سياسة الخصوصية - Bwsla Care
آخر تحديث: يونيو 2026
تنطبق هذه السياسة على تطبيق Bwsla Care وبوابة المرضى التابعة له. المطور ومقدم الخدمة التقنية هو Digital Bwsla، وتُدار البيانات الصحية داخل عيادات ومقدمي رعاية صحية يستخدمون المنصة.
1) البيانات التي نجمعها
- بيانات الهوية: الاسم، رقم الهوية أو الرقم القومي عند الحاجة، تاريخ الميلاد، الجنس، ومعرف حساب Firebase.
- بيانات التواصل والحساب: رقم الهاتف، البريد الإلكتروني، حالة التحقق عبر OTP، إعدادات اللغة، وبيانات الدخول الأساسية.
- البيانات الصحية: المواعيد، السجل الطبي، التشخيصات، الوصفات، التحاليل، الأشعة، العلامات الحيوية، الإجازات المرضية، التأمين، والمستندات الطبية التي يرفعها المستخدم.
- البيانات المالية المرتبطة بالخدمة: الفواتير، المدفوعات، وحالة مطالبات التأمين إن توفرت داخل العيادة.
- الصور والملفات: بطاقة التأمين أو مستندات طبية يختار المستخدم رفعها، وقد تشمل صورًا أو ملفات PDF.
- بيانات الجهاز والإشعارات: رمز إشعارات FCM، نوع الجهاز، ومعلومات فنية لازمة لتشغيل التطبيق وتأمينه.
لا نجمع الموقع الجغرافي الدقيق أو التقريبي للمستخدم، ولا نستخدم معرف الإعلانات لأغراض إعلانية.
2) لماذا نستخدم البيانات
- إنشاء الحساب وتسجيل الدخول والتحقق من الهوية عبر OTP.
- عرض السجلات الطبية، النتائج، الوصفات، المستندات، والفواتير.
- حجز المواعيد وإدارتها وإرسال التذكيرات والإشعارات المهمة.
- إتاحة رفع مستندات التأمين أو المستندات الطبية إلى العيادة.
- حماية الحسابات، منع إساءة الاستخدام، وتحسين استقرار الخدمة.
- تلبية المتطلبات النظامية أو الطبية أو المحاسبية التي تنطبق على مقدم الرعاية.
3) مشاركة البيانات
لا نبيع بيانات المستخدمين. قد تتم مشاركة البيانات فقط بالقدر اللازم مع:
- العيادة أو مقدم الرعاية الصحية المرتبط بحساب المستخدم.
- مزودي خدمات البنية التقنية الضرورية مثل Firebase/Google Cloud للتخزين والمصادقة والإشعارات، وTwilio أو مزود SMS مماثل لإرسال رموز OTP.
- جهات رسمية أو قانونية عند وجود التزام نظامي صحيح.
4) حماية البيانات
تُنقل البيانات عبر HTTPS/TLS. نستخدم مصادقة، صلاحيات وصول، عزل بيانات لكل عيادة، قواعد أمان Firebase، ومراجعات تشغيلية لتقليل الوصول غير المصرح به. لا يمكن ضمان أمان مطلق لأي خدمة رقمية، لكننا نستخدم ضوابط مناسبة لطبيعة البيانات الصحية الحساسة.
5) الاحتفاظ بالبيانات
- نحتفظ ببيانات الحساب والبوابة ما دام الحساب نشطًا أو بقدر ما يلزم لتقديم الخدمة.
- عند طلب حذف الحساب، نبدأ معالجة الطلب ونحذف أو نلغي ربط بيانات الحساب الشخصية المرتبطة بالبوابة خلال 30 يومًا، ما لم يلزم الاحتفاظ بها قانونيًا.
- قد تبقى سجلات طبية أو مالية أو قانونية محددة لدى العيادة لفترات أطول عندما تفرض الأنظمة الصحية أو المحاسبية ذلك. في هذه الحالة لا تُستخدم هذه البيانات لتشغيل حساب بوابة نشط بعد إتمام الحذف.
- قد تُحتفظ سجلات الأمان والتدقيق المحدودة لفترة معقولة لأغراض منع الاحتيال، الأمان، أو الامتثال.
6) حذف الحساب والبيانات
يمكن للمستخدم طلب حذف حساب Bwsla Care والبيانات المرتبطة به من داخل التطبيق أو من صفحة حذف الحساب العامة:
https://digitalbwsla-clinic-portal.web.app/data-deletion
يشمل الحذف حساب البوابة وبيانات المصادقة والملف الشخصي داخل البوابة ورموز الإشعارات والمستندات التي رفعها المستخدم حيثما أمكن. قد لا يشمل الحذف السجلات الطبية أو الفواتير التي يجب على العيادة الاحتفاظ بها بموجب القانون أو المتطلبات المهنية.
7) حقوق المستخدم
- طلب الوصول إلى البيانات الشخصية المتاحة في البوابة.
- طلب تصحيح بيانات غير دقيقة من العيادة أو من خلال القنوات المتاحة.
- طلب حذف الحساب والبيانات الشخصية المرتبطة به.
- طلب توضيح حول مشاركة البيانات أو الاحتفاظ بها.
8) التواصل
للاستفسارات المتعلقة بالخصوصية أو بيانات المستخدم، تواصل مع فريق Bwsla Care عبر البريد الإلكتروني: info@digitalbwsla.com أو من خلال صفحة الدعم داخل التطبيق.
Privacy Policy - Bwsla Care
Last updated: June 2026
This policy applies to the Bwsla Care app and patient portal. The developer and technical service provider is Digital Bwsla. Health data is managed for clinics and healthcare providers that use the platform.
1) Data We Collect
- Identity data: name, national/government ID when required, date of birth, gender, and Firebase account identifier.
- Contact and account data: phone number, email address, OTP verification status, language settings, and basic sign-in data.
- Health data: appointments, medical records, diagnoses, prescriptions, lab results, radiology results, vital signs, sick leaves, insurance data, and medical documents uploaded by the user.
- Service financial data: invoices, payments, and insurance claim status when available from the clinic.
- Photos and files: insurance cards or medical documents the user chooses to upload, including images or PDF files.
- Device and notification data: FCM push notification token, device type, and technical data needed to operate and secure the app.
We do not collect precise or approximate device location, and we do not use advertising identifiers for advertising purposes.
2) How We Use Data
- To create accounts, sign users in, and verify identity using OTP.
- To display medical records, results, prescriptions, documents, and invoices.
- To book and manage appointments and send important reminders or notifications.
- To allow users to upload insurance or medical documents to their clinic.
- To protect accounts, prevent misuse, and improve service reliability.
- To meet regulatory, medical, accounting, or legal obligations that apply to the healthcare provider.
3) Data Sharing
We do not sell user data. Data may be shared only as needed with:
- The clinic or healthcare provider linked to the user account.
- Essential service providers such as Firebase/Google Cloud for hosting, storage, authentication, and notifications, and Twilio or a similar SMS provider for OTP messages.
- Government or legal authorities when a valid legal obligation requires it.
4) Data Security
Data is transmitted using HTTPS/TLS. We use authentication, role-based access controls, clinic-level data isolation, Firebase security rules, and operational reviews to reduce unauthorized access. No digital service can guarantee absolute security, but we use controls appropriate for sensitive health data.
5) Data Retention
- We keep account and portal data while the account is active or as long as needed to provide the service.
- When a user requests account deletion, we start processing the request and delete or de-link portal personal data within 30 days, unless retention is legally required.
- Some medical, financial, or legal records may remain with the clinic for longer periods where healthcare or accounting laws require retention. After deletion is completed, this data is not used to operate an active portal account.
- Limited security and audit logs may be retained for a reasonable period for fraud prevention, security, or compliance.
6) Account and Data Deletion
Users can request deletion of their Bwsla Care account and associated data inside the app or through the public account deletion page:
https://digitalbwsla-clinic-portal.web.app/data-deletion
Deletion includes the portal account, authentication data, portal profile data, notification tokens, and user-uploaded documents where possible. It may not include medical records or invoices that the clinic must retain for legal or professional reasons.
7) User Rights
- Request access to personal data available in the portal.
- Request correction of inaccurate data from the clinic or through available channels.
- Request deletion of the account and associated personal data.
- Request clarification about data sharing or retention.
8) Contact
For privacy or user data questions, contact Bwsla Care at info@digitalbwsla.com or through the support page in the app.