۱ — معرفی
بلمو یک پلتفرم SaaS برای مدیریت کلینیکهای روانشناسی و مشاوره است. این سند توضیح میدهد چه اطلاعاتی جمعآوری میشود، چرا، چه مدت نگهداری میشود و چه حقوقی برای شما (کاربر) وجود دارد.
نقشها:
- کلینیک / درمانگر = کنترلکننده داده (Data Controller) برای اطلاعات مراجعان خود
- بلمو = پردازشگر داده (Data Processor) — جزئیات در DPA
۲ — چه اطلاعاتی جمعآوری میشود
۲.۱ حساب کاربری (User)
| داده | هدف |
|---|---|
| نام، شماره موبایل، ایمیل (اختیاری) | احراز هویت، ورود، OTP |
| رمز عبور (bcrypt) | ورود با رمز |
| نقش و سطح دسترسی | RBAC |
۲.۲ پرونده مراجع (Client)
| داده | هدف |
|---|---|
| هویت و تماس (نام، تلفن، ایمیل، کد ملی، آدرس) | مدیریت پرونده |
| اطلاعات بالینی (تشخیص، یادداشت، سوابق، آزمونها) | ارائه خدمات درمانی توسط کلینیک |
| فایلهای پیوست آزمون (PDF، تصویر) | نگهداری مدارک بالینی |
فیلدهای حساس بالینی در پایگاه داده با AES-256-GCM رمزنگاری میشوند.
۲.۳ جلسات و یادداشتها
خلاصه جلسه، تکالیف، برنامه جلسه بعد، یادداشت درمانگر — فقط برای ارائه خدمات درمانی.
۲.۴ نوبت، پرداخت، پیامک
زمان نوبت، وضعیت پرداخت، سوابق OTP/SMS — برای عملکرد سرویس.
۲.۵ فنی و امنیتی
آدرس IP، User-Agent، لاگ ورود و audit (بدون ذخیره متن بالینی در لاگهای سیستمی).
۳ — مبنای قانونی پردازش
| نوع پردازش | مبنای معمول |
|---|---|
| ارائه سرویس SaaS به کلینیک | قرارداد (DPA + Terms) |
| ثبتنام و ورود کاربر | اجرای قرارداد / رضایت |
| پردازش داده بالینی مراجع | رضایت صریح مراجع + دستور کلینیک |
| OTP و یادآور پیامک | رضایت / اجرای قرارداد |
| امنیت و audit | منافع مشروع / تعهد قانونی |
۴ — استفاده از داده
داده فقط برای موارد زیر استفاده میشود:
- ارائه و بهبود پلتفرم مدیریت کلینیک
- نوبتدهی، پورتال مراجع، پرداخت
- ارسال OTP و پیامکهای تأییدشده
- پشتیبانی فنی با حداقل دسترسی
- امنیت، جلوگیری از سوءاستفاده، audit
ما داده مراجع را نمیفروشیم و برای تبلیغات شخص ثالث بدون رضایت استفاده نمیکنیم.
۵ — اشتراکگذاری با اشخاص ثالث
| دسته | مثال | هدف |
|---|---|---|
| زیرپردازنده زیرساخت | میزبان (Liara)، MongoDB | میزبانی |
| پیامک | Melipayamak / Faraz SMS | OTP، یادآور |
| پرداخت | Zarinpal | تسویه نوبت/اشتراک |
فهرست بهروز: SUBPROCESSORS
۶ — مدت نگهداری
| نوع داده | مدت پیشفرض |
|---|---|
| حساب فعال | تا پایان اشتراک / درخواست حذف |
| پرونده بالینی | طبق سیاست کلینیک (کنترلکننده) — معمولاً حداقل مدت قانونی |
| OTP | TTL خودکار (ساعات) |
| Audit log | حداقل ۱۲ ماه (قابل تنظیم) |
| Backup | طبق سیاست DR کلینیک/پلتفرم |
پس از حذف حساب، داده شخصی طبق DPA و درخواست کنترلکننده حذف یا anonymize میشود (بهجز آنچه قانوناً باید نگهداری شود).
۷ — حقوق شما
بسته به نقش و قوانین حاکم، ممکن است شامل موارد زیر باشد:
- دسترسی — دریافت نسخهای از داده شخصی خود
- اصلاح — تصحیح اطلاعات نادرست
- حذف — درخواست پاکسازی («حق فراموش شدن»)
- محدودیت پردازش
- قابلحمل بودن داده (export)
- اعتراض به پردازشهای خاص
۸ — امنیت
- HTTPS/TLS در production
- رمز عبور: bcrypt
- فیلدهای بالینی: AES-256-GCM + blind index
- Session امن (httpOnly cookie)
- RBAC و محدودیت دسترسی منشی به داده بالینی
- Audit ویرایش پرونده
جزئیات فنی: docs/SECURITY.md (برای تیم فنی)
۹ — کوکی و session
برای ورود و نگهداشتن session از کوکی استفاده میشود. کوکی httpOnly و در production با فلگ secure ارسال میشود.
۱۰ — تغییرات این سند
نسخه فعال در PlatformConfig.privacyPolicyCurrentVersion ثبت میشود. تغییرات مهم از طریق پلتفرم یا ایمیل اطلاعرسانی میشود. ادامه استفاده پس از اطلاعرسانی بهمنزله پذیرش نسخه جدید است (در صورت نیاز به رضایت مجدد، جداگانه درخواست میشود).
۱۱ — تماس
| ایمیل | support@blemo.ir |
| وب | https://blemo.ir |
تذکر: این سند قالب حرفهای متناسب با معماری بلمو است. قبل از استفاده رسمی بینالمللی، توسط مشاور حقوقی حوزه IT و حریم خصوصی بازبینی شود.