعمال بأي نسخ منها إلا حيثما يقتضي القانون ذلك. ويجري الإتلاف بأساليب متسقة مع إرشادات NIST SP 800-88.

8. التواصل

للاستفسار عن هذه الاتفاقية أو طلب إبرامها، راسل compliance@clinixsummary.ai.

جودة مضمونة عبر عملية ClinixQM لإدارة الجودة