العرض الفني والتجاري المطور

منصة الرعاية الصحية الرقمية المتكاملة GMediC

العرض الفني والتجاري المطور لتصميم وتطوير منصة طبية استشارية عالمية (Investor-Grade) لتقديم الآراء الطبية الثانية والاستشارات الدولية.

1. الملخص التنفيذي ورؤية المشروع

رؤية المشروع وأهدافه

تصميم، تطوير، اختبار، ونشر منصة GMediC، وهي منصة طبية متميزة تركز على الهواتف المحمولة أولاً (Mobile-First) لتقديم الآراء الطبية الثانية والاستشارات الدولية وتوجيه الرعاية الصحية اللاحقة.

ستنطلق المنصة في مرحلتها الأولى في مصر، لتربط المرضى بأطباء استشاريين معتمدين وموثوقين في المملكة المتحدة، الاتحاد الأوروبي، والولايات المتحدة لإجراء استشارات مرئية (فيديو) وكتابة تقارير طبية رسمية، مع التخطيط للتوسع الإقليمي لاحقاً في منطقة الشرق الأوسط وشمال إفريقيا (MENA).

معايير استثمارية دولية (Investor-Grade)

تم إعداد هذا العرض المطور ليفي بمتطلبات المنصات الطبية ذات المعايير الاستثمارية الدولية (Investor-Grade) من اليوم الأول لتشغيلها، مع تفعيل حوكمة تقنية قوية وحماية فائقة للبيانات الطبية.

ستدعم المنصة بالكامل اللغتين (العربية والإنجليزية) منذ اليوم الأول للإطلاق لتوفير تجربة مستخدم سلسة وممتازة محلياً ودولياً.

2. حوكمة المشروع والشفافية الرقمية وملكيات الأصول

القضاء تماماً على مخاوف "الصندوق الأسود" وضمان الشفافية البرمجية والملكية الكاملة للأصول منذ البداية.

تتبع لحظي وتفاعلي (ClickUp)

منح فريق GMediC وصولاً كاملاً وتفاعلياً لمنصة ClickUp لمتابعة مهام كل سباق (Sprint) والجدول الفعلي للعمل في الوقت الحقيقي.

الملكية الكاملة للأصول من اليوم الأول

تعود ملكية الكود المصدري (Source Code)، وتصاميم Figma، وملفات وقواعد البيانات والـ Schemas، والمستندات التقنية، بشكل كامل بنسبة 100% لصالح شركة GMediC منذ بدء العمل وتوقيع العقد.

حوكمة المستودعات (Git Governance)

تأسيس مستودع الأكواد (Repository) على GitHub أو GitLab تحت حساب منظومة (Organization Account) مملوك ومُدار بالكامل من قِبل شركة GMediC منذ اليوم الأول. يلتزم فريق التطوير برفع التحديثات البرمجية يومياً، مما يضمن لـ GMediC الإشراف والتحكم الكامل في الكود بشكل لحظي وبلا انقطاع.

3. فريقنا التقني وسوابق الخبرة

فريق متكامل يتميز بخبرات نوعية وعلاقات عمل سابقة ناجحة ومثبتة لتجنب أي هدر في الوقت.

Tech Lead

قائد الفريق التقني

خبرة +8 سنوات

خبرة أكثر من 8 سنوات في هندسة البرمجيات وبناء وتطوير الأنظمة المعقدة وإدارة الفرق التقنية. أشرف على إطلاق عدة منصات برمجية ناجحة وضمان توافقها مع معايير الأمان وقابلية التوسع.

سنيور UI/UX Designer

مصمم واجهات مستخدم أقدم

خبرة +6 سنوات

خبرة تزيد عن 6 سنوات متخصصة في رسم رحلات المستخدم، تصميم الواجهات التفاعلية الجذابة، وإعداد النماذج عالية الدقة للهواتف والويب.

سنيور Flutter Developer

مطور Flutter أقدم

خبرة +4 سنوات

خبرة تزيد عن 4 سنوات متخصصة بالكامل في تطوير تطبيقات الهواتف الذكية والويب باستخدام إطار عمل Flutter. يمتلك سيرة حافلة في تصميم واجهات مستخدم تفاعلية، مرنة، وسريعة الاستجابة.

ميد سنيور Flutter Developer

مطور Flutter متوسط

خبرة +3 سنوات

خبرة تزيد عن 3 سنوات متخصصة في تطوير الميزات التفاعلية، تكامل الـ APIs، تحسين أداء التطبيقات، وتطوير الشاشات لمختلف الأجهزة.

سنيور Backend Developer

مطور الخلفية الأقدم

خبرة +5 سنوات

خبرة تزيد عن 5 سنوات متخصص في تصميم قواعد البيانات وبناء واجهات البرمجة (APIs) الآمنة وإدارة الخوادم السحابية، مع تركيز خاص على كفاءة الأداء وأمن البيانات الطبية.

سنيور QA Engineer

مهندس الجودة الأقدم

دقة متناهية

خبير بدقة متناهية في كتابة وتطبيق سيناريوهات الفحص التلقائية واليدوية، واختبارات الأمان والضغط (Load/Stress Testing) لضمان تسليم كود برمجي خالٍ تماماً من المشاكل التشغيلية.

الانسجام والعمل المشترك

جميع أعضاء الفريق التقني عملوا معاً مسبقاً في أكثر من مشروع ناجح ومكتمل، مما يضمن تناغماً كاملاً وانسجاماً فورياً في العمل دون أي هدر في الوقت. تشمل خبرتهم المشتركة تطوير منصات متطورة تحتوي على:

  • غرف بث الصوت والفيديو الفوري (WebRTC / Video SDKs): بناء غرف محادثة مرئية وصوتية مباشرة وبأقل زمن استجابة (Low Latency).
  • أنظمة الدفع والفوترة الإلكترونية: تكامل آمن وسلس مع بوابات دفع متعددة وتوجيه ذكي للمدفوعات.

4. تفصيل نطاق العمل والمخرجات (Scope Module-by-Module)

توضيح دقيق لكافة الوحدات الوظيفية بالمنصة لضمان تسليم الـ MVP بفاعلية وكفاءة.

أ. تطبيق المريض للهواتف المحمولة (Patient App - iOS & Android)

  • إدارة الحسابات: التسجيل والمصادقة الآمنة عبر رقم الهاتف باستخدام الرسائل النصية القصيرة (OTP SMS)، إدارة الحساب الشخصي والملف الطبي الأساسي.
  • إدارة التابعين (Family Accounts): إمكانية إضافة وإدارة حسابات فرعية للتابعين (أفراد الأسرة والأبناء) لطلب استشارات نيابة عنهم وحفظ سجلاتهم الطبية منفصلة.
  • مسح المستندات الطبية (Smart Scanning): مسح التقارير والتحاليل الطبية والروشتات بكاميرا الهاتف، مع ميزة تحسين الصورة والمعاينة وتصنيف المستندات يدوياً.
  • حجز الاستشارات والجدولة: استعراض التخصصات الطبية، والبحث عن الأطباء الاستشاريين، والاطلاع على المواعيد المتاحة وحجزها بما يراعي الفوارق الزمنية.
  • بوابة الدفع المدمجة وتتبع الشركاء: سداد قيمة الاستشارات إلكترونياً. يقتصر دعم العلامة التجارية المشتركة (B2B Co-branding) في هذه المرحلة على عرض شعار الشريك التجاري وبانر ترحيبي بسيط في شاشات التطبيق عند إدخال كود الشريك.
  • غرفة الاستشارة التفاعلية: تواصل آمن عبر محادثات نصية فورية لتبادل الرسائل والملفات، واتصال مرئي وصوتي مباشر (فيديو عالي الدقة ومنخفض زمن الاستجابة WebRTC).
  • مستعرض التقارير الطبية: الاطلاع على الرأي الطبي الثاني النهائي بصيغة PDF فور إصداره، مع حماية المستند بعلامات مائية أمنية.
  • نظام الإشعارات (Notifications): يعتمد النظام على إشعارات Firebase المجانية القياسية للأحداث الرئيسية فقط (تأكيد الحجز، جاهزية التقرير، رسالة جديدة).

ب. لوحة تحكم الطبيب بالويب (Doctor Workspace - Web Portal)

  • إدارة الحساب المهني: استكمال البيانات المهنية، ورفع التراخيص والشهادات الطبية، والتحكم بالملف الشخصي المعروض للمرضى.
  • جدول التوافر الذكي: ضبط المواعيد وساعات العمل المتاحة وتكامل المنطقة الزمنية تلقائياً بحسب موقع الطبيب وموقع المريض.
  • إدارة الحالات الطبية: استلام وفحص طلبات الرأي الثاني المحالة، ومعاينة الملف الطبي الشامل للمريض والمستندات الطبية المرفوعة (المحمية بعلامات مائية وسجلات فحص تفصيلية).
  • غرفة الفيديو وعيادة الاتصال: إجراء استشارات الفيديو والصوت المباشرة مع المريض والدردشة الكتابية (WebRTC).
  • محرر التقارير الطبية: واجهة لكتابة وصياغة تقرير الرأي الثاني النهائي، مدعومة بمساعد الذكاء الاصطناعي لتسهيل الصياغة الطبية، مع ميزة التوقيع الرقمي/الإلكتروني وتصدير التقرير بصيغة PDF أمنة.

ج. لوحة تحكم منسق الرعاية بالويب (Care Coordinator Hub - Web Portal)

  • لوحة إدارة الحالات والـ SLA: مراقبة وتتبع الحالات الواردة ومعدل سرعة الاستجابة (SLA) لضمان تقديم الخدمات في الأوقات المحددة.
  • فرز وتجهيز الحالات: مراجعة جودة واكتمال المستندات الطبية المرفوعة من المريض، والدردشة مع المريض لطلب نواقص، ومطابقة الحالة وتوزيعها على الطبيب الاستشاري المناسب.
  • بوابة إحالات السفر الخارجي: إدارة حزم السفر العلاجي الخارجي والمستشفيات الدولية الشريكة وتقديم العروض للمرضى.

د. لوحة تحكم الإدارة والمالية بالويب (Admin & Finance Portal - Web Portal)

  • لوحة مؤشرات الأداء (Dashboard): تتبع إحصائيات النظام العامة، وحجم الحالات النشطة والمنجزة، والتحليلات المالية والتشغيلية.
  • إدارة الكادر الطبي والتراخيص: مراجعة واعتماد حسابات الأطباء الجدد والتحقق من وثائقهم قبل تفعيلهم على المنصة.
  • العمليات المالية وحساب مستحقات الأطباء (Weekly Payout Ledger): توفير لوحة تقارير إدارية داخل لوحة التحكم تعرض ملخصاً للحسابات ومستحقات الأطباء الأسبوعية بناءً على الاستشارات المكتملة لتمكين إدارة GMediC من تسويتها وتحويلها للأطباء يدوياً، دون بناء أي ربط برمجي تلقائي مع الحسابات البنكية للأطباء.
  • إدارة شركاء B2B وحملات الخصم: إنشاء وإدارة حملات الخصم لشركاء الأعمال (بنوك، شركات اتصالات)، وتوليد وتتبع أكواد الخصم والتقارير المالية الخاصة بها.
  • نظام إدارة المحتوى (CMS): التحكم في محتوى التطبيق، وتعديل التخصصات الطبية، وقائمة الأسئلة الشائعة، والشروط القانونية.
  • تكامل تحليلات المنصة وأنظمة الـ CRM: ربط وتتبع أحداث تفاعل المستخدمين الأساسية (مثل التسجيل وحجز المواعيد وإتمام الدفع) عبر منصة تحليلات قياسية (مثل Firebase / Mixpanel) وتوفير واجهة برمجية لتصدير البيانات (Data Export API)، على أن يتولى العميل إعداد وربط نظام إدارة علاقات العملاء الخاص به (مثل HubSpot).
  • مستعرض سجلات الأمن والتدقيق: فحص ومراقبة سجلات الوصول والعمليات الأمنية القياسية بالنظام للتأكد من سرية البيانات الشخصية للمرضى.

5. البنية البرمجية، التجريد، والالتزام الأمني

معمارية برمجية حديثة وآمنة تضمن سهولة الفحص، والترابط المستقبلي، وحماية البيانات الطبية.

أ. البنية التحتية والتقنيات (Tech Stack)

تطوير الواجهات: تطبيق المريض للهواتف المحمولة (iOS/Android) باستخدام إطار عمل Flutter، وبوابات الويب (الطبيب، المنسق، الإدارة) باستخدام Flutter Web.

الخلفية (Backend): معمارية خدمات نظيفة (Clean Architecture) مبنية بـ Node.js/Express أو Laravel وواجهات برمجية RESTful APIs موثقة بالكامل بـ Swagger لضمان سهولة الفحص والترابط المستقبلي.

قاعدة البيانات (Database): استخدام PostgreSQL لقواعد البيانات العلائقية والمعاملات المالية وسجلات التدقيق، واستخدام Redis للتخزين المؤقت وتحسين أداء الجلسات.

الاستضافة السحابية: نشر وتدشين النظام باستخدام بيئة حاويات Docker على سيرفرات سحابية آمنة (مثل AWS أو Microsoft Azure) في النطاق الجغرافي الذي يضمن الامتثال التشريعي.

ب. طبقات التجريد البرمجي (Abstraction Layers)

طبقة تجريد الدفع (Payment Abstraction Layer): بناء معمارية برمجية تفصل منطق المعاملات والمدفوعات عن بوابة الدفع الفعلية. يتم الربط في مرحلة الـ MVP مع بوابة دفع رئيسية واحدة يحددها العميل (Stripe أو Paymob)، مع إتاحة إمكانية استبدالها أو إضافة بوابات دفع دولية لاحقاً دون الحاجة لإعادة بناء منطق الكود الأساسي. يتم هذا التجريد على مستوى البنية البرمجية للكود دون بناء واجهات إدارية للتحكم بالبوابات أو التبديل الديناميكي الفوري بينها.

طبقة تجريد الفيديو (Video SDK Abstraction Layer): توفير طبقة وسيطة للاتصال المرئي تفصل كود التطبيق عن مزود خدمات البث الفوري (Agora أو LiveKit)، مما يتيح التبديل بسهولة بناءً على جودة وأسعار الخدمات، وذلك من خلال واجهات برمجية (Interfaces) بسيطة في الكود دون محرك تبديل تلقائي.

طبقة تجريد الذكاء الاصطناعي (AI Gateway Wrapper): فصل منطق عمل مساعد الذكاء الاصطناعي (G Man) عن واجهات الـ APIs الخاصة بالـ LLMs (مثل OpenAI GPT أو Anthropic Claude)، لضمان حرية تبديل وتحديث النماذج دون المساس باستقرار الخلفية، عبر تغليف استدعاءات الـ APIs برمجياً.

ج. الالتزامات الأمنية وحماية البيانات (Security Commitments)

التشفير الشامل (Encryption): تشفير البيانات أثناء النقل بـ TLS 1.3 وعند الاستقرار بـ AES-256.

التحكم بالصلاحيات (RBAC): تقييد صلاحيات الوصول للملفات الطبية بحسب الدور الوظيفي للمستخدم فقط.

سجلات التدقيق (System Access Logs): تسجيل عمليات الدخول واستعراض السجلات الطبية تلقائياً أمنياً.

العلامات المائية (Watermarking): طباعة علامات مائية ديناميكية (اسم الطبيب، المستخدم، والوقت) لمنع تسريب المستندات.

التحميل المحكوم (Controlled Download): قصر تحميل التقارير على المريض والطبيب المعالج مع تسجيل العملية أمنياً.

إدارة الجلسات (Session Management): تسجيل الخروج التلقائي للموظفين بعد 15 دقيقة خمول وتطبيق بروتوكولات JWT.

النسخ الاحتياطي (Backup): نسخ احتياطي يومي مشفر لقواعد البيانات والملفات مع حفظها لمدة 30 يوماً.

6. حوكمة وضوابط أمان مساعد الذكاء الاصطناعي (G Man)

ضوابط وحواجز أمان صارمة لحماية المنصة وتجنب أي مسؤولية قانونية أو سريرية.

حظر التشخيص والوصفات الطبية: يُمنع مساعد الذكاء الاصطناعي منعاً باتاً من تقديم أي تشخيص طبي مباشر، أو إعطاء استنتاجات سريرية نهائية، أو ترشيح/كتابة وصفات علاجية وأدوية. تقتصر مخرجاته على تلخيص شكوى المريض، فرز البيانات الطبية وترتيبها تاريخياً، ومطابقة التخصص الطبي المناسب.
نظام التوجيه الطارئ الإلزامي (Emergency Red-Flags Escalation): يعتمد النظام على الكشف البسيط عن الكلمات المفتاحية المتعلقة بحالات الطوارئ (مثل: ألم صدر، ضيق تنفس، طوارئ) لإظهار رسالة تحذيرية للمريض وإخلاء مسؤولية المنصة، وتنبيهه للتوجه الفوري لأقرب مستشفى.
سجلات تدقيق استعلامات الذكاء الاصطناعي (AI Audit Logs): تلتزم المنصة بحفظ وتوثيق كافة استعلامات وردود مساعد الذكاء الاصطناعي (G Man)، بما في ذلك الطابع الزمني ومعرف المستخدم والمدخلات والمخرجات، ضمن جدول مخصص بقاعدة البيانات (AI Transaction Logs)، لتدقيقها أمنياً وسريرياً عند الحاجة.

7. الجدول الزمني المفصل ومراحل التسليم والقبول

تقسيم زمني دقيق على مدار 4 أشهر يضمن التحقق، والقبول التدريجي، ومخرجات موثقة في نهاية كل شهر.

النشاط: الاكتشاف وتصميم واجهات المستخدم والرحلات (UI/UX)
الفريق: Tech Lead + سنيور UI/UX Designer

مخرجات الشهر الأول:

  • نماذج تفاعلية عالية الدقة (Figma Prototypes) باللغتين العربية والإنجليزية لجميع الشاشات والأدوار (المرضى، الأطباء، المنسقين، الإدارة).
  • بوابة القبول والاستحقاق: موافقة العميل الرسمية المكتوبة على تصاميم الواجهات التفصيلية وخارطة رحلة المستخدم التفاعلية.
النشاط: تطوير البنية الأساسية وتطبيق المريض (Core Backend & Patients API)
الفريق: الفريق البرمجي بالكامل + مهندس الجودة

مخرجات الشهر الثاني:

  • تشغيل ونشر الخلفية وقاعدة البيانات الأساسية على خوادم الفحص المشتركة.
  • تكامل نظام التحقق OTP SMS لإنشاء الحسابات، وتسليم شاشات تطبيق المريض للملف الشخصي، إدارة التابعين، ورفع المستندات الطبية.
  • بوابة القبول والاستحقاق: فحص وتشغيل واجهات تسجيل الدخول وإدارة الملفات بنجاح من قِبل العميل ومهندس الجودة، والتأكد من رفع الكود على مستودع GitHub المخصص للعميل.
النشاط: غرف المحادثات وبث الفيديو ولوحة الطبيب (Consultation & Doctor Workspace)
الفريق: الفريق البرمجي بالكامل + مهندس الجودة

مخرجات الشهر الثالث:

  • الربط مع منصة بث الفيديو (Agora / LiveKit) وتفعيل غرف المحادثات النصية الفورية ورفع الملفات الطبية داخل غرف الاستشارة.
  • تسليم لوحة الطبيب بالويب (Doctor Workspace) لضبط جدول المواعيد والمناطق الزمنية والاطلاع على الحالات.
  • بوابة القبول والاستحقاق: إجراء استشارة فيديو وفحص واجهة محادثات حية بنجاح على خوادم الفحص والتحقق الفني من كفاءة جدول المواعيد وتغير التوقيت الدولي.
النشاط: الأمان وتكامل الـ AI ولوحة التحكم والإطلاق (Security, AI, Admin Workspace & Launch)
الفريق: الفريق بالكامل + مهندس الجودة

مخرجات الشهر الرابع:

  • تفعيل حواجز أمان المستندات (العلامات المائية المخصصة والتحميل المحكوم وسجلات الوصول).
  • دمج مساعد الذكاء الاصطناعي (G Man) المقيد بضوابط منع التشخيص ونظام التوجيه الطارئ مع تفعيل الـ AI Logs.
  • تسليم لوحة الإدارة المالية ولوحة المنسق وتكامل أكواد الخصم والشركاء وإجراء اختبارات القبول الشامل UAT والرفع للمتاجر.
  • بوابة القبول والاستحقاق: فحص واكتمال الميزات وقبول العميل النهائي للـ UAT، وحصول التطبيقات على الموافقة المبدئية أو المكتملة للنشر على المتاجر، وتسليم مستندات النظام ونقل الملكية التقنية وبدء فترة الضمان (90 يوماً).

8. الشروط التجارية وجدول الدفعات المرتبطة بالمخرجات

ربط الدفعات المالية بمخرجات بوابات القبول الفنية لضمان التوازن والالتزام المتبادل.

الدفعة المجدولة توقيت الاستحقاق بوابة القبول الفنية المحددة للاستحقاق القيمة (بالجنيه المصري)
الدفعة الأولى عند توقيع العقد والبدء تسليم وموافقة العميل على تصاميم Figma التفاعلية الكاملة ورحلات المستخدم. 120,000 ج.م
الدفعة الثانية نهاية الشهر الثاني تسليم ونشر كود الخلفية للتحقق برقم الهاتف والملف الشخصي للمريض ورفع الكود في حساب العميل. 255,000 ج.م
الدفعة الثالثة نهاية الشهر الثالث تسليم وتشغيل غرف المحادثات وبث الفيديو ولوحة الطبيب بالويب وإدارة المواعيد. 255,000 ج.م
الدفعة الرابعة نهاية الشهر الرابع إتمام اختبارات UAT وقبول العميل للنسخة البرمجية، ورفع التطبيقات للمتاجر، ونقل ملكية السيرفرات والملكية التقنية وبدء الضمان. 255,000 ج.م
الإجمالي فترة 4 أشهر نطاق عمل الـ MVP الكامل والمضمون بملكية 100% 885,000 ج.م

9. التزامات العميل ومتطلبات التطوير الأساسية

المتطلبات التي يلتزم العميل بتوفيرها لضمان سير العمل وتجنب أي تأخير خارج عن إرادة الفريق التقني.

١
حسابات مطوري المتاجر (Apple & Google Accounts): يلتزم العميل بتوفير حساب مطور نشط تحت فئة منظمة/شركة (Organization Account) على متجر Apple Developer (شرط إلزامي من شركة آبل لقبول التطبيقات الطبية)، وحساب مطور نشط على Google Play Console، وذلك خلال أول 30 يوماً من بدء العقد لضمان إجراءات ربط الحسابات وفحصها مبكراً وتفادي تأخير مراجعة المتاجر.
٢
بيانات ووصول بوابة الدفع (Payment Gateway APIs): يلتزم العميل باختيار وتوفير حساب تجريبي (Sandbox Account) ومفاتيح الربط والتوثيق لبوابة الدفع التي يختارها (Stripe أو Paymob) مضافاً إليها المستندات المطلوبة للربط، وذلك قبل بدء الشهر الثالث من العمل لضمان كتابة واختبار أكواد الدفع الفعلي.
٣
حساب الاستضافة السحابية (Cloud Hosting Account): يلتزم العميل بإنشاء وتفعيل حساب نشط وممول ومسجل باسم GMediC على إحدى المنصات السحابية (مثل AWS أو Microsoft Azure)، وتزويد فريق التطوير بصلاحيات الوصول الفني اللازمة لتهيئة الخوادم وقواعد البيانات، وذلك خلال أول 30 يوماً من بدء العمل.
٤
وصول وتوثيق بوابات خدمات الطرف الثالث (Third-Party Credentials): يلتزم العميل بإنشاء الحسابات الخاصة وتزويد فريق التطوير بمفاتيح الربط (API Keys) النشطة لكل من: بوابة بث الفيديو والاتصال الفوري (Agora أو LiveKit)، وبوابة إرسال رسائل التحقق النصية القصيرة (OTP SMS Gateway)، وحساب استهلاك الذكاء الاصطناعي (OpenAI/Anthropic Developer Platform).
٥
اسم النطاق وإعدادات الـ DNS: يلتزم العميل بشراء وتأكيد ملكية اسم النطاق (Domain Name) الخاص بالمنصة وتوفير وصول أمني مؤقت ومحدود لإعدادات الـ DNS لربط الخوادم السحابية وإصدار شهادات الأمان (SSL Certificates) قبل بدء الشهر الرابع من العمل.
٦
المحتوى والترجمات الطبية والقانونية: يلتزم الفريق الطبي والقانوني لشركة GMediC بتجهيز وتقديم المسميات الطبية للتخصصات، قائمة الأسئلة الطبية التوجيهية، نصوص شروط الاستخدام وسياسة الخصوصية، وصيغ إخلاء المسؤولية للمرضى، باللغتين العربية والإنجليزية بملفات جاهزة ونظيفة، وذلك قبل نهاية الشهر الثاني للتمكن من برمجتها داخل النظام.

10. التقدير الاسترشادي لتكاليف الطرف الثالث

مصاريف تشغيلية تقع بالكامل على عاتق العميل وتُدفع مباشرة لمزودي الخدمات. الأرقام تقديرية بناءً على حجم تشغيل منخفض في المرحلة التجريبية الأولى وتزداد طردياً مع نمو الاستخدام والاستشارات.

الخدمة المطلوبة طريقة المحاسبة التكلفة التقديرية (شهرياً) ملاحظات فنية
الاستضافة السحابية (AWS / Azure) حسب استخدام الموارد والسيرفرات 50$ - 150$ تشمل السيرفر الرئيسي وقاعدة البيانات الاحتياطية ووحدات تخزين الملفات (S3).
بث الفيديو والصوت (Agora / LiveKit) حسب دقائق الاتصال الفعلية 0$ - 30$ يمنح Agora أول 10,000 دقيقة شهرياً مجاناً، وتكلفة الدقيقة الإضافية 0.0039$.
رسائل التحقق OTP SMS لكل رسالة نصية قصيرة مرسلة 10$ - 30$ تعتمد على عدد المسجلين الجدد شهرياً وسعر الرسالة المحلية/الدولية للمزود المعتمد.
الذكاء الاصطناعي (OpenAI APIs) حسب حجم النصوص المرسلة والمستقبلة 15$ - 45$ تكاليف استهلاك الرموز (Tokens) لاستعلامات تلخيص وفحص الحالات عبر المساعد G Man.
اشتراك متجر Apple Developer اشتراك سنوي لشركة آبل 99$ سنوياً متطلب إجباري لرفع تطبيق الـ iOS باسم المنظمة الطبية.
اشتراك متجر Google Play Console لمرة واحدة لشركة جوجل 25$ لمرة واحدة لفتح حساب المطور لرفع تطبيق الأندرويد.

11. دعم الصيانة والتشغيل اللاحق واتفاقية مستوى الخدمة (SLA)

خيارات الدعم والصيانة لضمان استقرار التشغيل وتوفير أوقات استجابة محددة لحل الأعطال بعد فترة الضمان.

باقات الصيانة الفنية المتاحة

بعد انتهاء فترة الضمان المجاني البالغة 90 يوماً والمخصصة لإصلاح العيوب البرمجية (Bugs)، تلتزم الشركة بتقديم باقات الدعم والصيانة التقنية لضمان استقرار التشغيل بالأسعار التالية:

الباقة الفضية (دعم الاستقرار الحرج): اشتراك شهري بقيمة 32,000 جنيه مصري / شهرياً (تغطي حتى 20 ساعة عمل شهرياً وتخصص لمراقبة الخوادم وحل المشاكل الأمنية والطارئة وتحديث التطبيقات على المتاجر تماشياً مع أنظمة التشغيل الجديدة).

الباقة الذهبية (دعم وتطوير نشط): اشتراك شهري بقيمة 55,000 جنيه مصري / شهرياً (تغطي حتى 40 ساعة عمل شهرياً وتخصص لحل المشاكل بالإضافة إلى إجراء تعديلات وإضافة ميزات برمجية جديدة وتطوير شاشات وتحسين واجهات الاستخدام بطلب من العميل).

اتفاقية أوقات الاستجابة وحل المشاكل (SLA Metrics)

يلتزم الفريق البرمجي بحل المشاكل والتعامل مع الأعطال وفق المستويات الزمنية التالية:

عطل حرج (توقف المنصة أو تسريب بيانات): الاستجابة وبدء العمل الفوري خلال **ساعتين** كحد أقصى، والحل والتشغيل الاحتياطي خلال **24 ساعة**.

عطل رئيسي (ميزة حيوية متوقفة مثل تعطل الفيديو): الاستجابة وتقدير العطل خلال **8 ساعات**، والحل خلال **48 ساعة**.

عطل فرعي (خلل في العرض أو تعديل نصوص): الاستجابة خلال **24 ساعة**، ويتم حلها ضمن التحديثات الأسبوعية الدورية.

12. التسليم النهائي والتدريب وضمان عدم الاحتكار (No-Lock-In Commitment)

تلتزم الجهة المنفذة بتطبيق استراتيجية تسليم مرنة وشفافة تضمن عدم ارتباط منصة GMediC بأي قيود احتكارية وتسهل إمكانية انتقال إدارة الكود إلى أي فريق تقني داخلي يختاره العميل مستقبلاً.

مكونات حزمة التسليم النهائي: يلتزم الفريق عند التسليم النهائي بتقديم كود مصدري نظيف وموثق بالكامل (Clean Code Documented)، ووثائق وتفاصيل الترابط البرمجي لجميع الأجهزة (Postman API Collection محدثة بالكامل)، ونصوص إعداد البيئة البرمجية وملفات تشغيل الحاويات (Dockerfiles & Deployment Scripts) التي تمكن أي مهندس سحابي من رفع وتشغيل المنصة بشكل مستقل تماماً.
إثبات المعرفة والتمكين الفني: يلتزم الفريق بتقديم وثيقة نصية قياسية (`README.md`) تشرح خطوات تشغيل وتثبيت الكود بالتفصيل لمساعدة الفريق التقني للعميل على إدارة وتغيير الكود بشكل مستقل ومستقر دون أي قيود احتكارية.
Premium Technical & Commercial Proposal

Integrated Digital Healthcare Platform GMediC

Upgraded technical and commercial proposal designed to deliver an investor-grade international medical second-opinion and care-navigation platform from day one.

1. Executive Summary & Project Vision

Project Vision & Goals

Design, develop, test, and deploy the premium GMediC platform, which is a mobile-first (Mobile-First) medical platform focused on providing medical second opinions, international consultations, and clinical care navigation. This upgraded proposal is prepared to meet international investor-grade (Investor-Grade) standards from day one of operations.

The platform will initially launch in Egypt, connecting local patients with certified and trusted consultant doctors in the UK, EU, and US for video consults and structured reports, with subsequent regional expansion across the MENA region.

Investor-Grade Engineering Standards

This upgraded proposal has been prepared to meet international investor-grade standards from day one of operations, ensuring strong technical governance, transparency, and advanced clinical data protection.

The entire ecosystem will support Dual Languages (Arabic & English) from day one of launch to ensure a localized premium user experience.

2. Project Governance, Digital Transparency & Asset Ownership

Eliminating all "black-box" development fears and ensuring 100% code, asset ownership, and progress visibility.

Real-Time Progress (ClickUp)

Full interactive access to **ClickUp** will be granted to the GMediC team to monitor tasks, sprint backlogs, and milestone progress in real time.

Asset Ownership from Day One

100% ownership of source code, Figma UI/UX designs, database schemas, and all technical documentation belongs exclusively to GMediC from the moment work begins and the contract is signed.

Repository Governance (Git)

The repository will be created on GitHub or GitLab under an Organization Account owned and managed by GMediC from day one. Developers commit updates daily, ensuring GMediC has real-time, uninterrupted oversight and complete control over the code.

3. Our Technical Team & Prior Experience

A highly synergistic team with a proven history of launching successful collaborative projects, preventing onboarding delays.

Technical Team Lead

Tech Lead

8+ Years Experience

Over 8 years of experience in software engineering, system architecture design, building large-scale secure databases, and managing tech teams. Supervised several successful platform launches, ensuring security standards and scalability compliance.

Senior UI/UX Designer

Senior UI/UX Designer

6+ Years Experience

Over 6 years of experience specialized in mapping user journeys, designing engaging interactive layouts, and wireframing high-fidelity interactive prototypes for mobile and web.

Senior Flutter Dev

Senior Flutter Developer

4+ Years Experience

Over 4 years of experience specialized in mobile and web development using Flutter. Has a proven track record in designing highly interactive, responsive, and adaptive user interfaces.

Mid-Senior Flutter Dev

Mid-Senior Flutter Developer

3+ Years Experience

Over 3 years of experience focused on interactive features development, robust API integrations, app performance tuning, and cross-platform layouts.

Senior Backend Dev

Senior Backend Developer

5+ Years Experience

Over 5 years of experience specialized in database design, secure RESTful APIs building, and cloud hosting management, with a specific focus on performance efficiency and clinical data security.

Senior QA Engineer

Senior QA Engineer

Absolute Precision

Highly meticulous expert in writing and executing automated and manual test cases, security auditing, and load/stress testing to guarantee bugs-free software delivery.

Team Synergy & Prior Collaboration

All core engineering members **have previously worked together on multiple successful, production-grade projects**. This guarantees absolute synergy and zero friction from day one. Their combined experience includes:

  • Real-Time Video & Audio Rooms (WebRTC): Developing high-stability, low-latency virtual consulting rooms.
  • Payment & Subscription Systems: Designing secure integrations with payment aggregators, billing structures, and dynamic payment routing.

4. Module-by-Module Scope Confirmation

Detailed outline of all functional modules within GMediC to ensure effective MVP delivery.

A. Patient Mobile App (Patient App - iOS & Android)

  • Account Management: Secure SMS OTP login/auth, personal profile and basic medical file setup.
  • Dependents (Family Accounts): Create and manage family member sub-accounts to book consultations and store their medical records separately.
  • Smart Scanning: Scan reports, clinical tests, and prescriptions via camera with image auto-enhancement, preview, and manual document categorization.
  • Consultants Grid & Booking: Browse medical specialties, search consultants, and schedule sessions with timezone auto-matching.
  • B2B Co-branding & Payments: Secure in-app payments. Support partner branding (B2B Co-branding) limited to displaying partner logo and a greeting banner upon code entry.
  • Virtual Consultation Room: Secure instant messaging, document exchange, and low-latency, high-definition live video/audio calls (WebRTC).
  • Medical Report Viewer: Access finished second-opinion PDF reports instantly, secured with digital watermarks.
  • Notifications System: Standard Firebase push notifications for main events (booking confirmation, report ready, new message).

B. Doctor Workspace (Doctor Workspace - Web Portal)

  • Professional Profile: Complete professional details, upload certificates/licenses, and manage patient-facing profile.
  • Smart Calendar: Set work hours and available slots with automatic timezone sync based on patient/doctor locations.
  • Case Management: Review referred second-opinion cases, browse patient's comprehensive profile and medical documents (watermarked, with access logs).
  • Virtual Consult Clinic: Conduct live video/audio consults and exchange instant messages inside consult rooms (WebRTC).
  • Report Editor: Draft second opinions with built-in AI medical phrasing helper, digital signature, and secure PDF export.

C. Care Coordinator Hub (Care Coordinator Hub - Web Portal)

  • SLA Tracking & Triage: Monitor incoming cases and response metrics (SLA) to guarantee timely service delivery.
  • Verification & Routing: Review document quality and completeness, chat with patient to gather missing info, and match cases to the right consultant.
  • Travel Referrals: Manage travel treatments, partner international clinics, and issue patient quotes.

D. Admin & Finance Portal (Admin & Finance Portal - Web Portal)

  • KPI Dashboard: Track general system statistics, active/completed cases, and financial metrics.
  • Doctor Onboarding: Verify and approve credentials/documentation for new doctors joining the network.
  • Weekly Payout Ledger: Internal ledger showing completed consultations and weekly payouts due, enabling GMediC admins to perform manual payouts (no automatic banking API integrations).
  • B2B Partners & Discounts: Create B2B discount campaigns and manage partner promo codes.
  • CMS Control: Manage application contents, medical specialties catalog, FAQs list, and legal terms.
  • CRM & Analytics Integration: Implement tracking for core user events (e.g., registration, booking, and payment) via standard analytics platforms (Firebase/Mixpanel) and provide a Data Export API, with the setup and integration of the external CRM system (such as HubSpot) handled by the client.
  • Security Audit Logs: Access standard system audit logs and login records to verify clinical data privacy.

5. Architecture, Abstraction, and Security Commitments

Premium technical engineering stack featuring solid encryption layers and modular architectural abstractions.

A. Tech Stack

Frontend: Patient mobile app built with Flutter (iOS/Android), and web portals built with Flutter Web.

Backend: Clean Architecture built with Node.js/Express or Laravel, with RESTful APIs documented via Swagger for easy testing and integration.

Database: Transactional, relational PostgreSQL database for transactions and audit logs, combined with a Redis layer for caching and session performance.

Cloud Hosting: Containerized Docker builds deployed on secure AWS or Azure hosting in compliant geographical regions.

B. Abstraction Layers

Payment Abstraction Layer: Decouple booking code from gateways (Stripe or Paymob in MVP) at the codebase level, allowing easy additions of international gateways without rewriting core logic, without admin switching portals.

Video SDK Abstraction Layer: Service wrapper separating application code from video providers (Agora/LiveKit) via codebase interfaces to allow providers swapping without rebuilds, without dynamic runtime engines.

AI Gateway Wrapper: Decoupling LLM APIs (OpenAI/Anthropic) from G Man features at the code level, enabling model swapping without affecting backend stability.

C. Security & Data Protection Commitments

Encryption: TLS 1.3 for data-in-transit and AES-256 for data-at-rest (database and S3).

RBAC: Role-based access control to prevent unauthorized viewing of medical records.

Audit Logs: Automated logging of all system access and user operations.

Watermarking: Dynamic, non-removable watermarks containing doctor, viewer, and timestamp details.

Controlled Download: Downloads restricted to the assigned doctor and patient, logged automatically.

Session Management: Auto-logout after 15 minutes of inactivity and standard JWT expiration.

Backups: Encrypted daily database and file backups, retained for 30 days.

6. AI Governance & Guardrails for G Man

Strict compliance boundaries and safety disclaimers to eliminate clinical liability.

No Diagnosis & Prescription: The AI assistant is strictly banned from issuing diagnoses, recommending treatments, or prescribing medications. AI scope is limited to summarizing intake, sorting documents chronologically, and recommending medical specialties.
Emergency Red-Flags Escalation: Simple keyword-based matching for emergencies (e.g., chest pain, breathing difficulties) to instantly trigger disclaimer alerts, advising patients to seek emergency care.
AI Audit Logs: All prompt queries and LLM responses (with timestamp, user ID, input/output data) are stored in an audit database table (AI Transaction Logs) for compliance.

7. Detailed Timeline & Acceptance Gates

A 4-month structured schedule with clear acceptance gates to verify monthly deliverables.

Focus: Discovery & UI/UX Figma Blueprints
Team: Tech Lead + Senior UI/UX Designer

Month 1 Deliverables:

  • High-fidelity Figma prototypes in both Arabic and English for all screens, layouts, and user roles.
  • Acceptance Gate: Written client sign-off on Figma designs and final user journeys.
Focus: Core Backend Setup & Patient App Core (Core Backend & Patients API)
Team: Full Engineering Team + QA Engineer

Month 2 Deliverables:

  • Launch backend server and postgres database instances on dev servers.
  • Integrate OTP SMS verification, Patient App core layouts (Profile, Family accounts, Document upload).
  • Acceptance Gate: Verification of signup flow and document upload. Source code pushed to GMediC organization repository.
Focus: Consultations, Video & Doctor Workspace
Team: Full Engineering Team + QA Engineer

Month 3 Deliverables:

  • Integrate WebRTC video consult sessions, real-time chats, and document sharing in consult rooms.
  • Deliver Doctor Web Workspace (timezone-aware calendar grid, case manager queue).
  • Acceptance Gate: Successful live test of video consult calls, chat rooms, and timezone calendar slots.
Focus: Security, AI, Admin Workspace & App Store Launch
Team: Full Team + QA Engineer

Month 4 Deliverables:

  • Enable watermarking, controlled downloads, G Man AI integration (with AI Logs), and Admin/Coordinator portals.
  • Conduct UAT testing, deploy production databases/servers, and submit patient apps to Google Play and Apple App Store.
  • Acceptance Gate: UAT sign-off, apps approved/pending approval on stores, handover of server credentials, handover of setup README, and start of 90-day warranty.

8. Commercial Terms & Milestone-Linked Payments

Tying commercial payments directly to technical acceptance gates for maximum security.

Milestone Payment Timing / Trigger Acceptance Gate Requirement Proposed Cost (EGP)
1st Payment Upon signing & Month 1 kickoff Submission and client sign-off on Figma designs & user flows. 120,000 EGP
2nd Payment End of Month 2 Delivery of backend core, OTP login, Patient profile, and code push to repository. 255,000 EGP
3rd Payment End of Month 3 Delivery of video consult rooms, chat, and Doctor Web Workspace. 255,000 EGP
4th Payment End of Month 4 Completion of UAT, App Store submission, environment handover, and warranty kickoff. 255,000 EGP
Total 4-Month Timeline Full MVP Scope Delivered & Certified with 100% IP Handover 885,000 EGP

9. Client Obligations & Prerequisites

Items GMediC commits to provide to maintain momentum and prevent external project delays.

1
Developer Store Accounts: Provide active Apple Developer Organization Account (mandatory requirement by Apple for medical apps publishing) and Google Play Console developer accounts within the first 30 days.
2
Payment Gateway Credentials: Choose and provide sandbox keys and integration documents for Stripe or Paymob prior to Month 3 of development.
3
Cloud Hosting Account: Provide AWS or Azure billing-activated account access under GMediC name to allow configuring hosting servers and databases during the first 30 days.
4
Third-Party API Credentials: Provide API keys for video consult SDK (Agora/LiveKit), SMS OTP gateway, and OpenAI/Anthropic developer accounts.
5
Domain Name & DNS Access: Register domain name and supply secure temporary DNS access to bind cloud instances and activate SSL certificates before Month 4.
6
Medical & Legal Content: Supply medical specialties taxonomies, intake guiding questionnaires, user terms and privacy policies, and patient disclaimers in English and Arabic before the end of Month 2.

10. Third-Party Costs Estimate

Operational expenses billed directly to GMediC. Figures are approximate estimates based on initial low-volume usage during the pilot phase and scale proportionally with user and consultation growth.

Service / Item Billing Model Monthly Estimated Cost Technical Notes
Cloud Hosting (AWS / Azure) Pay-as-you-use $50 - $150 Covers main server, replica database, and S3 file buckets.
Video SDK (Agora / LiveKit) Per minute consumed $0 - $30 Agora includes first 10,000 minutes free, then ~$0.0039/min.
SMS OTP Gateway Per SMS sent $10 - $30 Depends on monthly registrations and local/international rates.
AI LLM API (OpenAI) Per tokens consumed $15 - $45 Used for G Man intake summaries and checklists.
Apple Developer Org Account Annual subscription $99 / year Mandatory for publishing iOS medical apps.
Google Play Developer Account One-time fee $25 one-time Required to publish Android apps.

11. Post-Warranty SLA & Support

Maintenance packages and support metrics to guarantee application stability and performance after the warranty period.

Maintenance Packages

After the 90-day complimentary software bug-fixing warranty, technical support is available under two options:

Silver Package (Critical Support): 32,000 EGP / Month (Covers up to 20 hours/month of server monitoring, critical bugs, security patches, and store/OS compatibility updates in line with new operating systems).

Gold Package (Active Support): 55,000 EGP / Month (Covers up to 40 hours/month of critical support + developing new features, creating new screens, and UI enhancements at the client's request).

SLA Response & Resolution Metrics

Our development team commits to the following issue resolution times:

Critical Issue (Platform down / data leak): Response within **2 hours**, mitigation/resolution within **24 hours**.

Major Issue (Feature down, e.g., video room down): Response within **8 hours**, resolution within **48 hours**.

Minor Issue (UI adjustments, text edits): Response within **24 hours**, scheduled in standard weekly updates.

12. Final Handover & No-Lock-In Commitment

We commit to a transparent, flexible handover strategy that eliminates vendor lock-in and facilitates seamless code migration to GMediC's internal team in the future.

Handover Package Deliverables: We commit to transferring clean, documented source code (Clean Code Documented), fully updated Postman API Collection, and Dockerfiles/deployment scripts enabling independent server configuration.
Technical Knowledge Transfer: We provide a detailed `README.md` explaining codebase installation, setup, and server deployment guides to empower GMediC’s internal engineers.