سياسة الخصوصية وحماية البيانات

متوافقة بالكامل مع اللائحة الأوروبية لحماية البيانات (GDPR / DSGVO)

1. الالتزام والمبادئ الأساسية

في MedaLink، نُدرك تماماً حساسية البيانات الطبية والمهنية التي تشاركها معنا. نحن نلتزم التزاماً صارماً بأحكام اللائحة العامة لحماية البيانات (GDPR) المُطبقة في الاتحاد الأوروبي، وقانون حماية البيانات الفيدرالي الألماني (BDSG).

مبدأنا الأساسي هو "الحد الأدنى من البيانات" (Data Minimization)؛ حيث لا نقوم بجمع أو معالجة أي بيانات شخصية إلا تلك الضرورية جداً لتقديم خدمات التأهيل والتوظيف.


2. طبيعة البيانات التي نجمعها

نحن نجمع ونعالج الفئات التالية من البيانات بناءً على تفاعلك مع المنصة:

  • بيانات الهوية والاتصال: الاسم الكامل، البريد الإلكتروني، رقم الهاتف، الجنسية، وتاريخ الميلاد.
  • البيانات المهنية والأكاديمية: السيرة الذاتية (CV)، الشهادات الجامعية، التراخيص الطبية، شهادات إجادة اللغة الألمانية (مثل B1/B2)، وسجل الخبرات السابقة.
  • المستندات الرسمية الألمانية: قرارات النواقص (Defizitbescheid) أو شهادات التعديل (Approbation) الصادرة من السلطات الألمانية.
  • البيانات التقنية: عنوان بروتوكول الإنترنت (IP Address)، نوع المتصفح، وبيانات تسجيل الدخول لأغراض الحماية والأمان.

ملاحظة: نحن لا نجمع أي معلومات متعلقة بالحالة الصحية الشخصية، الآراء السياسية، أو المعتقدات الدينية.


3. كيف ولماذا نستخدم بياناتك؟

نُعالج بياناتك بناءً على "الموافقة الصريحة" (Art. 6(1)(a) GDPR) و"تنفيذ العقد" (Art. 6(1)(b) GDPR) للأغراض التالية حصرياً:

  • تقييم جاهزيتك وتحديد مسارك الصحيح (الأساسي أو السريع) عبر خوارزميات المنصة.
  • إدارة ملف المعادلة (Anerkennung) والتواصل مع الجهات والسلطات الحكومية الألمانية نيابة عنك.
  • مطابقة ملفك المهني مع متطلبات المستشفيات وجهات العمل الشريكة في ألمانيا لترتيب مقابلات العمل.

4. مشاركة البيانات مع جهات خارجية

نحن لا نبيع بياناتك الشخصية لأي طرف ثالث. تتم مشاركة بياناتك فقط في الحالات الضرورية الآتية:

  • السلطات الألمانية (Behörden): نُشارك مستنداتك المعتمدة والمترجمة مع مكاتب التعديل والنقابات الطبية حصراً بغرض استخراج التراخيص اللازمة، وذلك بناءً على تفويضك لنا.
  • جهات العمل (Arbeitgeber): نُشارك سيرتك الذاتية المُموهة (بدون بيانات اتصال مباشرة) أو ملفك الكامل مع المستشفيات الألمانية المتعاقدة معنا لغرض التوظيف فقط، ولا تتم المشاركة إلا بعد اجتيازك مرحلة الجاهزية.
  • مزودي الخدمات السحابية: تُخزن بياناتك على خوادم سحابية آمنة ومُشفرة تخضع لمعايير الأمان الأوروبية (مثل قواعد بيانات Supabase).

5. حقوقك القانونية (GDPR Rights)

بموجب القانون الأوروبي لحماية البيانات، يحق لك في أي وقت ممارسة الحقوق التالية:

الحق في الوصول والتعديل

يحق لك طلب نسخة من بياناتك المحفوظة لدينا، وتصحيح أي بيانات غير دقيقة عبر لوحة التحكم الخاصة بك.

الحق في النسيان (المسح)

يحق لك طلب مسح حسابك وكافة مستنداتك نهائياً من خوادمنا، وسنقوم بتنفيذ ذلك فوراً ما لم تمنعنا القوانين الضريبية من ذلك.


6. أمن البيانات ومدة الاحتفاظ بها

تشفير البيانات: يتم نقل كافة البيانات والمستندات عبر بروتوكولات آمنة (SSL/TLS)، ويتم تشفير قواعد البيانات على الخوادم لمنع أي وصول غير مصرح به.

مدة الاحتفاظ (Retention Policy): التزاماً بمبدأ الحد الأدنى للبيانات، نحتفظ ببياناتك طالما كان حسابك نشطاً. في حال عدم تسجيل الدخول أو التفاعل مع المنصة لمدة (12 شهراً) متواصلة، سنقوم بإرسال إشعار عبر البريد الإلكتروني لتجديد موافقتك. في حال عدم الرد خلال 30 يوماً، سيتم حذف بياناتك الشخصية ومستنداتك بشكل آمن وتلقائي.

يُستثنى من ذلك البيانات التي تتطلب القوانين التجارية والضريبية الألمانية (مثل HGB و AO) الاحتفاظ بها (كالفواتير وسجلات الدفع) والتي تُحفظ لمدة تصل إلى 10 سنوات.