الأمن
أمن البيانات وضوابطها
تتطلب البيانات الصحية حماية قوية. فيما يلي الضوابط التي نستخدمها لحمايتها.
GDPR / DSGVO الإطار
As a German company (drylabs GmbH), we operate Aesthetic Pass under the GDPR framework and apply purpose limitation, data minimisation, retention controls, access controls, consent management, and data-subject rights throughout the service.
مبادئ حماية البيانات
حقوقك
بموجب GDPR، لديك الحق في الوصول إلى بياناتك وتصحيحها ومسحها ونقلها وتقييد معالجتها. يمكنك ممارسة هذه الحقوق مباشرة في التطبيق (الإعدادات → الخصوصية والبيانات) أو عن طريق الاتصال بنا على info@aestheticpass.com.
الأمن الفني
استضافة البيانات وتسليمها
تتم استضافة قاعدة البيانات الأساسية في Supabase الغرب EU (أيرلندا). يوفر Cloudflare خدمة التوصيل عبر الويب العالمية، وحماية DDoS، واستضافة الصور؛ قد تتم معالجة وحدات بايت الصورة وتقديمها من خلال شبكة Cloudflare العالمية. تحكم الشروط التعاقدية القياسية (SCC) والضمانات الموضحة في سياسة الخصوصية الخاصة بنا عمليات النقل الدولية المعمول بها.
ليس جهاز طبي
Aesthetic Pass هو ليس جهاز طبي بموجب EU لائحة الأجهزة الطبية (MDR 2017/745). إنها منصة لحفظ السجلات والمعلومات الخاصة بالعلاجات التجميلية. ولا يقدم المشورة الطبية أو التشخيص أو توصيات العلاج. في App Store، تم تصنيفه على أنه الصحة واللياقة البدنية، وليس طبي.
نهج الخصوصية الدولي
نحن نستخدم مبادئ حماية البيانات المشتقة من GDPR كخط أساس للمستخدمين في جميع أنحاء العالم. تعتمد القوانين والالتزامات المطبقة على المستخدم والعيادة وسياق المعالجة والموقع؛ ولا تحل ضوابطنا محل التقييم القانوني الخاص بكل منظمة.