هذه السياسة تشرح ما يجمعه دينتو فلو من بيانات، ولأي غرض، ومن يصل إليه منها، وكم يبقى، وكيف تطلب حذفه. وهي تشمل قسماً مستقلاً عن بيانات حساب جوجل عند استعمال «الدخول بجوجل».
آخر تحديث: ٧ سبتمبر ٢٠٢٦ · تسري هذه النسخة من تاريخها.
١) من نحن وما الذي تغطّيه هذه السياسة
دينتو فلو نظام لإدارة عيادات الأسنان يُقدَّم عبر الويب على النطاق dentoflow-ai.com ونطاقاته الفرعية، ويشمل تطبيق فريق العيادة على app.dentoflow-ai.com، والصفحة العامة لكل عيادة، وبوابة المريض. تغطّي هذه السياسة كل هذه الواجهات.
٢) صفتان مختلفتان — والفرق بينهما يحدّد حقوقك
نتعامل مع نوعين من البيانات بصفتين مختلفتين، ولكلٍّ منهما قواعده:
بيانات حساب العيادة وفريقها — نحن المسؤول عنهااسم العيادة وبيانات التواصل، وأسماء المستخدمين وبُردهم وأدوارهم، وبيانات الاشتراك. نحن من يقرّر غرض معالجتها.
بيانات المرضى — نحن مجرّد مُستضيف نيابةً عن العيادةاسم المريض وهاتفه وتاريخه الطبي وصوره وفواتيره يُدخلها فريق العيادة، والعيادة هي المسؤولة عنها قانوناً. نحن نخزّنها ونؤمّنها ونتيحها لها، ولا نستعملها لأي غرض من أغراضنا.
إن كنت مريضاً وتريد نسخة من ملفّك أو حذفه، فالجهة التي تخاطبها هي عيادتك — هي صاحبة القرار في بياناتها، ونحن ننفّذ ما تطلبه منّا.
٣) البيانات التي نجمعها
لا نجمع إلا ما يلزم لتشغيل النظام:
بيانات الحسابالاسم، البريد الإلكتروني (وهو اسم الدخول)، رقم الهاتف إن أدخلته، الدور والصلاحيات، اسم العيادة.
بيانات يُدخلها فريق العيادة عن مرضاهالاسم والهاتف والسنّ، والملاحظات السريرية ومخطّط الأسنان، وصور الأشعة والملفّات المرفوعة، والفواتير والدفعات والمواعيد.
بيانات تقنية للأمانعنوان IP ونوع المتصفّح ووقت الطلب، وسجلّ محاولات الدخول الناجحة والفاشلة، وسجلّ الأجهزة التي فُتحت منها جلسات. غرضها الوحيد منع التخمين والإساءة وتمكينك من قطع جلسةٍ لا تعرفها.
سجلّ التدقيقمن عدّل ماذا ومتى، والمحاولات المرفوضة كذلك — لأن سجلّاً يحفظ النجاح وحده يُخفي ما يُبحث عنه بعد الحادثة.
لا نستعمل أي أداة تتبّع إعلاني، ولا نضع كوكيز تحليلات أو إعلانات، ولا نبيع بياناتك ولا بيانات مرضاك لأي طرف، ولا نستعملها لتدريب نماذج ذكاء اصطناعي.
٤) الدخول بحساب جوجل — ما نطلبه بالضبط وما نفعله به
إن اخترت زرّ «الدخول بحساب جوجل» (للفريق أو للمريض في بوّابته)، نطلب من جوجل النطاقات الأساسية openid و email و profile، ويصلنا منها معرّف حسابك عند جوجل، وبريدك الإلكتروني وحالة توثيقه، واسمك المعروض، وصورة ملفّك الشخصي، ولغة حسابك. ونطلب كذلك أربعة نطاقات للقراءة فقط من People API: user.birthday.read و user.gender.read و user.phonenumbers.read و user.addresses.read — أي تاريخ ميلادك ونوعك ورقم هاتفك وعنوانك إن كانت موجودة في حسابك. وتستطيع رفض أيٍّ منها في شاشة موافقة جوجل دون أن يتوقّف الدخول.
الاستعمال: مطابقة بريدك بحسابٍ موجود، ثمّ إكمال بيانات حسابك الفارغةبعد اكتمال الدخول (ومعه التحقّق بخطوتين إن كان مفعّلاً) تُكتب هذه البيانات في حسابك عندنا — في الخانات الفارغة وحدها. ما كتبته أنت أو كتبته العيادة لا يُكتب فوقه أبداً، وتستطيع تعديل أيٍّ منها أو مسحه من صفحة حسابك. لا رسائل تسويقية، ولا ربط بملفّ إعلاني، ولا تحليل.
⚠️ لا يُنشئ الدخول بجوجل حساباً أبداًإن لم يكن لبريدك حسابٌ أنشأه مدير عيادتك من قبل (أو ملفّ ربطته أنت من بوّابة المريض)، يُرفض الدخول ولا يُكتب عنك أي صفّ في قاعدة بياناتنا.
ولا يمنح صلاحيةدورك وصلاحياتك تبقى كما ضبطها مدير عيادتك. جوجل تثبت ملكيّتك للبريد ولا تقرّر شيئاً داخل النظام.
لا نطلب ولا نقرأ Gmail ولا Drive ولا التقويم ولا جهات الاتصالالنطاقات أعلاه لا تعطينا وصولاً إلى أيٍّ من ذلك، ولا نطلب غيرها لهذا الزرّ.
لا نحتفظ برموز جوجلرمز التفويض يُبادَل مرّة واحدة على خادمنا، ورمز الوصول يُستعمل في الطلب نفسه لقراءة البيانات أعلاه ثمّ يُهمَل. لا نخزّن رمز وصول ولا رمز تحديث، ولا نستطيع الوصول إلى حسابك عند جوجل بعد انتهاء الدخول.
ما يبقى مخزّناً عندنابريدك واسمك، وما أُكمل من البيانات أعلاه في حسابك. وصورة ملفّك الشخصي تُنزَّل مرّةً على خادمنا وتُخزَّن نسخةً صغيرة منها، فلا يطلب متصفّحك أو متصفّح زملائك صورةً من جوجل.
لا تُشارَك بيانات حساب جوجل الخاصّة بك مع أي طرف ثالث، ولا تُستعمل في أي إعلان، ولا تُستعمل في تدريب أي نموذج ذكاء اصطناعي. ولسحب الإذن في أي وقت: افتح myaccount.google.com/permissions واحذف دينتو فلو — يبقى بعدها الدخول بكلمة المرور متاحاً. ولحذف حسابك من النظام كلّه، اطلب ذلك من مدير عيادتك أو راسلنا.
٥) لماذا نعالج هذه البيانات
لتشغيل الخدمةحفظ المواعيد والملفّات والفواتير وعرضها لمن يملك صلاحيتها.
لتأمين الحسابالتحقّق من الهويّة، حدّ محاولات الدخول، كشف الإساءة، وتمكينك من إبطال جلسة أو جهاز.
للتواصل الذي تطلبه العيادةتذكير المريض بموعده على واتساب، ورسائل البريد التي يرسلها النظام نيابةً عن العيادة.
للفوترة والاشتراكمعرفة خطّتك وحالتها ومددها.
للدعم الفنّيحين تطلب مساعدة. ودخول فريق الدعم إلى حسابك يُوسَم في سجلّ التدقيق عندك، ويظهر لك، وتستطيع قطع جلسته.
٦) من يصل إلى بياناتك من خارجنا
نستعين بمقدّمي خدمة لتشغيل النظام، ولا يصل أيّاً منهم إلا ما يلزم لدوره:
Cloudflareاستضافة الخوادم وقواعد البيانات والشبكة. تمرّ به كل الطلبات وتُخزَّن عليه البيانات الأساسية.
Backblaze B2تخزين الملفّات الكبيرة: صور الأشعة والمرفقات.
Resendإرسال رسائل البريد (إعادة تعيين كلمة المرور والتنبيهات). يصله عنوان المُرسَل إليه ونصّ الرسالة.
Meta (واتساب للأعمال)إرسال واستقبال رسائل واتساب لمن فعّل هذه الميزة. يصله رقم المريض ونصّ الرسالة.
Googleالدخول بجوجل (القسم ٤)، وخرائط جوجل عند عرض موقع العيادة، وGoogle Gemini للمساعد الذكي (القسم ٧).
OpenStreetMapتحويل العنوان إلى إحداثيات عند ضبط موقع العيادة.
ولا نبيع البيانات ولا نؤجّرها ولا نشاركها لأغراض تسويقية مع أي جهة. ولا نُفصح عنها لسلطة إلا بأمرٍ قانوني ملزم.
٧) المساعد الذكي — ما يُرسل وما لا يُرسل
المساعد الذكي يعمل عبر Google Gemini. ما يُرسل إليه هو نصّ سؤالك وما يلزم للإجابة عنه من بيانات عيادتك، وبصلاحيات صاحب الجلسة نفسه: من لا يرى الأرقام المالية على الشاشة لا يحصل عليها من المساعد.
لا يُرسل شيء بلا سؤال منكالمساعد لا يقرأ بياناتك في الخلفية.
ولا يختار المساعد وجهةً لأي رسالةلا يستطيع إرسال بريد أو رسالة إلى عنوان يختاره هو.
وكل إجراء له أثر خارج الشاشة يحتاج اعتماداً منكالاقتراح يبقى اقتراحاً حتى تضغط.
٨) الاحتفاظ والحذف
بيانات عيادتك تبقى ما دام اشتراكك قائماًوهي بياناتك: تستطيع تصديرها في أي وقت.
عند إنهاء الاشتراكتُحذف بيانات العيادة بعد مهلة تسمح لك بالتصدير وطلب الاسترجاع. راسلنا إن أردت الحذف الفوري.
سجلّات الأمان والتدقيق لها مدد أقصر ومحدّدة في النظاموتُحذف تلقائياً بانتهائها.
رموز إعادة تعيين كلمة المرور تنتهي خلال ٣٠ دقيقةوتُحذف صفوفها بعدها.
٩) كيف نحمي البيانات
عزل كامل بين العياداتكل استعلام في النظام يحمل معرّف العيادة، ولا يوجد مسار يقرأ بيانات بلا هذا الحدّ. وهذا محروس باختبارات آلية تفشل لو انكسر.
كلمات المرور مُجزّأة (PBKDF2) ولا تُخزَّن نسخة قابلة للفكّ منهالا نستطيع أن نقرأ كلمة مرورك، ولا يستطيع مدير عيادتك.
كل الاتصال مشفَّر (HTTPS/TLS)ولا تُنقل بيانات مكشوفة.
الجلسات قابلة للإبطالتستطيع قطع جهاز بعينه أو كل الأجهزة من شاشة «الأجهزة النشطة».
نسخ احتياطي يومي عند مزوّد منفصلفعطلٌ عند طرف لا يوقّع الاثنين.
سجلّ تدقيق يسجّل المرفوض كما يسجّل المنفَّذلتبقى المساءلة ممكنة بعد أي حادثة.
ولا يوجد نظام بلا مخاطر. إن اكتشفنا خرقاً يمسّ بياناتك، نُبلغك به ونذكر ما حدث وما نعرفه عن أثره.
١٠) الكوكيز والتخزين على جهازك
لا نستعمل كوكيز تتبّع ولا كوكيز إعلانات ولا أي طرف ثالث للتحليلات.
كوكي تقني واحد عند الدخول بجوجلقصير العمر (عشر دقائق) وغرضه الوحيد ربط عودتك من جوجل بالمتصفّح الذي بدأ الدخول — منعاً لتزوير الطلب.
تخزين محلّي في متصفّحكيحفظ جلستك وتفضيلاتك (السمة واللغة) على جهازك، ويُمسح عند تسجيل الخروج.
١١) حقوقك
الوصولأن تعرف ما نحتفظ به عنك.
التصحيحأن تصحّح ما هو خاطئ.
الحذفأن تطلب حذف بياناتك، في حدود ما لا يلزمنا القانون بحفظه.
التصديرأن تأخذ نسخة من بياناتك بصيغة قابلة للقراءة.
سحب الموافقةأن تسحب إذن الدخول بجوجل أو أي تكامل اختياري في أي وقت.
لممارسة أيٍّ من ذلك: راسلنا من صفحة التواصل أو على privacy@dentoflow-ai.com. ونردّ خلال ٣٠ يوماً على الأكثر.
١٢) أين تُخزَّن البيانات
يعمل النظام على بنية Cloudflare الموزّعة، وقد تُعالَج البيانات وتُخزَّن في مراكز بيانات خارج بلدك. وكل نقل مشفَّر، وكل مقدّم خدمة نستعين به مُلزَم تعاقدياً بحماية ما يصله.
١٣) الأطفال
دينتو فلو أداة عمل لعيادات الأسنان، ولا يُنشئ الأطفال حسابات فيه. أمّا ملفّات المرضى الأطفال فيُدخلها فريق العيادة تحت مسؤوليتها وبموافقة وليّ الأمر وفق القانون المعمول به عندها.
١٤) تغييرات هذه السياسة
قد نحدّث هذه الصفحة. وأي تغيير جوهري يُعلَن في صفحة التحديثات وعلى بريد مديري العيادات قبل سريانه. وتاريخ آخر تحديث مكتوب أعلى هذه الصفحة.
١٥) التواصل
لأي سؤال عن الخصوصية أو طلب يخصّ بياناتك: privacy@dentoflow-ai.com، أو من صفحة التواصل.