شروط الخدمة

تنظم هذه الشروط إنشاء مساحة العيادة واستخدام ClinicFlow، وتوضح حدود الخدمة ومسؤوليات العيادة ومستخدميها.

تنظم هذه الشروط طلب الانضمام إلى ClinicFlow وإنشاء مساحة عيادة والوصول إلى الخدمة واستخدامها. ويعد إنشاء الحساب أو قبول دعوة العيادة أو استخدام مساحة العمل موافقة من المستخدم والعيادة التي يمثلها على هذه الشروط. إذا لم تكن مخولًا بقبولها عن العيادة، فلا يجوز لك إنشاء مساحتها أو إدارتها باسمها.

ClinicFlow نظام ويب مخصص لموظفي العيادات الخاصة لإدارة سجلات المرضى والمواعيد والمتابعات والملاحظات الطبية ومرفقاتها، والخدمات والفوترة التشغيلية والودائع والتسويات، وباقات الجلسات، والتقارير وإعدادات العيادة والموظفين. المرضى سجلات داخل النظام، ولا يوفر لهم التطبيق حسابات دخول أو بوابة مستقلة.

يقتصر إنشاء حساب مستخدم على شخص يملك الأهلية القانونية اللازمة ومفوض من العيادة لأداء مهامه عبر الخدمة. يقر من ينشئ مساحة عيادة أو يقبل دعوتها بأن معلومات العيادة وصفته وبيانات الاتصال التي يقدمها صحيحة، وأن لديه سلطة إدارة المساحة أو تفويض من يديرها. لا يثبت وصف المالك أو المسؤول داخل نموذج التسجيل الملكية القانونية للعيادة أو للسجلات الطبية.

تستخدم الحسابات بريدًا إلكترونيًا وكلمة مرور وتدار المصادقة والجلسات عبر Supabase Auth. يلتزم كل مستخدم باستعمال حسابه المخصص له، والمحافظة على سرية بيانات الدخول، واختيار كلمة مرور قوية، وعدم مشاركة الجلسة أو كلمة المرور. تتحمل العيادة مسؤولية تحديث بيانات موظفيها وإيقاف وصول من انتهت حاجته إلى الخدمة، وإبلاغ ClinicFlow عبر قناة التواصل عند الاشتباه في دخول غير مصرح به.

ترتبط بيانات التشغيل بمساحة عيادة واحدة وتعزلها الخدمة عن مساحات العيادات الأخرى. يصبح منشئ العيادة أول مسؤول فيها، وتتيح الخدمة للمستخدمين المخولين إدارة معلومات العيادة وساعات العمل والأقسام والخدمات والأسعار وشركات التأمين والموظفين. تتحمل العيادة مسؤولية تعيين مسؤوليها ومديريها بعناية ومراجعة ما يمنح لهم من صلاحيات. لا تتضمن الواجهة الحالية نقلًا ذاتيًا لصفة المسؤول الأساسي أو حذفًا ذاتيًا لمساحة العيادة كاملة.

تدعم الخدمة أدوار المسؤول والمدير وموظف الاستقبال والطبيب. تختلف الصفحات والعمليات وسجلات المرضى والملاحظات الطبية والتقارير المتاحة بحسب الدور والعيادة والقسم والطبيب وكاتب الملاحظة. يمكن للمسؤول الأساسي تضييق ظهور بعض الصفحات المسموح بها أصلًا للدور، ولا توسع إعدادات الظهور صلاحيات الدور الأساسية. تبقى العيادة مسؤولة عن اختيار الدور المناسب لكل مستخدم ومراجعة صلاحياته دوريًا.

يجمع طلب الانضمام اسم العيادة واسم المالك أو المسؤول والهاتف والبريد الإلكتروني لتمكين مراجعة الطلب والتواصل بشأنه، ولا يضمن تقديم الطلب إصدار دعوة أو قبول العيادة. عند العمل بنظام الدعوات، يرتبط رابط التسجيل بالبريد المدعو، ويكون محدود الصلاحية وقابلًا للاستخدام مرة واحدة، كما يمكن إلغاؤه قبل قبوله. وعندما تكون التسجيلات المفتوحة مفعلة، يسمح النظام بإنشاء العيادة دون رمز دعوة وفق الضوابط الظاهرة في مسار التسجيل.

تنشأ لكل عيادة جديدة تجربة على الخطة الأساسية مدتها 14 يومًا تبدأ عند إنشاء مساحة العيادة. لا يطلب مسار التسجيل بطاقة دفع، ولا يتضمن التطبيق الحالي صفحة دفع ذاتي أو تكاملًا مع معالج دفع لاشتراك ClinicFlow. عند انتهاء التجربة أو إلغاء الاشتراك أو تعطله، يمنع النظام الوصول إلى الصفحات المحمية وعمليات التعديل، مع بقاء صفحة لوحة المعلومات نقطة دخول محدودة لعرض حالة الوصول. تدير المنصة حالات الاشتراك والمنح يدويًا؛ ولا تنشأ أسعار أو تجديدات أو استردادات أو التزامات دفع تلقائية بموجب هذه الشروط.

لا يجوز استخدام الخدمة في نشاط غير مشروع، أو الوصول إلى بيانات عيادة أخرى أو حساب مستخدم آخر، أو تجاوز الصلاحيات أو ضوابط الاشتراك، أو اختبار الثغرات أو تعطيل الخدمة دون تصريح، أو رفع برمجيات ضارة، أو إدخال محتوى لا يملك المستخدم حق معالجته، أو استعمال المنصة للإضرار بمريض أو موظف أو طرف آخر.

تحدد العيادة البيانات التي تدخلها عن المرضى وأغراض استخدامها ومن يطلع عليها. وتبقى مسؤولة عن مشروعية جمعها ودقتها وتحديثها، وتقديم الإشعارات اللازمة، والحصول على الموافقات أو أي أساس قانوني مطلوب، والاستجابة لحقوق المرضى، وتطبيق مدد الحفظ التي يفرضها القانون أو الممارسة المهنية. على العيادة تجنب إدخال بيانات لا تلزم للرعاية أو التشغيل، وعدم منح الوصول إلا لمن تقتضي مهامه ذلك.

ClinicFlow برنامج لإدارة أعمال العيادة، ولا يقدم تشخيصًا طبيًا أو توصية علاجية أو قرارًا سريريًا، ولا يتحقق من صحة الملاحظات الطبية أو ملاءمة العلاج، ولا يحل محل الحكم المهني للمختص الصحي. تظل العيادة والأطباء وغيرهم من مقدمي الرعاية مسؤولين وحدهم عن فحص المريض وتشخيصه وعلاجه، وعن دقة السجل الطبي وسلامة القرار السريري واستمرارية الرعاية.

يشمل محتوى العيادة بيانات المرضى والموظفين والمواعيد والملاحظات والملفات والشعارات والخدمات والأسعار وأي معلومات يدخلها المستخدمون. لا تمنح هذه الشروط ClinicFlow ملكية ذلك المحتوى؛ ويقتصر التفويض الناتج عن إدخاله على استضافته ومعالجته ونقله وعرضه بالقدر اللازم لتشغيل الخدمة وتطبيق إعدادات العيادة وحماية المنصة. تضمن العيادة أن لديها الحق في إدخال المحتوى وإتاحته للمستخدمين الذين تحددهم.

تقبل الخدمة أنواعًا وأحجامًا محددة لصور المرضى ومستنداتهم ومرفقات الملاحظات الطبية وصور المستخدمين وشعارات العيادات ومستندات الموظفين، وقد ترفض الملف المخالف للحدود التقنية. تحفظ مستندات المرضى ومرفقات الملاحظات في مساحة غير عامة وتتاح وفق الصلاحيات أو بروابط موقعة محدودة المدة. أما مساحات الصور العامة المخصصة للشعارات والصور الشخصية فلا تصلح لحفظ وثائق الهوية أو البيانات الصحية. تتحمل العيادة مسؤولية محتوى الملفات وخلوها من البرمجيات الضارة وملاءمة رفعها.

ينشئ النظام تقارير تشغيلية عن المواعيد والإلغاءات وعدم الحضور وأداء الأطباء وموظفي الاستقبال والمتابعات والإيرادات اعتمادًا على البيانات المدخلة. كما يسجل تغييرات محددة ذات صلة بالمرضى والمواعيد والملاحظات والملفات والفوترة والباقات وإجراءات مشغل المنصة. هذه المخرجات أدوات إدارية وليست سجلات محاسبية أو طبية معتمدة بذاتها، وعلى العيادة مراجعتها وتصحيح بيانات المصدر عند الحاجة.

يستطيع مسؤول العيادة تنزيل ملف ZIP يضم ملفات CSV لبيانات يدعمها التصدير الحالي، منها المرضى والمواعيد وبيانات تعريف الملاحظات الطبية والفواتير ومستندات المرضى، مع روابط للمستندات صالحة لمدة 24 ساعة. لا يتضمن التصدير الذاتي نصوص الملاحظات الطبية أو مرفقاتها، وقد لا يشمل ملاحظات مرتبطة بمريض محذوف منطقيًا، كما يخضع لحد تقني لحجم الملف. يتوفر للمسؤول والمدير تصدير مستقل للمواعيد. لذلك لا يعد التصدير نسخة كاملة من كل محتوى العيادة أو بديلًا عن أي نسخ أو سجلات يوجبها القانون.

حذف سجل المريض من الواجهة حذف منطقي قابل للاستعادة أو النقل إلى الأرشيف، ولا يوجد مسار ذاتي لحذفه نهائيًا. وتحذف الملاحظات الطبية ومستندات المرضى ومرفقات الملاحظات منطقيًا مع بقاء إمكان الاستعادة وفق الصلاحيات. يمكن حذف المواعيد الموجودة في سلة المهملات نهائيًا، وينظف النظام المواعيد المحذوفة منذ أكثر من 30 يومًا عند فتح مستخدم مخول صفحة المواعيد، باستثناء المواعيد المزاحة. يمكن للمخول حذف حساب موظف نهائيًا، ولا يوجد حذف ذاتي لحساب مالك العيادة أو لمساحة العيادة كاملة. لا تقرر الخدمة مدة موحدة للاحتفاظ بجميع بيانات العيادات أو سجلات التدقيق.

تقدم الخدمة بحسب حالتها المتاحة، من دون ضمان لنسبة تشغيل أو زمن استجابة أو اتفاقية مستوى خدمة. قد يتأثر الوصول بأعمال الصيانة أو تحديثات الأمان أو أخطاء البرمجيات أو اتصال الإنترنت أو خدمات البنية التحتية الخارجية. على العيادة وضع إجراءات بديلة تمكّنها من مواصلة الرعاية والوصول إلى المعلومات الحرجة عند تعذر استخدام الخدمة، وألا تعتمد عليها بوصفها الوسيلة الوحيدة للتعامل مع الحالات الطبية الطارئة.

تعتمد الخدمة على Supabase للمصادقة وقاعدة البيانات وتخزين الملفات ورسائل المصادقة، وعلى Vercel لاستضافة التطبيق وتشغيله. وتستخدم Resend لبريد دعوات العيادات، وOpen Exchange Rates لجلب أسعار صرف العرض التقريبية، كما تستخدم Upstash Redis لتحديد معدل الطلبات وSentry لرصد الأخطاء والأداء عند تهيئتهما. يخضع توفر هذه الوظائف أيضًا لتوفر مقدميها وشروطهم، ولا تشكل أسعار الصرف المعروضة سعرًا محاسبيًا أو سعر تنفيذ معاملة.

تخضع الشفرة المصدرية التي يتيحها المشروع لترخيص MIT المرفق بها، وهو الذي يحدد حقوق نسخها وتعديلها وتوزيعها وإخلاء الضمان المتعلق بها. لا يمنح استخدام الخدمة حقًا في اسم ClinicFlow أو شعاره أو نطاقاته أو المواد التي لا يشملها ترخيص MIT، وتبقى حقوقها لأصحابها وفق القانون. ولا يجوز إزالة إشعارات حقوق النشر أو نسب العمل التي يتطلبها الترخيص.

يتوقف الوصول إلى وظائف الخدمة عندما تكون التجربة منتهية أو حالة الاشتراك غير فعالة، أو عندما يعطل مسؤول مخول حساب الموظف أو يحذفه، أو عندما تنتهي جلسة المصادقة. كما يجوز تقييد حساب أو طلب لحماية الخدمة أو بيانات العيادات، أو لمنع استخدام مخالف لهذه الشروط، أو امتثالًا لطلب قانوني ملزم. يمكن للعيادة التوقف عن الاستخدام في أي وقت، لكن التوقف وحده لا يحذف حساب المالك أو مساحة العيادة أو بياناتها؛ ويجب طلب المساعدة عبر قناة التواصل المتاحة.

إلى أقصى حد يسمح به القانون، تقدم ClinicFlow الخدمة والشفرة المرخصة كما هي وبحسب توافرها، من دون ضمان صريح أو ضمني بأنها خالية من الأخطاء أو الانقطاع، أو ملائمة لغرض طبي أو تنظيمي أو تجاري معين، أو أن التقارير والبيانات المدخلة كاملة أو دقيقة. لا تمثل ضوابط الأمان شهادة HIPAA أو GDPR أو PDPL أو ISO أو SOC 2، ولا تمثل اعتمادًا طبيًا أو موافقة تنظيمية.

في الحدود التي يجيزها القانون، لا تتحمل ClinicFlow أو المساهمون في الشفرة مسؤولية الأضرار غير المباشرة أو التبعية أو فقد الإيراد أو تعطل العمل أو فقد البيانات الناتج عن استخدام الخدمة أو تعذرها. ولا تتحمل ClinicFlow مسؤولية القرارات السريرية أو رعاية المرضى، أو عدم مشروعية البيانات التي تدخلها العيادة، أو أخطاء المستخدمين، أو مشاركة بيانات الدخول، أو اعتماد العيادة على تصدير غير كامل أو على سعر صرف تقريبي. لا يطبق أي استبعاد أو حد للمسؤولية بالقدر الذي يمنعه القانون واجب التطبيق.

يجوز تعديل وظائف الخدمة أو تقييدها أو إيقاف جزء منها لمعالجة متطلبات التشغيل أو الأمان أو البنية التحتية. وتنشر النسخة المحدثة من هذه الشروط في هذه الصفحة مع تعديل تاريخ آخر تحديث. يكون استمرار استخدام الخدمة بعد نشر التعديل قبولًا به في الحدود التي يسمح بها القانون، أما التغيير الذي يتطلب موافقة صريحة بموجب قانون واجب التطبيق فيخضع لتلك المتطلبات.

لم تعتمد هذه الشروط اختيارًا حصريًا لدولة أو محكمة بعينها. تخضع العلاقة للقواعد الآمرة والقانون الذي تحدده قواعد الاختصاص وتنازع القوانين بحسب الأطراف ومكان تقديم الخدمة، وتعرض المنازعات على المحكمة أو الجهة التي يثبت اختصاصها قانونًا. لا يحرم هذا النص أي طرف من حماية لا يجوز التنازل عنها بموجب القانون واجب التطبيق.

للاستفسار عن هذه الشروط أو عن الحساب أو الوصول إلى بيانات العيادة، تواصل مع ClinicFlow عبر hello@clinicflow.app. إذا تعلق الطلب بسجل مريض، يتواصل المريض مع العيادة التي أنشأت السجل أولًا، لأنها تدير محتواه وصلاحياته، مع تجنب إرسال معلومات صحية غير لازمة عبر البريد الإلكتروني.