DentralSuite

حماية البيانات والسجلات الطبية

تاريخ السريان: 11 يوليو 2026

الإصدار الأول — هذا المستند مسودة أولية نُشرت توخيًا للشفافية وهي خاضعة لمراجعة قانونية رسمية. وتظل شروط استخدامك الحالية لدنترال كما هي موضحة هنا حتى نشر نسخة محدّثة.

يصف هذا البيان كيفية تخزين دنترال وحمايتها ومعالجتها للسجلات الطبية والبيانات الصحية التي تديرها عيادات الأسنان على المنصة. وهو مكمّل لسياسة الخصوصية ويعكس وعينا بالتزاماتنا بموجب قانون حماية البيانات الشخصية المصري رقم 151 لسنة 2020، الذي يُعامل البيانات الصحية بوصفها بيانات شخصية حساسة.

1. الأدوار: العيادة والمنصة

العيادة (مقدم الرعاية الصحية) هي المتحكم في بيانات سجلات مرضاها: فهي التي تقرر ما يُجمع ولماذا، وهي صاحبة العلاقة العلاجية. ودنترال هي معالِج البيانات: نخزّن بيانات المرضى ونعالجها وفق تعليمات العيادة الموثقة المتجسدة في ميزات المنصة، ولا لأي غرض آخر.

لا يطّلع موظفو دنترال على سجلات المرضى إلا عند الضرورة القصوى لأغراض الدعم أو الاستجابة للحوادث، ويُسجَّل هذا الاطلاع.

2. أين تُخزَّن البيانات

تُخزَّن سجلات المرضى والمواعيد والملاحظات السريرية ومخططات الأسنان والوصفات والصور المرفوعة والإيصالات على خوادم تديرها دنترال في قاعدة بيانات مخصصة للمنصة، مع عزل صارم بين المنشآت مطبَّق على مستوى التطبيق — إذ يقتصر كل استعلام على نطاق المنشأة الطالبة.

وتُحفظ الملفات المرفوعة (أشعة المرضى ومستندات الموافقة وإيصالات الدفع) في وحدة تخزين مخصصة منفصلة عن قاعدة البيانات.

3. الضمانات

أبرز التدابير التقنية المطبقة حاليًا:

  • تشفير TLS لكل حركة المرور بين متصفحك وخوادمنا، بما في ذلك نطاقات الحجز الفرعية للعيادات.
  • تخزين كلمات المرور بدوال تجزئة مملّحة؛ وتشفير أسرار تكاملات المنصة عند التخزين (AES-256-GCM).
  • تحكم في الوصول قائم على الأدوار: لا يرى أعضاء الفريق إلا ما يسمح به دورهم داخل منشأتهم.
  • تقييد معدل الطلبات والحماية من إساءة الاستخدام على نقاط تسجيل الدخول.
  • نسخ احتياطية يومية آلية لقاعدة البيانات مع تدوير، وإجراءات استعادة يختبرها فريق التشغيل.
  • تسجيل تدقيقي لإجراءات إدارة المنصة.

4. البيانات الحساسة بموجب قانون حماية البيانات

تُعد البيانات الصحية بيانات شخصية حساسة بموجب القانون المصري وتستلزم عناية مشددة. وتظل العيادات مسؤولة عن الحصول على موافقات المرضى اللازمة لمعالجتها الخاصة، وعن دقة السجلات التي تدخلها، وعن الوفاء بحقوق المرضى في سجلاتهم. وتوفر دنترال الأدوات اللازمة — التصدير والتصحيح والتحكم في الوصول — لمساعدة العيادات على الوفاء بهذه الالتزامات.

5. الاحتفاظ والحذف

تُحفظ سجلات المرضى ما دامت في حساب العيادة. ويجوز للعيادات تصحيح السجلات أو حذفها وفقًا لواجبات حفظ السجلات القانونية الخاصة بها. وعند الحذف النهائي لمنشأة بناءً على طلب كتابي من مالكها، تُزال بيانات مرضاها وملفاتها المرفوعة من الأنظمة الحية، وتنقضي من دورة النسخ الاحتياطي خلال نافذة الاحتفاظ بالنسخ (حاليًا 14 يومًا).

6. الاستجابة للحوادث

إذا علمنا بخرق يمس بيانات شخصية، فسنحقق فيه فورًا ونتخذ تدابير الاحتواء ونخطر العيادات المتأثرة دون تأخير غير مبرر، مع تزويدها بالمعلومات اللازمة لالتزامات الإخطار الخاصة بها بموجب قانون حماية البيانات.

7. المعالِجون من الباطن

نستعين بمجموعة محدودة من مزوّدي البنية التحتية والاتصالات (الاستضافة، والبريد الإلكتروني التشغيلي، وإرسال SMS/واتساب، ومعالجة مدفوعات البطاقات حيثما تُفعَّل). ولا يتلقى المعالِجون من الباطن إلا البيانات اللازمة لوظيفتهم — كرقم هاتف المريض لإرسال تذكير بالموعد مثلًا — ولا يصل إليهم السجل السريري نفسه أبدًا.

8. التواصل

لاستفسارات حماية البيانات وطلبات السجلات والبلاغات الأمنية: support@dentral.co. وعلى المرضى التواصل أولًا مع العيادة المعالِجة بوصفها المتحكم في سجلاتهم.

لديك استفسار؟

تواصل معنا عبر support@dentral.co