لسنا معتمدين ISO 27001 أو SOC 2 أو معتمدين HIPAA كجهة covered entity اليوم. نطبق التشفير والتحكم بالوصول والموافقة وسجلات التدقيق المتوافقة مع هذه الأطر وننشر قائمة المعالجين الفرعيين. الشهادات الرسمية في خارطة طريقنا مع شركاء NHS والقطاع العام والمؤسسات.
كل حركة API وويب عبر TLS 1.2+ (HTTPS). لا ننقل بيانات صحية عبر قنوات غير مشفرة.
قواعد البيانات والتخزين والنسخ الاحتياطي مشفرة (AES-256) عبر مزودي السحابة — المفاتيح ليست في الكود.
الوصول للإنتاج حسب الدور، مسجل، ومحدود. الأسرار في متغيرات البيئة — وليس في المستودع.
المريض يتحكم بالمشاركة. البحث والذكاء الاصطناعي يتطلبان موافقة صريحة. لا نبيع البيانات الصحية.
الإجراءات الحرجة مسجلة. حيث ينطبق البلوك تشين — طوابع زمنية مقاومة للعبث تدعم النزاهة.
خطط إخطار خرق متوافقة مع GDPR (72 ساعة حيث يلزم) وجداول PDPL للسعودية.
«متوافق بالتصميم» يعني أن ضوابطنا تستهدف هذه المتطلبات — وليس أن مدققاً خارجياً أصدر شهادة بعد.
| الإطار | النطاق | موقفنا |
|---|---|---|
| GDPR / UK GDPR | EU & UK | أساس قانوني، حقوق أصحاب البيانات، DPA للـ B2B |
| PDPL السعودي | المملكة | موافقة، تحديد غرض، نقل trans-border، إخطار خرق |
| HIPAA (US) | مقدمو US | ضوابط aligned؛ BAA عند الحاجة |
| NHS & UK IG | UK | DSPT alignment؛ حوكمة أبحاث NHS |
| ISO 27001 | ISMS عالمي | ضوابط mapped؛ شهادة مخططة |
نستخدم جهات خارجية موثوقة. القائمة الرئيسية للموقع والمنصة. العملاء المؤسسيون يحصلون على ملحق موسع في DPA.
| المعالج | الغرض | المنطقة |
|---|---|---|
| استضافة سحابية (Vercel) | موقع تسويق، CDN، تحليلات | عالمي / EU |
| استضافة API | سجلات، مقدمو رعاية، تسجيل | حسب العقد |
| Resend | بريد transactional | US / EU |
| Apple / Google | توزيع تطبيق، تسجيل دخول | عالمي |
المستشفيات والجهات الحكومية والباحثون يحتاجون عقداً حول ضوابطنا التقنية. نوفر DPA قياسياً يغطي التزامات المعالج والإخطار بالمعالجين الفرعيين والمساعدة في الخرق والحذف عند الإنهاء.
طلب DPAاستفسارات أو بلاغات ثغرات أو طلبات أصحاب البيانات: info@wizzaid.com. للـ DPA والشراء: partners@wizzaid.app. الكيان القانوني: Wizzaid Labs Ltd (16795420).