الخصوصية وحماية البيانات
كيف تحمي برينسايت بيانات الرعاية الصحية
منصات برينسايت مبنية وفق معايير HIPAA وNPHIES وهيئة الصحة الوطنية السعودية. يلخص هذا المستند كيفية التعامل مع المعلومات الشخصية والصحية المحمية عبر المنتجات.
Data scope
تجمع البيئات الإنتاجية البيانات اللازمة فقط لتشغيل مسارات العمل السريرية أو الخاصة بالدافعين أو الحاضنة. معظم البيئات التجريبية تستخدم بيانات صناعية أو مجهولة.
نسجل البيانات الوصفية لأغراض الأمان والامتثال (الطوابع الزمنية، الصلاحيات، معرفات المسارات) ولا نقوم بتخزين معلومات صحية محمية في أدوات التحليلات.
Controls
- تشفير AES-256 أثناء النقل والتخزين، بإدارة `PHI_AES256_KEY_HEX` وتدويره عبر أنظمة مفاتيح سحابية.
- التحكم في الوصول قائم على الأدوار باستخدام حزمة `packages/rbac` المشتركة؛ يتم تحديد نطاق كل طلب API وتدقيقه.
- سجلات تدقيق غير قابلة للتغيير عبر `packages/audit_logger` مع إخفاء المعلومات الصحية وإنذارات التلاعب.
Access & retention
يمكن للعملاء طلب حذف البيانات أو تصدير السجلات أو تدوير مفاتيح التشفير في أي وقت. يتم معالجة الطلبات عبر مسار الامتثال مع تدفقات موافقة صريحة.
تواصل عبر info@brainsait.com لطلبات الخصوصية أو متطلبات أصحاب البيانات أو توقيع اتفاقية شريك أعمال.