انضم إلينا يوم 27 سبتمبر في جامعة كاليفورنيا في لوس أنجلوس (UCLA)

انقر هنا لمزيد من التفاصيل!

بحث

النشرة الإخبارية

ابق على اتصال معنا

املأ النموذج. سنرسل إليك آخر المستجدات والموارد المتعلقة بالصحة العقلية مباشرة إلى بريدك الإلكتروني.

سياسة الخصوصية

تاريخ السريان: 11 نوفمبر 2025
جهة الاتصال: [email protected] | (310) 390-6612
الموقع الإلكتروني: https://didihirsch.org

1. الغرض والنطاق

خدمات الصحة العقلية ديدي هيرش ("ديدي هيرش" أو "نحن" أو "لنا" أو "بنا") هي منظمة غير ربحية مقرها كاليفورنيا ومسجلة بموجب المادة 501(c)(3) من قانون الضرائب الأمريكي، وتقدم خدمات الصحة العقلية وعلاج إدمان المواد المخدرة والوقاية من الانتحار.

نحن كيان خاضع لقانون HIPAA فيما يتعلق بالعمليات السريرية، ومنظمة غير ربحية تعمل في مجال التثقيف المجتمعي والتدريب وأنشطة جمع التبرعات.
نقوم بجمع واستخدام المعلومات لدعم مهمتنا المتمثلة في توفير رعاية عادلة ومراعية للصدمات النفسية ومتجاوبة ثقافيًا.

توضح هذه السياسة كيفية قيامنا بجمع واستخدام ومشاركة وحماية المعلومات التي نحصل عليها من خلال مواقعنا الإلكترونية والنماذج الإلكترونية والاتصالات عبر البريد الإلكتروني والفعاليات الافتراضية ومنصات التبرع (يُشار إليها مجتمعة باسم "الموقع").

عندما تتلقى أو تستفسر عن الخدمات السريرية أو خدمات الصحة السلوكية، قد تشكل بياناتك معلومات صحية محمية (PHI) وتخضع عندئذٍ لإشعار ممارسات الخصوصية (HIPAA) الخاص بنا.

2 المعلومات التي نجمعها

الفئة أمثلة الغرض
المعرفات الشخصية الاسم والبريد الإلكتروني والهاتف تنسيق الخدمات والتواصل
بيانات المعاملات معلومات عن التبرعات أو التسجيل في الفعاليات معالجة المدفوعات والإيصالات
البيانات الفنية عنوان IP، نوع الجهاز، ملفات تعريف الارتباط وظائف الموقع والتحليلات
البيانات الحساسة معلومات صحية أو ديموغرافية تنسيق الرعاية أو إعداد تقارير عن المساواة (بموافقة)

أ. المعلومات التي تقدمها مباشرة

يتضمن المعلومات المقدمة من خلال نماذج الخدمة أو الإحالة أو التبرع أو التوظيف أو التطوع أو وسائل الإعلام أو التدريب — مثل تفاصيل الاتصال وتفضيلات البرنامج وبيانات الدفع والبيانات الديموغرافية الاختيارية.

ب. المعلومات التي يتم جمعها تلقائيًا

عنوان IP، والموقع التقريبي، ونوع المتصفح والجهاز، والصفحات التي تمت زيارتها، ومعرفات التحليلات (انظر الفقرة 11).

جيم - المعلومات الحساسة أو المتعلقة بالصحة

إذا قمت بوصف الأعراض أو الأزمات أو احتياجات الخدمة في نموذج ما، فإن هذه المعلومات تصبح معلومات صحية محمية (PHI) بمجرد إدخالها في أنظمتنا السريرية وتصبح محمية بموجب قانون HIPAA و 42 CFR الجزء 2.
يتم جمع البيانات الحساسة مثل العرق أو الإثنية أو الجنس أو الإعاقة فقط عندما يتم تقديمها طواعية أو عندما يقتضيها القانون.

3 الأسس القانونية والتشغيلية للاستخدام

نقوم بمعالجة المعلومات من أجل:

  • تقديم الخدمات المطلوبة والرد على الاستفسارات.
  • إدارة التبرعات والحفاظ على السجلات المالية المطلوبة.
  • تشغيل أنشطة غير ربحية مشروعة مثل التعليم وتحسين الجودة.
  • الامتثال للقوانين واللوائح.
  • حماية المصالح الحيوية، بما في ذلك سلامة الأرواح والاستجابة للأزمات.
  • التصرف بموافقتك عند الحاجة (على سبيل المثال، استخدام شهادة أو صورة).

4 كيف نستخدم المعلومات

نستخدم المعلومات من أجل: تقديم الخدمات، ومعالجة التبرعات، وإبلاغ المستجدات، وتحليل أداء الموقع، وتوظيف الموظفين، وضمان سهولة الوصول والمساواة.

نحن لا نبيع أبدًا البيانات الشخصية أو بيانات المتبرعين ولا نستخدم أبدًا المعلومات الصحية المحمية (PHI) لأغراض تسويقية دون إذن.

5 متى وكيف نكشف عن المعلومات

نحن لا نشارك المعلومات إلا عند الضرورة وتحت رقابة صارمة:

  • مقدمو الخدمات الذين يؤدون وظائف مثل معالجة التبرعات، وتوزيع البريد الإلكتروني، والاستضافة السحابية، والتحليلات، أو الأمن.
  • الالتزامات القانونية والسلامة للامتثال للقوانين أو حماية الأفراد من الأذى.
  • انتقالات البرنامج في حالة دمج العمليات أو إعادة تنظيمها، مع توفير حماية السرية.
  • بموافقة المتبرعين على الاعتراف بهم أو نشر قصصهم.

يجب على جميع البائعين الالتزام بمعايير الخصوصية والأمان التي تتوافق مع متطلبات HIPAA و CPRA.

6 موردون خارجيون وأمثلة

  • Blackbaud / JustGiving / Stripe / PayPal – معالجة التبرعات (PCI-DSS المستوى 1)
  • Constant Contact / Mailchimp – توزيع البريد الإلكتروني ودعوات الأحداث
  • Google Analytics / Tag Manager – تحليلات وأداء الموقع الإلكتروني
  • Microsoft 365 / Salesforce Nonprofit Cloud – إدارة آمنة للوثائق والمكونات

يتم مراجعة البائعين بشكل دوري والتعاقد معهم بموجب التزامات مكتوبة لحماية البيانات.

7 أمن البيانات والاستجابة للحوادث

نحن نحافظ على إجراءات وقائية إدارية وتقنية ومادية:

  • تشفير SSL/TLS 256 بت أثناء النقل
  • المصادقة متعددة العوامل والوصول القائم على الأدوار
  • التدريب السنوي على قانون HIPAA والأمن السيبراني
  • النسخ الاحتياطية المشفرة واستعادة البيانات بعد الكوارث
  • مراقبة مستمرة للتسلل والبرامج الضارة

في حالة وقوع حادث يتعلق بالبيانات، نقوم بتفعيل خطة الاستجابة للحوادث: الاحتواء، والمراجعة الجنائية، وإخطار الأفراد المتضررين، والإبلاغ التنظيمي وفقًا لقانون HIPAA وقانون الولاية.

8 التبرعات والمعلومات المالية

  • تتم معالجة جميع التبرعات عبر موردين متوافقين مع معايير PCI؛ ولا نقوم بتخزين بيانات الدفع الكاملة.
  • التبرعات المتكررة تستخدم بيانات اعتماد رمزية.
  • يتم الاحتفاظ بسجلات المتبرعين لمدة سبع سنوات لأغراض مصلحة الضرائب الأمريكية (IRS) والتدقيق.
  • يتم احترام التبرعات المجهولة المصدر.
  • يمكنك إلغاء الاشتراك في العروض المستقبلية في أي وقت عبر [email protected].

9 قانون نقل التأمين الصحي والمسؤولية (HIPAA) والمعلومات الصحية المحمية (PHI)

يتم استخدام المعلومات الصحية المحمية (PHI) والكشف عنها فقط لأغراض العلاج والدفع والعمليات المتعلقة بالرعاية الصحية. نحن نبرم اتفاقيات شراكة تجارية مع الموردين الذين يتعاملون مع المعلومات الصحية المحمية (PHI) ولا نستخدم هذه المعلومات أبدًا لأغراض تسويقية دون إذن.

للحصول على مزيد من التفاصيل، راجع إشعار ممارسات الخصوصية (HIPAA) أو اطلب نسخة منه على [email protected].

10 ملفات تعريف الارتباط والتحليلات وتقنيات التتبع

نحن نستخدم ملفات تعريف الارتباط وأدوات مماثلة لتذكر التفضيلات وتحليل حركة المرور وتعزيز الأمان.

النوع الغرض الاحتفاظ
أساسي تمكين الوظائف الأساسية جلسة
التحليلات بيانات الأداء الإجمالية (Google Analytics) 26 شهراً
الأداء توازن الحمل والسرعة 12 شهراً

يمكنك تعطيل ملفات تعريف الارتباط في متصفحك. نحن لا نستجيب لإشارات "عدم التتبع". يمكنك إلغاء الاشتراك في Google Analytics على tools.google.com/dlpage/gaoptout.

للمزيد من التفاصيل، يرجى الاطلاع على إشعارنا بشأن ملفات تعريف الارتباط والتتبع.

11 الأدوات الآلية والذكاء الاصطناعي

نحن نستخدم تقنيات آلية محدودة، وفلاتر البريد العشوائي، والتحقق من صحة النماذج، والتحليلات، لحماية موقعنا وتحسينه. لا تتخذ هذه الأدوات أبدًا قرارات بشأن أهلية الخدمة أو الرعاية.

12 روابط الجهات الخارجية ووسائل التواصل الاجتماعي

قد يحتوي موقعنا على روابط لمواقع خارجية أو محتوى اجتماعي مدمج. نحن لا نتحكم في تلك المنصات. تخضع الصفحات المحمية بواسطة Google reCAPTCHA لسياسة الخصوصية وشروط الخدمة الخاصة بـ Google.

13 البريد الإلكتروني والرسائل النصية

  • تتضمن رسائل البريد الإلكتروني التسويقية روابط لإلغاء الاشتراك.
  • قد يستمر إرسال رسائل البريد الإلكتروني المتعلقة بالمعاملات (مثل الإيصالات أو تحديثات السياسات).
  • برامج الرسائل القصيرة اختيارية؛ أرسل STOP لإلغاء الاشتراك، وHELP للحصول على المساعدة. نحن لا نشارك معلومات الاتصال مع أطراف ثالثة لأغراض إعلانية.
نوع السجل الاحتفاظ النموذجي الأساس القانوني
السجلات الطبية (PHI) 10 سنوات أو حسب القانون قواعد السجلات الصحية
سجلات المانحين 7 سنوات مصلحة الضرائب والتدقيق
سجلات الموقع / التحليلات ≤ 26 شهراً تحليل الأمن
تطبيقات الموارد البشرية 3 سنوات قانون العمل
استفسارات عامة سنتان الاحتياجات التشغيلية

نقوم بمراجعة جداول الاحتفاظ بانتظام لضمان الامتثال للقوانين المتطورة ومتطلبات المنح. يتم حذف البيانات المقرر حذفها بشكل آمن أو إزالة هويتها بموجب NIST SP 800-88.

15 خصوصية الأطفال والشباب

موقعنا العام غير مخصص للأطفال دون سن 13 عامًا. نحن لا نجمع معلومات عن الأطفال عبر الإنترنت عن قصد. الشباب الذين يستفيدون من خدمات الأزمات أو الخدمات السريرية محميون بموجب قوانين السرية الفيدرالية والولائية وسياسة عدم الكشف عن المعلومات الخاصة بنا.

16 حقوق الخصوصية في كاليفورنيا (CPRA)

على الرغم من أن معظم المنظمات غير الربحية معفاة من ذلك، إلا أننا قد نلتزم طواعية بمبادئ قانون CPRA.

صحيح الوصف
الوصول / قابلية النقل اطلب ملخصًا للبيانات الشخصية التي نحتفظ بها (باستثناء المعلومات الصحية المحمية).
تصحيح طلب تصحيح البيانات غير الدقيقة.
حذف طلب الحذف حيثما يسمح القانون بذلك.
الانسحاب نحن لا نبيع أو نشارك البيانات الشخصية.
الوكيل المعتمد عين وكيلاً لتقديم الطلب نيابة عنك.
استئناف إذا تم رفض الطلب، أرسل بريدًا إلكترونيًا إلى [email protected] مع كتابة "Privacy Rights Appeal" (استئناف حقوق الخصوصية) في عنوان البريد الإلكتروني.
عدم التمييز لن نرفض تقديم الخدمات بسبب ممارسة حقوق الخصوصية.

نقوم بالتحقق من الهوية قبل تلبية الطلبات ونرد في غضون 45 يومًا.

17 نقل البيانات عبر الحدود

يتم استضافة أنظمتنا في الولايات المتحدة. يوافق المستخدمون الدوليون على النقل والمعالجة هنا. نطبق ضمانات تعاقدية وتقنية معقولة، بما في ذلك البنود التعاقدية القياسية عند الاقتضاء.

18 تحديثات لهذه السياسة

قد نقوم بمراجعة هذه السياسة بشكل دوري. سيتم نشر التغييرات الجوهرية على صفحتنا الرئيسية أو إرسالها عبر البريد الإلكتروني. نقوم بأرشفة الإصدارات السابقة وإتاحتها عند الطلب.

19 اتصل بنا

خدمات الصحة العقلية ديدي هيرش
مكتب الامتثال والخصوصية
4760 Sepulveda Blvd., Culver City, CA 90230
[email protected]
(310) 390-6612
يمكنك أيضًا الإبلاغ عن مشكلات الوصول أو الانتهاكات المشتبه بها للخصوصية على هذا العنوان.

تواصل معنا

سواء كنت تبحث عن المساعدة أو ترغب في الانضمام إلى مهمتنا أو تريد معرفة المزيد، تواصل مع ديدي هيرش اليوم.

امرأة مبتسمة ترتدي نظارة وترتدي نظارة وقميصاً أسود مقلماً وتتحدث في هاتف محمول في إطار دائري أخضر ليموني على خلفية داكنة

احصل على المساعدة

إذا كنت أنت أو أي شخص تعرفه في أزمة، اتصل أو أرسل رسالة نصية:

9-8-8

الدردشة الآن

24/7، مجاناً وسرية

خط المراهقين

دعم الأقران للمراهقين

(800)8336

6 مساءً – 10 مساءً بتوقيت المحيط الهادئ