منو بایو ویزیت
خانه دریافت نوبت پیگیری نوبت نسخه‌های گذشته بایومگ
سیاست حفظ حریم خصوصی

سیاست حفظ حریم خصوصی سامانه نوبت‌دهی آنلاین بیماران

آخرین به‌روزرسانی: 26/05/1405
این سامانه به‌عنوان بخشی از سامانه اطلاعات بیمارستانی (HIS)، خدمات مربوط به جست‌وجو و دریافت نوبت آنلاین بیماران را ارائه می‌دهد. حفظ محرمانگی و امنیت اطلاعات بیماران، بیمارستان‌ها، بخش‌های بیمارستانی، پزشکان و برنامه‌های نوبت‌دهی از اصول اساسی این سامانه است.
این سیاست توضیح می‌دهد چه اطلاعاتی در سامانه پردازش می‌شود، این اطلاعات با چه هدفی مورد استفاده قرار می‌گیرد، چه کسانی ممکن است در چارچوب وظایف خود به آن دسترسی داشته باشند و چگونه از اطلاعات محافظت می‌شود.

۱. اطلاعاتی که در سامانه پردازش می‌شود
با توجه به نوع خدمات و سطح دسترسی کاربر، ممکن است اطلاعات زیر در سامانه ثبت، دریافت یا پردازش شود:
• نام و نام خانوادگی بیمار و سایر مشخصات هویتی موردنیاز برای ارائه خدمت؛
• اطلاعات تماس بیمار، مانند شماره تلفن یا سایر اطلاعات ارتباطی؛
• اطلاعات حساب کاربری و اطلاعات لازم برای احراز هویت و ورود به سامانه؛
• اطلاعات مربوط به نوبت‌های ثبت‌شده، از جمله تاریخ، ساعت، پزشک، بیمارستان، بخش و وضعیت نوبت؛
• اطلاعات مربوط به بیمارستان‌ها و مراکز درمانی، بخش‌های بیمارستانی و واحدهای ارائه‌دهنده خدمت؛
• اطلاعات مربوط به پزشکان، تخصص یا واحد درمانی مرتبط و برنامه‌های نوبت‌دهی آن‌ها؛
• زمان‌های خالی پزشکان و ظرفیت‌های قابل ارائه برای نوبت‌دهی؛
• اطلاعات فنی و امنیتی مانند نشانی IP، نوع دستگاه، مرورگر، زمان ورود و برخی رخدادهای ثبت‌شده در سامانه؛

توجه: اطلاعات مربوط به نوبت بیماران و اطلاعات مرتبط با فرایند درمانی، حسب مورد ممکن است ماهیت محرمانه و حساس داشته باشند و دسترسی به آن‌ها صرفاً بر اساس سطح دسترسی و نیاز کاری مجاز انجام می‌شود.
۲. هدف از جمع‌آوری و پردازش اطلاعات
اطلاعات موجود در سامانه صرفاً در چارچوب اهداف مرتبط با ارائه و مدیریت خدمات بیمارستانی و نوبت‌دهی و مطابق قوانین و مقررات مربوطه مورد استفاده قرار می‌گیرد؛ از جمله:
• ثبت، مدیریت، لغو، تغییر و پیگیری نوبت بیماران؛
• نمایش بیمارستان‌ها، بخش‌ها، پزشکان و زمان‌های قابل رزرو؛
• هماهنگی میان بیمار، پزشک، بخش و بیمارستان در فرایند نوبت‌دهی؛
• احراز هویت و مدیریت دسترسی کاربران؛
• ارسال پیام‌ها و اطلاع‌رسانی‌های ضروری مرتبط با نوبت؛
• مدیریت ظرفیت و برنامه کاری پزشکان و بخش‌های بیمارستانی؛
• افزایش کیفیت، پایداری و امنیت خدمات سامانه؛
• ثبت و بررسی رخدادهای امنیتی و جلوگیری از دسترسی یا استفاده غیرمجاز؛
• تهیه گزارش‌ها و آمارهای مدیریتی موردنیاز در چارچوب وظایف و مجوزهای مربوطه؛
• انجام تعهدات قانونی، اداری و درمانی مرتبط با فعالیت سامانه.
اطلاعات بیماران برای مقاصد تبلیغاتی یا اهداف نامرتبط با خدمات سامانه مورد استفاده قرار نمی‌گیرد، مگر در مواردی که استفاده از اطلاعات بر اساس مجوز یا مبنای قانونی معتبر و با رعایت الزامات مربوط به حریم خصوصی انجام شود.

۳. محرمانگی اطلاعات بیماران
اطلاعات بیماران از جمله اطلاعاتی است که باید با بالاترین سطح دقت و محرمانگی مورد حفاظت قرار گیرد. دسترسی به اطلاعات بیماران بر اساس سطح دسترسی تعریف‌شده، نقش کاربر و ضرورت انجام وظایف انجام می‌شود.
کاربران سامانه، کارکنان، مدیران و سایر اشخاص مجاز موظف‌اند از اطلاعاتی که در چارچوب وظایف خود به آن دسترسی پیدا می‌کنند، صرفاً برای اهداف مجاز استفاده کرده و از مشاهده، کپی، انتشار، انتقال یا افشای غیرمجاز آن خودداری کنند.

۴. اشتراک‌گذاری و دسترسی به اطلاعات
اطلاعات کاربران و بیماران بدون مجوز یا مبنای قانونی معتبر در اختیار اشخاص غیرمجاز قرار نمی‌گیرد.
دسترسی یا انتقال اطلاعات ممکن است در حدود ضرورت و مجوزهای مربوطه برای موارد زیر انجام شود:
• بیمارستان‌ها و واحدهای درمانی مجاز که برای ارائه خدمات نوبت‌دهی و درمانی به اطلاعات نیاز دارند؛
• پزشکان و کارکنان مجاز بیمارستان یا بخش مربوطه، در حدود وظایف و سطح دسترسی تعیین‌شده؛
• واحدهای فنی و پشتیبانی مجاز، صرفاً در حد موردنیاز برای نگهداری، رفع اشکال و تأمین امنیت سامانه؛
• پیمانکاران یا ارائه‌دهندگان خدمات فنی مجاز، در صورت وجود و در چارچوب قرارداد و الزامات محرمانگی؛
• مراجع قانونی و ذی‌صلاح، در مواردی که ارائه اطلاعات طبق قانون یا دستور رسمی الزامی باشد.
اصل بر این است که دسترسی به اطلاعات به حداقل میزان لازم برای انجام وظیفه محدود شود.

۵. امنیت اطلاعات
با توجه به حساسیت اطلاعات موجود در سامانه، اقدامات فنی و مدیریتی متناسب برای حفاظت از اطلاعات در برابر دسترسی غیرمجاز، افشا، تغییر، حذف، از بین رفتن یا سوءاستفاده به کار گرفته می‌شود.
این اقدامات، حسب معماری و امکانات سامانه، می‌تواند شامل کنترل دسترسی مبتنی بر نقش، احراز هویت، ثبت رخدادها و فعالیت‌های کاربران، مدیریت دسترسی کارکنان و اقدامات امنیتی مربوط به زیرساخت و پایگاه داده باشد.
کاربران نیز موظف‌اند اطلاعات ورود خود را محرمانه نگه داشته و از در اختیار قرار دادن نام کاربری، رمز عبور یا سایر اطلاعات احراز هویت خود به دیگران خودداری کنند.

6. ثبت رخدادها و لاگ‌های سامانه
برای حفظ امنیت، کنترل دسترسی، شناسایی سوءاستفاده و بررسی مشکلات فنی، ممکن است برخی فعالیت‌ها و رخدادهای سامانه در قالب لاگ یا گزارش امنیتی ثبت شوند.
این اطلاعات می‌تواند شامل زمان ورود و خروج، نوع فعالیت، شناسه کاربر، نشانی IP و سایر اطلاعات فنی مرتبط با رخداد باشد و صرفاً برای اهداف امنیتی، فنی، مدیریتی و قانونی مورد استفاده قرار گیرد.

7. نگهداری و حذف اطلاعات
اطلاعات بیماران، نوبت‌ها، پزشکان، بیمارستان‌ها و سایر داده‌های سامانه تا زمانی که برای ارائه خدمات، مدیریت سوابق، انجام وظایف سازمانی، تأمین امنیت سامانه یا رعایت الزامات قانونی و مقرراتی ضرورت داشته باشد، نگهداری می‌شود.
مدت نگهداری اطلاعات، نحوه بایگانی، حذف یا ناشناس‌سازی آن‌ها بر اساس نوع اطلاعات، الزامات مربوط به سامانه اطلاعات بیمارستانی و قوانین و مقررات حاکم تعیین می‌شود.

8. حقوق کاربران و بیماران
کاربران و بیماران، در حدود قوانین و مقررات قابل اجرا، می‌توانند درخواست‌هایی مانند موارد زیر را مطرح کنند:
• اطلاع از نحوه استفاده و پردازش اطلاعات شخصی خود؛
• اصلاح اطلاعات نادرست یا ناقص؛
• پیگیری وضعیت یا اطلاعات مربوط به نوبت‌های خود؛
• درخواست حذف یا محدودسازی اطلاعات، در مواردی که از نظر قانونی امکان‌پذیر باشد.
در مواردی که نگهداری اطلاعات به دلیل الزامات قانونی، درمانی، اداری یا سوابق بیمارستانی ضروری باشد، حذف یا تغییر اطلاعات ممکن است امکان‌پذیر نباشد.

9. حریم خصوصی و اطلاعات افراد زیر سن قانونی
ممکن است خدمات نوبت‌دهی برای بیماران زیر سن قانونی نیز مورد استفاده قرار گیرد. در چنین مواردی، اطلاعات بیمار مطابق الزامات قانونی و فرایندهای تعریف‌شده توسط بیمارستان یا مرکز درمانی مدیریت خواهد شد و دسترسی به اطلاعات صرفاً برای اشخاص مجاز امکان‌پذیر خواهد بود.

10. لینک‌ها و سرویس‌های اشخاص ثالث
در صورت وجود لینک یا اتصال به سامانه‌ها و خدمات متعلق به اشخاص ثالث، نحوه جمع‌آوری و پردازش اطلاعات در آن خدمات تابع سیاست‌های حریم خصوصی همان سرویس‌ها خواهد بود. کاربران توصیه می‌شود سیاست‌های مربوط به سرویس‌های خارج از این سامانه را نیز مطالعه کنند.

11. تغییرات در سیاست حریم خصوصی
با توجه به امکان تغییر در خدمات، ساختار سامانه، قوانین و مقررات یا روش‌های پردازش و حفاظت از اطلاعات، ممکن است این سیاست حریم خصوصی به‌روزرسانی شود.
نسخه جدید این سیاست در همین صفحه منتشر خواهد شد و تاریخ آخرین به‌روزرسانی در ابتدای آن درج می‌شود.