Միացե՛ք մեզ սեպտեմբերի 27-ին՝ UCLA-ում

Սեղմեք այստեղ՝ ավելի շատ մանրամասների համար։

Որոնում

Լրատու

Մնացեք մեզ հետ կապված

Լրացրեք ձևաթուղթը։ Մենք կուղարկենք հոգեկան առողջության վերաբերյալ թարմացումներ և ռեսուրսներ անմիջապես ձեր էլ. փոստին։

Գաղտնիության քաղաքականություն

Ուժի մեջ մտնելու ամսաթիվ՝ 2025 թվականի նոյեմբերի 11
Կապ՝ [email protected] | (310) 390-6612
Կայք՝ https://didihirsch.org

1. Նպատակը և շրջանակը

«Դիդի Հիրշ» հոգեկան առողջության ծառայությունները («Դիդի Հիրշ», «մենք», «մեր» կամ «մեզ») Կալիֆոռնիայում գործող 501(c)(3) ոչ առևտրային կազմակերպություն է, որը մատուցում է հոգեկան առողջության, թմրամոլության և ինքնասպանության կանխարգելման ծառայություններ:

Մենք HIPAA-ի կողմից ծածկված կազմակերպություն ենք՝ կլինիկական գործունեության համար և ոչ առևտրային կազմակերպություն՝ համայնքային կրթության, վերապատրաստման և դրամահավաքի գործունեության համար։
Մենք հավաքում և օգտագործում ենք տեղեկատվություն՝ աջակցելու մեր առաքելությանը՝ ապահովել արդար, տրավմայի վրա հիմնված և մշակութային առումով արձագանքող խնամք։

Այս Քաղաքականությունը բացատրում է, թե ինչպես ենք մենք հավաքում, օգտագործում, կիսվում և պաշտպանում մեր կայքերի, առցանց ձևաթղթերի, էլեկտրոնային նամակների, վիրտուալ միջոցառումների և նվիրատվությունների հարթակների միջոցով ստացված տեղեկատվությունը (միասին՝ «Կայք»):

Երբ դուք ստանում կամ հարցում եք անում կլինիկական կամ վարքային առողջության ծառայությունների վերաբերյալ, ձեր տվյալները կարող են կազմել Պաշտպանված առողջապահական տեղեկատվություն (ՊԱՏ) և կարգավորվել մեր Գաղտնիության գործելակերպի մասին ծանուցմամբ (HIPAA):

2 Մեր կողմից հավաքագրվող տեղեկություններ

Կատեգորիա Օրինակներ Նպատակ
Անձնական նույնականացուցիչներ Անուն, էլ․ հասցե, հեռախոսահամար Ծառայությունների համակարգում և հաղորդակցություն
Գործարքի տվյալներ Նվիրատվության կամ միջոցառման գրանցման տեղեկություններ Վճարումների մշակում և ստացականներ
Տեխնիկական տվյալներ IP հասցե, սարքի տեսակ, թխուկներ Կայքի ֆունկցիոնալությունը և վերլուծությունը
զգայուն տվյալներ Առողջական կամ ժողովրդագրական տեղեկություններ Խնամքի համակարգում կամ արդարության մասին հաշվետվություն (համաձայնությամբ)

Ա. Ձեր կողմից ուղղակիորեն տրամադրված տեղեկատվություն

Ներառում է ծառայության, ուղեգրման, նվիրատվության, աշխատանքի, կամավորական, լրատվամիջոցների կամ վերապատրաստման ձևերի միջոցով ներկայացված տեղեկություններ, ինչպիսիք են կոնտակտային տվյալները, ծրագրի նախընտրությունները, վճարման տվյալները և լրացուցիչ ժողովրդագրական տվյալները։

Բ. Ավտոմատ կերպով հավաքված տեղեկատվություն

IP հասցե, մոտավոր գտնվելու վայր, դիտարկիչի և սարքի տեսակ, այցելված էջեր և վերլուծական նույնականացուցիչներ (տե՛ս § 11):

Գ. Գաղտնի կամ առողջությանը վերաբերող տեղեկատվություն

Եթե ​​դուք նկարագրում եք ախտանիշները, ճգնաժամերը կամ ծառայությունների կարիքները որևէ ձևաթղթով, այդ տեղեկատվությունը դառնում է PHI մեր կլինիկական համակարգեր մուտքագրվելուց հետո և պաշտպանված է HIPAA-ի և 42 CFR Մաս 2-ի համաձայն։
Ռասայի, էթնիկ պատկանելության, սեռի կամ հաշմանդամության նման զգայուն տվյալները հավաքագրվում են միայն այն դեպքում, երբ դրանք տրամադրվում են կամավոր կամ պահանջվում է օրենքով։

Օգտագործման 3 իրավական և գործառնական հիմքեր

Մենք մշակում ենք տեղեկատվությունը հետևյալի համար՝

  • Մատուցել պահանջվող ծառայությունները և պատասխանել հարցումներին։
  • Կառավարել նվիրատվությունները և պահպանել անհրաժեշտ ֆինանսական գրառումները։
  • Գործարկել օրինական ոչ առևտրային շահեր, ինչպիսիք են կրթությունը և որակի բարելավումը:
  • Հետևեք օրենքներին և կանոնակարգերին։
  • Պաշտպանել կենսական շահերը , ներառյալ կյանքի անվտանգությունը և ճգնաժամային իրավիճակներին արձագանքը։
  • Անհրաժեշտության դեպքում գործեք ձեր համաձայնությամբ (օրինակ՝ օգտագործելով երաշխավորագիր կամ լուսանկար):

4. Ինչպես ենք մենք օգտագործում տեղեկատվությունը

Մենք տեղեկատվությունն օգտագործում ենք հետևյալ նպատակներով՝ ծառայություններ մատուցելու, նվիրատվություններ մշակելու, թարմացումներ հաղորդելու, կայքի աշխատանքը վերլուծելու, անձնակազմ հավաքագրելու և մատչելիությունն ու հավասարությունն ապահովելու համար։

Մենք երբեք չենք վաճառում անձնական կամ դոնորների տվյալներ և երբեք չենք օգտագործում PHI-ը մարքեթինգի համար առանց թույլտվության։

5. Երբ և ինչպես ենք մենք բացահայտում տեղեկատվությունը

Մենք տեղեկատվություն ենք տրամադրում միայն անհրաժեշտության դեպքում և խիստ վերահսկողության ներքո՝

  • Ծառայություն մատուցողներ, որոնք կատարում են նվիրատվությունների մշակման, էլ. փոստի բաշխման, ամպային հոսթինգի, վերլուծության կամ անվտանգության գործառույթներ։
  • Իրավական և անվտանգության պարտավորություններ ՝ օրենքներին համապատասխանելու կամ անհատներին վնասից պաշտպանելու համար։
  • Ծրագրի անցումներ , եթե գործողությունները միավորվում կամ վերակազմակերպվում են՝ գաղտնիության պաշտպանությամբ։
  • Դոնորների ճանաչման կամ պատմությունների համաձայնությամբ ։

Բոլոր մատակարարները պետք է համապատասխանեն HIPAA և CPRA պահանջներին համարժեք գաղտնիության և անվտանգության չափանիշներին։

6 երրորդ կողմի մատակարարներ և օրինակներ

  • Blackbaud / JustGiving / Stripe / PayPal – Նվիրատվությունների մշակում (PCI-DSS մակարդակ 1)
  • Constant Contact / Mailchimp – Էլ․փոստի տարածում և միջոցառումների հրավերներ
  • Google Analytics / Tag Manager – Կայքի վերլուծություն և արդյունավետություն
  • Microsoft 365 / Salesforce ոչ առևտրային ամպային կազմակերպություն – փաստաթղթերի և բաղադրիչների անվտանգ կառավարում

Մատակարարները պարբերաբար վերանայվում են և պայմանագրեր են կնքվում տվյալների պաշտպանության գրավոր պարտավորությունների համաձայն։

7 Տվյալների անվտանգություն և միջադեպերի արձագանք

Մենք պահպանում ենք վարչական, տեխնիկական և ֆիզիկական պաշտպանության միջոցներ՝

  • 256-բիթանոց SSL/TLS կոդավորումը փոխանցման ընթացքում
  • Բազմագործոն նույնականացում և դերային մուտք
  • Տարեկան HIPAA և կիբերանվտանգության վերապատրաստում
  • Գաղտնագրված պահուստավորումներ և աղետներից վերականգնում
  • Անընդհատ ներխուժման և վնասակար ծրագրերի մոնիթորինգ

Եթե ​​տեղի է ունենում տվյալների հետ կապված միջադեպ, մենք ակտիվացնում ենք մեր միջադեպին արձագանքման ծրագիրը՝ զսպում, դատաբժշկական վերանայում, տուժած անձանց ծանուցում և կարգավորող մարմիններին հաշվետվությունների ներկայացում՝ համաձայն HIPAA-ի և նահանգային օրենքի։

8 Նվիրատվություններ և ֆինանսական տեղեկատվություն

  • Բոլոր նվիրատվությունները մշակվում են PCI-ի հետ համատեղելի մատակարարների կողմից։ Մենք չենք պահպանում վճարման ամբողջական տվյալները։
  • Կրկնվող նվիրատվությունները օգտագործում են տոկենավորված մուտքագրման տվյալներ։
  • Դոնորների գրառումները պահվում են յոթ տարի՝ IRS-ի և աուդիտի նպատակներով։
  • Անանուն նվիրատվությունները հարգվում են։
  • Կարող եք հրաժարվել ապագա մրցույթներից ցանկացած պահի ՝ [email protected] էլեկտրոնային հասցեի միջոցով։

9 HIPAA և պաշտպանված առողջապահական տեղեկատվություն (PHI)

Բժշկական Առողջապահական Տվյալները (ԲՀՏ) օգտագործվում և բացահայտվում են միայն բուժման, վճարման և առողջապահական գործողությունների համար: Մենք կնքում ենք գործարար գործընկերության պայմանագրեր ԲՀՏ-ներով զբաղվող մատակարարների հետ և երբեք չենք օգտագործում ԲՀՏ-ն մարքեթինգի համար առանց թույլտվության:

Մանրամասների համար տե՛ս մեր Գաղտնիության գործելակերպի մասին ծանուցումը (HIPAA) կամ պատվիրիր դրա պատճենը՝ այցելելով [email protected] հասցեն։

10 Քուքիներ, Վերլուծություններ և Հետևողականության Տեխնոլոգիաներ

Մենք օգտագործում ենք թխուկներ և նմանատիպ գործիքներ՝ նախընտրությունները հիշելու, երթևեկությունը վերլուծելու և անվտանգությունը բարելավելու համար։

Տեսակ Նպատակ Պահպանում
Անհրաժեշտ Միացնել հիմնական գործառույթները Սեսիա
Վերլուծություններ Ընդհանուր կատարողականի տվյալներ (Google Analytics) 26 ամիս
Արդյունավետություն Բեռի հավասարակշռում և արագություն 12 ամիս

Դուք կարող եք անջատել թխուկները ձեր զննարկիչում: Մենք չենք արձագանքում «Չհետևել» ազդանշաններին: Հրաժարվեք Google Analytics-ից՝ այցելելով tools.google.com/dlpage/gaoptout կայքը:

Լրացուցիչ տեղեկությունների համար տե՛ս մեր Քուքիների և Հետևման Հայտարարությունը։

11 ավտոմատացված գործիքներ և արհեստական ​​բանականություն

Մենք օգտագործում ենք սահմանափակ ավտոմատացված տեխնոլոգիաներ, սպամի ֆիլտրեր, ձևաթղթերի վավերացում և վերլուծություններ՝ մեր կայքը պաշտպանելու և բարելավելու համար: Այս գործիքները երբեք որոշումներ չեն կայացնում ծառայության համար իրավասության կամ խնամքի վերաբերյալ:

12 երրորդ կողմի հղումներ և սոցիալական ցանցեր

Մեր կայքը կարող է հղումներ ունենալ արտաքին կայքերի կամ ներառել սոցիալական բովանդակություն: Մենք չենք վերահսկում այդ հարթակները: Google reCAPTCHA-ով պաշտպանված էջերը ենթակա են Google-ի գաղտնիության քաղաքականությանը և ծառայության մատուցման պայմաններին :

13 Էլ․ փոստի և տեքստային հաղորդակցություն

  • Մարքեթինգային էլ. նամակները ներառում են բաժանորդագրությունից հրաժարվելու հղումներ։
  • Գործարքային էլ. նամակներ (օրինակ՝ կտրոններ կամ քաղաքականության թարմացումներ) դեռ կարող են ուղարկվել։
  • SMS ծրագրերը կամավոր են. չեղարկելու համար պատասխանեք STOP, օգնության համար՝ HELP: Մենք չենք կիսվում կոնտակտային տվյալներով երրորդ կողմի գովազդի համար:
Գրառման տեսակը Տիպիկ պահպանում Իրավական հիմք
Կլինիկական գրառումներ (ԿԳԳ) ≥ 10 տարի կամ յուրաքանչյուր օրենքի համար Առողջական գրառումների կանոններ
Դոնորների գրառումներ 7 տարի Հարկային ծառայություն և աուդիտ
Կայքի գրանցամատյաններ / վերլուծություններ ≤ 26 ամիս Անվտանգության վերլուծություն
HR դիմումներ 3 տարի Աշխատանքային իրավունք
Ընդհանուր հարցումներ 2 տարի Գործառնական կարիքներ

Մենք պարբերաբար վերանայում ենք պահպանման ժամանակացույցերը՝ ապահովելու համար համապատասխանությունը փոփոխվող օրենքներին և դրամաշնորհի պահանջներին: Ջնջման համար նախատեսված տվյալները անվտանգ կերպով ջնջվում կամ անանունացվում են NIST SP 800-88-ի համաձայն:

15 Երեխաների և երիտասարդների գաղտնիություն

Մեր հանրային կայքը նախատեսված չէ 13 տարեկանից փոքր երեխաների համար: Մենք գիտակցաբար չենք հավաքում երեխաների տվյալներ առցանց: Ճգնաժամային կամ կլինիկական ծառայություններին օգտվող երիտասարդները պաշտպանված են դաշնային և նահանգային գաղտնիության օրենքներով և մեր Ազգային առողջապահական ծրագրի (NPP) համաձայն:

16 Կալիֆոռնիայի գաղտնիության իրավունքներ (CPRA)

Չնայած ոչ առևտրային կազմակերպությունների մեծ մասը ազատված է, մենք կարող ենք կամավոր կերպով հարգել CPRA սկզբունքները։

Աջ Նկարագրություն
Մուտք / Փոխադրելիություն Խնդրեք մեր կողմից պահպանվող անձնական տվյալների ամփոփում (բացառությամբ PHI-ի):
Ուղղում Պահանջել անճշտ տվյալների ուղղում։
Ջնջում Ջնջման խնդրանք ներկայացնել, որտեղ դա թույլատրվում է օրենքով։
Հրաժարվել Մենք չենք վաճառում կամ չենք կիսվում անձնական տվյալներով։
լիազորված գործակալ Նշանակեք գործակալ՝ ձեր անունից հարցում ներկայացնելու համար։
Վերաքննիչ բողոք Եթե ​​հարցումը մերժվում է, էլեկտրոնային նամակ ուղարկեք [email protected] հասցեին՝ նշելով «Գաղտնիության իրավունքների բողոքարկում» վերնագիրը՝ «Գաղտնիության իրավունքի վերաքննիչ բողոք» վերնագրով։
Խտրականության դեմ պայքար Մենք չենք մերժի ծառայությունները գաղտնիության իրավունքի իրականացման համար։

Մենք ստուգում ենք ինքնությունը հարցումները կատարելուց առաջ և պատասխանում ենք 45 օրվա ընթացքում։

17 միջսահմանային տվյալների փոխանցումներ

Մեր համակարգերը տեղակայված են Միացյալ Նահանգներում: Միջազգային օգտատերերը համաձայն են այստեղ փոխանցել և մշակել: Մենք կիրառում ենք ողջամիտ պայմանագրային և տեխնիկական պաշտպանության միջոցներ, ներառյալ ստանդարտ պայմանագրային կետերը, որտեղ անհրաժեշտ է:

Այս քաղաքականության 18 թարմացում

Մենք կարող ենք պարբերաբար վերանայել այս Քաղաքականությունը։ Էական փոփոխությունները կհրապարակվեն մեր գլխավոր էջում կամ կհաղորդվեն էլեկտրոնային փոստով։ Մենք արխիվացնում ենք նախորդ տարբերակները և դրանք հասանելի ենք դարձնում պահանջի դեպքում։

19 Կապ մեզ հետ

Դիդի Հիրշի հոգեկան առողջության ծառայություններ
Համապատասխանության և գաղտնիության գրասենյակ
4760 Սեպուլվեդա բուլվար, Քալվեր Սիթի, Կալիֆոռնիա 90230
[email protected]
(310) 390-6612
Դուք կարող եք նաև հաղորդել մատչելիության խնդիրների կամ գաղտնիության կասկածելի խախտումների մասին այս հասցեին։

Կապվեք մեզ հետ

Անկախ նրանից, թե դուք օգնություն եք փնտրում, հետաքրքրված եք մեր առաքելությանը միանալով, թե ցանկանում եք ավելին իմանալ, կապվեք Դիդի Հիրշի հետ այսօր։

Ժպտացող կին, որը կրում է ակնոցներ և սև վանդակավոր վերնաշապիկ, խոսում է բջջային հեռախոսով, շրջանակված է շրջանաձև կրաքարի կանաչ ֆոնի վրա՝ մուգ ֆոնի վրա

Ստացեք օգնություն

Եթե դուք կամ ձեր ծանոթներից մեկը ճգնաժամի մեջ է, զանգահարեք կամ գրեք հետևյալ հաղորդագրությանը.

9-8-8

Զրուցեք հիմա

24/7, անվճար և գաղտնի

Դեռահասների գիծ

Հասակակիցների աջակցություն դեռահասների համար

( 800 ) 852 - 8336

Ժամը 18:00-ից մինչև 22:00 (PST)