ZAMQAN AL-HAKEEM

Privacy Policy

In accordance with the Personal Data Protection Law No. (24) of 2023 · ZMQ-SOP-PP V1 · Last updated: 15-Mar-2026
Section 1

Who We Are

Zamqan Al-Hakeem ("Zamqan", "we", "us") is the Data Controller responsible for the personal data we collect and process. We operate patient support programs and healthcare services in Jordan.

Email: DL@zamqan.com
Website: www.zamqan.com
Data Protection Officer: DL@zamqan.com

Section 2

What Data We Collect

Depending on the program or service, we may collect:

  • Personal data: name, phone number, email, national ID, address, geographic location.
  • Sensitive personal data: health records, medical prescriptions, diagnosis information, treatment details, and Diagnostic data: laboratory results and medical imaging reports.
  • Healthcare professional data: name, phone, email, medical specialty, license number, clinic address, stamp, and signature.

Sensitive personal data is classified under Article (2) of the Law and is subject to additional protections.

Section 3

How We Collect Your Data

We collect data directly from you when you sign a consent form, enroll in a program, or communicate with our team. We may also receive data from your treating physician with your consent.

We do not collect data without your prior consent, except where permitted by Article (6) of the Law.

Section 4

Why We Process Your Data

We process your data only for specific, lawful, and clearly defined purposes, which include:

  • a) Verifying your eligibility and enrolling you in a patient support program.
  • b) Coordinating your care within the program, including appointment reminders and follow-ups.
  • c) Facilitating medication dispensing through authorized distributors/pharmacies/hospitals.
  • d) Reporting adverse events in anonymized form (pharmacovigilance).
  • e) Preparing anonymized statistics for program evaluation.
  • f) Delivering health awareness messages.

We do not use your data for marketing purposes. Your data is not subject to automated processing or profiling.

Section 5

Legal Basis for Processing

We process your data based on your explicit prior consent as required by Article (5) of the Law. In limited cases, processing may occur without consent where permitted under Article (6), such as compliance with legal obligations or protection of vital interests.

Section 6

Who We Share Your Data With

We share identifiable data only where strictly necessary:

  • Authorized distributors: limited data required to dispense supported medication. Distributors/pharmacies/hospitals are bound by the same legal obligations as the Controller under Article (14/D) of the Law.

We share anonymized and aggregated data (which cannot identify you) with:

  • Program sponsors (pharmaceutical companies): for program evaluation, statistics, and pharmacovigilance reporting.
  • The Ministry of Health: for statistical purposes and health awareness programs.
  • Jordan Food and Drug Administration (JFDA): as required for pharmacovigilance & for program evaluation.

We do not sell your data to any third party.

All data processing is carried out by Zamqan's authorized team members. No external party is engaged to process identifiable personal data on our behalf, except for authorized distributors/pharmacies/hospitals as described above.

Section 7

Cross-Border Data Transfer

Your data is stored on Google Workspace servers located in the European Union. This transfer is protected by Google's data processing agreements and the safeguards provided under the European General Data Protection Regulation (GDPR), which provide a level of protection no less than that required by Jordanian law.

In accordance with Article (15) of the Law, we inform you of this transfer and confirm that adequate protection is in place. Your consent form includes a specific acknowledgment of this transfer.

Section 8

How Long We Keep Your Data

We retain your data only as long as necessary for the purposes described above. Specific retention periods are defined in each program's consent form. As a general rule:

  • Active participants: data is retained for the duration of your enrollment.
  • Lost contact: data is deleted within three (3) months of last contact.
  • Consent withdrawal: data is deleted within three (3) months of your request.
  • Program conclusion: data may be retained for up to one (1) year for regulatory record-keeping, after which it is permanently deleted.

We do not retain data after its purpose has been fulfilled, unless required by law per Article (6/B).

Section 9

How We Protect Your Data

We implement appropriate security, technical, and organizational measures to protect your data in accordance with Articles (8) and (13) of the Law, including:

  • Encryption in transit and at rest through Google Workspace infrastructure.
  • Multi-factor authentication for all system access.
  • Role-based access controls — only authorized personnel can access your data.
  • Regular staff training on secure data handling.

All data is treated as confidential. Our employees are bound by non-disclosure agreements.

Section 10

Your Rights

Under Article (4) of the Law, you have the following rights:

  • a) Access: You may request a copy of the data we hold about you.
  • b) Withdraw consent: You may withdraw your consent at any time. This does not affect the lawfulness of processing that occurred before withdrawal.
  • c) Correction: You may request that we correct, update, or complete your data.
  • d) Restrict processing: You may limit the scope of how we process your data.
  • e) Erasure: You may request that we delete or anonymize your data.
  • f) Object: You may object to processing that is unnecessary or excessive.
  • g) Portability: You may request that we transfer a copy of your data to another controller.
  • h) Breach notification: You have the right to be informed if your data is compromised.

Exercising any of these rights will not result in any financial or contractual consequences to you.

To exercise your rights, contact us at DL@zamqan.com. We will respond in accordance with Article (8/C) of the Law.

Section 11

How to Withdraw Consent

You may withdraw your consent at any time by submitting a written or electronic request to DL@zamqan.com. Upon withdrawal, we will delete your data within three (3) months unless a legal obligation requires us to retain it. Withdrawal does not affect the lawfulness of processing carried out before the withdrawal.

Section 12

Data Breach Notification

In the event of a breach of the security and integrity of your data that could cause significant harm to you, we commit to:

  • Notifying you within twenty-four (24) hours of discovering the breach, along with measures to mitigate any consequences.
  • Notifying the Personal Data Protection Unit at the Ministry of Digital Economy and Entrepreneurship within seventy-two (72) hours of discovery.

These obligations are in accordance with Article (20) of the Law.

Section 13

Children and Persons Lacking Legal Capacity

Where a data subject is under 18 years of age or otherwise lacks legal capacity, we require the written consent of a parent or legal guardian before processing any personal data, in accordance with Article (5/A-4) of the Law.

Section 14

Complaints

If you believe your data has been processed in violation of this policy or the Law, you may:

  • a) Contact our Data Protection Officer at DL@zamqan.com.
  • b) File a complaint with the Personal Data Protection Council through the Ministry of Digital Economy and Entrepreneurship.

We take all complaints seriously and will respond in accordance with Article (8/C) of the Law.

Section 15

Changes to This Policy

We may update this policy from time to time to reflect changes in our practices or legal requirements. The updated version will be published on www.zamqan.com with the revised date. We encourage you to review this policy periodically.

Section 16

Contact Us

For any questions about this policy or to exercise your data protection rights:

Zamqan Al-Hakeem
Email: DL@zamqan.com
Website: www.zamqan.com
Data Protection Officer: DL@zamqan.com

مؤسسة زمكان الحكيم

سياسة الخصوصية

وفقاً لأحكام قانون حماية البيانات الشخصية رقم (٢٤) لسنة ٢٠٢٣ · ZMQ-SOP-PP V1 · آخر تحديث: ١٥ آذار ٢٠٢٦
القسم ١

من نحن

مؤسسة زمكان الحكيم ("زمكان" أو "نحن") هي المسؤول عن البيانات الشخصية التي نجمعها ونعالجها. نقوم بإدارة برامج دعم المرضى وخدمات الرعاية الصحية في الأردن.

الموقع الإلكتروني: www.zamqan.com
مراقب حماية البيانات: DL@zamqan.com

القسم ٢

البيانات التي نجمعها

حسب البرنامج أو الخدمة، قد نجمع:

  • البيانات الشخصية: الاسم، رقم الهاتف، البريد الإلكتروني، الرقم الوطني، العنوان، الموقع الجغرافي.
  • البيانات الشخصية الحساسة: السجلات الصحية، الوصفات الطبية، معلومات التشخيص، تفاصيل العلاج، نتائج الفحوصات المخبرية، وتقارير التصوير الطبي.
  • بيانات مقدمي الرعاية الصحية: الاسم، الهاتف، البريد الإلكتروني، التخصص الطبي، رقم الترخيص المهني، عنوان العيادة، الختم والتوقيع.

تُصنّف البيانات الشخصية الحساسة بموجب المادة (٢) من القانون وتخضع لحماية إضافية.

القسم ٣

كيف نجمع بياناتك

نجمع البيانات مباشرةً منك عند توقيع نموذج الموافقة أو التسجيل في أحد البرامج أو التواصل مع فريقنا. قد نتلقى أيضاً بيانات من طبيبك المعالج بموافقتك.

لا نجمع أي بيانات دون موافقتك المسبقة، إلا في الحالات المصرّح بها بموجب المادة (٦) من القانون.

القسم ٤

لماذا نعالج بياناتك

نعالج بياناتك لأغراض محددة ومشروعة وواضحة فقط، تشمل:

  • أ) التحقق من أهليتك وتسجيلك في برنامج دعم المرضى.
  • ب) تنسيق رعايتك ضمن البرنامج، بما في ذلك التذكير بالمواعيد والمتابعة.
  • ج) تسهيل صرف الأدوية من خلال الموزعين / الصيدليات / المستشفيات المعتمدة.
  • د) الإبلاغ عن الآثار الجانبية بشكل مجهول الهوية (التيقظ الدوائي).
  • هـ) إعداد إحصائيات مجمعة ومجهولة الهوية لتقييم البرنامج.
  • و) إيصال الرسائل التوعوية الصحية.

لا نستخدم بياناتك لأي أغراض تسويقية. لا تخضع بياناتك لأي معالجة آلية أو تشخيص.

القسم ٥

الأساس القانوني للمعالجة

نعالج بياناتك بناءً على موافقتك المسبقة الصريحة وفقاً للمادة (٥) من القانون. في حالات محدودة، قد تتم المعالجة دون موافقة حيث يجيز ذلك المادة (٦)، كالامتثال لالتزام قانوني أو حماية المصالح الحيوية.

القسم ٦

مع من نشارك بياناتك

نشارك البيانات القابلة لتحديد الهوية فقط عند الضرورة القصوى:

  • الموزعون / الصيدليات / المستشفيات المعتمدة: بيانات محدودة لازمة لصرف الأدوية المدعومة. يخضع هؤلاء لذات الالتزامات القانونية المقررة على المسؤول وفقاً للمادة (١٤/د) من القانون.

نشارك بيانات مجمعة ومجهولة الهوية (لا يمكن من خلالها التعرف عليك) مع:

  • الشركات الراعية للبرنامج (شركات الأدوية): لتقييم البرنامج والإحصاء وتقارير التيقظ الدوائي.
  • وزارة الصحة: لأغراض إحصائية وبرامج التوعية الصحية.
  • المؤسسة العامة للغذاء والدواء: وفقاً لمتطلبات التيقظ الدوائي ولتقييم البرنامج.

لا نبيع بياناتك لأي جهة.

تتم جميع عمليات معالجة البيانات من قبل فريق عمل زمكان المخوّل حصراً. لا يتم الاستعانة بأي جهة خارجية لمعالجة البيانات الشخصية القابلة لتحديد الهوية، باستثناء الموزعين / الصيدليات / المستشفيات المعتمدة المذكورين أعلاه.

القسم ٧

نقل البيانات خارج المملكة

يتم تخزين بياناتك على خوادم Google Workspace الموجودة في الاتحاد الأوروبي. يخضع هذا النقل لضمانات حماية البيانات التي توفرها Google بموجب اتفاقيات معالجة البيانات وأحكام اللائحة العامة لحماية البيانات الأوروبية (GDPR)، والتي توفر مستوى حماية لا يقل عما يتطلبه القانون الأردني.

وفقاً للمادة (١٥) من القانون، نعلمك بهذا النقل ونؤكد توفر مستوى الحماية الكافي. يتضمن نموذج الموافقة الخاص بك إقراراً محدداً بهذا النقل.

القسم ٨

مدة الاحتفاظ بالبيانات

نحتفظ ببياناتك فقط طالما كان ذلك ضرورياً للأغراض المذكورة أعلاه. تُحدد فترات الاحتفاظ في نموذج الموافقة الخاص بكل برنامج. كقاعدة عامة:

  • المشتركون الفعليون: يتم الاحتفاظ بالبيانات طوال فترة الاشتراك.
  • فقدان التواصل: يتم حذف البيانات خلال ثلاثة (٣) أشهر من تاريخ آخر تواصل.
  • سحب الموافقة: يتم حذف البيانات خلال ثلاثة (٣) أشهر من تاريخ الطلب.
  • انتهاء البرنامج: قد يتم الاحتفاظ بالبيانات لمدة تصل إلى سنة (١) واحدة لأغراض حفظ السجلات التنظيمية، وبعدها يتم حذفها نهائياً.

لا نحتفظ بالبيانات بعد استنفاذ الغرض منها، ما لم يتطلب القانون ذلك وفقاً للمادة (٦/ب).

القسم ٩

كيف نحمي بياناتك

نتخذ التدابير الأمنية والتقنية والتنظيمية المناسبة لحماية بياناتك وفقاً للمادتين (٨) و(١٣) من القانون، بما في ذلك:

  • التشفير أثناء النقل والتخزين من خلال البنية الأمنية لمنصة Google Workspace.
  • التحقق المتعدد العوامل لجميع عمليات الوصول إلى الأنظمة.
  • ضوابط الوصول القائمة على الأدوار — فقط الموظفون المخولون يمكنهم الوصول إلى بياناتك.
  • تدريب منتظم للموظفين على التعامل الآمن مع البيانات.

تُعامل جميع البيانات على أنها سرية. يلتزم موظفونا باتفاقيات عدم الإفصاح.

القسم ١٠

حقوقك

بموجب المادة (٤) من القانون، لديك الحقوق التالية:

  • أ) حق الوصول: يمكنك طلب نسخة من بياناتك المحفوظة لدينا.
  • ب) حق سحب الموافقة: يمكنك سحب موافقتك في أي وقت. لا يؤثر السحب على قانونية المعالجة التي تمت قبله.
  • ج) حق التصحيح: يمكنك طلب تصحيح أو تحديث أو استكمال بياناتك.
  • د) حق تقييد المعالجة: يمكنك تحديد نطاق معالجة بياناتك.
  • هـ) حق المحو: يمكنك طلب حذف بياناتك أو إخفاء هويتها.
  • و) حق الاعتراض: يمكنك الاعتراض على المعالجة غير الضرورية أو الزائدة عن الحاجة.
  • ز) حق النقل: يمكنك طلب نقل نسخة من بياناتك إلى مسؤول آخر.
  • ح) حق الإبلاغ بالخرق: يحق لك أن تُبلَّغ في حال تعرّض بياناتك لأي خرق.

لا يترتب على ممارسة أي من هذه الحقوق أي تبعات مالية أو تعاقدية.

لممارسة حقوقك، يرجى التواصل معنا عبر: DL@zamqan.com. سنرد وفقاً للآليات المنصوص عليها في المادة (٨/ج) من القانون.

القسم ١١

كيفية سحب الموافقة

يمكنك سحب موافقتك في أي وقت عبر تقديم طلب كتابي أو إلكتروني إلى: DL@zamqan.com. عند السحب، سيتم حذف بياناتك خلال ثلاثة (٣) أشهر ما لم يكن هناك التزام قانوني يتطلب الاحتفاظ بها. لا يؤثر السحب على قانونية المعالجة التي تمت قبله.

القسم ١٢

الإبلاغ عن خرق البيانات

في حال حدوث إخلال بأمن وسلامة بياناتك من شأنه إلحاق ضرر جسيم بك، نلتزم بما يلي:

  • إبلاغك خلال أربع وعشرين (٢٤) ساعة من اكتشاف الإخلال، مع الإجراءات اللازمة لتفادي أي عواقب.
  • إبلاغ وحدة حماية البيانات الشخصية في وزارة الاقتصاد الرقمي والريادة خلال اثنتين وسبعين (٧٢) ساعة من اكتشاف الإخلال.

وذلك وفقاً للمادة (٢٠) من القانون.

القسم ١٣

القاصرون وفاقدو الأهلية

إذا كان الشخص المعني دون ١٨ عاماً أو لا يتمتع بالأهلية القانونية، نشترط الحصول على موافقة خطية من أحد الوالدين أو الولي القانوني قبل معالجة أي بيانات شخصية، وفقاً للمادة (٥/أ-٤) من القانون.

القسم ١٤

الشكاوى

إذا كنت تعتقد أن بياناتك قد عُولجت بشكل مخالف لهذه السياسة أو للقانون، يمكنك:

  • أ) التواصل مع مراقب حماية البيانات عبر: DL@zamqan.com.
  • ب) تقديم شكوى إلى مجلس حماية البيانات الشخصية من خلال وزارة الاقتصاد الرقمي والريادة.

نتعامل مع جميع الشكاوى بجدية وسنرد وفقاً للآليات المنصوص عليها في المادة (٨/ج) من القانون.

القسم ١٥

التعديلات على هذه السياسة

قد نقوم بتحديث هذه السياسة من وقت لآخر لتعكس التغييرات في ممارساتنا أو المتطلبات القانونية. سيتم نشر النسخة المحدّثة على: www.zamqan.com مع تاريخ التحديث. ننصحك بمراجعة هذه السياسة بشكل دوري.

القسم ١٦

تواصل معنا

لأي استفسارات حول هذه السياسة أو لممارسة حقوقك المتعلقة بحماية البيانات:

مؤسسة زمكان الحكيم
الموقع الإلكتروني: www.zamqan.com
مراقب حماية البيانات: DL@zamqan.com