بلمو بلمو
بازگشت →

سیاست حریم خصوصی

نسخه 1.0.0

نسخه: 1.0.0

تاریخ اجرا: ۱۴۰۴/۰۳/۱۷ (۷ ژوئن ۲۰۲۶)

دامنه: https://blemo.ir و زیرسامانه‌های مرتبط (پنل درمانگر، پورتال مراجع، ادمین پلتفرم)


۱ — معرفی

بلمو یک پلتفرم SaaS برای مدیریت کلینیک‌های روانشناسی و مشاوره است. این سند توضیح می‌دهد چه اطلاعاتی جمع‌آوری می‌شود، چرا، چه مدت نگهداری می‌شود و چه حقوقی برای شما (کاربر) وجود دارد.

نقش‌ها:

  • کلینیک / درمانگر = کنترل‌کننده داده (Data Controller) برای اطلاعات مراجعان خود
  • بلمو = پردازشگر داده (Data Processor) — جزئیات در DPA

۲ — چه اطلاعاتی جمع‌آوری می‌شود

۲.۱ حساب کاربری (User)

دادههدف
نام، شماره موبایل، ایمیل (اختیاری)احراز هویت، ورود، OTP
رمز عبور (bcrypt)ورود با رمز
نقش و سطح دسترسیRBAC

۲.۲ پرونده مراجع (Client)

دادههدف
هویت و تماس (نام، تلفن، ایمیل، کد ملی، آدرس)مدیریت پرونده
اطلاعات بالینی (تشخیص، یادداشت، سوابق، آزمون‌ها)ارائه خدمات درمانی توسط کلینیک
فایل‌های پیوست آزمون (PDF، تصویر)نگهداری مدارک بالینی

فیلدهای حساس بالینی در پایگاه داده با AES-256-GCM رمزنگاری می‌شوند.

۲.۳ جلسات و یادداشت‌ها

خلاصه جلسه، تکالیف، برنامه جلسه بعد، یادداشت درمانگر — فقط برای ارائه خدمات درمانی.

۲.۴ نوبت، پرداخت، پیامک

زمان نوبت، وضعیت پرداخت، سوابق OTP/SMS — برای عملکرد سرویس.

۲.۵ فنی و امنیتی

آدرس IP، User-Agent، لاگ ورود و audit (بدون ذخیره متن بالینی در لاگ‌های سیستمی).


۳ — مبنای قانونی پردازش

نوع پردازشمبنای معمول
ارائه سرویس SaaS به کلینیکقرارداد (DPA + Terms)
ثبت‌نام و ورود کاربراجرای قرارداد / رضایت
پردازش داده بالینی مراجعرضایت صریح مراجع + دستور کلینیک
OTP و یادآور پیامکرضایت / اجرای قرارداد
امنیت و auditمنافع مشروع / تعهد قانونی

۴ — استفاده از داده

داده فقط برای موارد زیر استفاده می‌شود:

  1. ارائه و بهبود پلتفرم مدیریت کلینیک
  2. نوبت‌دهی، پورتال مراجع، پرداخت
  3. ارسال OTP و پیامک‌های تأییدشده
  4. پشتیبانی فنی با حداقل دسترسی
  5. امنیت، جلوگیری از سوءاستفاده، audit

ما داده مراجع را نمی‌فروشیم و برای تبلیغات شخص ثالث بدون رضایت استفاده نمی‌کنیم.


۵ — اشتراک‌گذاری با اشخاص ثالث

دستهمثالهدف
زیرپردازنده زیرساختمیزبان (Liara)، MongoDBمیزبانی
پیامکMelipayamak / Faraz SMSOTP، یادآور
پرداختZarinpalتسویه نوبت/اشتراک

فهرست به‌روز: SUBPROCESSORS


۶ — مدت نگهداری

نوع دادهمدت پیش‌فرض
حساب فعالتا پایان اشتراک / درخواست حذف
پرونده بالینیطبق سیاست کلینیک (کنترل‌کننده) — معمولاً حداقل مدت قانونی
OTPTTL خودکار (ساعات)
Audit logحداقل ۱۲ ماه (قابل تنظیم)
Backupطبق سیاست DR کلینیک/پلتفرم

پس از حذف حساب، داده شخصی طبق DPA و درخواست کنترل‌کننده حذف یا anonymize می‌شود (به‌جز آنچه قانوناً باید نگهداری شود).


۷ — حقوق شما

بسته به نقش و قوانین حاکم، ممکن است شامل موارد زیر باشد:

  • دسترسی — دریافت نسخه‌ای از داده شخصی خود
  • اصلاح — تصحیح اطلاعات نادرست
  • حذف — درخواست پاک‌سازی («حق فراموش شدن»)
  • محدودیت پردازش
  • قابل‌حمل بودن داده (export)
  • اعتراض به پردازش‌های خاص

مراجعان: درخواست را به کلینیک درمانگر (کنترل‌کننده) یا از طریق support@blemo.ir ارسال کنید.

درمانگران/کلینیک‌ها: از طریق پنل یا پشتیبانی پلتفرم.


۸ — امنیت

  • HTTPS/TLS در production
  • رمز عبور: bcrypt
  • فیلدهای بالینی: AES-256-GCM + blind index
  • Session امن (httpOnly cookie)
  • RBAC و محدودیت دسترسی منشی به داده بالینی
  • Audit ویرایش پرونده

جزئیات فنی: docs/SECURITY.md (برای تیم فنی)


۹ — کوکی و session

برای ورود و نگه‌داشتن session از کوکی استفاده می‌شود. کوکی httpOnly و در production با فلگ secure ارسال می‌شود.


۱۰ — تغییرات این سند

نسخه فعال در PlatformConfig.privacyPolicyCurrentVersion ثبت می‌شود. تغییرات مهم از طریق پلتفرم یا ایمیل اطلاع‌رسانی می‌شود. ادامه استفاده پس از اطلاع‌رسانی به‌منزله پذیرش نسخه جدید است (در صورت نیاز به رضایت مجدد، جداگانه درخواست می‌شود).


۱۱ — تماس

ایمیلsupport@blemo.ir
وبhttps://blemo.ir

تذکر: این سند قالب حرفه‌ای متناسب با معماری بلمو است. قبل از استفاده رسمی بین‌المللی، توسط مشاور حقوقی حوزه IT و حریم خصوصی بازبینی شود.

پشتیبانی: support@blemo.ir

حریم خصوصی شرایط استفاده قرارداد پردازش داده قرارداد تعهد محرمانگی