AnzarSeha

الرئيسية · الوثائق القانونية · سياسة الخصوصية

وثيقة قانونية

سياسة الخصوصية

كيف تعالج AnzarSeha المعطيات ذات الطابع الشخصي — على الموقع العمومي وداخل الخدمة — وما هي حقوقك.

المرجع
AZS-LEG-PC
الإصدار
1.0
ساري المفعول
21 غشت 2026
آخر تحديث
21 غشت 2026
الإطار القانوني
القانون 09.08 (المغرب) · النظام الأوروبي العام لحماية البيانات (عند الاقتضاء)

النطاق والأدوار

تصف هذه السياسة كيفية معالجة AnzarSeha للمعطيات ذات الطابع الشخصي، وتُميّز بين مستويين لا ينبغي الخلط بينهما، لأنّ دور AnzarSeha يختلف فيهما.

المستوىالبياناتدور AnzarSeha
الموقع العموميالزوّار، نموذج الاتصالالمسؤول عن المعالجة
الخدمةحسابات الأطبّاء، بيانات مرضى دراسةٍ مامعالِج من الباطن، لحساب المؤسسة المستعمِلة
نقطة جوهرية. بالنسبة إلى بيانات المرضى المُدرَجة في دراسة، فإنّ المؤسسة أو الطبيب المستعمِل هو المسؤول عن المعالجة: فهو من يقرّر الدراسة ويختار البيانات ويتحمّل مسؤوليتها. ولا تتصرّف AnzarSeha إلّا بناءً على تعليماته، في إطار اتفاق المعالجة من الباطن.

البيانات المجمَّعة على الموقع

على الصفحات العمومية، تجمع AnzarSeha ما يلي:

  • نموذج الاتصال — الاسم، والعنوان الإلكتروني، والمؤسسة (اختياري)، والرسالة. الغاية: الردّ على طلبك. الأساس القانوني: موافقتك والمصلحة المشروعة في معالجة طلب. تُوجَّه هذه الرسائل عبر البريد بواسطة Brevo إلى عنوان الخدمة؛ ولا تُسجَّل في قاعدة بيانات تطبيقية.
  • السجلّات التقنية — تحتفظ خوادم الاستضافة بسجلّات الولوج (عنوان IP، والطابع الزمني، والصفحة المطلوبة) لأغراض الأمن وحُسن الاشتغال، لمدّة محدودة.

لا يتضمّن الموقع أيّ وكالة إشهار ولا أيّ أداة تتبُّع سلوكي.

بيانات الحساب

يستلزم فتح حساب طبيب عنوانًا إلكترونيًّا مهنيًّا وكلمة سرّ واسمًا معروضًا. ويتكفّل بالاستيثاق خدمةُ الهوية لدى Supabase؛ ولا تُخزَّن كلمات السرّ إطلاقًا بصيغة واضحة لدى AnzarSeha.

لا يلج الحسابُ إلى الملفات إلّا بعد مصادقة مسؤول بالمؤسسة. وتُستعمل هذه البيانات لتحديد هوية المستعمِل وتأمين الولوج ومسك سجلّ الأفعال.

البيانات الصحية وبيانات المرضى

قد تشكّل البياناتُ المُدرَجة أو المستورَدة في دراسةٍ بياناتٍ صحية، وهي صنف خاصّ من البيانات الحسّاسة. وبالنسبة إلى هذه البيانات، تتصرّف AnzarSeha بوصفها معالِجًا من الباطن؛ والمسؤول عن المعالجة هو المؤسسة المستعمِلة.

  • لا تعالج AnzarSeha هذه البيانات إلّا بناءً على تعليمات المسؤول ولأغراض الدراسة.
  • البياناتُ معزولة حسب كلّ دراسة بواسطة أمنٍ على مستوى الصفوف مغلقٍ افتراضيًّا؛ ولا يحوز المتصفّح أيّ مفتاح ولوج.
  • يستلزم استعمالُ البيانات الصحية بالمغرب إذنًا مسبقًا من CNDP، وهو من اختصاص المسؤول عن المعالجة. وتضع AnzarSeha رهن إشارته الوسائلَ التقنية (التتبُّع، والأمن، والتصدير) اللازمة لمطابقته، دون أن تحلّ محلّه.
العرض التوضيحي. تشتغل بيئة العرض على ملفات وهمية. ويُمنع إدراج أيّ بيانات حقيقية لمريض فيها.

المعالجة بمساعدة الذكاء الاصطناعي

قد تستعين بعض وظائف الاستخراج بنموذج ذكاء اصطناعي. وتُؤطَّر هذه المعالجة بضمانات صارمة:

  • إخفاء الهوية مسبقًا — تُزال المعرِّفات المباشرة (الاسم، رقم الملف، بيانات الاتصال) من النصّ قبل أيّ إرسال إلى نموذج خارجي.
  • بوّابة الموافقة — لا يقع أيّ استدعاء لنموذج خارجي دون قرار صريح مُسجَّل في السجلّ؛ وإلّا فلا يشتغل سوى محرّك القواعد الداخلي.
  • لا قيمة نهائية آلية — تُستبعَد أيّ قيمة يقترحها نموذجٌ إن لم تذكر مصدرها في الوثيقة؛ ولا تُعتمَد إلّا بعد تحقُّق بشري.
  • لا تدريب — لا تُستعمل البيانات المُرسَلة لتدريب نماذج المزوّدين، مع مراعاة التزاماتهم التعاقدية.

المعالِجون من الباطن والمرسل إليهم

تستعين AnzarSeha بمعالِجين من الباطن، مختارين لضماناتهم الأمنية. ولا تُباع البياناتُ ولا تُكرى ولا تُبلَّغ إلى الغير لأغراض تجارية.

المعالِج من الباطنالدورالموقع
Supabaseقاعدة البيانات، تخزين الملفات، الاستيثاقالاتحاد الأوروبي
Vercelاستضافة الموقع والتطبيقالولايات المتحدة / شبكة عالمية
Brevo (Sendinblue)الرسائل المعاملاتية ورسائل الاتصالالاتحاد الأوروبي (فرنسا)
CloudflareDNS، أمن الحافةشبكة عالمية
Google (Gemini) / Anthropicاستخراج مُساعَد — على نصّ مُخفى الهوية فقطخارج الاتحاد الأوروبي (حسب المزوّد)

النقل خارج المغرب

يوجد بعض المعالِجين من الباطن خارج المغرب. وتُؤطَّر عمليات النقل هذه بضمانات ملائمة (بنود تعاقدية نموذجية، والتزامات أمنية). وتُقيم بيانات المرضى على بنية تحتية داخل الاتحاد الأوروبي؛ ولا يجوز أن تُرسَل إلى نموذج ذكاء اصطناعي خارج الاتحاد سوى مقتطفاتٍ مُخفاة الهوية، وبموافقة.

مدد الحفظ

  • رسائل الاتصال — تُحفَظ ريثما يُعالَج الطلب، ثمّ تُؤرشَف أو تُحذَف.
  • الحسابات — تُحفَظ طيلة مدّة العلاقة، ثمّ تُحذَف أو تُجهَّل.
  • بيانات الدراسة — تُحفَظ وفق تعليمات المسؤول عن المعالجة؛ وتُعاد أو تُحذَف عند انتهاء العقد (انظر اتفاق المعالجة من الباطن).
  • سجلّات التدقيق — تُحفَظ لضمان السلامة والتتبُّع، للمدّة اللازمة لهذه الغاية.

الأمن

تُطبّق AnzarSeha تدابير تقنية وتنظيمية ملائمة لحساسية البيانات:

  • تعمية الاتصالات (HTTPS) والتعمية عند السكون التي توفّرها البنية التحتية؛
  • أمنٌ على مستوى الصفوف مغلقٌ افتراضيًّا: لا تمنح المفاتيح العمومية الولوج إلى أيّ بيانات، وواجهة التطبيق (API) هي الباب الوحيد للولوج؛
  • سجلّ تدقيق مُسلسَل بالبصمات: أيّ تعديل لقيدٍ سابق يكسر السلسلة على نحوٍ قابل للكشف؛
  • الاستيثاق بالبريد، ومصادقة الحسابات من طرف مسؤول، وانعدام أيّ مفتاح على جانب المتصفّح؛
  • إخفاء الهوية قبل أيّ استدعاء لنموذج خارجي.

حقوقك

طبقًا للقانون 09.08، وعند الاقتضاء للنظام الأوروبي العام لحماية البيانات، تتمتّع بحقوق الولوج والتصحيح والاعتراض والحذف والتقييد، وكذا الحقّ في قابلية النقل.

  • لبيانات الموقع والحساب: راسِل [email protected].
  • لـبيانات المرضى في دراسةٍ ما: تُمارَس هذه الحقوق لدى المؤسسة المسؤولة عن المعالجة؛ وتساعدها AnzarSeha تقنيًّا على الاستجابة.

ملفات تعريف الارتباط

لا يستعمل الموقع العمومي أيّ ملفّ تعريف ارتباط للتتبُّع الإشهاري. ويستعمل التطبيق ملفات تعريف ارتباط ضرورية حصرًا لفتح جلسة آمنة والحفاظ عليها (ملفات جلسة، ذات طابع وظيفي)، ولا يمكن للاتصال أن يشتغل بدونها.

الاتصال والشكاية

نقطة الاتصال لأيّ سؤال أو طلب يتعلق بحماية المعطيات ذات الطابع الشخصي — بما في ذلك ممارسة حقوقك: [email protected]. وبما أنّ الناشر شخص ذاتي، فلا يوجد مندوب لحماية البيانات (DPO)؛ ويشكّل هذا العنوان نقطة الاتصال الوحيدة.

يمكنك تقديم شكاية لدى CNDP (اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي، المغرب)، وعند الاقتضاء لدى سلطة المراقبة المختصّة داخل الاتحاد الأوروبي.