تصف سياسة الأمان هذه ("السياسة") التدابير الأمنية التي يتم تنفيذها بواسطة كشيتي أيورفيدا ("الشركة"، "نحن"، "لنا"، "خاصتنا") لحماية البيانات التي تتم معالجتها من خلال:
- كشيتي أيورفيدا
- موقع: كويمباتور، تاميل نادو، الهند
- هاتف: +91 95978 51971
- بريد إلكتروني: hi@kshitiayurveda.com
- موقع إلكتروني: www.kshitiayurveda.com وجميع نطاقاته الفرعية
تنطبق هذه السياسة على جميع المستخدمين ("أنت"، "خاصتك") الذين يصلون إلى مواقعنا الإلكترونية أو منصاتنا أو خدماتنا أو يستخدمونها، بما في ذلك:
- استشارة الطبيب (عبر الإنترنت، أو حضورياً، أو عبر الدردشة، أو الصوت، أو الفيديو)
- العلاجات والإجراءات
- الأدوية الأيورفيدية وخدمات الرعاية الصحية ذات الصلة
باستخدامك موقعنا الإلكتروني أو خدماتنا، فإنك تقرّ بأنك قد قرأت وفهمت سياسة الأمان هذه، وتوافق على الممارسات الموضحة فيها. إذا كنت لا توافق، فيجب عليك التوقف عن استخدام موقعنا الإلكتروني وخدماتنا.
1. الالتزام الأمني
- نحن ملتزمون بالحفاظ على السرية والنزاهة والتوافر من جميع البيانات الموكلة إلينا، وخاصة المعلومات الصحية والشخصية.
- نحن مستمرون المراقبة والمراجعة والتحديث ضوابطنا الأمنية لمعالجة التهديدات الناشئة ونقاط الضعف وأفضل الممارسات المعترف بها في هذا المجال.
- يتم تطبيق تصحيحات الأمان وتحديثات البرامج وتحسينات التكوين في في الوقت المناسب وبشكل منهجي طريقة للتخفيف من المخاطر الناجمة عن الثغرات الأمنية المعروفة.
2. تدابير حماية البيانات
لحماية معلوماتك الشخصية والصحية، نقوم بتطبيق العديد من الضوابط التقنية والتنظيمية، بما في ذلك على سبيل المثال لا الحصر:
- التشفير أثناء النقل وأثناء التخزين
- تتم حماية البيانات المنقولة بين جهازك وأنظمتنا باستخدام بروتوكولات التشفير القياسية في هذا المجال (مثل HTTPS/SSL/TLS).
- تتم حماية البيانات الحساسة المخزنة في أنظمتنا باستخدام آليات تشفير قوية وممارسات تخزين آمنة.
- التحكم في الوصول وأقل الامتيازات
- الوصول إلى البيانات الشخصية والصحية محدود للغاية للموظفين المصرح لهم الذين يحتاجون إلى هذا الوصول لأداء واجباتهم المهنية (مثل الأطباء وموظفي الدعم والإداريين).
- تُستخدم آليات التحكم في الوصول والمصادقة القائمة على الأدوار لضمان أن الأفراد والأنظمة المناسبة فقط هي التي يمكنها الوصول إلى بيانات محددة.
- عمليات التدقيق والمراقبة الأمنية
- نخضع بنيتنا التحتية وتطبيقاتنا لمراجعات وتقييمات أمنية دوريةوالتي قد تشمل تقييمات نقاط الضعف وعمليات التدقيق الداخلي.
- تتم مراقبة السجلات والأحداث الرئيسية للكشف عن الأنشطة المشبوهة وتسهيل التحقيق في الوقت المناسب.
- تقليل البيانات وتحديد الغرض
- نقوم بجمع البيانات الضرورية فقط والاحتفاظ بها وذلك لتوفير خدمات رعاية صحية آمنة وفعالة، والامتثال القانوني، والأغراض التشغيلية.
- تتم معالجة البيانات بشكل صارم بما يتماشى مع الأغراض الموضحة في سياسة الخصوصية الخاصة بنا والمتطلبات القانونية المعمول بها.
3. أمان الحساب
عندما يوفر موقعنا الإلكتروني أو نطاقاته الفرعية بوابات للمرضى أو حسابات للمستخدمين، فإننا نتخذ خطوات لحماية حسابك، بينما تلعب أنت أيضًا دورًا رئيسيًا في أمنه:
- بيانات اعتماد المستخدم
- يُطلب من المستخدمين أو يُنصحون بشدة بإنشاء كلمات مرور قوية وفريدة من نوعها. باستخدام مزيج من الأحرف الكبيرة والصغيرة والأرقام والرموز الخاصة.
- لا ينبغي مشاركة كلمات المرور مع أي شخص، بما في ذلك موظفينا.
- تدابير أمنية إضافية
- نشجع، حيثما كان ذلك متاحاً، على تفعيل المصادقة متعددة العوامل (MFA/2FA). (على سبيل المثال، كلمات المرور لمرة واحدة) لطبقة إضافية من الأمان.
- قد نستخدم عمليات فحص قائمة على المخاطر أو قيودًا مؤقتة على الحساب في حالة اكتشاف أنشطة تسجيل دخول غير عادية أو مشبوهة.
- نشاط مشبوه واختراق الحساب
- في حالة الاشتباه في الوصول غير المصرح به، قد نقوم بتعليق أو تقييد الوصول إلى حسابك مؤقتًا ونطلب إجراء تحقق إضافي لاستعادة الوصول.
- يجب عليك إخطارنا فوراً بأي استخدام غير مصرح به لحسابك أو أي مخاوف أمنية أخرى عن طريق الاتصال بما يلي:
- بريد إلكتروني: hi@kshitiayurveda.com
- هاتف: +91 95978 51971
4. أمان الدفع
فيما يخص الاستشارات والعلاجات وشراء أدوية الأيورفيدا، فإننا نولي أولوية قصوى لأمان معلومات الدفع الخاصة بك:
- بوابات دفع آمنة
- تتم معالجة جميع المدفوعات عبر الإنترنت من خلال بوابات دفع تابعة لجهات خارجية موثوقة. التي تتبع معايير أمنية قوية مثل معيار أمان بيانات صناعة بطاقات الدفع (PCI-DSS).
- تتم معالجة البيانات المالية (مثل أرقام البطاقات الكاملة، ورمز التحقق من البطاقة، وما إلى ذلك) بشكل عام مباشرة بواسطة هذه البوابات ولا يتم تخزينها على خوادمنا.
- معالجة بيانات الدفع المحدودة
- قد نقوم بتخزين بيانات المعاملات غير الحساسة مثل معرفات المعاملات، وحالة الدفع، ومعلومات الفوترة المحدودة اللازمة للمحاسبة والدعم والامتثال القانوني.
- تتم حماية بيانات الدفع أثناء نقلها بينك وبين بوابة الدفع باستخدام بروتوكولات تشفير آمنة.
- منع الاحتيال
- نستخدم نحن وشركاؤنا في مجال الدفع إجراءات وفحوصات آلية للكشف عن أنشطة الدفع الاحتيالية أو المشبوهة..
- قد تخضع المعاملات المصنفة على أنها عالية المخاطر لمزيد من التحقق أو قد يتم رفضها لحمايتك وحمايتنا.
5. الكشف عن التهديدات والاستجابة لها
نستخدم طبقات متعددة من الحماية للدفاع ضد التهديدات الإلكترونية والوصول غير المصرح به:
- تقنيات الحماية
- تُستخدم جدران الحماية، وضوابط الوصول، وغيرها من التدابير الأمنية للتحكم في حركة مرور الشبكة ومراقبتها.
- تساعد آليات الكشف عن الاختراق و/أو منعه في تحديد الأنشطة المشبوهة ومنعها.
- المراقبة المستمرة
- تتم مراقبة الأنظمة والخدمات بحثًا عن أي خلل أو مؤشرات للبرامج الضارة أو محاولات الوصول غير المصرح بها..
- يتم تسجيل الأحداث الأمنية الهامة لأغراض التحليل والتحقيق والامتثال.
- عملية الاستجابة للحوادث
- نلتزم بإجراءات الاستجابة للحوادث الداخلية لضمان أن تشمل استجابتنا، في حالة وقوع حادث أمني، ما يلي:
- خطوات فورية للاحتواء والتخفيف
- تحقيق فني لتحديد السبب الجذري والأثر
- تنفيذ التدابير التصحيحية والوقائية
6. مسؤوليات المستخدم
الأمن مسؤولية مشتركة. وللمساعدة في حماية معلوماتك وأنظمتنا، فإنك توافق على ما يلي:
- استخدم المنصة بمسؤولية
- عدم محاولة التحايل على أو تعطيل أو التدخل في أي ضوابط أمنية أو آليات مصادقة أو قيود وصول تنفذها شركة كشيتي أيورفيدا.
- لا تحاول الوصول إلى البيانات أو الحسابات التي لا تملك صلاحية الوصول إليها.
- احمِ أجهزتك
- تأكد من حماية أجهزتك الشخصية (أجهزة الكمبيوتر والهواتف الذكية والأجهزة اللوحية) باستخدام أنظمة تشغيل محدثة، وتحديثات أمنية، وبرامج مكافحة الفيروسات/البرامج الضارة، وجدران الحماية..
- تجنب استخدام الشبكات غير الموثوقة (مثل شبكات الواي فاي المفتوحة) للأنشطة الحساسة دون توفير الحماية المناسبة.
- كن حذراً من الاحتيال والتصيد الإلكتروني
- توخ الحذر من الرسائل أو رسائل البريد الإلكتروني أو المكالمات غير المرغوب فيها التي تطلب تفاصيل تسجيل الدخول أو معلومات الدفع أو البيانات الشخصية.
- تأكد من أنك تقوم بتسجيل الدخول إلى موقعنا الإلكتروني الشرعي أو نطاقاتنا الفرعية الموثوقة وليس إلى موقع مزيف أو احتيالي.
- أبلغ فوراً عن أي نشاط مشبوه أو عمليات احتيال أو محاولات تصيد إلكتروني تتعلق بشركة كشيتي أيورفيدا إلى:
- بريد إلكتروني: hi@kshitiayurveda.com
7. الإبلاغ عن اختراق البيانات
رغم سعينا لتطبيق ضوابط أمنية قوية، إلا أنه لا يوجد نظام محصن تمامًا ضد المخاطر. في حال حدوث اختراق للبيانات يشمل معلوماتك، وهو أمر مستبعد:
- إشعار المستخدم
- سنقوم بإخطار المستخدمين المتأثرين دون تأخير لا مبرر له ووفقًا لقوانين حماية البيانات والأمن السيبراني المعمول بها.
- قد تتضمن الإشعارات معلومات حول طبيعة الاختراق، ونوع البيانات المتأثرة، والمخاطر المحتملة، والخطوات الموصى بها لحمايتك.
- التدابير التصحيحية
- سنتخذ خطوات فورية لاحتواء الاختراق، وتخفيف آثاره، ومنع تكراره.
- سنتعاون مع السلطات التنظيمية أو سلطات إنفاذ القانون ذات الصلة عند الاقتضاء.
8. الامتثال والإطار القانوني
تم تصميم ممارسات الأمن وحماية البيانات في شركة كشيتي أيورفيدا لتتوافق مع المتطلبات القانونية والتنظيمية ذات الصلة:
- القوانين الهندية السارية
- نهدف إلى الامتثال للأحكام المعمول بها في قانون تكنولوجيا المعلومات لعام 2000.والقواعد المرتبطة بها والمتعلقة بممارسات الأمن المعقولة والبيانات الشخصية الحساسة.
- كما نأخذ في الاعتبار اللوائح الأخرى المعمول بها في مجال الرعاية الصحية وحماية المستهلك والبيانات في الهند.
- المبادئ الدولية
- بالنسبة للمستخدمين خارج الهند، نسعى جاهدين لاتباع مبادئ حماية البيانات وأمن المعلومات المعترف بها.، بالقدر الذي ينطبق على عملياتنا.
- أنت مسؤول عن ضمان أن استخدامك لموقعنا الإلكتروني وخدماتنا يتوافق مع قوانين ولايتك القضائية.
9. التغييرات التي تطرأ على سياسة الأمان هذه
قد نقوم بتحديث أو تعديل سياسة الأمان هذه من وقت لآخر لتعكس ما يلي:
- تغييرات في خدماتنا أو بنيتنا التحتية أو عملياتنا التجارية
- المتطلبات القانونية أو التنظيمية أو الأمنية المتطورة
- تحسينات على إجراءاتنا وممارساتنا الأمنية
عندما نجري تغييرات جوهرية:
- ال سيتم نشر السياسة المحدثة على الموقع www.kshitiayurveda.com (و/أو النطاقات الفرعية ذات الصلة) مع تاريخ سريان منقح.
- استمرارك في استخدام موقعنا الإلكتروني أو خدماتنا بعد نشر السياسة المحدثة يُعد بمثابة موافقة منك. قبول الشروط المعدلة.
- نشجعكم على مراجعة هذه السياسة بشكل دوري للبقاء على اطلاع بممارساتنا الأمنية الحالية.
10. القانون الحاكم وتسوية المنازعات
- تخضع سياسة الأمان هذه وتُفسَّر وفقًا لـ قوانين الهند.
- مع مراعاة القوانين المعمول بها، تخضع أي نزاعات تنشأ عن أو تتعلق بسياسة الأمان هذه، أو استخدامك لموقعنا الإلكتروني، أو ممارساتنا الأمنية، لـ الاختصاص القضائي الحصري للمحاكم المختصة في الهند، مع تحديد المكان المناسب بناءً على المقر الرئيسي لشركة KSHITI Ayurveda.
للاستفسارات المتعلقة بالأمن، يرجى التواصل معنا.
إذا كانت لديكم أي أسئلة أو استفسارات أو طلبات بخصوص سياسة الأمان هذه أو ممارساتنا الأمنية، فيمكنكم الاتصال بنا على:
- كشيتي أيورفيدا
- موقع: كويمباتور، تاميل نادو، الهند
- هاتف: +91 95978 51971
- بريد إلكتروني: hi@kshitiayurveda.com
- موقع إلكتروني: www.kshitiayurveda.com