سياسة الخصوصية

آخر تحديث: 2 يونيو 2026

نتعامل مع بياناتك الطبية باعتبارها أولوية قصوى. توضّح هذه السياسة بلغة مبسّطة ما نجمعه، ولماذا، وكيف يمكنك التحكم فيه.

1. البيانات التي نجمعها

نجمع الفئات التالية من البيانات لتقديم الخدمة بشكل صحيح:

  • بيانات الحساب: الاسم، البريد الإلكتروني، رقم الهاتف، تاريخ الميلاد، الجنس.
  • بيانات طبية: التاريخ المرضي، الأعراض، التشخيصات، الروشتات، الفحوصات (يقدّمها المستخدم طوعياً).
  • بيانات الدفع: تُعالَج كاملةً عبر Stripe، ولا نخزّن أرقام البطاقات على خوادمنا.
  • بيانات تقنية: عنوان IP، نوع المتصفح، نظام التشغيل، صفحات الزيارة، لتحسين الأداء والأمن.
  • ملفات تعريف الارتباط (Cookies): لإبقائك مسجّل الدخول وتذكّر تفضيلاتك (اللغة، الوضع الليلي).

2. كيف نستخدم البيانات

نستخدم بياناتك للأغراض التالية فقط:

  • تقديم الاستشارات الطبية وحجز المواعيد وإصدار الروشتات الإلكترونية.
  • معالجة المدفوعات وإصدار الفواتير الضريبية.
  • تحسين تجربة المستخدم والميزات الجديدة عبر تحليلات مجمّعة لا تكشف الهوية.
  • إرسال تنبيهات الحجوزات والمواعيد عبر البريد الإلكتروني وواتساب (يمكنك إلغاء الاشتراك في أي وقت).
  • الامتثال للالتزامات القانونية والتنظيمية (مثل الاحتفاظ بسجلات الفواتير).

3. الأمان والتشفير

تُنقل جميع البيانات عبر الإنترنت باستخدام تشفير TLS 1.3.

تُخزَّن البيانات الحساسة (مثل الملفات الطبية) مشفّرة في قاعدة البيانات (Encryption at Rest) عبر خدمة Supabase الخاضعة لشهادات SOC 2.

نستخدم سياسات الأمان على مستوى الصف (Row Level Security) لضمان أن المريض يرى بياناته فقط، والطبيب يرى فقط ملفات مرضاه المعتمدين.

لا يطّلع موظفو «طبيبي» على ملفاتك الطبية إلا في حالات الدعم الفني عند طلبك أو لأسباب أمنية موثّقة.

4. مشاركة البيانات مع أطراف ثالثة

نشارك أجزاء محدودة من بياناتك مع شركاء موثوقين فقط لتشغيل الخدمة:

  • Stripe: لمعالجة المدفوعات (لا يصلهم محتوى استشاراتك الطبية).
  • Supabase: لاستضافة قاعدة البيانات وملفات الوسائط.
  • Cloudflare: لتشغيل الموقع وحمايته من الهجمات.
  • خدمات البريد/واتساب: لإرسال تنبيهات الحجوزات (الاسم ورقم الهاتف فقط).
  • الأطباء الذين تتشاور معهم بنفسك: يطّلعون فقط على البيانات الطبية التي تشاركها معهم في الاستشارة.

5. حقوقك

وفقاً للقوانين المعمول بها، لك الحق في:

  • الاطلاع على بياناتك الشخصية المخزّنة لدينا.
  • تصحيح أي بيانات غير دقيقة من إعدادات حسابك.
  • طلب حذف حسابك وبياناتك بالكامل (مع مراعاة الالتزامات القانونية للاحتفاظ بسجلات الفواتير).
  • تنزيل نسخة من بياناتك بصيغة قابلة للقراءة الآلية.
  • إلغاء الاشتراك في الإشعارات التسويقية في أي وقت.
  • تقديم شكوى لدى السلطة المختصة بحماية البيانات إذا رأيت أن حقوقك انتُهكت.

6. مدة الاحتفاظ بالبيانات

نحتفظ ببيانات الحساب طالما حسابك نشط.

تُحفَظ السجلات الطبية والروشتات لمدة 5 سنوات بعد آخر استشارة، وفقاً للوائح الطبية المصرية.

تُحفَظ سجلات الفواتير لمدة 5 سنوات وفقاً لمتطلبات مصلحة الضرائب المصرية.

تُحذف بقية البيانات خلال 30 يوماً من إغلاق الحساب.

7. ملفات تعريف الارتباط (Cookies)

نستخدم ملفات تعريف ارتباط أساسية لتسجيل الدخول وتذكّر التفضيلات. لا نستخدم ملفات تعريف ارتباط للتتبّع الإعلاني.

يمكنك التحكم في هذه الملفات عبر إعدادات متصفحك، مع ملاحظة أن تعطيلها قد يؤثر على بعض وظائف المنصة.

8. الأطفال

خدماتنا غير موجّهة للأطفال دون 18 عاماً دون موافقة ولي الأمر. إذا اكتشفنا حساباً لطفل دون موافقة، نحذفه فوراً.

9. النقل الدولي للبيانات

قد تُعالَج بعض البيانات على خوادم خارج مصر (مثل خوادم Supabase وStripe وCloudflare) ضمن دول تتمتع بمعايير حماية مكافئة. نتأكد من وجود ضمانات تعاقدية مناسبة لحماية البيانات.

10. تحديثات السياسة

قد نُحدّث هذه السياسة من وقت لآخر. سننشر الإصدار الجديد على هذه الصفحة مع تحديث تاريخ «آخر تحديث»، ونُخطرك عبر البريد بأي تغييرات جوهرية.

تواصل لشؤون الخصوصية: privacy@mytabibi.comصفحة التواصل