حریم خصوصی
نحوه جمعآوری، استفاده، نگهداری و حفاظت از اطلاعات رزرو، حساب کاربری و ارتباطات پشتیبانی.
۱. چه اطلاعاتی دریافت میشود؟
برای ثبت نوبت ممکن است اطلاعاتی مانند نوع رزرو، نام و سن بیمار، شماره موبایل رزروکننده، نسبت رزروکننده با بیمار، منطقه و آدرس مراجعه، زمان انتخابی و توضیح کوتاه درباره شرایط بیمار دریافت شود. در سیستم تیکت نیز متن پیامها و تاریخچه گفتوگو نگهداری میشود.
۲. هدف از دریافت اطلاعات
اطلاعات برای ثبت و هماهنگی نوبت، شناسایی درخواست با کد پیگیری، تماس مشاور، نمایش سوابق در حساب کاربری، پاسخ به تیکتها، جلوگیری از رزرو تکراری یک زمان و حفظ امنیت سامانه استفاده میشوند.
۳. اطلاعات حساس مرتبط با سلامت
فرم سایت جایگزین پرونده پزشکی نیست. از کاربر خواسته میشود فقط اطلاعات ضروری و کوتاه برای هماهنگی خدمت را وارد کند. بهتر است مدارک یا جزئیات غیرضروری سلامت از طریق فرمهای عمومی سایت ارسال نشوند مگر اینکه مجموعه مسیر امن و مشخصی برای آن اعلام کند.
۴. ورود با رمز یکبار مصرف
برای ورود پیامکی، شماره موبایل و کد موقت تأیید پردازش میشوند. کد یکبار مصرف بهصورت موقت و با زمان انقضا نگهداری میشود و پس از تأیید یا انقضا کاربرد خود را از دست میدهد. سرویس پیامکی برای ارسال کد، شماره موبایل و متن لازم برای Verification را دریافت میکند.
۵. ورود با Google
اگر ورود با Google فعال باشد و کاربر آن را انتخاب کند، سایت اطلاعات پایهای را که Google برای احراز هویت ارائه میکند، مانند شناسه حساب، نام و ایمیل تأییدشده، دریافت میکند. سایت برای ورود ساده به حساب کاربری به رمز عبور Google دسترسی ندارد.
۶. دادههای فنی و امنیتی
برای امنیت و جلوگیری از سوءاستفاده ممکن است اطلاعات فنی ضروری مانند نشانی IP، زمان درخواست، خطاهای سامانه و محدودیت تعداد درخواستهای رزرو یا OTP بهطور موقت پردازش شوند. میزبان وب نیز ممکن است لاگهای فنی استاندارد خود را نگهداری کند.
۷. اشتراکگذاری اطلاعات
اطلاعات فقط در حد لازم با افرادی که برای هماهنگی و ارائه خدمت نیاز دارند و با ارائهدهندگان فنی ضروری مانند میزبان وب یا سرویس ارسال پیامک پردازش میشوند. اطلاعات کاربران برای فروش یا تبلیغات شخص ثالث در نظر گرفته نشده است.
۸. مدت نگهداری
اطلاعات رزرو و پشتیبانی تا زمانی که برای پیگیری خدمت، الزامات عملیاتی و سوابق معقول کسبوکار لازم باشد نگهداری میشوند. مدیر سایت باید دوره نگهداری واقعی خود را مشخص کند و دادههای غیرضروری را پس از پایان نیاز حذف یا ناشناسسازی کند.
۹. حفاظت از اطلاعات
دسترسی مدیریتی باید محدود به افراد مجاز باشد، سایت باید از HTTPS استفاده کند و WordPress، قالب، افزونهها و حسابهای مدیریتی باید بهروز و محافظتشده نگه داشته شوند. هیچ روش فنی امنیت مطلق را تضمین نمیکند، اما اصل حداقل دسترسی و حداقل جمعآوری داده باید رعایت شود.
۱۰. حقوق و درخواستهای کاربر
کاربر میتواند برای اصلاح اطلاعات تماس، پیگیری سوابق، درخواست حذف اطلاعات غیرضروری یا پرسش درباره نحوه استفاده از دادههای خود از صفحه تماس یا تیکت پشتیبانی استفاده کند. انجام بعضی درخواستها ممکن است به محدودیتهای فنی یا نیاز واقعی نگهداری سوابق وابسته باشد.
۱۱. کوکیها و نشست ورود
WordPress برای حفظ وضعیت ورود و عملکرد حساب کاربری از کوکیهای ضروری استفاده میکند. اگر در آینده ابزارهای تحلیلی یا تبلیغاتی اضافه شوند، سیاست کوکی باید متناسب با ابزارهای واقعی سایت بهروزرسانی شود.
۱۲. بهروزرسانی این سیاست
با تغییر امکانات سایت یا ارائهدهندگان فنی، این صفحه نیز باید بهروزرسانی شود تا با فرآیند واقعی جمعآوری و استفاده از دادهها همسان بماند.
انتخاب مطمئن، صدور تلفنی