Գաղտնիության քաղաքականություն
Ուժի մեջ մտնելու ամսաթիվ՝ 2025 թվականի նոյեմբերի 11
Կապ՝ [email protected] | (310) 390-6612
Կայք՝ https://didihirsch.org
1. Նպատակը և շրջանակը
«Դիդի Հիրշ» հոգեկան առողջության ծառայությունները («Դիդի Հիրշ», «մենք», «մեր» կամ «մեզ») Կալիֆոռնիայում գործող 501(c)(3) ոչ առևտրային կազմակերպություն է, որը մատուցում է հոգեկան առողջության, թմրամոլության և ինքնասպանության կանխարգելման ծառայություններ:
Մենք HIPAA-ի կողմից ծածկված կազմակերպություն ենք՝ կլինիկական գործունեության համար և ոչ առևտրային կազմակերպություն՝ համայնքային կրթության, վերապատրաստման և դրամահավաքի գործունեության համար։
Մենք հավաքում և օգտագործում ենք տեղեկատվություն՝ աջակցելու մեր առաքելությանը՝ ապահովել արդար, տրավմայի վրա հիմնված և մշակութային առումով արձագանքող խնամք։
Այս Քաղաքականությունը բացատրում է, թե ինչպես ենք մենք հավաքում, օգտագործում, կիսվում և պաշտպանում մեր կայքերի, առցանց ձևաթղթերի, էլեկտրոնային նամակների, վիրտուալ միջոցառումների և նվիրատվությունների հարթակների միջոցով ստացված տեղեկատվությունը (միասին՝ «Կայք»):
Երբ դուք ստանում կամ հարցում եք անում կլինիկական կամ վարքային առողջության ծառայությունների վերաբերյալ, ձեր տվյալները կարող են կազմել Պաշտպանված առողջապահական տեղեկատվություն (ՊԱՏ) և կարգավորվել մեր Գաղտնիության գործելակերպի մասին ծանուցմամբ (HIPAA):
2 Մեր կողմից հավաքագրվող տեղեկություններ
| Կատեգորիա | Օրինակներ | Նպատակ |
|---|---|---|
| Անձնական նույնականացուցիչներ | Անուն, էլ․ հասցե, հեռախոսահամար | Ծառայությունների համակարգում և հաղորդակցություն |
| Գործարքի տվյալներ | Նվիրատվության կամ միջոցառման գրանցման տեղեկություններ | Վճարումների մշակում և ստացականներ |
| Տեխնիկական տվյալներ | IP հասցե, սարքի տեսակ, թխուկներ | Կայքի ֆունկցիոնալությունը և վերլուծությունը |
| զգայուն տվյալներ | Առողջական կամ ժողովրդագրական տեղեկություններ | Խնամքի համակարգում կամ արդարության մասին հաշվետվություն (համաձայնությամբ) |
Ա. Ձեր կողմից ուղղակիորեն տրամադրված տեղեկատվություն
Ներառում է ծառայության, ուղեգրման, նվիրատվության, աշխատանքի, կամավորական, լրատվամիջոցների կամ վերապատրաստման ձևերի միջոցով ներկայացված տեղեկություններ, ինչպիսիք են կոնտակտային տվյալները, ծրագրի նախընտրությունները, վճարման տվյալները և լրացուցիչ ժողովրդագրական տվյալները։
Բ. Ավտոմատ կերպով հավաքված տեղեկատվություն
IP հասցե, մոտավոր գտնվելու վայր, դիտարկիչի և սարքի տեսակ, այցելված էջեր և վերլուծական նույնականացուցիչներ (տե՛ս § 11):
Գ. Գաղտնի կամ առողջությանը վերաբերող տեղեկատվություն
Եթե դուք նկարագրում եք ախտանիշները, ճգնաժամերը կամ ծառայությունների կարիքները որևէ ձևաթղթով, այդ տեղեկատվությունը դառնում է PHI մեր կլինիկական համակարգեր մուտքագրվելուց հետո և պաշտպանված է HIPAA-ի և 42 CFR Մաս 2-ի համաձայն։
Ռասայի, էթնիկ պատկանելության, սեռի կամ հաշմանդամության նման զգայուն տվյալները հավաքագրվում են միայն այն դեպքում, երբ դրանք տրամադրվում են կամավոր կամ պահանջվում է օրենքով։
Օգտագործման 3 իրավական և գործառնական հիմքեր
Մենք մշակում ենք տեղեկատվությունը հետևյալի համար՝
- Մատուցել պահանջվող ծառայությունները և պատասխանել հարցումներին։
- Կառավարել նվիրատվությունները և պահպանել անհրաժեշտ ֆինանսական գրառումները։
- Գործարկել օրինական ոչ առևտրային շահեր, ինչպիսիք են կրթությունը և որակի բարելավումը:
- Հետևեք օրենքներին և կանոնակարգերին։
- Պաշտպանել կենսական շահերը , ներառյալ կյանքի անվտանգությունը և ճգնաժամային իրավիճակներին արձագանքը։
- Անհրաժեշտության դեպքում գործեք ձեր համաձայնությամբ (օրինակ՝ օգտագործելով երաշխավորագիր կամ լուսանկար):
4. Ինչպես ենք մենք օգտագործում տեղեկատվությունը
Մենք տեղեկատվությունն օգտագործում ենք հետևյալ նպատակներով՝ ծառայություններ մատուցելու, նվիրատվություններ մշակելու, թարմացումներ հաղորդելու, կայքի աշխատանքը վերլուծելու, անձնակազմ հավաքագրելու և մատչելիությունն ու հավասարությունն ապահովելու համար։
Մենք երբեք չենք վաճառում անձնական կամ դոնորների տվյալներ և երբեք չենք օգտագործում PHI-ը մարքեթինգի համար առանց թույլտվության։
5. Երբ և ինչպես ենք մենք բացահայտում տեղեկատվությունը
Մենք տեղեկատվություն ենք տրամադրում միայն անհրաժեշտության դեպքում և խիստ վերահսկողության ներքո՝
- Ծառայություն մատուցողներ, որոնք կատարում են նվիրատվությունների մշակման, էլ. փոստի բաշխման, ամպային հոսթինգի, վերլուծության կամ անվտանգության գործառույթներ։
- Իրավական և անվտանգության պարտավորություններ ՝ օրենքներին համապատասխանելու կամ անհատներին վնասից պաշտպանելու համար։
- Ծրագրի անցումներ , եթե գործողությունները միավորվում կամ վերակազմակերպվում են՝ գաղտնիության պաշտպանությամբ։
- Դոնորների ճանաչման կամ պատմությունների համաձայնությամբ ։
Բոլոր մատակարարները պետք է համապատասխանեն HIPAA և CPRA պահանջներին համարժեք գաղտնիության և անվտանգության չափանիշներին։
6 երրորդ կողմի մատակարարներ և օրինակներ
- Blackbaud / JustGiving / Stripe / PayPal – Նվիրատվությունների մշակում (PCI-DSS մակարդակ 1)
- Constant Contact / Mailchimp – Էլ․փոստի տարածում և միջոցառումների հրավերներ
- Google Analytics / Tag Manager – Կայքի վերլուծություն և արդյունավետություն
- Microsoft 365 / Salesforce ոչ առևտրային ամպային կազմակերպություն – փաստաթղթերի և բաղադրիչների անվտանգ կառավարում
Մատակարարները պարբերաբար վերանայվում են և պայմանագրեր են կնքվում տվյալների պաշտպանության գրավոր պարտավորությունների համաձայն։
7 Տվյալների անվտանգություն և միջադեպերի արձագանք
Մենք պահպանում ենք վարչական, տեխնիկական և ֆիզիկական պաշտպանության միջոցներ՝
- 256-բիթանոց SSL/TLS կոդավորումը փոխանցման ընթացքում
- Բազմագործոն նույնականացում և դերային մուտք
- Տարեկան HIPAA և կիբերանվտանգության վերապատրաստում
- Գաղտնագրված պահուստավորումներ և աղետներից վերականգնում
- Անընդհատ ներխուժման և վնասակար ծրագրերի մոնիթորինգ
Եթե տեղի է ունենում տվյալների հետ կապված միջադեպ, մենք ակտիվացնում ենք մեր միջադեպին արձագանքման ծրագիրը՝ զսպում, դատաբժշկական վերանայում, տուժած անձանց ծանուցում և կարգավորող մարմիններին հաշվետվությունների ներկայացում՝ համաձայն HIPAA-ի և նահանգային օրենքի։
8 Նվիրատվություններ և ֆինանսական տեղեկատվություն
- Բոլոր նվիրատվությունները մշակվում են PCI-ի հետ համատեղելի մատակարարների կողմից։ Մենք չենք պահպանում վճարման ամբողջական տվյալները։
- Կրկնվող նվիրատվությունները օգտագործում են տոկենավորված մուտքագրման տվյալներ։
- Դոնորների գրառումները պահվում են յոթ տարի՝ IRS-ի և աուդիտի նպատակներով։
- Անանուն նվիրատվությունները հարգվում են։
- Կարող եք հրաժարվել ապագա մրցույթներից ցանկացած պահի ՝ [email protected] էլեկտրոնային հասցեի միջոցով։
9 HIPAA և պաշտպանված առողջապահական տեղեկատվություն (PHI)
Բժշկական Առողջապահական Տվյալները (ԲՀՏ) օգտագործվում և բացահայտվում են միայն բուժման, վճարման և առողջապահական գործողությունների համար: Մենք կնքում ենք գործարար գործընկերության պայմանագրեր ԲՀՏ-ներով զբաղվող մատակարարների հետ և երբեք չենք օգտագործում ԲՀՏ-ն մարքեթինգի համար առանց թույլտվության:
Մանրամասների համար տե՛ս մեր Գաղտնիության գործելակերպի մասին ծանուցումը (HIPAA) կամ պատվիրիր դրա պատճենը՝ այցելելով [email protected] հասցեն։
10 Քուքիներ, Վերլուծություններ և Հետևողականության Տեխնոլոգիաներ
Մենք օգտագործում ենք թխուկներ և նմանատիպ գործիքներ՝ նախընտրությունները հիշելու, երթևեկությունը վերլուծելու և անվտանգությունը բարելավելու համար։
| Տեսակ | Նպատակ | Պահպանում |
|---|---|---|
| Անհրաժեշտ | Միացնել հիմնական գործառույթները | Սեսիա |
| Վերլուծություններ | Ընդհանուր կատարողականի տվյալներ (Google Analytics) | 26 ամիս |
| Արդյունավետություն | Բեռի հավասարակշռում և արագություն | 12 ամիս |
Դուք կարող եք անջատել թխուկները ձեր զննարկիչում: Մենք չենք արձագանքում «Չհետևել» ազդանշաններին: Հրաժարվեք Google Analytics-ից՝ այցելելով tools.google.com/dlpage/gaoptout կայքը:
Լրացուցիչ տեղեկությունների համար տե՛ս մեր Քուքիների և Հետևման Հայտարարությունը։
11 ավտոմատացված գործիքներ և արհեստական բանականություն
Մենք օգտագործում ենք սահմանափակ ավտոմատացված տեխնոլոգիաներ, սպամի ֆիլտրեր, ձևաթղթերի վավերացում և վերլուծություններ՝ մեր կայքը պաշտպանելու և բարելավելու համար: Այս գործիքները երբեք որոշումներ չեն կայացնում ծառայության համար իրավասության կամ խնամքի վերաբերյալ:
12 երրորդ կողմի հղումներ և սոցիալական ցանցեր
Մեր կայքը կարող է հղումներ ունենալ արտաքին կայքերի կամ ներառել սոցիալական բովանդակություն: Մենք չենք վերահսկում այդ հարթակները: Google reCAPTCHA-ով պաշտպանված էջերը ենթակա են Google-ի գաղտնիության քաղաքականությանը և ծառայության մատուցման պայմաններին :
13 Էլ․ փոստի և տեքստային հաղորդակցություն
- Մարքեթինգային էլ. նամակները ներառում են բաժանորդագրությունից հրաժարվելու հղումներ։
- Գործարքային էլ. նամակներ (օրինակ՝ կտրոններ կամ քաղաքականության թարմացումներ) դեռ կարող են ուղարկվել։
- SMS ծրագրերը կամավոր են. չեղարկելու համար պատասխանեք STOP, օգնության համար՝ HELP: Մենք չենք կիսվում կոնտակտային տվյալներով երրորդ կողմի գովազդի համար:
| Գրառման տեսակը | Տիպիկ պահպանում | Իրավական հիմք |
|---|---|---|
| Կլինիկական գրառումներ (ԿԳԳ) | ≥ 10 տարի կամ յուրաքանչյուր օրենքի համար | Առողջական գրառումների կանոններ |
| Դոնորների գրառումներ | 7 տարի | Հարկային ծառայություն և աուդիտ |
| Կայքի գրանցամատյաններ / վերլուծություններ | ≤ 26 ամիս | Անվտանգության վերլուծություն |
| HR դիմումներ | 3 տարի | Աշխատանքային իրավունք |
| Ընդհանուր հարցումներ | 2 տարի | Գործառնական կարիքներ |
Մենք պարբերաբար վերանայում ենք պահպանման ժամանակացույցերը՝ ապահովելու համար համապատասխանությունը փոփոխվող օրենքներին և դրամաշնորհի պահանջներին: Ջնջման համար նախատեսված տվյալները անվտանգ կերպով ջնջվում կամ անանունացվում են NIST SP 800-88-ի համաձայն:
15 Երեխաների և երիտասարդների գաղտնիություն
Մեր հանրային կայքը նախատեսված չէ 13 տարեկանից փոքր երեխաների համար: Մենք գիտակցաբար չենք հավաքում երեխաների տվյալներ առցանց: Ճգնաժամային կամ կլինիկական ծառայություններին օգտվող երիտասարդները պաշտպանված են դաշնային և նահանգային գաղտնիության օրենքներով և մեր Ազգային առողջապահական ծրագրի (NPP) համաձայն:
16 Կալիֆոռնիայի գաղտնիության իրավունքներ (CPRA)
Չնայած ոչ առևտրային կազմակերպությունների մեծ մասը ազատված է, մենք կարող ենք կամավոր կերպով հարգել CPRA սկզբունքները։
| Աջ | Նկարագրություն |
|---|---|
| Մուտք / Փոխադրելիություն | Խնդրեք մեր կողմից պահպանվող անձնական տվյալների ամփոփում (բացառությամբ PHI-ի): |
| Ուղղում | Պահանջել անճշտ տվյալների ուղղում։ |
| Ջնջում | Ջնջման խնդրանք ներկայացնել, որտեղ դա թույլատրվում է օրենքով։ |
| Հրաժարվել | Մենք չենք վաճառում կամ չենք կիսվում անձնական տվյալներով։ |
| լիազորված գործակալ | Նշանակեք գործակալ՝ ձեր անունից հարցում ներկայացնելու համար։ |
| Վերաքննիչ բողոք | Եթե հարցումը մերժվում է, էլեկտրոնային նամակ ուղարկեք [email protected] հասցեին՝ նշելով «Գաղտնիության իրավունքների բողոքարկում» վերնագիրը՝ «Գաղտնիության իրավունքի վերաքննիչ բողոք» վերնագրով։ |
| Խտրականության դեմ պայքար | Մենք չենք մերժի ծառայությունները գաղտնիության իրավունքի իրականացման համար։ |
Մենք ստուգում ենք ինքնությունը հարցումները կատարելուց առաջ և պատասխանում ենք 45 օրվա ընթացքում։
17 միջսահմանային տվյալների փոխանցումներ
Մեր համակարգերը տեղակայված են Միացյալ Նահանգներում: Միջազգային օգտատերերը համաձայն են այստեղ փոխանցել և մշակել: Մենք կիրառում ենք ողջամիտ պայմանագրային և տեխնիկական պաշտպանության միջոցներ, ներառյալ ստանդարտ պայմանագրային կետերը, որտեղ անհրաժեշտ է:
Այս քաղաքականության 18 թարմացում
Մենք կարող ենք պարբերաբար վերանայել այս Քաղաքականությունը։ Էական փոփոխությունները կհրապարակվեն մեր գլխավոր էջում կամ կհաղորդվեն էլեկտրոնային փոստով։ Մենք արխիվացնում ենք նախորդ տարբերակները և դրանք հասանելի ենք դարձնում պահանջի դեպքում։
19 Կապ մեզ հետ
Դիդի Հիրշի հոգեկան առողջության ծառայություններ
Համապատասխանության և գաղտնիության գրասենյակ
4760 Սեպուլվեդա բուլվար, Քալվեր Սիթի, Կալիֆոռնիա 90230
[email protected]
(310) 390-6612
Դուք կարող եք նաև հաղորդել մատչելիության խնդիրների կամ գաղտնիության կասկածելի խախտումների մասին այս հասցեին։