من نحن والنظام الذي يحكم هذه الصفحة
مستشفى كينغز كوليدج لندن ـ جدّة هو الجهة المتحكّمة في البيانات الشخصية التي نجمعها عبر هذا الموقع وبوابة المريض وتطبيق المستشفى. ونحن مسجَّلون لدى منصّة الحوكمة الوطنية للبيانات التابعة لسدايا, وتتم معالجتنا للبيانات وفق نظام حماية البيانات الشخصية (المرسوم الملكي م/١٩, وتعديلاته الصادرة في مارس ٢٠٢٣) واللوائح التنفيذية الصادرة عن سدايا.
البيانات التي نجمعها
نجمع فقط ما نحتاجه لتقديم الرعاية وإدارة عملياتنا والوفاء بالتزاماتنا النظامية. تشمل الفئات التالية كل ما نحتفظ به عنك.
- بيانات الهوية: الاسم, الهوية الوطنية أو الإقامة, تاريخ الميلاد, الجنسية, الجنس.
- بيانات التواصل: الهاتف, البريد الإلكتروني, العنوان البريدي, بيانات الأقارب.
- السجل الطبي: التشخيصات, خطط العلاج, الأدوية, التصوير, نتائج المختبر, الملاحظات السريرية.
- البيانات الحيوية والحسّاسة: البصمة المستخدمة لتسجيل الدخول إلى البوابة (عند التفعيل), المؤشرات الوراثية في مسارات الأورام.
- بيانات التأمين والفوترة: رقم الوثيقة, الجهة المؤمِّنة, سجل المطالبات, الفواتير.
- بيانات الجهاز والاستخدام: عنوان الـ IP, معرّف الجهاز, المتصفّح, إصدار التطبيق, الصفحات المعروضة, تفضيلات اللغة وإمكانية الوصول.
- بيانات الموقع: فقط عند تفعيلك الصريح لها.
سبب الاستخدام وأساسه النظامي
لكل غرض فيما يلي نوثّق الأساس النظامي وفق نظام حماية البيانات الشخصية. يمكنك سحب أي موافقة في أي وقت دون أن يؤثّر ذلك على الأغراض التي نحن ملزمون بها.
مدة احتفاظنا ببياناتك
نحتفظ بالبيانات فقط بالقدر الذي يفرضه النظام أو يُسوّغه الغرض.
مع من نتشارك بياناتك
داخل المستشفى يُشارَك سجلّك على أساس الحاجة المهنية. وخارج المستشفى لا نُشارك بياناتك إلّا بتوجيه منك, أو إذا فرض النظام ذلك, أو بموجب اتفاقية معالجة مكتوبة.
- شركات التأمين ومديرو المطالبات لتسوية الفوترة المباشرة.
- المختبرات المرجعية ومراكز الأشعة للفحوصات التي لا نُجريها داخليًا.
- مستشفى كينغز كوليدج لندن: فقط بموافقتك الصريحة.
- مزوّدو الاستضافة السحابية والتحليلات بموجب اتفاقيات معالجة بيانات موقَّعة.
- الجهات النظامية والأمنية في المملكة بناءً على طلب نظامي مكتوب.
حقوقك بموجب نظام حماية البيانات الشخصية
يمنحك النظام مجموعة واضحة من الحقوق على بياناتك الشخصية. يمكنك ممارسة أيٍّ منها بمراسلة مسؤول حماية البيانات على dpo@kch.sa. نُؤكّد استلام طلبك خلال يومَي عمل ونلتزم بالردّ خلال عشرة أيام عمل.
- الحق في معرفة ما نحتفظ به وسبب احتفاظنا به.
- الحق في الحصول على نسخة من بياناتك.
- الحق في تصحيح البيانات غير الدقيقة أو غير المكتملة.
- الحق في حذف البيانات التي لم يعد لدينا أساس نظامي للاحتفاظ بها.
- الحق في نقل البيانات: استلامها بصيغة قابلة للقراءة آليًا.
- الحق في سحب الموافقة في أي وقت.
- الحق في تقديم شكوى مباشرة لدى سدايا.
الأمن والاستجابة للاختراق
نحمي بياناتك بتشفير AES-256 أثناء التخزين, وTLS 1.3 أثناء النقل, وضوابط الوصول المستندة للأدوار, وسجلات تدقيق غير قابلة للتعديل. وإذا اكتشفنا اختراقًا, نُبلِّغ سدايا خلال ٧٢ ساعة والمرضى المتأثّرين دون تأخير.
تحديثات هذه السياسة
عندما نُجري تغييرًا جوهريًا, نطلب منك قراءة الإصدار المحدَّث وقبوله داخل البوابة قبل أن يسري عليك.
الأسئلة المتعلّقة بهذه الصفحة: dpo@kch.sa أو 920 066 668