سیاست حفظ حریم خصوصی
تاریخ اجرا: ۱۱ نوامبر ۲۰۲۵
تماس: [email protected] | (310) 390-6612
وبسایت: https://didihirsch.org
۱. هدف و دامنه
خدمات سلامت روان دیدی هیرش ("دیدی هیرش"، "ما") یک سازمان غیرانتفاعی 501(c)(3) مستقر در کالیفرنیا است که خدمات سلامت روان، سوء مصرف مواد و پیشگیری از خودکشی ارائه میدهد.
ما یک نهاد تحت پوشش HIPAA برای عملیات بالینی و یک سازمان غیرانتفاعی برای فعالیتهای آموزشی، تربیتی و جمعآوری کمکهای مالی در جامعه هستیم.
ما اطلاعات را برای پشتیبانی از ماموریت خود که ارائه مراقبتهای عادلانه، آگاه از آسیبهای روانی و پاسخگو به فرهنگ است، جمعآوری و استفاده میکنیم.
این خطمشی نحوه جمعآوری، استفاده، اشتراکگذاری و حفاظت از اطلاعات بهدستآمده از طریق وبسایتها، فرمهای آنلاین، ارتباطات ایمیلی، رویدادهای مجازی و پلتفرمهای اهدای کمک (که در مجموع «سایت» نامیده میشوند) را توضیح میدهد.
هنگامی که خدمات بالینی یا سلامت رفتاری را دریافت یا در مورد آنها سوال میکنید، دادههای شما ممکن است شامل اطلاعات سلامت محافظتشده (PHI) باشند و سپس تحت نظارت اطلاعیه رویههای حفظ حریم خصوصی (HIPAA) ما قرار میگیرند.
۲ اطلاعاتی که ما جمعآوری میکنیم
| دسته بندی | مثالها | هدف |
|---|---|---|
| شناسههای شخصی | نام، ایمیل، تلفن | هماهنگی و ارتباط خدمات |
| دادههای تراکنش | اطلاعات کمک مالی یا ثبت نام در رویداد | پردازش پرداخت و رسیدها |
| دادههای فنی | آدرس IP، نوع دستگاه، کوکیها | عملکرد و تجزیه و تحلیل وبسایت |
| دادههای حساس | اطلاعات سلامت یا جمعیتشناختی | هماهنگی مراقبت یا گزارش عدالت (با رضایت) |
الف. اطلاعاتی که مستقیماً ارائه میدهید
شامل اطلاعات ارسالی از طریق فرمهای خدمات، معرفی، کمک مالی، استخدام، داوطلبی، رسانه یا آموزش - مانند اطلاعات تماس، ترجیحات برنامه، دادههای پرداخت و اطلاعات جمعیتی اختیاری - میشود.
ب. اطلاعات جمعآوریشده بهصورت خودکار
آدرس IP، موقعیت مکانی تقریبی، نوع مرورگر و دستگاه، صفحات بازدید شده و شناسههای تحلیلی (به بند ۱۱ مراجعه کنید).
ج. اطلاعات حساس یا مرتبط با سلامت
اگر علائم، بحرانها یا نیازهای خدماتی خود را در فرمی شرح دهید، آن اطلاعات پس از ورود به سیستمهای بالینی ما به PHI تبدیل میشوند و تحت HIPAA و 42 CFR Part 2 محافظت میشوند.
دادههای حساس مانند نژاد، قومیت، جنسیت یا معلولیت فقط در صورت ارائه داوطلبانه یا الزام قانونی جمعآوری میشوند.
۳ مبانی قانونی و عملیاتی برای استفاده
ما اطلاعات را پردازش میکنیم تا:
- ارائه خدمات درخواستی و پاسخ به سوالات.
- مدیریت کمکهای مالی و نگهداری سوابق مالی مورد نیاز.
- منافع مشروع غیرانتفاعی مانند آموزش و بهبود کیفیت را اداره کنید.
- قوانین و مقررات را رعایت کنید.
- حفاظت از منافع حیاتی ، از جمله ایمنی جانی و واکنش به بحران.
- در صورت لزوم با رضایت شما عمل کند (مثلاً با استفاده از گواهی یا عکس).
۴ چگونه از اطلاعات استفاده میکنیم
ما از اطلاعات برای موارد زیر استفاده میکنیم: ارائه خدمات، پردازش کمکهای مالی، اطلاعرسانی بهروزرسانیها، تجزیه و تحلیل عملکرد سایت، استخدام پرسنل و تضمین دسترسی و برابری.
ما هرگز دادههای شخصی یا اطلاعات اهداکنندگان را نمیفروشیم و هرگز بدون مجوز از اطلاعات شخصی (PHI) برای بازاریابی استفاده نمیکنیم.
۵ چه زمانی و چگونه اطلاعات را افشا میکنیم
ما فقط در صورت لزوم و تحت کنترلهای دقیق، اطلاعات را به اشتراک میگذاریم:
- ارائه دهندگان خدمات که وظایفی مانند پردازش کمکهای مالی، توزیع ایمیل، میزبانی ابری، تجزیه و تحلیل یا امنیت را انجام میدهند.
- تعهدات قانونی و ایمنی برای رعایت قوانین یا محافظت از افراد در برابر آسیب.
- انتقال برنامه در صورت ادغام یا سازماندهی مجدد عملیات، با محافظت از محرمانگی.
- با رضایت برای تقدیر از اهداکنندگان یا گزارشهای مربوط به آنها.
همه فروشندگان باید استانداردهای حریم خصوصی و امنیتی برابر با الزامات HIPAA و CPRA را رعایت کنند.
۶ فروشنده شخص ثالث و مثالهایی از آنها
- Blackbaud / JustGiving / Stripe / PayPal – پردازش کمکهای مالی (سطح ۱ PCI-DSS)
- Constant Contact / Mailchimp – توزیع ایمیل و دعوتنامههای رویداد
- گوگل آنالیتیکس / تگ منیجر - تجزیه و تحلیل و عملکرد وبسایت
- مایکروسافت ۳۶۵ / Salesforce Nonprofit Cloud – مدیریت امن اسناد و پروندهها
فروشندگان به صورت دورهای مورد بررسی قرار میگیرند و تحت تعهدات کتبی حفاظت از دادهها با آنها قرارداد بسته میشود.
۷ امنیت دادهها و واکنش به حوادث
ما اقدامات حفاظتی اداری، فنی و فیزیکی را حفظ میکنیم:
- رمزگذاری SSL/TLS 256 بیتی در حین انتقال
- احراز هویت چند عاملی و دسترسی مبتنی بر نقش
- آموزش سالانه HIPAA و امنیت سایبری
- پشتیبانگیری رمزگذاریشده و بازیابی اطلاعات پس از سانحه
- نظارت مداوم بر نفوذ و بدافزارها
اگر حادثهای در حوزه دادهها رخ دهد، ما طرح واکنش به حادثه خود را فعال میکنیم: مهار، بررسی قانونی، اطلاعرسانی به افراد آسیبدیده و گزارشدهی نظارتی طبق HIPAA و قانون ایالتی.
۸ کمکهای مالی و اطلاعات مالی
- تمام کمکهای مالی از طریق فروشندگان سازگار با PCI پردازش میشوند؛ ما اطلاعات کامل پرداخت را ذخیره نمیکنیم.
- کمکهای مالی مکرر از اعتبارنامههای توکنشده استفاده میکنند.
- سوابق اهداکنندگان به مدت هفت سال برای اهداف IRS و حسابرسی نگهداری میشود.
- کمکهای مالی ناشناس مورد احترام هستند.
- در هر زمان از طریق [email protected] از درخواستهای آتی انصراف دهید.
۹ HIPAA و اطلاعات سلامت حفاظتشده (PHI)
اطلاعات پزشکی خصوصی (PHI) فقط برای درمان، پرداخت و عملیات مراقبتهای بهداشتی استفاده و افشا میشود. ما با فروشندگانی که با اطلاعات پزشکی خصوصی (PHI) سروکار دارند، قراردادهای همکاری تجاری منعقد میکنیم و هرگز بدون مجوز از اطلاعات پزشکی خصوصی برای بازاریابی استفاده نمیکنیم.
برای جزئیات بیشتر، به اطلاعیه رویههای حفظ حریم خصوصی (HIPAA) ما مراجعه کنید یا یک نسخه از آن را از طریق [email protected] درخواست کنید.
۱۰ فناوری کوکیها، تجزیه و تحلیل و ردیابی
ما از کوکیها و ابزارهای مشابه برای به خاطر سپردن تنظیمات برگزیده، تحلیل ترافیک و افزایش امنیت استفاده میکنیم.
| نوع | هدف | حفظ |
|---|---|---|
| ضروری | فعال کردن توابع اصلی | جلسه |
| تجزیه و تحلیل | دادههای عملکرد تجمیعی (گوگل آنالیتیکس) | ۲۶ ماه |
| عملکرد | تعادل بار و سرعت | ۱۲ ماه |
شما میتوانید کوکیها را در مرورگر خود غیرفعال کنید. ما به سیگنالهای «ردیابی نشود» پاسخ نمیدهیم. برای خروج از گوگل آنالیتیکس به tools.google.com/dlpage/gaoptout مراجعه کنید.
برای جزئیات بیشتر به اطلاعیه کوکی و ردیابی ما مراجعه کنید.
۱۱ ابزار خودکار و هوش مصنوعی
ما از فناوریهای خودکار محدود، فیلترهای اسپم، اعتبارسنجی فرم و تجزیه و تحلیل برای محافظت و بهبود سایت خود استفاده میکنیم. این ابزارها هرگز در مورد واجد شرایط بودن یا مراقبت از خدمات تصمیمگیری نمیکنند.
۱۲ لینک شخص ثالث و رسانههای اجتماعی
سایت ما ممکن است به سایتهای خارجی لینک دهد یا محتوای شبکههای اجتماعی را در خود جای دهد. ما این پلتفرمها را کنترل نمیکنیم. صفحاتی که توسط Google reCAPTCHA محافظت میشوند، مشمول سیاست حفظ حریم خصوصی و شرایط خدمات Google هستند.
۱۳- ارتباطات ایمیلی و متنی
- ایمیلهای بازاریابی شامل لینکهای لغو اشتراک هستند.
- ایمیلهای تراکنشی (مثلاً رسیدها یا بهروزرسانیهای خطمشی) ممکن است همچنان ارسال شوند.
- برنامههای پیامکی اختیاری هستند؛ برای لغو، STOP را پاسخ دهید و برای کمک، HELP را انتخاب کنید. ما اطلاعات تماس را برای تبلیغات شخص ثالث به اشتراک نمیگذاریم.
| نوع رکورد | ماندگاری معمولی | مبنای قانونی |
|---|---|---|
| سوابق بالینی (PHI) | ≥ ۱۰ سال یا طبق قانون | قوانین ثبت سوابق سلامت |
| سوابق اهداکنندگان | ۷ سال | سازمان امور مالیاتی و حسابرسی |
| گزارشها/تحلیلهای وبسایت | ≤ ۲۶ ماه | تحلیل امنیتی |
| کاربردهای منابع انسانی | ۳ سال | قانون کار |
| سوالات عمومی | ۲ سال | نیازهای عملیاتی |
ما مرتباً برنامههای نگهداری را بررسی میکنیم تا از انطباق با قوانین در حال تحول و الزامات اعطای مجوز اطمینان حاصل کنیم. دادههایی که برای حذف در نظر گرفته شدهاند، طبق NIST SP 800-88 به طور ایمن پاک یا از هویت آنها کاسته میشود.
۱۵ حریم خصوصی کودکان و نوجوانان
سایت عمومی ما برای کودکان زیر ۱۳ سال در نظر گرفته نشده است. ما آگاهانه از کودکان آنلاین اطلاعات جمعآوری نمیکنیم. دسترسی جوانان به خدمات بحرانی یا بالینی تحت قوانین محرمانگی فدرال و ایالتی و NPP ما محافظت میشود.
۱۶ حقوق حریم خصوصی کالیفرنیا (CPRA)
اگرچه اکثر سازمانهای غیرانتفاعی معاف هستند، ما ممکن است داوطلبانه اصول CPRA را رعایت کنیم.
| درست | توضیحات |
|---|---|
| دسترسی / قابلیت حمل | خلاصهای از اطلاعات شخصی که ما نگهداری میکنیم (به استثنای اطلاعات شخصی محرمانه) را درخواست کنید. |
| اصلاح | درخواست اصلاح دادههای نادرست. |
| حذف | در صورت مجاز بودن قانون، درخواست حذف دهید. |
| انصراف | ما دادههای شخصی را نمیفروشیم یا به اشتراک نمیگذاریم. |
| نماینده مجاز | یک نماینده برای ارسال درخواست از طرف شما تعیین کنید. |
| درخواست تجدیدنظر | اگر درخواستی رد شد، به آدرس [email protected] با موضوع «درخواست تجدیدنظر در مورد حقوق حریم خصوصی» ایمیل بزنید. |
| عدم تبعیض | ما به دلیل اعمال حقوق حریم خصوصی، از ارائه خدمات خودداری نخواهیم کرد. |
ما قبل از انجام درخواستها، هویت را تأیید میکنیم و ظرف ۴۵ روز پاسخ میدهیم.
۱۷ انتقال دادههای فرامرزی
سیستمهای ما در ایالات متحده میزبانی میشوند. کاربران بینالمللی با انتقال و پردازش در اینجا موافقت میکنند. ما از ضمانتهای قراردادی و فنی معقول، از جمله بندهای قراردادی استاندارد در صورت لزوم، استفاده میکنیم.
۱۸ بهروزرسانی برای این خطمشی
ما ممکن است این خطمشی را به صورت دورهای اصلاح کنیم. تغییرات اساسی در صفحه اصلی ما منتشر شده یا از طریق ایمیل اطلاعرسانی میشوند. ما نسخههای قبلی را بایگانی کرده و بنا به درخواست در دسترس قرار میدهیم.
۱۹ تماس با ما
خدمات سلامت روان دیدی هیرش
دفتر انطباق و حفظ حریم خصوصی
بلوار سپولودا، پلاک ۴۷۶۰، کالور سیتی، کالیفرنیا، کد پستی ۹۰۲۳۰
[email protected]
(310) 390-6612
همچنین میتوانید مشکلات دسترسی یا موارد مشکوک به نقض حریم خصوصی را به این آدرس گزارش دهید.