النطاق والأدوار
تصف هذه السياسة كيفية معالجة AnzarSeha للمعطيات ذات الطابع الشخصي، وتُميّز بين مستويين لا ينبغي الخلط بينهما، لأنّ دور AnzarSeha يختلف فيهما.
| المستوى | البيانات | دور AnzarSeha |
|---|---|---|
| الموقع العمومي | الزوّار، نموذج الاتصال | المسؤول عن المعالجة |
| الخدمة | حسابات الأطبّاء، بيانات مرضى دراسةٍ ما | معالِج من الباطن، لحساب المؤسسة المستعمِلة |
البيانات المجمَّعة على الموقع
على الصفحات العمومية، تجمع AnzarSeha ما يلي:
- نموذج الاتصال — الاسم، والعنوان الإلكتروني، والمؤسسة (اختياري)، والرسالة. الغاية: الردّ على طلبك. الأساس القانوني: موافقتك والمصلحة المشروعة في معالجة طلب. تُوجَّه هذه الرسائل عبر البريد بواسطة Brevo إلى عنوان الخدمة؛ ولا تُسجَّل في قاعدة بيانات تطبيقية.
- السجلّات التقنية — تحتفظ خوادم الاستضافة بسجلّات الولوج (عنوان IP، والطابع الزمني، والصفحة المطلوبة) لأغراض الأمن وحُسن الاشتغال، لمدّة محدودة.
لا يتضمّن الموقع أيّ وكالة إشهار ولا أيّ أداة تتبُّع سلوكي.
بيانات الحساب
يستلزم فتح حساب طبيب عنوانًا إلكترونيًّا مهنيًّا وكلمة سرّ واسمًا معروضًا. ويتكفّل بالاستيثاق خدمةُ الهوية لدى Supabase؛ ولا تُخزَّن كلمات السرّ إطلاقًا بصيغة واضحة لدى AnzarSeha.
لا يلج الحسابُ إلى الملفات إلّا بعد مصادقة مسؤول بالمؤسسة. وتُستعمل هذه البيانات لتحديد هوية المستعمِل وتأمين الولوج ومسك سجلّ الأفعال.
البيانات الصحية وبيانات المرضى
قد تشكّل البياناتُ المُدرَجة أو المستورَدة في دراسةٍ بياناتٍ صحية، وهي صنف خاصّ من البيانات الحسّاسة. وبالنسبة إلى هذه البيانات، تتصرّف AnzarSeha بوصفها معالِجًا من الباطن؛ والمسؤول عن المعالجة هو المؤسسة المستعمِلة.
- لا تعالج AnzarSeha هذه البيانات إلّا بناءً على تعليمات المسؤول ولأغراض الدراسة.
- البياناتُ معزولة حسب كلّ دراسة بواسطة أمنٍ على مستوى الصفوف مغلقٍ افتراضيًّا؛ ولا يحوز المتصفّح أيّ مفتاح ولوج.
- يستلزم استعمالُ البيانات الصحية بالمغرب إذنًا مسبقًا من CNDP، وهو من اختصاص المسؤول عن المعالجة. وتضع AnzarSeha رهن إشارته الوسائلَ التقنية (التتبُّع، والأمن، والتصدير) اللازمة لمطابقته، دون أن تحلّ محلّه.
المعالجة بمساعدة الذكاء الاصطناعي
قد تستعين بعض وظائف الاستخراج بنموذج ذكاء اصطناعي. وتُؤطَّر هذه المعالجة بضمانات صارمة:
- إخفاء الهوية مسبقًا — تُزال المعرِّفات المباشرة (الاسم، رقم الملف، بيانات الاتصال) من النصّ قبل أيّ إرسال إلى نموذج خارجي.
- بوّابة الموافقة — لا يقع أيّ استدعاء لنموذج خارجي دون قرار صريح مُسجَّل في السجلّ؛ وإلّا فلا يشتغل سوى محرّك القواعد الداخلي.
- لا قيمة نهائية آلية — تُستبعَد أيّ قيمة يقترحها نموذجٌ إن لم تذكر مصدرها في الوثيقة؛ ولا تُعتمَد إلّا بعد تحقُّق بشري.
- لا تدريب — لا تُستعمل البيانات المُرسَلة لتدريب نماذج المزوّدين، مع مراعاة التزاماتهم التعاقدية.
المعالِجون من الباطن والمرسل إليهم
تستعين AnzarSeha بمعالِجين من الباطن، مختارين لضماناتهم الأمنية. ولا تُباع البياناتُ ولا تُكرى ولا تُبلَّغ إلى الغير لأغراض تجارية.
| المعالِج من الباطن | الدور | الموقع |
|---|---|---|
| Supabase | قاعدة البيانات، تخزين الملفات، الاستيثاق | الاتحاد الأوروبي |
| Vercel | استضافة الموقع والتطبيق | الولايات المتحدة / شبكة عالمية |
| Brevo (Sendinblue) | الرسائل المعاملاتية ورسائل الاتصال | الاتحاد الأوروبي (فرنسا) |
| Cloudflare | DNS، أمن الحافة | شبكة عالمية |
| Google (Gemini) / Anthropic | استخراج مُساعَد — على نصّ مُخفى الهوية فقط | خارج الاتحاد الأوروبي (حسب المزوّد) |
النقل خارج المغرب
يوجد بعض المعالِجين من الباطن خارج المغرب. وتُؤطَّر عمليات النقل هذه بضمانات ملائمة (بنود تعاقدية نموذجية، والتزامات أمنية). وتُقيم بيانات المرضى على بنية تحتية داخل الاتحاد الأوروبي؛ ولا يجوز أن تُرسَل إلى نموذج ذكاء اصطناعي خارج الاتحاد سوى مقتطفاتٍ مُخفاة الهوية، وبموافقة.
مدد الحفظ
- رسائل الاتصال — تُحفَظ ريثما يُعالَج الطلب، ثمّ تُؤرشَف أو تُحذَف.
- الحسابات — تُحفَظ طيلة مدّة العلاقة، ثمّ تُحذَف أو تُجهَّل.
- بيانات الدراسة — تُحفَظ وفق تعليمات المسؤول عن المعالجة؛ وتُعاد أو تُحذَف عند انتهاء العقد (انظر اتفاق المعالجة من الباطن).
- سجلّات التدقيق — تُحفَظ لضمان السلامة والتتبُّع، للمدّة اللازمة لهذه الغاية.
الأمن
تُطبّق AnzarSeha تدابير تقنية وتنظيمية ملائمة لحساسية البيانات:
- تعمية الاتصالات (HTTPS) والتعمية عند السكون التي توفّرها البنية التحتية؛
- أمنٌ على مستوى الصفوف مغلقٌ افتراضيًّا: لا تمنح المفاتيح العمومية الولوج إلى أيّ بيانات، وواجهة التطبيق (API) هي الباب الوحيد للولوج؛
- سجلّ تدقيق مُسلسَل بالبصمات: أيّ تعديل لقيدٍ سابق يكسر السلسلة على نحوٍ قابل للكشف؛
- الاستيثاق بالبريد، ومصادقة الحسابات من طرف مسؤول، وانعدام أيّ مفتاح على جانب المتصفّح؛
- إخفاء الهوية قبل أيّ استدعاء لنموذج خارجي.
حقوقك
طبقًا للقانون 09.08، وعند الاقتضاء للنظام الأوروبي العام لحماية البيانات، تتمتّع بحقوق الولوج والتصحيح والاعتراض والحذف والتقييد، وكذا الحقّ في قابلية النقل.
- لبيانات الموقع والحساب: راسِل [email protected].
- لـبيانات المرضى في دراسةٍ ما: تُمارَس هذه الحقوق لدى المؤسسة المسؤولة عن المعالجة؛ وتساعدها AnzarSeha تقنيًّا على الاستجابة.
ملفات تعريف الارتباط
لا يستعمل الموقع العمومي أيّ ملفّ تعريف ارتباط للتتبُّع الإشهاري. ويستعمل التطبيق ملفات تعريف ارتباط ضرورية حصرًا لفتح جلسة آمنة والحفاظ عليها (ملفات جلسة، ذات طابع وظيفي)، ولا يمكن للاتصال أن يشتغل بدونها.
الاتصال والشكاية
نقطة الاتصال لأيّ سؤال أو طلب يتعلق بحماية المعطيات ذات الطابع الشخصي — بما في ذلك ممارسة حقوقك: [email protected]. وبما أنّ الناشر شخص ذاتي، فلا يوجد مندوب لحماية البيانات (DPO)؛ ويشكّل هذا العنوان نقطة الاتصال الوحيدة.
يمكنك تقديم شكاية لدى CNDP (اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي، المغرب)، وعند الاقتضاء لدى سلطة المراقبة المختصّة داخل الاتحاد الأوروبي.