الأمن والخصوصية والامتثال — بالدليل الموثَّق.
حماية بيانات المرضى خط أحمر. يعتمد ClinixSummary تشفيرًا وفق معايير القطاع، وضوابط وصول صارمة، وحذفًا فوريًا للتسجيلات الصوتية — ضمن حوكمة نظام إدارة الجودة ClinixQM — لتطمئنوا إلى أن عيادتكم ومرضاكم في مأمن.
مسجَّل لدى MHRA. ويحمل علامة UKCA.
سجّلنا ClinixSummary لدى الوكالة البريطانية لتنظيم الأدوية ومنتجات الرعاية الصحية (MHRA) بوصفه جهازًا طبيًا من الفئة الأولى (Class I)، وهو يحمل علامة UKCA. برمجية توثيق سريري تفي بالسقف التنظيمي ذاته الذي تخضعون له في ممارستكم.
التسجيل لدى MHRA
مسجَّل كجهاز طبي لدى الجهة التنظيمية البريطانية، بكل ما يرتبه هذا التسجيل من التزامات: اليقظة، وقابلية التتبع، والمراقبة بعد الطرح في السوق.
علامة UKCA
علامة UKCA إعلانٌ بالمطابقة للوائح الأجهزة الطبية في المملكة المتحدة بالنسبة لجهاز من الفئة الأولى — بما يشمل متطلبات السلامة والأداء والوسم.
خاضع لحوكمة ClinixQM
يستند هذا التسجيل إلى نظام إدارة الجودة لدينا: عمليات موثَّقة لإدارة المخاطر وضبط التغييرات ومعالجة الحوادث والتحسين المستمر.
التشفير التام بين الطرفين
تُشفَّر جميع البيانات أثناء النقل باستخدام TLS 1.2+، وأثناء التخزين بمعيار AES-256. وهي معايير بمستوى القطاع المصرفي تُبقي التسجيلات الصوتية والتفريغات النصية والبيانات الوصفية سرّية في كل وقت.
صوت لا يُخزَّن وتحكّم في البيانات
لا نخزّن التسجيلات الصوتية إطلاقًا. فبمجرد إنشاء ملاحظتكم، تُحذف التسجيلات فورًا وبصفة نهائية. وتبقى التفريغات النصية تحت تصرّفكم، ويمكنكم حذفها متى شئتم.
الامتثال لـ HIPAA وGDPR
يستوفي ClinixSummary متطلبات HIPAA وGDPR وPIPEDA/PHIPA وCCPA وغيرها من أنظمة الخصوصية حول العالم. ونبرم اتفاقيات شريك الأعمال (BAA)، ونحافظ على توافق تنظيمي كامل.
بيانات تدريب منزوعة المعرّفات
تُضبط نماذجنا ضبطًا دقيقًا على بيانات مُغفَلة الهوية ومنزوعة المعرّفات وخالية من المعلومات الصحية المحمية، ويجري الاستدلال على بنية تحتية آمنة. ولا نستخدم تفريغاتكم النصية إطلاقًا في تدريب النماذج الموجَّهة للعملاء.
اختبارات الاختراق
تخضع بنيتنا التحتية وتطبيقاتنا لاختبارات اختراق وتقييمات للثغرات تُجريها جهات مستقلة بصفة منتظمة. وتُصنَّف النتائج وتُعالَج ثم يُعاد اختبارها على نحو مستمر.
الاستجابة للحوادث
تكفل خطة موثَّقة للاستجابة للحوادث الإخطارَ بأي خرق خلال 72 ساعة وفق ما يقتضيه GDPR. ومع المراقبة على مدار الساعة والتنبيهات وأدلة التصعيد المحدَّدة، تبقى أزمنة الاستجابة عند حدها الأدنى.
ClinixQM: الجودة في كل طبقة.
تُنتج عملية إدارة الجودة ClinixQM مخرجات تستوفي المعايير السريرية، عبر مراجعة منهجية وحلقات تغذية راجعة وبروتوكولات للتحسين المستمر.
مراجعات ضمان الجودة السريرية
يُجري فريق مختص بضمان الجودة مراجعات يدوية منتظمة لمخرجات النماذج مقارنةً بمعايير التوثيق السريري، بما يضمن الدقة والاكتمال.
ضوابط وصول قائمة على الأدوار
تكفل منظومة صلاحيات دقيقة ألا يصل إلى بيانات المرضى سوى المخوَّلين، مع مسارات تدقيق كاملة لكل إجراء داخل النظام.
شهادات الامتثال
تكفل عمليات الاعتماد المستمرة وعمليات التدقيق المستقلة أن يستوفي ClinixSummary معايير الأمن والامتثال في قطاع الرعاية الصحية ويتجاوزها.
نُفصح عن جميع مزوّدينا.
نؤمن بالشفافية الكاملة تجاه الأطراف الثالثة التي تعيننا على تقديم خدمتنا. وكل معالج فرعي مُلزَم بالتزامات لحماية البيانات لا تقل صرامة عن التزاماتنا. ونُخطركم كتابةً قبل 30 يومًا على الأقل من التعاقد مع أي معالج فرعي جديد.
| المعالج الفرعي | الغرض | البيانات المعالَجة | الموقع |
|---|---|---|---|
| استدلال على النصوص المفرّغة والكلام للسياق السريري | نص سريري منزوع المعرّفات | USA | |
| الأمن والمراقبة الحية للنظام | سجلات النظام وبيانات القياس التشغيلية (بلا معلومات صحية محمية) | USA | |
| البنية التحتية السحابية | بيانات سريرية مشفَّرة | مناطق متعددة | |
| البنية التحتية السحابية وخدمات الذكاء الاصطناعي وتحويل الكلام إلى نص | بيانات سريرية مشفَّرة | مناطق متعددة | |
| معالجة المدفوعات | بيانات الفوترة (بلا معلومات صحية محمية) | USA | |
| إرسال رسائل البريد الإلكتروني الخدمية | عناوين البريد الإلكتروني والإشعارات (بلا معلومات صحية محمية) | USA | |
| توزيع تطبيق iOS | بيانات التطبيق الوصفية وحساب المستخدم | USA | |
| توزيع تطبيق Android | بيانات التطبيق الوصفية وحساب المستخدم | USA | |
| هيئة إصدار شهادات SSL/TLS | بيانات التحقق من النطاق | USA / UK | |
| مراقبة مصادقة البريد الإلكتروني | تقارير مصادقة النطاق والبريد الإلكتروني (بلا معلومات صحية محمية) | USA |
تُحفظ هذه القائمة ضمن اتفاقية معالجة البيانات لدينا. ونُخطركم كتابةً قبل 30 يومًا على الأقل من التعاقد مع أي معالج فرعي جديد.
الأمن ثقافة، لا مجرد خاصية.
أمن العاملين
يخضع جميع أعضاء الفريق لفحص السوابق ولتدريب إلزامي على التوعية الأمنية. ويقوم منح الصلاحيات على مبدأ الحد الأدنى من الصلاحيات، ويخضع للمراجعة الدورية.
إدارة المزوّدين
يخضع كل معالج فرعي لفحص العناية الواجبة قبل التعاقد. والتزامات حماية البيانات التعاقدية وإعادة التقييم الدورية وبنود حق التدقيق جزء ثابت من تعاقداتنا.
استمرارية الأعمال
تكفل خطط التعافي من الكوارث والنسخ الاحتياطية المشفَّرة ومراقبة التوافر استمرارَ الخدمة. وتمتد بنيتنا التحتية على مناطق جغرافية متعددة لتوفير التكرار الاحتياطي.
كل ما تحتاجونه لإجراء العناية الواجبة.
سياسة الخصوصية
كيف نجمع بياناتكم ونستخدمها ونحميها.
خياراتكم في الخصوصية
إدارة الموافقة وطلبات الاطلاع على البيانات وحذفها.
شروط الخدمة
الشروط القياسية الحاكمة لاستخدام المنصة.
سياسة الاستخدام
ضوابط الاستخدام المقبول والقيود المفروضة.
ورقة بيضاء: الأمن والامتثال
المواصفة التقنية للأمن (PDF).
ورقة بيضاء: نظام إدارة الجودة
منهجية نظام إدارة الجودة (PDF).
نظرة عامة على البنية التقنية
بنية النظام وتصميم البنية التحتية (PDF).
حذف فوري وتحكّم دقيق.
الاحتفاظ بالتسجيل الصوتي
يُحذف فور إنشاء الملاحظة
تخزين التفريغ النصي
احتفاظ قصير / بتحكّم المستخدم
الحذف بيد المستخدم
تصدير وحذف نهائي في أي وقت
مسارات التدقيق
سجلات نشاط كاملة لأغراض الحوكمة
إشعار خصوصية المريض لعيادتكم.
حمّلوا نشرة خصوصية المريض القابلة للطباعة واعرضوها في غرفة الانتظار أو في غرفة الكشف. تشرح النشرة كيف يعمل التوثيق بالذكاء الاصطناعي، وماذا يحدث للتسجيل الصوتي، وتطمئن المريض على خصوصيته.
إشعار خصوصية المريض — نشرة قابلة للطباعة
متوفرة بـ 6 لغات، ومصمَّمة لجدران العيادات وغرف الانتظار.