۲۷ سپتامبر در UCLA به ما بپیوندید

برای جزئیات بیشتر اینجا کلیک کنید!

جستجو

خبرنامه

با ما در ارتباط باشید

فرم را پر کنید. ما به‌روزرسانی‌ها و منابع سلامت روان را مستقیماً به صندوق ورودی شما ارسال خواهیم کرد.

سیاست حفظ حریم خصوصی

تاریخ اجرا: ۱۱ نوامبر ۲۰۲۵
تماس: [email protected] | (310) 390-6612
وب‌سایت: https://didihirsch.org

۱. هدف و دامنه

خدمات سلامت روان دیدی هیرش ("دیدی هیرش"، "ما") یک سازمان غیرانتفاعی 501(c)(3) مستقر در کالیفرنیا است که خدمات سلامت روان، سوء مصرف مواد و پیشگیری از خودکشی ارائه می‌دهد.

ما یک نهاد تحت پوشش HIPAA برای عملیات بالینی و یک سازمان غیرانتفاعی برای فعالیت‌های آموزشی، تربیتی و جمع‌آوری کمک‌های مالی در جامعه هستیم.
ما اطلاعات را برای پشتیبانی از ماموریت خود که ارائه مراقبت‌های عادلانه، آگاه از آسیب‌های روانی و پاسخگو به فرهنگ است، جمع‌آوری و استفاده می‌کنیم.

این خط‌مشی نحوه جمع‌آوری، استفاده، اشتراک‌گذاری و حفاظت از اطلاعات به‌دست‌آمده از طریق وب‌سایت‌ها، فرم‌های آنلاین، ارتباطات ایمیلی، رویدادهای مجازی و پلتفرم‌های اهدای کمک (که در مجموع «سایت» نامیده می‌شوند) را توضیح می‌دهد.

هنگامی که خدمات بالینی یا سلامت رفتاری را دریافت یا در مورد آنها سوال می‌کنید، داده‌های شما ممکن است شامل اطلاعات سلامت محافظت‌شده (PHI) باشند و سپس تحت نظارت اطلاعیه رویه‌های حفظ حریم خصوصی (HIPAA) ما قرار می‌گیرند.

۲ اطلاعاتی که ما جمع‌آوری می‌کنیم

دسته بندی مثال‌ها هدف
شناسه‌های شخصی نام، ایمیل، تلفن هماهنگی و ارتباط خدمات
داده‌های تراکنش اطلاعات کمک مالی یا ثبت نام در رویداد پردازش پرداخت و رسیدها
داده‌های فنی آدرس IP، نوع دستگاه، کوکی‌ها عملکرد و تجزیه و تحلیل وب‌سایت
داده‌های حساس اطلاعات سلامت یا جمعیت‌شناختی هماهنگی مراقبت یا گزارش عدالت (با رضایت)

الف. اطلاعاتی که مستقیماً ارائه می‌دهید

شامل اطلاعات ارسالی از طریق فرم‌های خدمات، معرفی، کمک مالی، استخدام، داوطلبی، رسانه یا آموزش - مانند اطلاعات تماس، ترجیحات برنامه، داده‌های پرداخت و اطلاعات جمعیتی اختیاری - می‌شود.

ب. اطلاعات جمع‌آوری‌شده به‌صورت خودکار

آدرس IP، موقعیت مکانی تقریبی، نوع مرورگر و دستگاه، صفحات بازدید شده و شناسه‌های تحلیلی (به بند ۱۱ مراجعه کنید).

ج. اطلاعات حساس یا مرتبط با سلامت

اگر علائم، بحران‌ها یا نیازهای خدماتی خود را در فرمی شرح دهید، آن اطلاعات پس از ورود به سیستم‌های بالینی ما به PHI تبدیل می‌شوند و تحت HIPAA و 42 CFR Part 2 محافظت می‌شوند.
داده‌های حساس مانند نژاد، قومیت، جنسیت یا معلولیت فقط در صورت ارائه داوطلبانه یا الزام قانونی جمع‌آوری می‌شوند.

۳ مبانی قانونی و عملیاتی برای استفاده

ما اطلاعات را پردازش می‌کنیم تا:

  • ارائه خدمات درخواستی و پاسخ به سوالات.
  • مدیریت کمک‌های مالی و نگهداری سوابق مالی مورد نیاز.
  • منافع مشروع غیرانتفاعی مانند آموزش و بهبود کیفیت را اداره کنید.
  • قوانین و مقررات را رعایت کنید.
  • حفاظت از منافع حیاتی ، از جمله ایمنی جانی و واکنش به بحران.
  • در صورت لزوم با رضایت شما عمل کند (مثلاً با استفاده از گواهی یا عکس).

۴ چگونه از اطلاعات استفاده می‌کنیم

ما از اطلاعات برای موارد زیر استفاده می‌کنیم: ارائه خدمات، پردازش کمک‌های مالی، اطلاع‌رسانی به‌روزرسانی‌ها، تجزیه و تحلیل عملکرد سایت، استخدام پرسنل و تضمین دسترسی و برابری.

ما هرگز داده‌های شخصی یا اطلاعات اهداکنندگان را نمی‌فروشیم و هرگز بدون مجوز از اطلاعات شخصی (PHI) برای بازاریابی استفاده نمی‌کنیم.

۵ چه زمانی و چگونه اطلاعات را افشا می‌کنیم

ما فقط در صورت لزوم و تحت کنترل‌های دقیق، اطلاعات را به اشتراک می‌گذاریم:

  • ارائه دهندگان خدمات که وظایفی مانند پردازش کمک‌های مالی، توزیع ایمیل، میزبانی ابری، تجزیه و تحلیل یا امنیت را انجام می‌دهند.
  • تعهدات قانونی و ایمنی برای رعایت قوانین یا محافظت از افراد در برابر آسیب.
  • انتقال برنامه در صورت ادغام یا سازماندهی مجدد عملیات، با محافظت از محرمانگی.
  • با رضایت برای تقدیر از اهداکنندگان یا گزارش‌های مربوط به آنها.

همه فروشندگان باید استانداردهای حریم خصوصی و امنیتی برابر با الزامات HIPAA و CPRA را رعایت کنند.

۶ فروشنده شخص ثالث و مثال‌هایی از آنها

  • Blackbaud / JustGiving / Stripe / PayPal – پردازش کمک‌های مالی (سطح ۱ PCI-DSS)
  • Constant Contact / Mailchimp – توزیع ایمیل و دعوت‌نامه‌های رویداد
  • گوگل آنالیتیکس / تگ منیجر - تجزیه و تحلیل و عملکرد وب‌سایت
  • مایکروسافت ۳۶۵ / Salesforce Nonprofit Cloud – مدیریت امن اسناد و پرونده‌ها

فروشندگان به صورت دوره‌ای مورد بررسی قرار می‌گیرند و تحت تعهدات کتبی حفاظت از داده‌ها با آنها قرارداد بسته می‌شود.

۷ امنیت داده‌ها و واکنش به حوادث

ما اقدامات حفاظتی اداری، فنی و فیزیکی را حفظ می‌کنیم:

  • رمزگذاری SSL/TLS 256 بیتی در حین انتقال
  • احراز هویت چند عاملی و دسترسی مبتنی بر نقش
  • آموزش سالانه HIPAA و امنیت سایبری
  • پشتیبان‌گیری رمزگذاری‌شده و بازیابی اطلاعات پس از سانحه
  • نظارت مداوم بر نفوذ و بدافزارها

اگر حادثه‌ای در حوزه داده‌ها رخ دهد، ما طرح واکنش به حادثه خود را فعال می‌کنیم: مهار، بررسی قانونی، اطلاع‌رسانی به افراد آسیب‌دیده و گزارش‌دهی نظارتی طبق HIPAA و قانون ایالتی.

۸ کمک‌های مالی و اطلاعات مالی

  • تمام کمک‌های مالی از طریق فروشندگان سازگار با PCI پردازش می‌شوند؛ ما اطلاعات کامل پرداخت را ذخیره نمی‌کنیم.
  • کمک‌های مالی مکرر از اعتبارنامه‌های توکن‌شده استفاده می‌کنند.
  • سوابق اهداکنندگان به مدت هفت سال برای اهداف IRS و حسابرسی نگهداری می‌شود.
  • کمک‌های مالی ناشناس مورد احترام هستند.
  • در هر زمان از طریق [email protected] از درخواست‌های آتی انصراف دهید.

۹ HIPAA و اطلاعات سلامت حفاظت‌شده (PHI)

اطلاعات پزشکی خصوصی (PHI) فقط برای درمان، پرداخت و عملیات مراقبت‌های بهداشتی استفاده و افشا می‌شود. ما با فروشندگانی که با اطلاعات پزشکی خصوصی (PHI) سروکار دارند، قراردادهای همکاری تجاری منعقد می‌کنیم و هرگز بدون مجوز از اطلاعات پزشکی خصوصی برای بازاریابی استفاده نمی‌کنیم.

برای جزئیات بیشتر، به اطلاعیه رویه‌های حفظ حریم خصوصی (HIPAA) ما مراجعه کنید یا یک نسخه از آن را از طریق [email protected] درخواست کنید.

۱۰ فناوری کوکی‌ها، تجزیه و تحلیل و ردیابی

ما از کوکی‌ها و ابزارهای مشابه برای به خاطر سپردن تنظیمات برگزیده، تحلیل ترافیک و افزایش امنیت استفاده می‌کنیم.

نوع هدف حفظ
ضروری فعال کردن توابع اصلی جلسه
تجزیه و تحلیل داده‌های عملکرد تجمیعی (گوگل آنالیتیکس) ۲۶ ماه
عملکرد تعادل بار و سرعت ۱۲ ماه

شما می‌توانید کوکی‌ها را در مرورگر خود غیرفعال کنید. ما به سیگنال‌های «ردیابی نشود» پاسخ نمی‌دهیم. برای خروج از گوگل آنالیتیکس به tools.google.com/dlpage/gaoptout مراجعه کنید.

برای جزئیات بیشتر به اطلاعیه کوکی و ردیابی ما مراجعه کنید.

۱۱ ابزار خودکار و هوش مصنوعی

ما از فناوری‌های خودکار محدود، فیلترهای اسپم، اعتبارسنجی فرم و تجزیه و تحلیل برای محافظت و بهبود سایت خود استفاده می‌کنیم. این ابزارها هرگز در مورد واجد شرایط بودن یا مراقبت از خدمات تصمیم‌گیری نمی‌کنند.

۱۲ لینک شخص ثالث و رسانه‌های اجتماعی

سایت ما ممکن است به سایت‌های خارجی لینک دهد یا محتوای شبکه‌های اجتماعی را در خود جای دهد. ما این پلتفرم‌ها را کنترل نمی‌کنیم. صفحاتی که توسط Google reCAPTCHA محافظت می‌شوند، مشمول سیاست حفظ حریم خصوصی و شرایط خدمات Google هستند.

۱۳- ارتباطات ایمیلی و متنی

  • ایمیل‌های بازاریابی شامل لینک‌های لغو اشتراک هستند.
  • ایمیل‌های تراکنشی (مثلاً رسیدها یا به‌روزرسانی‌های خط‌مشی) ممکن است همچنان ارسال شوند.
  • برنامه‌های پیامکی اختیاری هستند؛ برای لغو، STOP را پاسخ دهید و برای کمک، HELP را انتخاب کنید. ما اطلاعات تماس را برای تبلیغات شخص ثالث به اشتراک نمی‌گذاریم.
نوع رکورد ماندگاری معمولی مبنای قانونی
سوابق بالینی (PHI) ≥ ۱۰ سال یا طبق قانون قوانین ثبت سوابق سلامت
سوابق اهداکنندگان ۷ سال سازمان امور مالیاتی و حسابرسی
گزارش‌ها/تحلیل‌های وب‌سایت ≤ ۲۶ ماه تحلیل امنیتی
کاربردهای منابع انسانی ۳ سال قانون کار
سوالات عمومی ۲ سال نیازهای عملیاتی

ما مرتباً برنامه‌های نگهداری را بررسی می‌کنیم تا از انطباق با قوانین در حال تحول و الزامات اعطای مجوز اطمینان حاصل کنیم. داده‌هایی که برای حذف در نظر گرفته شده‌اند، طبق NIST SP 800-88 به طور ایمن پاک یا از هویت آنها کاسته می‌شود.

۱۵ حریم خصوصی کودکان و نوجوانان

سایت عمومی ما برای کودکان زیر ۱۳ سال در نظر گرفته نشده است. ما آگاهانه از کودکان آنلاین اطلاعات جمع‌آوری نمی‌کنیم. دسترسی جوانان به خدمات بحرانی یا بالینی تحت قوانین محرمانگی فدرال و ایالتی و NPP ما محافظت می‌شود.

۱۶ حقوق حریم خصوصی کالیفرنیا (CPRA)

اگرچه اکثر سازمان‌های غیرانتفاعی معاف هستند، ما ممکن است داوطلبانه اصول CPRA را رعایت کنیم.

درست توضیحات
دسترسی / قابلیت حمل خلاصه‌ای از اطلاعات شخصی که ما نگهداری می‌کنیم (به استثنای اطلاعات شخصی محرمانه) را درخواست کنید.
اصلاح درخواست اصلاح داده‌های نادرست.
حذف در صورت مجاز بودن قانون، درخواست حذف دهید.
انصراف ما داده‌های شخصی را نمی‌فروشیم یا به اشتراک نمی‌گذاریم.
نماینده مجاز یک نماینده برای ارسال درخواست از طرف شما تعیین کنید.
درخواست تجدیدنظر اگر درخواستی رد شد، به آدرس [email protected] با موضوع «درخواست تجدیدنظر در مورد حقوق حریم خصوصی» ایمیل بزنید.
عدم تبعیض ما به دلیل اعمال حقوق حریم خصوصی، از ارائه خدمات خودداری نخواهیم کرد.

ما قبل از انجام درخواست‌ها، هویت را تأیید می‌کنیم و ظرف ۴۵ روز پاسخ می‌دهیم.

۱۷ انتقال داده‌های فرامرزی

سیستم‌های ما در ایالات متحده میزبانی می‌شوند. کاربران بین‌المللی با انتقال و پردازش در اینجا موافقت می‌کنند. ما از ضمانت‌های قراردادی و فنی معقول، از جمله بندهای قراردادی استاندارد در صورت لزوم، استفاده می‌کنیم.

۱۸ به‌روزرسانی برای این خط‌مشی

ما ممکن است این خط‌مشی را به صورت دوره‌ای اصلاح کنیم. تغییرات اساسی در صفحه اصلی ما منتشر شده یا از طریق ایمیل اطلاع‌رسانی می‌شوند. ما نسخه‌های قبلی را بایگانی کرده و بنا به درخواست در دسترس قرار می‌دهیم.

۱۹ تماس با ما

خدمات سلامت روان دیدی هیرش
دفتر انطباق و حفظ حریم خصوصی
بلوار سپولودا، پلاک ۴۷۶۰، کالور سیتی، کالیفرنیا، کد پستی ۹۰۲۳۰
[email protected]
(310) 390-6612
همچنین می‌توانید مشکلات دسترسی یا موارد مشکوک به نقض حریم خصوصی را به این آدرس گزارش دهید.

با ما در ارتباط باشید

چه به دنبال کمک باشید، چه علاقه‌مند به پیوستن به ماموریت ما، و چه بخواهید اطلاعات بیشتری کسب کنید، همین امروز با دیدی هیرش تماس بگیرید.

زنی خندان با عینک و تاپ چهارخانه مشکی، در حال صحبت با تلفن همراه، در قابی دایره‌ای به رنگ سبز لیمویی در مقابل پس‌زمینه‌ای تیره

کمک بگیرید

اگر شما یا کسی که می‌شناسید در شرایط بحرانی است، با شماره زیر تماس بگیرید یا پیامک دهید:

۹-۸-۸

چت کن

۲۴ ساعته، رایگان و محرمانه

خط نوجوانان

حمایت همسالان برای نوجوانان

( 800 ) 852 - 8336

۶ بعد از ظهر – ۱۰ شب به وقت PST