سياسة حماية الخصوصية
حماية بياناتك الشخصية أولوية قصوى لدى صحة.
آخر تحديث: 22 أبريل 2026
الفهرس (10)
01.المسؤول عن المعالجة
المسؤول عن معالجة البيانات الشخصية هو AivenNetwork، ناشر Sahha.ma. يُمسَك سجل المعالجات وفقا للقانون المغربي 09-08 المتعلق بحماية الأشخاص الذاتيين تجاه معالجة المعطيات ذات الطابع الشخصي، تحت رقابة CNDP.
02.البيانات المجموعة
نجمع البيانات اللازمة حصرا لتقديم الخدمة:
- الهوية: الاسم الشخصي، الاسم العائلي، تاريخ الازدياد، الجنس (اختياري)
- الاتصال: البريد الإلكتروني، الهاتف، المدينة
- الصحة (إن اختار المستخدم مشاركتها): بيانات حجز المواعيد، أسباب الاستشارة، الوصفات
- الاستعمال: الصفحات المزارة، المفضلات، التفضيلات
- تقنية: عنوان IP، user-agent، ملفات تعريف ارتباط ضرورية حصرا
03.الغايات
تُستعمَل البيانات من أجل:
- تقديم الخدمات (حجز المواعيد، الاستشارة عن بُعد، الأدوات الصحية)
- تحسين تجربة المستخدم
- إرسال تأكيدات وتذكيرات المواعيد عبر SMS أو البريد الإلكتروني أو واتساب (بموافقة مسبقة)
- نشر النشرة الصحية الأسبوعية (موافقة صريحة)
- محاربة الاحتيال وضمان الأمن
- تحاليل إحصائية مجهولة الهوية
04.البيانات الصحية — معالجة معززة
تخضع البيانات الصحية لمستوى حماية معزز. لا يصل إليها سوى المهنيين الصحيين المعنيين بتكفلك والفرق المخوَّل لها داخل صحة.
لا يُباع أي بيان صحي ولا يُشارَك مع المعلنين ولا يُستعمل للاستهداف الإعلاني.
لا تستهدف صحة الإعلانات أبدا بناء على مرض أو علاج أو أعراض فردية.
05.مدة الاحتفاظ
بيانات الحساب: تُحتفظ بها ما دام الحساب نشيطا، ثم 3 سنوات بعد آخر اتصال.
بيانات المواعيد: 5 سنوات.
البيانات الطبية: 10 سنوات، باستثناء طلب الحذف أو التزام قانوني أطول.
السجلات التقنية: 12 شهرا.
06.حقوقك
وفقا للقانون 09-08، يتوفر المستخدم على الحقوق التالية:
- الحق في الولوج إلى بياناتك
- الحق في التصحيح
- الحق في الحذف (باستثناء التزام بالاحتفاظ)
- الحق في الاعتراض
- الحق في النقل
- الحق في تحديد توجيهات بعد الوفاة
لممارسة هذه الحقوق، اتصل عبر [email protected]. يمكن الطعن لدى CNDP.
07.ملفات تعريف الارتباط
تستعمل صحة فقط ملفات تعريف ارتباط ضرورية للاشتغال (الجلسة، تفضيلات اللغة، سلة Sahha Consult) وملفات تعريف ارتباط لتحليلات مجهولة الهوية عبر Plausible.
لا نستعمل ملفات تعريف ارتباط إعلانية تطفلية من الأغيار. للاطلاع على المزيد، انظر صفحتنا المخصصة لملفات تعريف الارتباط.
08.الأمن
تُشفَّر البيانات أثناء النقل (HTTPS) وفي حالة السكون. تُشفَّر كلمات المرور (bcrypt). يُسجَّل الولوج إلى البيانات الحساسة ويُحصَر في الأشخاص المخوّل لهم.
09.النقل الدولي
يتواجد بعض المتعاقدين من الباطن (الاستضافة، إرسال البريد الإلكتروني) بالاتحاد الأوروبي (Hetzner، Resend). يطبق جميعهم RGPD ويوفرون مستوى حماية يعادل على الأقل ما يقضي به القانون 09-08.
10.التواصل
لكل سؤال يخص حماية الخصوصية: [email protected]
المسؤول عن الامتثال CNDP: [email protected]