صادرة عن شركة VOTECHX (فوتيكس)، الإسماعيلية، جمهورية مصر العربية، سجل تجاري رقم 11284.
1. نطاق هذه السياسة ومن تخاطب
1.1. تخاطب هذه السياسة فئتين:
- زوار الموقع العام وطالبو التجربة: كل من يتصفح الموقع الإلكتروني للمنصة أو يرسل نموذج طلب التجربة أو نموذج التواصل.
- مستخدمو المنصة: العاملون في العيادات المشتركة الذين يمنحهم صاحب العيادة حساباً للدخول إلى تطبيق الويب.
1.2. أما بيانات المرضى التي تدخلها العيادة إلى المنصة فلا تخضع لهذه السياسة بوصف الشركة متحكماً فيها، لأن العيادة هي المتحكم في تلك البيانات والشركة معالج لها لحسابها. ويوضح القسم 5 من هذه السياسة هذه العلاقة، وينظمها ملحق معالجة البيانات بالتفصيل.
1.3. المنصة موجهة للأعمال والمنشآت الطبية المرخصة فقط، ولا تقدم خدمات للمستهلكين.
2. التعريفات
يكون للمصطلحات الواردة في هذه السياسة المعاني ذاتها المبينة في شروط الاستخدام وفي قانون حماية البيانات الشخصية رقم 151 لسنة 2020. وعلى وجه الخصوص:
- البيانات الشخصية: أي بيانات تتعلق بشخص طبيعي محدد أو يمكن تحديده بشكل مباشر أو غير مباشر.
- البيانات الشخصية الحساسة: البيانات التي تفصح عن الصحة النفسية أو البدنية أو الجينية أو الحالة الصحية، أو غير ذلك مما يعده القانون حساساً. وتُعد البيانات الصحية للمرضى من هذا النوع.
- المتحكم: من يحدد أغراض معالجة البيانات ووسائلها.
- المعالج: من يعالج البيانات لحساب المتحكم وبناءً على تعليماته.
- المركز: مركز حماية البيانات الشخصية.
- الشركة أو نحن: شركة VOTECHX المبينة أعلاه.
3. زوار الموقع العام وطالبو التجربة
3.1. ما نجمعه
- نموذج طلب التجربة أو التواصل: اسم العيادة، واسم المسؤول، ورقم الهاتف المحمول (المستخدم أيضاً على واتساب)، والمدينة، وعدد العيادات، ووقت التواصل المفضل، والرسالة إن أُضيفت، وتاريخ الإرسال، ومصدر الإحالة (الصفحة التي جاء منها الزائر) إن توفر.
- سجلات الخادم التقنية: عنوان بروتوكول الإنترنت (IP)، ووقت الطلب، والصفحة المطلوبة، ونوع المتصفح. وتُجمع هذه السجلات تلقائياً كما في أي موقع إلكتروني.
3.2. لا يجمع الموقع العام أي بيانات عن المرضى، ولا يطلب أي بيانات صحية. ونطلب صراحةً في نموذج التجربة عدم إدراج أي بيانات مرضى فيه.
3.3. لماذا نجمعها (الغرض والأساس القانوني)
- الرد على طلب التجربة أو الاستفسار، وترتيب عرض توضيحي، وإنشاء حساب تجريبي للعيادة. الأساس: اتخاذ خطوات تسبق التعاقد بناءً على طلب صاحب البيانات، وموافقته الصريحة عند إرسال النموذج.
- التواصل لاحقاً بشأن الاشتراك، ضمن حدود ما طلبه صاحب البيانات. الأساس: المصلحة المشروعة للشركة في بيع خدماتها للأعمال، مع حق الاعتراض في أي وقت.
- تشغيل الموقع وحمايته من إساءة الاستخدام، والوفاء بواجبات الاحتفاظ بالسجلات التقنية المقررة على مقدمي الخدمات بموجب قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018. الأساس: الالتزام القانوني والمصلحة المشروعة.
3.4. الاحتفاظ
نحتفظ ببيانات طلبات التجربة والتواصل لمدة 24 شهراً من تاريخ آخر تواصل، ثم نحذفها أو نجعلها مجهولة الهوية، ما لم يتحول الطلب إلى اشتراك، فتُحفظ عندئذ ضمن بيانات حساب العيادة. وتُحفظ سجلات الخادم التقنية للمدة التي يوجبها القانون رقم 175 لسنة 2018، وبحد أقصى 180 يوماً ما لم يقتضِ تحقيق أو نزاع قائم مدة أطول.
3.5. لا بيع ولا مشاركة تسويقية
لا نبيع بيانات الزوار أو طالبي التجربة لأي جهة، ولا نشاركها مع أي طرف ثالث لأغراضه التسويقية، ولا نستخدمها لإرسال رسائل تسويقية غير مطلوبة.
4. مستخدمو المنصة
4.1. بيانات الحساب
عند إنشاء حساب مستخدم لأحد العاملين في العيادة، نعالج: الاسم، والبريد الإلكتروني، والدور والصلاحيات، وكلمة المرور (مخزنة بصورة مجزأة ولا يمكن استرجاعها)، وتاريخ إنشاء الحساب وآخر تسجيل دخول، وحالة الموافقة على الشروط ورقم الإصدار الموافق عليه.
4.2. سجلات النشاط والتدقيق
تسجل المنصة كل تغيير مالي مع هوية المستخدم الذي أجراه، ووقته، وطبيعته (سجل التدقيق)، وتسجل أحداث تسجيل الدخول والخروج ومحاولات الدخول الفاشلة. وتُستخدم هذه السجلات لحماية حساب العيادة، وللتحقيق في أي واقعة أمنية، ولتمكين العيادة من مراجعة عمليات مستخدميها. ويجوز لصاحب العيادة الاطلاع على سجل التدقيق ضمن صلاحيات دوره.
4.3. ملفات تعريف الارتباط (Cookies)
تستخدم المنصة ملفات تعريف الارتباط الضرورية للتشغيل فقط: ملف الجلسة الذي يبقي المستخدم مسجلاً الدخول، من نوع httpOnly ومقيد بالاتصال المشفر، وينتهي تلقائياً بعد مدة محددة أو عند تسجيل الخروج. ولا نستخدم أي ملفات تعريف ارتباط للإعلان أو التتبع أو التحليل السلوكي، ولا نضمّن أي أدوات تتبع لطرف ثالث في تطبيق الويب أو الموقع العام.
4.4. الغرض والأساس القانوني
نعالج بيانات المستخدمين لتنفيذ عقد الاشتراك مع العيادة، ولتأمين المنصة، وللوفاء بالتزاماتنا القانونية. ويكون حساب المستخدم قائماً بقرار من العيادة، وهي التي تحدد من يُمنح حساباً ومن يُعطل حسابه.
4.5. رسائل البريد الإلكتروني
نرسل إلى المستخدمين رسائل بريد إلكتروني تشغيلية فقط، مثل رسالة الدعوة الأولى، وإعادة تعيين كلمة المرور، والإخطارات المتعلقة بالحساب أو بتعديل الشروط. ولا نرسل رسائل تسويقية إلى حسابات المستخدمين.
5. بيانات المرضى: معالجة لحساب العيادة
5.1. عندما تدخل العيادة بيانات مرضاها إلى المنصة (بيانات الهوية والتواصل، والتشخيصات، والعلاجات، ومخططات الأسنان، والمواعيد، والمدفوعات)، تكون العيادة هي المتحكم في هذه البيانات، وتكون الشركة المعالج الذي يستضيفها ويعالجها لحساب العيادة وبناءً على تعليماتها الموثقة.
5.2. تظل العيادة وأطباؤها مسؤولين عن مشروعية جمع هذه البيانات، وعن الحصول على موافقة المريض حيث يستلزمها القانون، وعن سرية الملف الطبي وفقاً لقانون مزاولة مهنة الطب رقم 415 لسنة 1954. وإذا رغب مريض في الاطلاع على بياناته أو تصحيحها أو حذفها، فعليه التوجه إلى عيادته، وتساعد الشركة العيادة في تنفيذ طلبه وفقاً للملحق.
5.3. لا تطلع الشركة على بيانات المرضى إلا بالقدر اللازم لتشغيل المنصة أو للدعم الفني بناءً على طلب العيادة، ولا تستخدمها لأي غرض خاص بها، ولا تستخدمها لتدريب أي نماذج أو لأي تحليل خارج نطاق الخدمة.
5.4. لكل عيادة قاعدة بيانات منفصلة، فلا يمكن لعيادة الاطلاع على بيانات عيادة أخرى.
5.5. تنظم شروط الملحق التزامات الشركة بوصفها معالجاً، بما فيها التدابير الأمنية، والإخطار بالخرق، والمعالجين من الباطن، والحذف عند انتهاء التعاقد.
6. المعالجون من الباطن ومكان تخزين البيانات
6.1. نستعين بمقدمي الخدمات التالين، ولا يطلع أي منهم على البيانات إلا بالقدر الذي تقتضيه خدمته:
| المعالج من الباطن | الخدمة | البيانات التي يعالجها | الموقع |
|---|---|---|---|
| Hostinger International Ltd. | استضافة الخوادم والبنية التحتية | جميع بيانات المنصة، مشفرة أثناء النقل | خوادم مستضافة لدى مزود استضافة داخل الاتحاد الأوروبي |
| Resend, Inc. | إرسال رسائل البريد الإلكتروني التشغيلية | عنوان البريد الإلكتروني للمستلم، واسمه، ومحتوى الرسالة التشغيلية (بدون بيانات مرضى) | الولايات المتحدة الأمريكية |
6.2. يُستخدم واتساب للتواصل مع العيادات لأغراض المبيعات والدعم فقط، بمبادرة من العيادة، ولا تُرسل بيانات المرضى عبره، ولا يُعد شركة Meta معالجاً من الباطن لبيانات المنصة.
6.3. النقل خارج مصر. تُخزن بيانات المنصة، بما فيها بيانات المرضى، على خوادم داخل الاتحاد الأوروبي، حيث تخضع لإطار حماية بيانات لا يقل في مستواه عن الإطار المصري. وتلتزم الشركة بمتطلبات النقل عبر الحدود المقررة في القانون رقم 151 لسنة 2020 ولائحته التنفيذية، وبالحصول على أي ترخيص أو تصريح يستلزمه المركز فور تفعيل آليات إصداره، وتُخطر العيادات بأي تغيير في مكان التخزين قبل سريانه بمدة لا تقل عن 30 يوماً.
6.4. نُخطر العيادات المشتركة قبل إضافة أي معالج من الباطن جديد بمدة لا تقل عن 30 يوماً، ويحق للعيادة الاعتراض وفقاً للملحق.
7. التدابير الأمنية
نطبق تدابير تقنية وتنظيمية تتناسب مع حساسية البيانات، ومنها:
- تشفير الاتصال بين متصفح المستخدم والمنصة عبر HTTPS/TLS.
- قاعدة بيانات منفصلة لكل عيادة.
- المصادقة بالبريد الإلكتروني وكلمة المرور، وتخزين كلمات المرور بصورة مجزأة، وجلسات مؤمنة بملفات تعريف ارتباط httpOnly.
- نظام أدوار وصلاحيات يقصر وصول كل مستخدم على ما يلزمه.
- سجل تدقيق لكل تغيير مالي، وسجل لأحداث الدخول.
- نسخ احتياطي يومي لقاعدة بيانات كل عيادة.
- قصر وصول فريق التشغيل إلى الأنظمة على الحد الأدنى اللازم، مع التزامهم بالسرية.
- تحديث البرمجيات والاعتماديات دورياً لمعالجة الثغرات المعلنة.
وتفصّل التدابير في الملحق الثالث من ملحق معالجة البيانات.
8. مدد الاحتفاظ
| فئة البيانات | مدة الاحتفاظ |
|---|---|
| طلبات التجربة والتواصل | 24 شهراً من آخر تواصل |
| سجلات الخادم التقنية | بحد أقصى 180 يوماً ما لم يقتضِ القانون أو نزاع قائم أكثر |
| بيانات حسابات المستخدمين | طوال مدة الاشتراك، ثم تُحذف مع بيانات العيادة |
| سجلات التدقيق والدخول | طوال مدة الاشتراك، ثم تُحذف مع بيانات العيادة |
| بيانات العيادة وبيانات المرضى | طوال مدة الاشتراك، ثم مهلة 30 يوماً للتصدير، ثم الحذف من الأنظمة الحية خلال 30 يوماً ومن النسخ الاحتياطية وفق دورة الاحتفاظ |
| سجلات الموافقة على الشروط والفواتير | المدة التي يوجبها القانون لإثبات التعاقد والالتزامات الضريبية |
9. حقوق أصحاب البيانات وكيفية ممارستها
9.1. لكل صاحب بيانات، وفقاً للقانون رقم 151 لسنة 2020، الحقوق التالية فيما يخص بياناته التي تكون الشركة متحكماً فيها (بيانات الزوار وطالبي التجربة ومستخدمي المنصة):
- الحق في العلم: معرفة ما لدينا من بياناته والاطلاع عليها والحصول على نسخة منها.
- الحق في التصحيح: تصحيح البيانات غير الدقيقة أو استكمالها أو تحديثها.
- الحق في المحو: طلب حذف بياناته حيث لا يوجد أساس قانوني لاستمرار الاحتفاظ بها.
- الحق في الاعتراض: الاعتراض على المعالجة أو تقييدها في الأحوال التي يجيزها القانون.
- الحق في الرجوع عن الموافقة: سحب الموافقة في أي وقت، دون أن يؤثر ذلك في مشروعية المعالجة السابقة على السحب.
- الحق في العلم بأي خرق يمس بياناته.
9.2. لممارسة أي من هذه الحقوق، يُرسل الطلب عبر صفحة التواصل على الموقع أو على البريد الإلكتروني info@votechx.com. وقد نطلب ما يثبت هوية مقدم الطلب قبل تنفيذه. ونرد على الطلبات خلال المدة المقررة قانوناً، وبحد أقصى 30 يوماً من استلام الطلب المكتمل.
9.3. المرضى: يمارس المريض حقوقه في مواجهة عيادته بوصفها المتحكم. وإذا وصلنا طلب مباشر من مريض، فسنحيله إلى عيادته ونساعدها في تنفيذه ولا نبت فيه بأنفسنا.
9.4. لصاحب البيانات الحق في تقديم شكوى إلى مركز حماية البيانات الشخصية إذا رأى أن معالجة بياناته تخالف القانون.
10. الإخطار بخرق البيانات
10.1. إذا وقع خرق أو انتهاك للبيانات الشخصية التي نتحكم فيها، فسنُخطر المركز خلال 72 ساعة من العلم به وفقاً للقانون رقم 151 لسنة 2020، ونُخطر أصحاب البيانات المتأثرين دون تأخير غير مبرر إذا كان من شأن الخرق أن يمس حقوقهم أو حرياتهم.
10.2. إذا مس الخرق بيانات مرضى تعالجها الشركة لحساب عيادة، فسنُخطر العيادة بوصفها المتحكم دون تأخير غير مبرر وخلال مدة لا تجاوز 48 ساعة من العلم بالخرق، مع المعلومات اللازمة لتمكينها من إخطار المركز خلال 72 ساعة، وذلك وفقاً للإجراء المبين في الملحق الرابع من ملحق معالجة البيانات.
11. القاصرون
11.1. الموقع والمنصة غير موجهين للقاصرين، ولا نجمع عن قصد بيانات من أي شخص دون 18 عاماً بوصفه زائراً أو مستخدماً.
11.2. قد تدخل العيادة إلى المنصة سجلات طبية لمرضى قاصرين. وتكون العيادة، بوصفها المتحكم، مسؤولة عن الحصول على موافقة ولي الأمر أو الوصي حيث يستلزم القانون ذلك.
12. التغييرات على هذه السياسة
12.1. قد نعدل هذه السياسة من وقت لآخر. ويُبين رقم الإصدار وتاريخ السريان في أعلى الوثيقة.
12.2. عند إجراء تعديل جوهري، نُخطر العيادات المشتركة قبل سريانه بمدة لا تقل عن 30 يوماً عبر البريد الإلكتروني أو إشعار داخل المنصة، ويُطلب من المستخدمين إعادة الموافقة عند تسجيل الدخول التالي. وتُنشر النسخة المحدثة على هذه الصفحة.
13. التواصل
للاستفسارات والطلبات المتعلقة بهذه السياسة أو بحماية البيانات:
- صفحة التواصل على الموقع.
- البريد الإلكتروني: info@votechx.com.
- العنوان البريدي: شركة VOTECHX، الإسماعيلية، جمهورية مصر العربية.
14. القانون الواجب التطبيق واللغة
تخضع هذه السياسة لقوانين جمهورية مصر العربية، وتختص محاكم الإسماعيلية بأي نزاع ينشأ عنها. وحُررت باللغة العربية وهي النص الملزم، وأي ترجمة، بما فيها الملخص الإنجليزي أدناه، للتيسير فقط.
Summary in English (non-binding)
This is a plain-language summary of the Arabic Privacy and Data Protection Policy of the Smile Island platform, operated by VOTECHX (Ismailia, Egypt), under Egyptian Personal Data Protection Law No. 151 of 2020. The Arabic text is the only binding version.
- Two audiences. (a) Visitors of the public site and people who submit the trial or contact form; (b) staff of subscribed clinics who use the web app.
- Public site. We collect only what the trial/contact form asks for (clinic name, contact name, mobile number, city, number of clinics, preferred contact time, message, referrer) plus standard server logs. No patient data is collected on the public site. Trial-request data is kept for 24 months from the last contact; server logs for at most 180 days. We never sell or share this data for marketing.
- App users. We process account data (name, email, role, hashed password, consent record), audit logs of every financial change and login events. Only strictly necessary cookies are used (an httpOnly session cookie). No advertising or tracking cookies, no third-party trackers. Only operational emails are sent.
- Patient data. The clinic is the data controller; VOTECHX is the processor acting on the clinic documented instructions under the Data Processing Addendum. Clinics and dentists remain bound by medical confidentiality (Law No. 415 of 1954). Patients exercise their rights through their clinic; VOTECHX helps the clinic respond. Each clinic has its own separate database. No AI processing or model training on patient data.
- Subprocessors. Hostinger (hosting, servers within the European Union) and Resend (transactional email, USA; no patient data). WhatsApp is used for sales and support conversations only. Data is stored in the EU; VOTECHX will comply with the cross-border transfer requirements of Law No. 151 of 2020 as the Personal Data Protection Centre brings its licensing procedures into force, and gives 30 days notice of new subprocessors or storage locations.
- Security. TLS encryption, per-clinic databases, hashed passwords, httpOnly sessions, role-based access, audit logs, daily backups, least-privilege staff access, regular patching.
- Your rights. Access, rectification, erasure, objection, withdrawal of consent, and notification of breaches. Send requests through the contact page or the published contact email; we respond within 30 days at most. Complaints may be lodged with the Personal Data Protection Centre.
- Breaches. We notify the Centre within 72 hours of becoming aware of a breach of data we control. For patient data we process on a clinic behalf, we notify the clinic within 48 hours so that it can meet its own 72-hour obligation.
- Children. The site and app are not directed at minors. Clinics that record minors patient files are responsible for obtaining guardian consent where the law requires it.
- Changes. Material changes get 30 days notice and re-acceptance in the app at the next login.
- Law. Egyptian law; courts of Ismailia; Arabic prevails.
الإصدار 1.0، ساري من 30 أغسطس 2026. انظر أيضاً شروط الاستخدام وملحق معالجة البيانات.