Table of Contents

Privacy Policy

Effective Date: October 18, 2025

At Lumos Polyclinic L.L.C. (“we”, “us”, “our”), protecting your privacy and medical confidentiality is our top priority. This policy explains how we collect, process, store, and protect your data when you visit our website lumosclinics.com, engage with our marketing channels, or receive healthcare services at our facility. We comply with UAE Federal Decree-Law No. 45 of 2021 on Personal Data Protection, Dubai Health Authority (DHA) and Ministry of Health and Prevention (MOHAP) regulations, and NABIDH standards.

في مجمع لوموس الطبي ذ.م.م، نحترم خصوصيتكم ونلتزم بحماية سرية معلوماتكم الطبية. توضح هذه السياسة كيفية جمع ومعالجة وتخزين وحماية بياناتكم عند زيارتكم لموقعنا lumosclinics.com أو تفاعلكم مع قنواتنا التسويقية أو تلقيكم الخدمات الصحية في منشأتنا. نحن نلتزم بالقانون الاتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية، وبأنظمة هيئة الصحة بدبي ووزارة الصحة ووقاية المجتمع ومعايير نبض (NABIDH).


1. Information We Collect

  • Personal Identification: Name, date of birth, gender, nationality, Emirates ID, contact details.
  • Medical & Health Information: Medical history, examination notes, diagnoses, laboratory results, imaging, prescriptions, and treatment plans stored in our iHealthConnect EMR system.
  • Appointment & Billing Data: Booking details, payment information, insurance submissions, and invoices.
  • Website & Marketing Data: IP address, browser type, device details, cookies, location data, and interactions via contact forms, WhatsApp chat, or online booking.
  • Employment & CCTV Data: Staff records, job applications, training documents, and security camera footage within clinical premises for safety and compliance.

نقوم بجمع أنواع متعددة من المعلومات تشمل: الهوية الشخصية (الاسم، تاريخ الميلاد، الجنسية، رقم الهوية الإماراتية، تفاصيل الاتصال)، المعلومات الطبية والصحية (السجل الطبي، الملاحظات، التشخيصات، التحاليل، الصور، الوصفات والعلاجات) المخزنة في نظام السجلات الطبية الإلكترونية iHealthConnect، بيانات المواعيد والفواتير، بيانات الموقع الإلكتروني والتسويق (عنوان IP، نوع المتصفح، الجهاز، ملفات تعريف الارتباط، والمحادثات عبر النماذج أو واتساب)، وبيانات الموظفين وأنظمة المراقبة لضمان السلامة.


2. How We Use Your Information

  • Deliver medical, dental, dermatological, and aesthetic treatments.
  • Schedule, confirm, and remind you of appointments.
  • Process billing, insurance, and secure payments.
  • Send promotional messages, newsletters, and offers only with your explicit consent.
  • Analyze website performance and enhance service quality.
  • Comply with DHA/MOHAP regulatory, audit, and reporting requirements.
  • Maintain staff records and ensure workplace safety and training compliance.

نستخدم بياناتكم لتقديم خدمات الرعاية الطبية وطب الأسنان والجلدية والتجميلية، وتنظيم المواعيد وتأكيدها، ومعالجة الفواتير والتأمينات والمدفوعات بأمان، وإرسال العروض والنشرات الترويجية بموافقتكم الصريحة فقط، وتحليل أداء الموقع وتحسين الجودة، والامتثال لمتطلبات هيئة الصحة بدبي ووزارة الصحة، ولإدارة سجلات الموظفين وضمان السلامة المهنية.


3. Legal Basis for Processing

Data is processed based on your consent, contractual obligation (for treatment and payment), or legal requirement as per UAE law and DHA regulations.

تتم معالجة البيانات استناداً إلى موافقتكم، أو التزام تعاقدي (لأغراض العلاج أو الدفع)، أو التزام قانوني وفقاً لقوانين دولة الإمارات وأنظمة هيئة الصحة بدبي.


4. Data Sharing and Third Parties

We may share information with:

  • Licensed healthcare professionals involved in your care.
  • Insurance companies and TPAs for claims processing.
  • DHA, MOHAP, and NABIDH systems for mandatory health data reporting.
  • Accredited laboratories, pharmacies, or referral clinics.
  • Authorized IT, hosting, and analytics providers supporting WordPress and iHealthConnect platforms.

All third parties are contractually required to ensure confidentiality and data protection.

قد نشارك المعلومات مع الأطباء والاختصاصيين المعتمدين، وشركات التأمين ومديري الطرف الثالث، وهيئة الصحة بدبي ووزارة الصحة وأنظمة نبض للإبلاغ الإلزامي، والمختبرات أو الصيدليات أو العيادات المحولة، ومزودي خدمات التقنية والاستضافة والتحليل الداعمين لمنصات ووردبريس و iHealthConnect. وجميع الأطراف المصرح لها ملزمة باتفاقيات سرية وحماية بيانات صارمة.


5. Marketing and Website Technologies

Our website uses WordPress, Elementor, Google Analytics 4, Google Tag Manager, Meta Pixel, and reCAPTCHA v3. Cookies and pixels collect non-identifiable data to optimize performance and measure advertising results. A consent banner allows you to accept or manage cookies. Marketing emails or WhatsApp campaigns are sent only after opt-in consent, in accordance with TRA and DHA guidelines.

يستخدم موقعنا ووردبريس وإليمنتور وجوجل أناليتكس 4 وجوجل تاج مانجر وميتا بكسل و reCAPTCHA v3. تجمع ملفات تعريف الارتباط والبيكسلات بيانات غير محددة الهوية لتحسين الأداء وقياس نتائج الإعلانات. يمكنكم الموافقة أو إدارة ملفات الارتباط عبر نافذة الموافقة. يتم إرسال الرسائل التسويقية أو حملات واتساب بعد الحصول على موافقة صريحة وفقاً لتعليمات هيئة تنظيم الاتصالات وهيئة الصحة بدبي.


6. Patient Media, Photos & Testimonials

Before/After photos or testimonials are published only with signed patient consent. Images used in marketing are anonymized and stored separately from medical records.

يتم نشر صور أو شهادات "قبل وبعد" بعد توقيع موافقة خطية من المريض فقط، وتُخزن الصور المستخدمة في الحملات التسويقية بشكل منفصل عن السجلات الطبية وبدون أي بيانات تعريفية.


7. Data Storage, Security & Retention

All medical and personal data are stored in the secure iHealthConnect EMR system, hosted within the UAE and compliant with NABIDH security protocols. Data access is role-based and logged. We retain medical records for 25 years as mandated by DHA, and other records for as long as necessary to fulfil legal and contractual obligations.

يتم تخزين جميع البيانات الطبية والشخصية في نظام السجلات الطبية الإلكترونية iHealthConnect الآمن والمستضاف داخل دولة الإمارات وفقاً لبروتوكولات أمن نبض. يتم التحكم في الوصول حسب الدور الوظيفي مع تسجيل الدخول. نحتفظ بالسجلات الطبية لمدة 25 عاماً على الأقل وفق متطلبات هيئة الصحة بدبي، وبالبيانات الأخرى طالما كانت ضرورية للالتزامات القانونية أو التعاقدية.


8. International Transfers

Lumos Polyclinic does not transfer medical data outside the UAE unless required by law or with explicit patient consent and adequate data-protection assurances.

لا يتم نقل البيانات الطبية خارج دولة الإمارات إلا في الحالات التي يقتضيها القانون أو بعد الحصول على موافقة صريحة من المريض وضمان وجود حماية كافية للبيانات.


9. Data Breach Notification

In case of unauthorized access, loss, or disclosure, affected individuals and DHA/MOHAP will be notified within legally prescribed timelines, and corrective actions will be implemented immediately.

في حال حدوث وصول غير مصرح به أو فقدان أو كشف للبيانات، يتم إخطار الأفراد المتأثرين وهيئة الصحة بدبي ووزارة الصحة خلال المدة الزمنية المحددة قانوناً، مع اتخاذ الإجراءات التصحيحية فوراً.


10. Your Rights

  • Access and obtain a copy of your personal data.
  • Request correction of inaccurate information.
  • Withdraw consent for marketing communications.
  • Request deletion where legally permissible.

Requests can be made via info@lumosclinics.com. Identity verification may be required.

يحق لكم الوصول إلى بياناتكم وطلب نسخة منها، وتصحيح المعلومات غير الدقيقة، وسحب الموافقة على الرسائل التسويقية، وطلب حذف البيانات متى كان ذلك مسموحاً قانوناً. يمكن تقديم الطلب عبر البريد الإلكتروني info@lumosclinics.com مع التحقق من الهوية.


11. CCTV & Visitor Monitoring

Our facility uses CCTV surveillance for safety, theft prevention, and legal compliance. Footage is retained for a limited period and accessible only to authorized personnel.

تستخدم منشأتنا أنظمة مراقبة بالكاميرات (CCTV) لأغراض السلامة ومنع السرقة والامتثال القانوني. يتم الاحتفاظ بالتسجيلات لفترة محدودة ويُسمح بالوصول إليها فقط للأشخاص المخولين.


12. Updates to This Policy

We may update this policy periodically to reflect legal or operational changes. Updated versions will be posted at lumosclinics.com/privacy-policy. Continued use of our services constitutes acceptance of the revised terms.

قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر لتتماشى مع التغييرات القانونية أو التشغيلية. سيتم نشر النسخة المحدثة على lumosclinics.com/privacy-policy، ويُعد استمراركم في استخدام خدماتنا قبولاً للشروط المعدلة.


13. Contact Information

For all privacy and data-protection inquiries, contact our Data Protection Officer:

Lumos Polyclinic L.L.C.
📧 info@lumosclinics.com
📍 Sheikh Zayed Road, Dubai, UAE
☎ +971 4 352 4140

للاستفسارات المتعلقة بالخصوصية وحماية البيانات، يرجى التواصل مع مسؤول حماية البيانات في مجمع لوموس الطبي ذ.م.م عبر البريد الإلكتروني info@lumosclinics.com أو الهاتف +971 4 352 4140.