كيف يمكنني مساعدك؟

سياسة الخصوصية

سياسة الخصوصية

1. المقدمة

شركة المواساة للخدمات الطبية ("المواساة") هي شركة تقدم خدمات الرعاية الصحية في المملكة العربية السعودية من خلال مستشفياتها ومنشآتها الصحية وقنواتها الرقمية، وتشمل خدماتها الرعاية الطبية والتشخيصية والعلاجية والخدمات الصحية والإدارية المرتبطة بها، للمرضى والمراجعين والمستفيدين من خدماتها.

وتلتزم المواساة بحماية خصوصية وسرية وأمن البيانات الشخصية التي تقوم بجمعها ومعالجتها بصفتها جهة تحكم، وذلك وفقًا لنظام حماية البيانات الشخصية ولائحته التنفيذية والأنظمة واللوائح والمتطلبات التنظيمية ذات العلاقة في المملكة العربية السعودية.

توضح سياسة الخصوصية هذه كيفية جمع واستخدام ومعالجة وحفظ ومشاركة البيانات الشخصية للأفراد المشمولين بنطاق هذي السياسة، والأغراض التي تتم من أجلها معالجة تلك البيانات، والمسوغات النظامية للمعالجة، والجهات التي قد يتم الإفصاح لها عن البيانات، بالإضافة إلى حقوق أصحاب البيانات الشخصية وكيفية ممارستها ووسائل التواصل مع المواساة فيما يتعلق بحماية البيانات الشخصية.

من خلال الوصول إلى خدمات المواساة أو استخدامها، فإنك تقر بأنك قد قرأت وفهمت سياسة الخصوصية هذه، وتقر بعلمك بممارسات جمع واستخدام ومعالجة ومشاركة بياناتك الشخصية الموضحة فيه، وقبولك بها في حدود ما تجيزه المسوغات النظامية المنصوص عليها في نظام حماية البيانات الشخصية.

2. تحديث سياسة الخصوصية

يجوز للمواساة تحديث سياسة الخصوصية هذه من وقت لآخر بما يتوافق مع المتطلبات النظامية والتنظيمية أو نتيجة لأي تغيير في ممارسات معالجة البيانات الشخصية. وسيتم نشر النسخة المحدثة من السياسة عبر القنوات المناسبة للمواساة ويُرجى مراجعة سياسة الخصوصية بشكل دوري للاطلاع على أي تحديثات أو تغييرات تطرأ عليها.

تم اخر تحديث لسياسة الخصوصية بتاريخ 1 اكتوبر 2026

3. نطاق التطبيق

تنطبق سياسة الخصوصية هذه على الأفراد الذين تقوم المواساة بجمع أو معالجة بياناتهم الشخصية في سياق تقديم خدماتها أو التعامل معها، ويشمل ذلك، حسب مقتضى الحال:

  • المرضى والمراجعين والمستفيدين من الخدمات الصحية أو الإدارية التي تقدمها المواساة.
  • أولياء الأمور والأوصياء والممثلين النظاميين ومرافقي المرضى، متى تم جمع بياناتهم الشخصية في سياق تقديم الخدمات.
  • مستخدمي المواقع الإلكترونية والتطبيقات والمنصات والخدمات الرقمية التابعة للمواساة.
  • الزوار وغيرهم من الأفراد الذين يتم جمع بياناتهم الشخصية عند تعاملهم مع منشآت أو خدمات المواساة.
  • المتقدمين للوظائف لدى المواساة.
  • الموردين ومقدمي الخدمات والأفراد الذين يتم جمع بياناتهم الشخصية في سياق التعاملات التجارية أو التعاقدية مع المواساة.

وتشمل هذه السياسة البيانات الشخصية التي تجمعها أو تعالجها المواساة بصورة مباشرة أو غير مباشرة، ومن خلال القنوات والأنظمة المادية أو الإلكترونية أو الرقمية ذات العلاقة.

ولا تشمل هذه السياسة موظفي المواساة، حيث يخضع التعامل مع بياناتهم الشخصية لسياسة الخصوصية الخاصة بالموظفين.

4. بيانات جهة التحكم والتواصل

جهة التحكم شركة المواساة للخدمات الطبية
السجل التجاري

7001385033

2050032029

العنوان

Al-Khobar, Kingdom of Saudi Arabia [EDPB4128]

الموقع الإلكتروني

www.mouwasat.com

الهاتف

0138200016 تحويلة 8120

الجهة المختصة بحماية البيانات الشخصية

مكتب إدارة البيانات

Data Management Office

التواصل مع مسؤول حماية البيانات الشخصية
(Personal Data Protection Officer)

من خلال مكتب إدارة البيانات

Data Management Office

البريد الإلكتروني

privacy@mouwasat.com

يمكن التواصل مع مكتب إدارة البيانات ومسؤول حماية البيانات الشخصية للاستفسارات المتعلقة بمعالجة البيانات الشخصية أو لممارسة الحقوق المقررة بموجب نظام حماية البيانات الشخصية.

5. فئات البيانات الشخصية

قد تقوم المواساة بجمع ومعالجة فئات مختلفة من البيانات الشخصية بحسب طبيعة العلاقة والخدمة المقدمة والغرض من المعالجة، وقد تشمل:

  • بيانات الهوية والتعريف: مثل الاسم، رقم الهوية الوطنية أو الإقامة، رقم جواز السفر، تاريخ الميلاد والجنسية.
  • بيانات الاتصال: مثل رقم الهاتف، البريد الإلكتروني والعنوان.
  • البيانات الصحية والطبية: مثل السجل الطبي، التاريخ المرضي، التشخيص، نتائج الفحوصات والتحاليل، الأشعة، الأدوية، الحساسية، والخدمات والإجراءات الطبية المقدمة.
  • بيانات التأمين والبيانات المالية والفوترة: مثل معلومات التأمين، المطالبات، بيانات الفوترة والدفع ذات العلاقة بالخدمات المقدمة.
  • بيانات المواعيد والخدمات: مثل معلومات الحجز والمواعيد والإحالات والخدمات التي تم طلبها أو تقديمها.
  • البيانات الرقمية والتقنية: مثل عنوان بروتوكول الإنترنت (IP)، ومعلومات الجهاز والمتصفح، وسجلات استخدام المواقع والتطبيقات والمنصات الرقمية التابعة للمواساة.
  • بيانات المتقدمين للوظائف: مثل السيرة الذاتية، المؤهلات العلمية، الخبرات المهنية، معلومات الاتصال، وغيرها من المعلومات المقدمة في سياق التقدم للوظيفة.
  • أي بيانات شخصية أخرى يتم جمعها بحسب طبيعة الخدمة أو التعامل مع المواساة ووفقًا للأغراض والمسوغات النظامية ذات العلاقة.

6. البيانات الإلزامية والاختيارية

تختلف البيانات الشخصية المطلوب تقديمها بحسب طبيعة الخدمة أو التعامل مع المواساة. وقد يكون تقديم بعض البيانات الشخصية إلزاميًا أو ضروريًا لتقديم الخدمات المطلوبة أو الوفاء بالمتطلبات النظامية والتنظيمية ذات العلاقة، بينما قد يكون تقديم بعض البيانات الأخرى اختياريًا.

وفي حال عدم تقديم البيانات الشخصية اللازمة أو المطلوبة، فقد يتعذر على المواساة تقديم بعض الخدمات أو استكمال بعض الإجراءات أو الطلبات ذات العلاقة.

7. أغراض جمع ومعالجة البيانات الشخصية

تقوم المواساة بجمع ومعالجة البيانات الشخصية، بحسب طبيعة العلاقة والخدمة المقدمة، للأغراض التالية:

  • تقديم خدمات الرعاية الصحية والتشخيص والعلاج والمتابعة الطبية.
  • إنشاء وإدارة وحفظ السجلات الطبية وإدارة العمليات السريرية.
  • إدارة المواعيد والتسجيل والتواصل مع المرضى والمستفيدين فيما يتعلق بالخدمات المقدمة.
  • إدارة التأمين والمطالبات والفوترة والمدفوعات والعمليات المالية ذات العلاقة.
  • الوفاء بالالتزامات النظامية والتنظيمية ومتطلبات الجهات المختصة.
  • ضمان سلامة المرضى والاستجابة للحالات الطبية والطارئة.
  • تحسين جودة الخدمات والرعاية الصحية وتجربة المستفيدين.
  • إجراء أعمال التدقيق والمراجعة وإعداد التقارير وقياس الأداء وضمان الجودة.
  • تشغيل وإدارة وحماية المواقع والتطبيقات والمنصات والخدمات الرقمية التابعة للمواساة.
  • دعم وإجراء الأبحاث والدراسات الطبية والعلمية وفقًا للمتطلبات النظامية ذات العلاقة.
  • إدارة طلبات التوظيف وتقييم المتقدمين للوظائف والتواصل معهم بشأن فرص وإجراءات التوظيف.
  • إدارة التعاملات مع الموردين ومقدمي الخدمات والأطراف ذات العلاقة.
  • التواصل لأغراض التسويق المباشر وإرسال العروض والمواد الترويجية المتعلقة بخدمات المواساة، وفقًا للمتطلبات النظامية ذات العلاقة.
  • أي أغراض أخرى مرتبطة بطبيعة الخدمات أو التعاملات، متى كانت متوافقة مع الأغراض التي جُمعت البيانات من أجلها ومسموحًا بها وفقًا للمتطلبات النظامية ذات العلاقة.

8. طرق ومصادر جمع البيانات الشخصية

قد تقوم المواساة بجمع البيانات الشخصية بعدة طرق وبعدة مصادر:

8.1 مصادر جمع البيانات الشخصية:

  • من صاحب البيانات مباشرة عند التسجيل أو طلب أو تلقي الخدمات أو التواصل مع المواساة.
  • من أولياء الأمور أو الأوصياء أو الممثلين النظاميين أو الأشخاص المفوضين، بحسب الحالة.
  • من أنظمة السجلات الطبية والأنظمة والمنصات التابعة للمواساة.
  • من المواقع الإلكترونية والتطبيقات وبوابات المرضى وخدمات التطبيب عن بُعد وغيرها من القنوات الرقمية التابعة للمواساة.
  • من شركات التأمين ومقدمي خدمات الرعاية الصحية والمختبرات والجهات ذات العلاقة بتقديم الخدمة.
  • من الجهات الحكومية والتنظيمية أو الأنظمة والمنصات المرتبطة بها، متى كان ذلك مسموحًا به نظامًا.
  • من المتقدمين للوظائف مباشرة أو من خلال قنوات ومنصات التوظيف المستخدمة لهذا الغرض.
  • من ملفات تعريف الارتباط (Cookies) والتقنيات الرقمية المستخدمة في المواقع والتطبيقات.
  • من أي مصادر أخرى مشروعة ومسموح بها وفقًا للمتطلبات النظامية ذات العلاقة.

8.2 جمع البيانات الشخصية من غير صاحبها أو معالجتها لغرض آخر:

تقوم المواساة، كأصل عام، بجمع البيانات الشخصية من صاحبها مباشرة ومعالجتها للأغراض التي جُمعت من أجلها. وفي حال الحاجة إلى جمع البيانات الشخصية من مصادر أخرى أو معالجتها لغرض آخر، تتم هذه المعالجة وفقًا لأحكام نظام حماية البيانات الشخصية ولائحته التنفيذية، وبناءً على مسوغ نظامي مناسب، مع اتخاذ ما يلزم من إجراءات وإشعارات وفقًا للمتطلبات النظامية ذات العلاقة. ومن الحالات التي قد يجيز فيها النظام ذلك:

  • إذا وافق صاحب البيانات الشخصية على ذلك وفقًا لأحكام النظام.
  • إذا كانت البيانات الشخصية متاحة للعموم أو جرى جمعها من مصدر متاح للعموم بصورة نظامية.
  • إذا كان التقيد بجمع البيانات من صاحبها مباشرة أو بالغرض الأصلي قد يلحق ضررًا بصاحب البيانات الشخصية أو يؤثر على مصالحه الحيوية.
  • إذا كان جمع البيانات أو معالجتها ضروريًا لحماية الصحة العامة أو السلامة العامة أو حماية حياة فرد أو أفراد معينين أو حماية صحتهم.
  • إذا كانت البيانات الشخصية لن تُسجل أو تُحفظ في صيغة تجعل من الممكن تحديد هوية صاحبها بصورة مباشرة أو غير مباشرة، وذلك وفقًا للضوابط النظامية المتعلقة بإخفاء الهوية.
  • إذا كان جمع البيانات أو معالجتها ضروريًا لتحقيق مصالح مشروعة للمواساة، شريطة ألا يخل ذلك بحقوق صاحب البيانات الشخصية أو يتعارض مع مصالحه، وألا تكون البيانات محل المعالجة بيانات حساسة.
  • في أي حالات أخرى تجيزها الأنظمة واللوائح المعمول بها.

9. المسوغات النظامية لمعالجة البيانات الشخصية

تقوم المواساة بجمع ومعالجة البيانات الشخصية استنادًا إلى المسوغات النظامية المقررة بموجب نظام حماية البيانات الشخصية، وبحسب طبيعة وغرض المعالجة، ومن أبرزها:

  • تنفيذ اتفاق يكون صاحب البيانات الشخصية طرفًا فيه: وذلك فيما يتعلق بالمعالجة اللازمة لتقديم الخدمات الصحية والطبية والإدارية المرتبطة بها والوفاء بالالتزامات الناشئة عن تقديم تلك الخدمات.
  • المعالجة بمقتضى نظام آخر: وذلك للوفاء بالالتزامات النظامية والتنظيمية المطبقة على المواساة كمقدم للرعاية الصحية، بما في ذلك المتطلبات والضوابط الصادرة عن الجهات المختصة ذات العلاقة.
  • موافقة صاحب البيانات الشخصية: في الحالات التي تكون فيها الموافقة هي المسوغ النظامي المناسب للمعالجة.
  • تحقيق مصلحة متحققة لصاحب البيانات الشخصية: في الحالات التي يكون فيها الاتصال به متعذرًا أو يصعب تحقيقه، وفقًا لما يجيزه النظام.
  • المصالح المشروعة للمواساة: متى استوفت المعالجة الضوابط والمتطلبات النظامية ذات العلاقة، ودون أن تشمل المعالجة بيانات حساسة.

كما قد تعتمد المواساة على أي مسوغ نظامي آخر تجيزه الأنظمة واللوائح المعمول بها بحسب طبيعة وغرض المعالجة.

10. حقوق صاحب البيانات الشخصية وكيفية ممارستها

يتمتع صاحب البيانات الشخصية بالحقوق المقررة بموجب نظام حماية البيانات الشخصية ولائحته التنفيذية، وذلك وفقًا للضوابط والمتطلبات النظامية ذات العلاقة، وتشمل:

  • الحق في العلم: يشمل ذلك العلم بالمسوغ النظامي والغرض من جمع ومعالجة بياناته الشخصية.
  • الحق في الوصول إلى البيانات الشخصية: يحق لصاحب البيانات الوصول إلى بياناته الشخصية المتوافرة لدى المواساة، وفقًا للضوابط والمتطلبات النظامية ذات العلاقة.
  • الحق في طلب الحصول على البيانات الشخصية: يحق لصاحب البيانات طلب الحصول على بياناته الشخصية المتوافرة لدى المواساة بصيغة مقروءة وواضحة، وفقًا للضوابط والمتطلبات النظامية ذات العلاقة.
  • الحق في طلب التصحيح أو الإتمام أو التحديث: يحق لصاحب البيانات طلب تصحيح بياناته الشخصية غير الصحيحة، أو إتمام البيانات الناقصة، أو تحديث البيانات غير المحدثة.
  • الحق في طلب الإتلاف: يحق لصاحب البيانات طلب إتلاف بياناته الشخصية في الحالات التي يجيزها النظام، مع مراعاة أي متطلبات نظامية تستوجب الاحتفاظ بها.
  • الحق في العدول عن الموافقة: عندما تكون معالجة البيانات الشخصية قائمة على موافقة صاحب البيانات، يحق له العدول عن موافقته وفقًا للضوابط والمتطلبات النظامية ذات العلاقة، ولا يؤثر ذلك على مشروعية المعالجة التي تمت قبل العدول عن الموافقة.
  • الحق في المطالبة بالتعويض: يحق لصاحب البيانات الشخصية المطالبة بالتعويض عن الضرر المادي أو المعنوي الذي يلحق به نتيجة مخالفة أحكام نظام حماية البيانات الشخصية أو لوائحه التنفيذية، أمام الجهة القضائية المختصة، وفقًا للإجراءات النظامية ذات العلاقة.

يمكن لصاحب البيانات الشخصية ممارسة هذه الحقوق من خلال التواصل مع مكتب إدارة البيانات عبر البريد الإلكتروني: privacy@mouwasat.com.

وتتخذ المواساة الإجراءات المناسبة للتحقق من هوية مقدم الطلب قبل تنفيذه، متى كان ذلك ضروريًا لحماية البيانات الشخصية والتأكد من أحقية مقدم الطلب.

ويتم التعامل مع طلبات ممارسة الحقوق والرد عليها دون تأخير وخلال مدة لا تتجاوز (30) يومًا من تاريخ استلام الطلب. ويجوز تمديد هذه المدة لمدة إضافية لا تتجاوز (30) يومًا في الحالات التي تجيزها المتطلبات النظامية، على أن يتم إشعار صاحب البيانات الشخصية مسبقًا بالتمديد وأسبابه.

11. حماية البيانات الشخصية وتخزينها وإتلافها

11.1 تخزين وحماية البيانات الشخصية

تُخزن البيانات الشخصية التي تتم معالجتها من خلال الأنظمة الأساسية للمواساة، بما في ذلك البيانات والسجلات الطبية، على أنظمة وبنية تقنية داخل المملكة العربية السعودية.

وفي حال استخدام خدمات أو أنظمة تقنية تتطلب معالجة أو تخزين البيانات الشخصية خارج المملكة، فتتم تلك المعالجة أو التخزين وفقًا للمتطلبات النظامية ذات العلاقة بنقل البيانات الشخصية خارج المملكة.

وتتخذ المواساة التدابير التنظيمية والإدارية والتقنية المناسبة لحماية البيانات الشخصية والمحافظة على سريتها وسلامتها، والحد من مخاطر الوصول غير المصرح به إليها أو استخدامها أو الإفصاح عنها أو تعديلها أو فقدانها أو إتلافها.

ويتم تطبيق ضوابط وإجراءات أمنية مناسبة بحسب طبيعة البيانات ومستوى المخاطر المرتبطة بمعالجتها، وبما يتوافق مع المتطلبات النظامية والتنظيمية ومعايير وضوابط الأمن السيبراني ذات العلاقة.

11.2 الاحتفاظ بالبيانات الشخصية وإتلافها

تحتفظ المواساة بالبيانات الشخصية للمدة اللازمة لتحقيق الأغراض التي جُمعت أو عولجت من أجلها، ووفقًا لسياسات ومدد الاحتفاظ المعتمدة لدى المواساة، أو للمدة التي تقتضيها الأنظمة واللوائح والمتطلبات التنظيمية والممارسات الطبية المعتمدة، بحسب طبيعة البيانات والغرض من معالجتها.

وتُحدد مدة الاحتفاظ بالبيانات الشخصية بناءً على طبيعة البيانات وحساسيتها، والغرض من استخدامها ومعالجتها، والمتطلبات النظامية والتنظيمية ذات العلاقة.

وقد تستمر المواساة في الاحتفاظ ببعض البيانات الشخصية لمدة أطول متى كان ذلك مطلوبًا بموجب مسوغ نظامي، أو لأغراض إثبات المعاملات أو الدفاع عن الحقوق والمطالبات أو التعامل مع الإجراءات القضائية أو التنظيمية ذات العلاقة.

وعند انتهاء الغرض والمتطلبات النظامية للاحتفاظ بالبيانات الشخصية، يتم إتلافها بطريقة آمنة تمنع الاطلاع عليها أو استعادتها، أو إزالة ما يؤدي إلى تحديد هوية صاحب البيانات متى كان الاحتفاظ بها بعد ذلك مسموحًا به نظامًا، وذلك وفقًا للسياسات والإجراءات المعتمدة لدى المواساة.

12. تقليل البيانات الشخصية

تلتزم المواساة بجمع ومعالجة البيانات الشخصية الملائمة والمرتبطة مباشرة بالأغراض المحددة للمعالجة، وبالقدر الأدنى اللازم لتحقيق تلك الأغراض، وتعمل على تجنب جمع أو معالجة بيانات شخصية غير ضرورية.

13. نقل البيانات الشخصية خارج المملكة

تحرص المواساة على معالجة وحفظ البيانات الشخصية داخل المملكة العربية السعودية متى كان ذلك مناسبًا ومتوافقًا مع المتطلبات النظامية ذات العلاقة.

وقد تقوم المواساة، عند الحاجة، بنقل البيانات الشخصية إلى خارج المملكة العربية السعودية أو الإفصاح عنها لجهات خارج المملكة، بما في ذلك في الحالات المرتبطة بتقديم بعض الخدمات الطبية أو التشخيصية أو المخبرية المتخصصة، وذلك وفقًا لأحكام نظام حماية البيانات الشخصية ولائحة نقل البيانات الشخصية إلى خارج المملكة والمتطلبات النظامية ذات العلاقة.

وتتخذ المواساة الإجراءات والضمانات المناسبة المقررة نظامًا لحماية البيانات الشخصية عند نقلها أو الإفصاح عنها خارج المملكة، وتعمل على قصر البيانات المنقولة على القدر اللازم لتحقيق الغرض من النقل، وفقًا للمتطلبات النظامية المطبقة.

14. مشاركة البيانات الشخصية والإفصاح عنها

قد تقوم المواساة بمشاركة البيانات الشخصية أو الإفصاح عنها، بحسب الحاجة وطبيعة الخدمة والغرض من المعالجة، للجهات ذات العلاقة، ومن ذلك:

  • مقدمو خدمات الرعاية الصحية والمختبرات والمراكز الطبية والجهات المشاركة في تقديم الخدمات الصحية: وذلك لتقديم أو استكمال الخدمات الطبية أو التشخيصية أو العلاجية والخدمات الصحية ذات العلاقة.
  • شركات التأمين والجهات ذات العلاقة بالمطالبات والتغطية التأمينية: وذلك للتحقق من التغطية التأمينية وإدارة الموافقات والمطالبات والفوترة والعمليات ذات العلاقة.
  • الجهات الحكومية والتنظيمية والقضائية وغيرها من الجهات المختصة: وذلك للوفاء بالالتزامات والمتطلبات النظامية والتنظيمية أو استجابةً للطلبات والأوامر الصادرة عن الجهات المختصة، متى كان الإفصاح مطلوبًا أو مسموحًا به نظامًا.
  • مقدمو الخدمات والموردون والمتعاقدون الذين يقدمون خدمات للمواساة أو يعالجون البيانات الشخصية نيابةً عنها: وذلك لتقديم وتشغيل ودعم الخدمات والأنظمة والعمليات ذات العلاقة وفقًا لطبيعة الخدمات المتعاقد عليها.
  • أي جهات أخرى: عندما يكون الإفصاح لها ضروريًا لتحقيق غرض مشروع مرتبط بالخدمات المقدمة أو مطلوبًا أو مسموحًا به وفقًا للأنظمة واللوائح والمتطلبات النظامية ذات العلاقة.

وقد يتم الإفصاح عن البيانات الشخصية عند الحاجة أو بصورة دورية، بحسب طبيعة الخدمة والغرض من الإفصاح.

ويتم الإفصاح عن البيانات الشخصية استنادًا إلى مسوغ نظامي مناسب، وتُطلب موافقة صاحب البيانات متى كانت الموافقة مطلوبة نظامًا، مع مراعاة قصر الإفصاح على القدر اللازم من البيانات لتحقيق الغرض منه واتخاذ التدابير المناسبة للمحافظة على خصوصية البيانات وحمايتها.

15. صلاحيات الوصول إلى البيانات الشخصية

يقتصر الوصول إلى البيانات الشخصية على الموظفين والعاملين والأطراف المصرح لهم الذين تستلزم مهامهم أو مسؤولياتهم الوصول إليها، وبالقدر اللازم لتحقيق أغراض المعالجة وتقديم الخدمات ذات العلاقة.

وتطبق المواساة ضوابط وإجراءات مناسبة لإدارة صلاحيات الوصول إلى البيانات الشخصية، مع مراعاة طبيعة البيانات وحساسيتها ومتطلبات العمل، وبما يتوافق مع المتطلبات النظامية والتنظيمية ذات العلاقة.

وبالنسبة للبيانات الصحية والملفات الطبية، تعمل المواساة على قصر الوصول والمعالجة على الحد الأدنى اللازم من الموظفين والعاملين لتقديم الخدمات الصحية أو تنفيذ المهام المصرح بها وفقًا للمتطلبات النظامية ذات العلاقة.

16. حوادث تسرب البيانات الشخصية

في حال وقوع حادثة تسرب للبيانات الشخصية أو تلفها أو الوصول غير المشروع إليها، تتخذ المواساة الإجراءات اللازمة للتعامل مع الحادثة والحد من آثارها ومعالجة المخاطر المرتبطة بها، وفقًا للمتطلبات النظامية والتنظيمية ذات العلاقة.

وتقوم المواساة بإشعار الجهة المختصة بحوادث تسرب البيانات الشخصية متى استوفت الحالات التي تستوجب الإشعار وفقًا للمتطلبات النظامية، كما يتم إشعار أصحاب البيانات الشخصية المتأثرين متى كان من شأن الحادثة أن ترتب ضررًا على بياناتهم أو تتعارض مع حقوقهم أو مصالحهم، وذلك وفقًا للمتطلبات النظامية ذات العلاقة.

17. معالجة البيانات الشخصية للأطفال وناقصي أو عديمي الأهلية

قد تقوم المواساة بجمع ومعالجة البيانات الشخصية للأطفال وناقصي أو عديمي الأهلية في إطار تقديم الخدمات الصحية والطبية والخدمات الأخرى ذات العلاقة، وذلك وفقًا للأنظمة واللوائح والمتطلبات النظامية المعمول بها.

وفي الحالات التي تتطلب موافقة الولي الشرعي على معالجة البيانات الشخصية، تتخذ المواساة الإجراءات المناسبة للتحقق من صحة الولاية الشرعية، مع مراعاة حقوق صاحب البيانات الشخصية ومصالحه.

ويجوز للولي الشرعي ممارسة الحقوق المقررة لصاحب البيانات الشخصية نيابةً عنه وفقًا للمتطلبات النظامية ذات العلاقة، مع تمكين صاحب البيانات ناقص الأهلية من ممارسة حقوقه عند اكتمال أهليته.

18. ملفات تعريف الارتباط والتقنيات المشابهة

قد تستخدم المواقع الإلكترونية والتطبيقات والمنصات الرقمية التابعة للمواساة ملفات تعريف الارتباط (Cookies) والتقنيات المشابهة لتمكين وتشغيل الخدمات الرقمية، وتحسين أدائها وتجربة المستخدم، وفهم كيفية استخدام الخدمات، وتحقيق الأغراض الأخرى المسموح بها نظامًا.

ويتم استخدام ملفات تعريف الارتباط والتقنيات المشابهة ومعالجة البيانات الناتجة عنها وفقًا للمتطلبات النظامية ذات العلاقة، ويمكن للمستخدم إدارة ملفات تعريف الارتباط من خلال إعدادات المتصفح أو الخيارات المتاحة عبر القنوات الرقمية للمواساة، بحسب ما هو متاح.

19. الاتصالات المتعلقة بالخدمات والتسويق المباشر

قد تتواصل المواساة مع المرضى والمستفيدين لإرسال الإشعارات والرسائل المتعلقة بالخدمات المقدمة، مثل تأكيد المواعيد والتذكير بها، والإشعارات الإدارية وغيرها من الاتصالات المرتبطة بالخدمة، وفقًا للمسوغات النظامية ذات العلاقة.

كما قد تستخدم المواساة بيانات الاتصال لإرسال العروض والمواد التسويقية والترويجية المتعلقة بخدماتها، وذلك وفقًا للمتطلبات النظامية ذات العلاقة بالتسويق المباشر.

ولا تستخدم المواساة البيانات الشخصية الحساسة، بما في ذلك البيانات الصحية، لأغراض التسويق المباشر.

ويمكن لصاحب البيانات إيقاف تلقي الرسائل التسويقية من خلال الوسائل المتاحة في الرسائل أو من خلال القنوات التي توفرها المواساة لهذا الغرض، وفقًا للمتطلبات النظامية ذات العلاقة.

20. الروابط والمواقع الخارجية

قد تتضمن المواقع الإلكترونية أو التطبيقات أو المنصات الرقمية التابعة للمواساة روابط إلى مواقع أو خدمات إلكترونية تابعة لأطراف أخرى. وتخضع معالجة البيانات الشخصية عند استخدام تلك المواقع أو الخدمات لسياسات وممارسات الخصوصية الخاصة بالجهات المشغلة لها.

ولا تتحمل المواساة مسؤولية ممارسات الخصوصية أو محتوى المواقع أو الخدمات الخارجية التي لا تخضع لإدارتها أو سيطرتها، ويُنصح بمراجعة إشعارات أو سياسات الخصوصية الخاصة بتلك الجهات قبل تزويدها بأي بيانات شخصية.

21. الشكاوى والاستفسارات المتعلقة بالبيانات الشخصية

يمكن لأصحاب البيانات الشخصية تقديم الاستفسارات أو الشكاوى المتعلقة بمعالجة بياناتهم الشخصية أو ممارسة حقوقهم من خلال التواصل مع مكتب إدارة البيانات عبر البريد الإلكتروني: privacy@mouwasat.com.

وتقوم المواساة بالتعامل مع الشكاوى والاستفسارات المتعلقة بحماية البيانات الشخصية والرد عليها خلال مدة مناسبة، ووفقًا للإجراءات والمدد والمتطلبات النظامية ذات العلاقة.

وفي حال عدم رضا صاحب البيانات الشخصية عن معالجة شكواه، أو في الحالات التي يجيزها النظام، يحق له تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) من خلال منصة حوكمة البيانات الوطنية، وفقًا للإجراءات والمتطلبات النظامية المعمول بها.


تأسست شركة المواساة الطبية بالدمام في عام 1975، وتطورت إلى شركة ذات مسؤولية محدودة تدير مرافق متعددة في عام 1997 تحت نفس التسجيل.

معلومات الاتصال

الرقم الموحد:
site.QUOTES_IMAGE_ALT
+966 920 004 477