Table of Contents

Patient Data & Consent Policy – Lumos Polyclinic L.L.C.

Effective Date: October 18, 2025

By receiving medical, dental, aesthetic, or dermatological services at Lumos Polyclinic L.L.C., you grant explicit consent for the collection, processing, and secure storage of your personal and health data. This policy explains how your information is handled in compliance with UAE Federal Data Protection Law No. 45 of 2021, Dubai Health Authority (DHA), and Ministry of Health and Prevention (MOHAP) regulations.

من خلال تلقيكم خدمات طبية أو تجميلية أو جلدية في مجمع لوموس الطبي ذ.م.م، فإنكم تمنحون موافقتكم الصريحة على جمع ومعالجة وتخزين بياناتكم الشخصية والصحية بشكل آمن. توضح هذه السياسة كيفية التعامل مع معلوماتكم وفقاً للقانون الاتحادي رقم 45 لسنة 2021 وأنظمة هيئة الصحة بدبي ووزارة الصحة ووقاية المجتمع.


1. Purpose of Data Collection

  • To provide safe, high-quality clinical care and document medical history.
  • To process billing, insurance, and regulatory submissions.
  • To communicate appointment reminders, test results, or treatment follow-ups.
  • To meet legal obligations under DHA, MOHAP, and NABIDH frameworks.

يتم جمع بياناتكم للأغراض التالية: تقديم رعاية طبية آمنة وعالية الجودة وتوثيق التاريخ الطبي، معالجة الفواتير والتأمينات والإقرارات التنظيمية، التواصل بخصوص المواعيد أو النتائج أو المتابعة العلاجية، والامتثال للالتزامات القانونية وفق أنظمة هيئة الصحة بدبي ووزارة الصحة ومنصة نبض.


2. Data Processing and Security

Your health information is securely stored in the iHealthConnect Electronic Medical Record (EMR) system, hosted within the UAE and compliant with NABIDH cybersecurity standards. Access is strictly role-based and audited. Physical and digital safeguards prevent unauthorized access, loss, or misuse.

يتم تخزين معلوماتكم الصحية بأمان في نظام السجلات الطبية الإلكترونية iHealthConnect المستضاف داخل دولة الإمارات والمتوافق مع معايير الأمن السيبراني لمنصة نبض. يقتصر الوصول على الأشخاص المخولين فقط ويتم تسجيل جميع العمليات، مع تطبيق ضوابط مادية ورقمية لمنع الوصول أو الاستخدام غير المصرح به.


3. Legal Basis and Consent

Processing of personal and health data is lawful when it is:

  • Necessary for the provision of healthcare and diagnosis.
  • Required for billing or insurance processing.
  • Mandated by DHA/MOHAP for reporting or public-health obligations.
  • Carried out with your explicit written consent for non-clinical uses (e.g., marketing, research, photos).

تتم معالجة البيانات الشخصية والصحية بشكل قانوني في الحالات التالية: عند الضرورة لتقديم الرعاية الطبية والتشخيص، أو لمعالجة الفواتير والتأمين، أو عند إلزام هيئة الصحة أو وزارة الصحة بذلك، أو بموافقتكم الخطية الصريحة للاستخدامات غير العلاجية مثل التسويق أو البحث أو الصور.


4. Marketing and Communications

We may send health tips, appointment reminders, and promotional messages through SMS, WhatsApp, or email only after obtaining your explicit consent. You may withdraw consent anytime without affecting your right to medical treatment.

قد نرسل نصائح صحية أو تذكيرات بالمواعيد أو رسائل ترويجية عبر الرسائل النصية أو واتساب أو البريد الإلكتروني بعد الحصول على موافقتكم الصريحة فقط، ويمكنكم سحب هذه الموافقة في أي وقت دون التأثير على حقكم في الرعاية الطبية.


5. Photography, Video & Testimonial Consent

Clinical photos or videos taken for diagnostic or marketing purposes require your separate signed consent. Identifiable images will never be used publicly without your written approval. Educational or anonymized materials may be used for staff training or audits under DHA guidelines.

تتطلب الصور أو مقاطع الفيديو الملتقطة لأغراض تشخيصية أو تسويقية موافقة خطية منفصلة منكم. لن يتم استخدام أي صور يمكن التعرف عليها علناً دون إذن خطي منكم. يمكن استخدام المواد التعليمية أو المجهولة الهوية لأغراض تدريبية أو رقابية وفق تعليمات هيئة الصحة بدبي.


6. Data Sharing and Disclosure

Your data may be shared with:

  • Licensed clinicians involved in your care.
  • Insurance companies or TPAs for claim processing.
  • Authorized laboratories, pharmacies, or referral centers.
  • DHA, MOHAP, and NABIDH for mandated health reporting.
All third parties are bound by confidentiality and data-protection agreements.

قد تتم مشاركة بياناتكم مع الأطباء المرخصين المشاركين في رعايتكم، أو شركات التأمين ومديري الطرف الثالث، أو المختبرات والصيدليات المعتمدة، أو هيئة الصحة ووزارة الصحة ومنصة نبض للإبلاغ الإلزامي. وتلتزم جميع هذه الجهات باتفاقيات سرية وحماية بيانات صارمة.


7. Data Retention

Medical records are retained for a minimum of 25 years from the last treatment date, as required by DHA regulations. Non-clinical data (marketing or administrative) is retained only as long as necessary to fulfill its purpose.

يتم الاحتفاظ بالسجلات الطبية لمدة لا تقل عن 25 عاماً من تاريخ آخر علاج، وفق متطلبات هيئة الصحة بدبي. أما البيانات غير العلاجية (مثل التسويقية أو الإدارية) فيتم الاحتفاظ بها فقط طالما كانت ضرورية لتحقيق الغرض منها.


8. Data Breach Notification

In the unlikely event of a data breach, Lumos Polyclinic will notify affected individuals and the relevant authorities (DHA/MOHAP) within the legally required timeframe and take corrective actions immediately.

في حال حدوث خرق للبيانات، سيقوم مجمع لوموس الطبي بإخطار الأفراد المتأثرين والجهات المختصة (هيئة الصحة ووزارة الصحة) خلال المدة القانونية المحددة، مع اتخاذ الإجراءات التصحيحية فوراً.


9. Withdrawal of Consent

You may withdraw consent for marketing, photography, or other non-treatment data processing at any time by contacting info@lumosclinics.com. Withdrawal does not affect lawful processing already performed or required for clinical care.

يمكنكم سحب الموافقة على استخدام بياناتكم لأغراض التسويق أو التصوير أو أي أغراض غير علاجية في أي وقت من خلال التواصل عبر info@lumosclinics.com. لا يؤثر سحب الموافقة على المعالجة القانونية التي تمت بالفعل أو المطلوبة للرعاية الطبية.


10. Patient Rights

  • Access and review your medical record.
  • Request correction of inaccurate information.
  • Request a summary or transfer of your record to another licensed facility.
  • Submit privacy-related complaints to DHA or MOHAP if unresolved.

يحق للمريض الوصول إلى سجله الطبي، وطلب تصحيح أي معلومات غير دقيقة، وطلب ملخص أو تحويل السجل إلى منشأة مرخصة أخرى، وتقديم شكوى إلى هيئة الصحة أو وزارة الصحة في حال عدم حل أي مخاوف تتعلق بالخصوصية.


11. Contact Information

For data-protection or consent-related inquiries, please contact our Data Protection Officer:

Lumos Polyclinic L.L.C.
📧 info@lumosclinics.com
📍 Sheikh Zayed Road, Dubai, UAE
☎ +971 4 352 4140

للاستفسارات المتعلقة بحماية البيانات أو الموافقات، يرجى التواصل مع مسؤول حماية البيانات في:
مجمع لوموس الطبي ذ.م.م
📧 info@lumosclinics.com
📍 شارع الشيخ زايد، دبي، الإمارات العربية المتحدة
☎ +971 4 352 4140