الأمان والسرية

قائمة المعالجين الفرعيين: إصدار 29 سبتمبر 2026 (2026-09-29)

باختصار

تُعالَج جميع بيانات المريضات وتُستضاف داخل الاتحاد الأوروبي.

  • لا تُنقل أي صورة أو تحليل أو محاكاة إلى خارج الاتحاد الأوروبي.
  • الاستضافة: OVHcloud، خادم موجود في ستراسبورغ (فرنسا). التحليل بالذكاء الاصطناعي: Scaleway، باريس (فرنسا). المحاكاة البصرية: IONOS Cloud (ألمانيا).
  • قاعدة البيانات والملفات المؤقتة في وحدة تخزين مشفرة (LUKS2، AES-256)، ومفتاح التشفير محفوظ خارج الخادم.
  • تُحذف الصور خلال 30 يوماً كحد أقصى من التقاطها؛ ولا تُستخدم أبداً لتدريب النماذج.
  • المدفوعات: لا تتلقى Stripe أي بيانات للمريضات.

1. أين تُعالَج البيانات

قائمة المعالجين الفرعيين المشاركين في الخدمة. ما يرد بشأن الاحتفاظ والتدريب لدى مزوّدي الذكاء الاصطناعي منقول عن تصريحاتهم التعاقدية.

المعالج الفرعي والكيانبلد المعالجةالدور والبياناتالضماناتمنذ
OVHcloudOVH SAS, 2 rue Kellermann, 59100 Roubaix, Franceفرنسا (ستراسبورغ)استضافة خادم التطبيق وقاعدة البيانات (خادم افتراضي خاص)جميع بيانات الخدمة، مخزنة في وحدة تخزين مشفرة (LUKS2، AES-256)اتفاقية معالجة البيانات من OVHcloud مدمجة في شروط الخدمةاتفاقية معالجة البيانات لدى المزوّد17 يوليو 2026
Scaleway — Generative APIsScaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, Franceفرنسا (باريس)تحليل الصورة بنموذج ذكاء اصطناعي (Mistral Small 3.2؛ بديل Mistral Medium 3.5، نفس المزوّد ونفس المنطقة)صورة الوجه وتعليمات التحليل طوال مدة المعالجة فقط؛ يصرّح المزوّد بأنه لا يحتفظ بالطلبات (إلا في حالات الإساءة أو أخطاء الخادم، لمدة أقصاها أسبوعان) ولا يستخدمها للتدريباتفاقية معالجة البيانات (DPA) من Scaleway مدمجة في العقد؛ لا احتفاظ بالطلبات ولا تدريب (تصريح المزوّد)اتفاقية معالجة البيانات لدى المزوّد28 سبتمبر 2026
IONOS Cloud — AI Model HubIONOS Cloud (كيان مجموعة IONOS المحدد في العقد)؛ تتم المعالجة في مراكز بيانات IONOS Cloud في ألمانياقيد التفعيل — المحاكاة غير متاحة ما دامت هذه الخدمة غير مفعّلة؛ ولا يوجد أي محرك بديل خارج الاتحاد الأوروبي.ألمانياتوليد المحاكاة البصرية (نموذج FLUX.2 [klein] 4B)؛ ثم تُدمج المنطقة المعالجة على الصورة الأصلية في خادمنا بفرنساصورة الوجه طوال مدة التوليد فقط؛ يصرّح المزوّد بأنه لا يسجّل المدخلات ولا يخزنها ولا يستخدمها للتدريبعقد معالجة البيانات من IONOS Cloud مدمج في العقد؛ المدخلات لا تُسجَّل ولا تُخزَّن ولا تُستخدم للتدريب (تصريح المزوّد)اتفاقية معالجة البيانات لدى المزوّد28 سبتمبر 2026
Scaleway — Transactional EmailScaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, Franceفرنسا (باريس)إرسال رسائل البريد الإلكتروني الخاصة بالمعاملات (تأكيد، موعد، عرض سعر)اسم المستلم وبريده الإلكتروني ومحتوى الرسالة؛ دون أي صورة للوجه إطلاقاًاتفاقية معالجة البيانات (DPA) من Scaleway مدمجة في العقداتفاقية معالجة البيانات لدى المزوّد28 سبتمبر 2026
StripeStripe Payments Europe, Ltd., Dublin, Irlandeأيرلندا (الاتحاد الأوروبي)دفع اشتراك العيادةبيانات فوترة العيادة فقط — لا توجد أي بيانات للمريضاتاتفاقية معالجة البيانات من Stripe؛ لا تتلقى أي بيانات للمريضاتاتفاقية معالجة البيانات لدى المزوّد1 مايو 2026

المراسلات بالبريد الإلكتروني

تمر الرسائل المرسلة إلى contact@phimetra.com و privacy@phimetra.com عبر Cloudflare Email Routing وتُقرأ في صندوق بريد لدى Google (Gmail). لا تُستخدم هذه القناة لمعالجة الصور: يُرجى عدم إرفاق أي صورة.

2. إصدار القائمة والإشعار المسبق

الإصدار الساري: 2026-09-29

يُبلَّغ العميل بأي إضافة أو استبدال لمعالج فرعي قبل 30 يوماً، حتى يتمكن من الاعتراض. القائمة مرقّمة الإصدارات ومؤرخة في هذه الصفحة.

سجل التعديلات

  • 29 سبتمبر 2026 — حُذفت عمليات المحاكاة السابقة المخزنة لدى fal.ai (478 طلباً، 369 ملفاً). لم يُضف أي معالج فرعي. توضيحات: كيان IONOS Cloud المحدد في العقد؛ رابط عقود OVHcloud (OVH SAS).
  • 28 سبتمبر 2026 — تنتقل جميع عمليات معالجة بيانات المريضات إلى الاتحاد الأوروبي: التحليل من OpenRouter (الولايات المتحدة) إلى Scaleway (باريس)، والمحاكاة من fal.ai (الولايات المتحدة) إلى IONOS Cloud (ألمانيا)، والبريد الإلكتروني من Resend (الولايات المتحدة) إلى Scaleway (باريس). أُزيلت نماذج الذكاء الاصطناعي المجانية الاحتياطية. لم يعد الموقع يمر عبر وكيل Cloudflare.

3. التدابير التقنية والتنظيمية

  • التشفير أثناء النقل: TLS (HTTPS) بين المتصفح والخادم، وإلى كل معالج فرعي.
  • التشفير عند التخزين: قاعدة البيانات (الصور، التحليلات، المواعيد، السجل) والملفات المؤقتة للمحاكاة موجودة في وحدة تخزين مشفرة LUKS2 (AES-256-XTS، واشتقاق المفتاح بـ argon2id). المفتاح غير مخزَّن على الخادم: فهو محفوظ لدى Scaleway Secret Manager (باريس) ولا يُقرأ إلا عند بدء التشغيل، في الذاكرة.
  • النسخ الاحتياطية: تُجرى داخل وحدة التخزين المشفرة هذه؛ والنسخ خارج الخادم مشفرة (AES-256).
  • سجل الوصول: تُسجَّل كل عملية قراءة أو عرض قائمة أو تصدير أو إنشاء أو تعديل أو حذف أو مشاركة لملف مريضة عبر التطبيق (مَن: معرّف الحساب أو «مريضة / مجهول»؛ متى؛ ماذا: نوع البيانات والمعرّفات؛ المسار؛ النتيجة؛ بصمة عنوان IP وليس العنوان نفسه). يُحفظ السجل 12 شهراً ويمكن للناشر الاطلاع عليه؛ ويُقدَّم مستخرج منه إلى العيادة عند الطلب بخصوص ملفاتها. كما تُسجِّل قاعدة البيانات نفسها وصول المسؤول إليها (سجلات الاستعلامات).
  • وصول مقيَّد: شخص واحد فقط (الناشر) لديه صلاحية المسؤول على بيئة الإنتاج؛ والوصول إلى الخادم بمفتاح SSH فقط.
  • لا تُرسل أي صورة للوجه بالبريد الإلكتروني.
  • لا يُحمَّل بكسل Meta الإعلاني أبداً على صفحات مسار المريضة؛ وعلى الصفحات التسويقية لا يُحمَّل إلا بعد الموافقة.
  • نماذج اكتشاف الوجه المستخدمة في المتصفح (MediaPipe) تُقدَّم من phimetra.com: لا يوجد أي اتصال بـ Google أثناء الالتقاط.

الحدود: لا يوجد تشفير من طرف إلى طرف. يحمي التشفير عند التخزين من الوصول إلى الأقراص والنسخ؛ ولا يحمي خادماً مخترقاً أثناء تشغيله.

4. الاحتفاظ والحذف التلقائي

  • صور الوجه (والبصمة الوجهية المشتقة منها): تُحذف خلال 30 يوماً كحد أقصى من الالتقاط.
  • الملفات المؤقتة للمحاكاة: تُمحى فور قراءة النتيجة، وبعد ساعتين كحد أقصى.
  • التحليلات والمواعيد وجلسات المحاكاة وعروض الأسعار والدعوات وسجل الوصول: تُحذف بعد 12 شهراً من إنشائها.
  • تُنفَّذ عمليات الحذف كل ليلة على الخادم.

5. لا تدريب للنماذج

لا تُستخدم الصور والنتائج أبداً لتدريب النماذج، لا من قِبل Phimetra ولا من قِبل معالجيها الفرعيين للذكاء الاصطناعي: تصرّح Scaleway و IONOS بذلك في شروطهما.

6. انتهاك البيانات

تُخطر Phimetra العميل بأي انتهاك للبيانات الشخصية خلال 48 ساعة من علمها به.

7. حقوق الأشخاص وتقييم الأثر

العيادة هي المسؤولة عن المعالجة، وتعمل Phimetra بصفة معالج. تساعد Phimetra العيادة على الرد على طلبات ممارسة الحقوق (الوصول، التصحيح، المحو، التقييد، النقل، الاعتراض) وفي تقييم الأثر على حماية البيانات: يمكن تنزيل ملف تقييم الأثر أدناه. عند انتهاء العقد، تُحذف البيانات ويُسلَّم إقرار كتابي بذلك.

8. اللائحة الأوروبية للذكاء الاصطناعي (AI Act)

Phimetra نظام ذكاء اصطناعي ذو مخاطر محدودة بمفهوم المادة 50 من اللائحة (EU) 2024/1689: تُبلَّغ المستخدمة بأن النتائج صادرة عن نظام ذكاء اصطناعي. Phimetra ليست جهازاً طبياً ولا تُصدر أي تشخيص.

9. ما لا تملكه Phimetra

  • لا توجد شهادة HDS أو ISO 27001 أو SOC 2.
  • لا يوجد تدقيق أمني خارجي.
  • لا يوجد مسؤول معيَّن لحماية البيانات (DPO)؛ جهة الاتصال المخصصة هي privacy@phimetra.com.
  • لا يوجد تشفير من طرف إلى طرف.

10. وثائق قابلة للتنزيل

إصدارات 29 سبتمبر 2026، بصيغة PDF.

11. جهة الاتصال لحماية البيانات

لأي سؤال يتعلق بالأمان أو بالبيانات: privacy@phimetra.com

Wahib Znidah, entrepreneur individuel (SAYWA) — SIREN 888 001 054 — 274 rue du Collège, 74950 Scionzier, France

انظر أيضاً

الأمان والسرية · Phimetra