سياسة الخصوصية
1. المقدمة وهوية الشركة
Mobcoder Saudi Arabia («نحن»، «لنا»، «خاصتنا»، أو «Mobcoder Saudi») شركة خدمات تقنية تقدّم تطوير البرمجيات، واستشارات IT، وتطوير تطبيقات الويب والجوال، وخدمات مهنية ذات صلة في المملكة العربية السعودية. توضّح سياسة الخصوصية هذه كيفية جمع بياناتكم الشخصية واستخدامها والإفصاح عنها والاحتفاظ بها ونقلها ومعالجتها بأي شكل آخر في سياق أعمالنا، بما في ذلك البيانات المجمعة عبر موقعنا الإلكتروني وخصائصنا الرقمية وعلاقات العملاء وعمليات التوظيف وغيرها من التفاعلات.
تخضع هذه السياسة لنظام حماية البيانات الشخصية (PDPL) في المملكة العربية السعودية ولائحته التنفيذية والأنظمة السعودية الأخرى ذات الصلة. وتسود النسخة العربية من هذه السياسة عند اعتمادها ومصادقتها في حال وجود أي تناقض أو تعارض بين النسخ اللغوية.
2. النطاق ومن تنطبق عليهم هذه السياسة
تنطبق سياسة الخصوصية هذه على البيانات الشخصية التي تعالجها Mobcoder Saudi في سياق:
- (أ) زوار مواقعنا الإلكترونية وخصائصنا الرقمية؛
- (ب) العملاء المحتملين والحاليين والسابقين، وجهات الاتصال التعاقدية، وشركاء الأعمال؛
- (ج) المتقدمين للوظائف والموظفين والمتعاقدين وغيرهم من أصحاب البيانات المتعلقة بالموارد البشرية؛
- (د) مستخدمي منتجاتنا وخدماتنا؛ و
- (هـ) أي أفراد آخرين تتم معالجة بياناتهم الشخصية في سياق أنشطتنا التجارية.
تنطبق هذه السياسة على جميع أنشطة المعالجة التي تقوم بها كياننا المسجل في السعودية وعلى أي معالجة تؤثر على مقيمي المملكة العربية السعودية، بغض النظر عن مكان حدوث هذه المعالجة، مع مراعاة قواعد النقل عبر الحدود المنصوص عليها في الأنظمة المعمول بها.
3. التعريفات
لأغراض هذه السياسة، تتماشى المصطلحات المعرفة مع نظام حماية البيانات الشخصية (PDPL) وممارسات حماية البيانات الشائعة:
| المصطلح | التعريف |
|---|---|
| البيانات الشخصية | أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد، بما في ذلك معرفات مثل الاسم ورقم الهوية الوطنية وبيانات الاتصال والمعرفات التقنية. |
| البيانات الشخصية الخاصة / الحساسة | فئات من البيانات الشخصية تتمتع بحماية إضافية بموجب نظام حماية البيانات الشخصية ولائحته التنفيذية (مثل بيانات الصحة، والبيانات البيومترية، والمعتقدات الدينية، والآراء السياسية، وغيرها من الفئات التي تحددها اللوائح). |
| المتحكم | الجهة التي تحدد أغراض ووسائل معالجة البيانات الشخصية. تعد Mobcoder Saudi متحكماً في البيانات المعالجة فيما يتعلق بخدماتنا والتوظيف وتفاعلات الموقع، ما لم يُنص على خلاف ذلك في عقد مكتوب. |
| المعالج | جهة تعالج البيانات الشخصية نيابة عن المتحكم، مثل مزودي الخدمات السحابية أو الموردين الخارجيين. |
| المعالجة | أي عملية تُجرى على البيانات الشخصية، سواء بوسائل آلية أو غير آلية، بما في ذلك الجمع والتسجيل والتنظيم والتخزين والتعديل والاسترجاع والاستخدام والإفصاح والنقل والحذف أو الإتلاف. |
| الموافقة | إقرار مستنير ومحدد وصريح وحر بإرادة صاحب البيانات يعبّر من خلاله عن موافقته على معالجة بياناته الشخصية لأغراض محددة، حيثما تُطلب. |
| صاحب البيانات | الفرد الذي تتم معالجة بياناته الشخصية من قبل Mobcoder Saudi. |
| النقل عبر الحدود | نقل البيانات الشخصية خارج المملكة العربية السعودية. |
البيانات الشخصية
أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد، بما في ذلك معرفات مثل الاسم ورقم الهوية الوطنية وبيانات الاتصال والمعرفات التقنية.
البيانات الشخصية الخاصة / الحساسة
فئات من البيانات الشخصية تتمتع بحماية إضافية بموجب نظام حماية البيانات الشخصية ولائحته التنفيذية (مثل بيانات الصحة، والبيانات البيومترية، والمعتقدات الدينية، والآراء السياسية، وغيرها من الفئات التي تحددها اللوائح).
المتحكم
الجهة التي تحدد أغراض ووسائل معالجة البيانات الشخصية. تعد Mobcoder Saudi متحكماً في البيانات المعالجة فيما يتعلق بخدماتنا والتوظيف وتفاعلات الموقع، ما لم يُنص على خلاف ذلك في عقد مكتوب.
المعالج
جهة تعالج البيانات الشخصية نيابة عن المتحكم، مثل مزودي الخدمات السحابية أو الموردين الخارجيين.
المعالجة
أي عملية تُجرى على البيانات الشخصية، سواء بوسائل آلية أو غير آلية، بما في ذلك الجمع والتسجيل والتنظيم والتخزين والتعديل والاسترجاع والاستخدام والإفصاح والنقل والحذف أو الإتلاف.
الموافقة
إقرار مستنير ومحدد وصريح وحر بإرادة صاحب البيانات يعبّر من خلاله عن موافقته على معالجة بياناته الشخصية لأغراض محددة، حيثما تُطلب.
صاحب البيانات
الفرد الذي تتم معالجة بياناته الشخصية من قبل Mobcoder Saudi.
النقل عبر الحدود
نقل البيانات الشخصية خارج المملكة العربية السعودية.
4. أنواع البيانات الشخصية التي نجمعها
نجمع ونعالج الفئات التالية من البيانات الشخصية، حسب الضرورة والتناسب مع الغرض ذي الصلة:
| الفئة | البيانات المجمعة |
|---|---|
| (أ) زوار الموقع وجهات التسويق | الاسم، وعنوان البريد الإلكتروني، ورقم الهاتف، واسم الشركة، والمسمى الوظيفي، والدولة، وملفات تعريف الارتباط ومعرفات الأجهزة، وعنوان IP، وبيانات المتصفح والاستخدام، وتفاصيل الاستفسار، وتفضيلات التسويق. |
| (ب) العملاء وجهات الاتصال التجارية | أسماء جهات الاتصال، والبريد الإلكتروني والهاتف التجاري، وتفاصيل تسجيل الشركة، وجهات الاتصال التعاقدية، ومعلومات الفوترة والفواتير، وبيانات استخدام الخدمة، ومتطلبات المشروع، ومحتوى الاتصالات (البريد الإلكتروني، الدردشة، العروض)، وسجلات الدعم، والبيانات الوصفية التقنية اللازمة لتقديم الخدمات. |
| (ج) الموظفون والمتعاقدون والمتقدمون للوظائف | الاسم، والجنسية، ورقم الهوية الوطنية أو جواز السفر، وبيانات الاتصال، وتاريخ الميلاد، والسيرة الذاتية، والمؤهلات التعليمية والمهنية، والتاريخ الوظيفي، وتفاصيل الحساب البنكي للرواتب، ومعلومات الضرائب والتأمينات الاجتماعية، ومعلومات التحقق من الخلفية (حيث يجيز القانون ذلك)، وسجلات الأداء والحضور، وبيانات أخرى متعلقة بالموارد البشرية. قد تُعالج الفئات الخاصة (مثل المعلومات الصحية لإجازات العمل أو الترتيبات التيسيرية) فقط عندما يجيز القانون ذلك وتتوفر الموافقات أو الأسس القانونية المناسبة. |
| (د) بيانات الدفع والمالية | معلومات الفوترة، وتأكيدات الدفع، وتفاصيل الحساب البنكي أو البطاقة (حيث ينطبق ذلك، وعادةً تُعالج عبر معالجي الدفع)، وتفاصيل الضرائب، ومعلومات ضريبة القيمة المضافة. |
| (هـ) الدعم والاتصالات | نصوص طلبات الدعم، وتسجيلات الاجتماعات (حيث يُقدَّم إشعار وموافقة معمول بها)، والمراسلات، والملاحظات المتعلقة بالتفاعلات التجارية. |
(أ) زوار الموقع وجهات التسويق
الاسم، وعنوان البريد الإلكتروني، ورقم الهاتف، واسم الشركة، والمسمى الوظيفي، والدولة، وملفات تعريف الارتباط ومعرفات الأجهزة، وعنوان IP، وبيانات المتصفح والاستخدام، وتفاصيل الاستفسار، وتفضيلات التسويق.
(ب) العملاء وجهات الاتصال التجارية
أسماء جهات الاتصال، والبريد الإلكتروني والهاتف التجاري، وتفاصيل تسجيل الشركة، وجهات الاتصال التعاقدية، ومعلومات الفوترة والفواتير، وبيانات استخدام الخدمة، ومتطلبات المشروع، ومحتوى الاتصالات (البريد الإلكتروني، الدردشة، العروض)، وسجلات الدعم، والبيانات الوصفية التقنية اللازمة لتقديم الخدمات.
(ج) الموظفون والمتعاقدون والمتقدمون للوظائف
الاسم، والجنسية، ورقم الهوية الوطنية أو جواز السفر، وبيانات الاتصال، وتاريخ الميلاد، والسيرة الذاتية، والمؤهلات التعليمية والمهنية، والتاريخ الوظيفي، وتفاصيل الحساب البنكي للرواتب، ومعلومات الضرائب والتأمينات الاجتماعية، ومعلومات التحقق من الخلفية (حيث يجيز القانون ذلك)، وسجلات الأداء والحضور، وبيانات أخرى متعلقة بالموارد البشرية. قد تُعالج الفئات الخاصة (مثل المعلومات الصحية لإجازات العمل أو الترتيبات التيسيرية) فقط عندما يجيز القانون ذلك وتتوفر الموافقات أو الأسس القانونية المناسبة.
(د) بيانات الدفع والمالية
معلومات الفوترة، وتأكيدات الدفع، وتفاصيل الحساب البنكي أو البطاقة (حيث ينطبق ذلك، وعادةً تُعالج عبر معالجي الدفع)، وتفاصيل الضرائب، ومعلومات ضريبة القيمة المضافة.
(هـ) الدعم والاتصالات
نصوص طلبات الدعم، وتسجيلات الاجتماعات (حيث يُقدَّم إشعار وموافقة معمول بها)، والمراسلات، والملاحظات المتعلقة بالتفاعلات التجارية.
نجمع فقط البيانات الشخصية اللازمة للأغراض المعلنة ونحدّ من الجمع بما هو ذي صلة ومتناسب.
5. الأساس القانوني للمعالجة
بموجب نظام حماية البيانات الشخصية والمتطلبات القانونية المعمول بها، نعتمد على أساس أو أكثر من الأسس النظامية لمعالجة البيانات الشخصية. وعند الاقتضاء، سنوضح الأساس المحدد في إشعارات الخصوصية أو الوثائق التعاقدية. وتشمل الأسس النظامية المعتادة التي نعتمد عليها ما يلي:
(أ) الموافقة: عندما تتطلب المعالجة موافقة صريحة بموجب نظام حماية البيانات الشخصية (للاتصالات التسويقية، أو بعض ملفات تعريف الارتباط، أو معالجة البيانات الشخصية الحساسة). تكون الموافقة محددة ومستنيرة وقابلة للسحب.
(ب) الضرورة التعاقدية: المعالجة اللازمة لتنفيذ عقد يكون صاحب البيانات طرفاً فيه، بما في ذلك الخطوات ما قبل التعاقد بناءً على طلب صاحب البيانات (مثل العروض وتقديم الخدمات).
(ج) الالتزام القانوني: المعالجة المطلوبة للامتثال للأنظمة واللوائح وأوامر المحاكم أو الالتزامات الضريبية أو التنظيمية (مثل حفظ السجلات لضريبة القيمة المضافة أو امتثال القوى العاملة).
(د) المصالح المشروعة: حيث تبرر مصالحنا المشروعة (أو مصالح طرف ثالث) المعالجة ولا تتجاوز هذه المصالح حقوق صاحب البيانات وحرياته الأساسية. تُطبَّق معالجة المصالح المشروعة فقط بعد إجراء تقييم داخلي للمصلحة المشروعة وتوثيق الضمانات.
(هـ) المصالح الحيوية / المصلحة العامة: عند الضرورة لحماية المصالح الحيوية أو عندما يجيز نظام حماية البيانات الشخصية المعالجة لمصلحة عامة على النحو الذي يحدده النظام.
تُجرى معالجة البيانات الشخصية الخاصة / الحساسة فقط حيثما يجيز ذلك نظام حماية البيانات الشخصية (على سبيل المثال، بموافقة صريحة أو حيث يُسمح بها لأغراض التوظيف والالتزامات القانونية) ومع ضمانات معززة.
6. كيفية جمع البيانات الشخصية
نحصل على البيانات الشخصية عبر الوسائل النظامية والشفافة التالية:
(أ) مباشرة منكم: عند تقديم نماذج الاستفسار أو التواصل، أو التسجيل للخدمات، أو التقديم لوظيفة، أو التواصل عبر البريد الإلكتروني أو الهاتف، أو حضور الاجتماعات، أو أي تفاعل آخر مع موظفينا.
(ب) تلقائياً: عبر ملفات تعريف الارتباط وإشارات الويب والتحليلات وتقنيات التتبع الأخرى عند زيارة مواقعنا وخصائصنا الرقمية، بما في ذلك عناوين IP ومعرفات الأجهزة ونوع المتصفح والصفحات التي تمت زيارتها والتفاعلات.
(ج) من أطراف ثالثة: من العملاء والشركاء والمصادر العامة ومسؤولي التوظيف ومزودي التحقق من الخلفية ومنصات التواصل الاجتماعي (حيث وافقتم على مشاركة هذه البيانات)، ومعالجي الدفع، ومزودي الخدمات الآخرين بصفتهم متحكمين أو معالجين.
(د) من مصادر داخلية: تُنشأ أثناء تقديم الخدمة (بيانات المشروع، السجلات، البيانات الوصفية التقنية)، وأنظمة الأداء والموارد البشرية، وغيرها من السجلات الداخلية المشروعة.
سنُعلمكم عند نقطة الجمع أو قبلها بأغراض معالجة بياناتكم الشخصية والأساس القانوني المعتمد.
7. أغراض معالجة البيانات الشخصية
نعالج البيانات الشخصية لأغراض محددة وصريحة ومشروعة، بما في ذلك على سبيل المثال لا الحصر:
(أ) تقديم الخدمات والعروض والالتزامات التعاقدية، بما في ذلك تطوير البرمجيات والنشر والصيانة والدعم وخدمات الاستشارات.
(ب) إدارة علاقات العملاء والمبيعات وتطوير الأعمال والرد على الاستفسارات وتقديم عروض الأسعار والعروض وأنشطة ما قبل التعاقد.
(ج) التوظيف والانضمام وإدارة الموارد البشرية والرواتب والمزايا وإدارة الأداء والتدريب والامتثال النظامي للموظفين والمتعاقدين.
(د) الفوترة والفواتير والضرائب والمحاسبة والإدارة المالية.
(هـ) تقديم دعم العملاء واستكشاف الأخطاء والاستجابة لحوادث الأمن وتحسين الخدمات.
(و) الاتصالات التسويقية والنشرات الإخبارية ودعوات الفعاليات والأنشطة الترويجية، حيثما يجيز القانون ذلك مع مراعاة حقوق الاشتراك أو إلغاء الاشتراك المعمول بها.
(ز) تحليلات الموقع وضمان الجودة وتطوير المنتجات وتحسين تجربة المستخدم.
(ح) منع الاحتيال وإدارة المخاطر والامتثال القانوني والتحقيقات الداخلية وحماية حقوق وممتلكات وسلامة Mobcoder Saudi وعملائنا وغيرهم.
(ط) الامتثال للالتزامات القانونية والتنظيمية، بما في ذلك حفظ السجلات والاستجابة للطلبات المشروعة من الجهات المختصة.
لن نعالج البيانات الشخصية لأغراض غير متوافقة مع تلك المُفصح عنها وقت الجمع ما لم نُقدّم إشعاراً ونحصل على أساس نظامي للغرض الجديد.
8. ملفات تعريف الارتباط وتقنيات التتبع
تستخدم مواقعنا ملفات تعريف الارتباط والتخزين المحلي والبكسلات وملفات السجل والتحليلات وتقنيات مماثلة لتوفير الوظائف وتذكر التفضيلات وقياس الأداء وتخصيص المحتوى. وتندرج ملفات تعريف الارتباط ضمن فئات مثل الضرورية للغاية (الأساسية)، والأداء/التحليلات، والوظيفية، والإعلانية/الاستهداف.
نقدم معلومات واضحة عن ملفات تعريف الارتباط التي نستخدمها وأغراضها. وحيثما يقتضي القانون أو اللائحة ذلك، نحصل على الموافقة قبل تعيين ملفات تعريف الارتباط غير الأساسية. يمكنكم التحكم في ملفات تعريف الارتباط عبر إعدادات المتصفح أو آلية الموافقة على ملفات تعريف الارتباط المتاحة على الموقع، والتي تتيح قبول أو رفض فئات من ملفات تعريف الارتباط. قد يؤثر تعطيل بعض ملفات تعريف الارتباط على وظائف الموقع.
آلية إلغاء الاشتراك: بالنسبة لملفات تعريف الارتباط التحليلية والإعلانات المستهدفة، نستخدم شركاء (مثل مزودي التحليلات وشبكات الإعلان). يمكنكم إلغاء التتبع عبر ضبط إعدادات ملفات تعريف الارتباط في شريط الموافقة، أو استخدام عناصر التحكم في الخصوصية في المتصفح، أو أدوات إلغاء الاشتراك لدى الشركاء (الروابط متوفرة في صفحة إعدادات ملفات تعريف الارتباط). ولرسائل البريد التسويقية، يمكنكم إلغاء الاشتراك عبر رابط إلغاء الاشتراك في الرسالة أو بالتواصل معنا عبر بيانات الاتصال الواردة في هذه السياسة.
9. مشاركة البيانات الشخصية والإفصاح عنها
لن نبيع بياناتكم الشخصية. وقد نشارك البيانات الشخصية في الظروف المحدودة التالية:
(أ) المستلمون الداخليون: موظفو Mobcoder Saudi والمتعاقدون والشركات التابعة المصرّح لهم على أساس الحاجة إلى المعرفة لأداء الخدمات والوظائف التجارية والملزمين بالتزامات السرية.
(ب) مزودو الخدمات والمعالجون: موردون من أطراف ثالثة يُستعان بهم لأداء خدمات نيابة عنا، مثل مزودي الاستضافة السحابية ومنصات التحليلات ومعالجي الدفع ومزودي التوظيف والتحقق من الخلفية وأدوات دعم العملاء والمستشارين المهنيين والمدققين. يُختار هؤلاء المعالجون بعد العناية الواجبة ويُلزَمون تعاقدياً بمعالجة البيانات وفق تعليماتنا فقط وتطبيق تدابير أمنية مناسبة.
(ج) العملاء وشركاء الأعمال: حيث يكون النقل ضرورياً لتقديم الخدمة أو التعاقد أو العمليات المشتركة وفق عقد أو أساس نظامي يحكم استخدام البيانات.
(د) الجهات القانونية والتنظيمية: عندما يقتضي القانون أو أمر المحكمة أو الجهة التنظيمية (بما في ذلك الجهات السعودية) الإفصاح، أو لحماية الحقوق النظامية أو منع الاحتيال أو الاستجابة لطلب مشروع. سنُفصح فقط عن الحد الأدنى من البيانات الشخصية اللازم لتلبية هذه الطلبات.
(هـ) المعاملات المؤسسية: في حال إعادة التنظيم أو الاندماج أو البيع أو التمويل أو الاستحواذ أو نقل كل أو جزء من أعمالنا أو أصولنا، قد تُنقل البيانات الشخصية إلى الكيان الخلف مع حماية السرية، وعند الاقتضاء، إشعار أصحاب البيانات المتأثرين.
عند التعامل مع مستلمين من أطراف ثالثة، سنتأكد من وجود ضمانات تعاقدية متوافقة مع نظام حماية البيانات الشخصية ولائحته التنفيذية، بما في ذلك اتفاقيات معالجة البيانات التي تفرض السرية والأمن وقيود الاستخدام المسموح به.
10. نقل البيانات عبر الحدود
قد يحدث نقل البيانات الشخصية عبر الحدود خارج المملكة العربية السعودية لأغراض تشغيلية مشروعة (مثل استخدام مزودي سحابة دوليين أو فرق تطوير أو شركاء). يُجرى هذا النقل فقط حيثما يجيز نظام حماية البيانات الشخصية ولائحته التنفيذية ذلك وتتوفر الضمانات المناسبة.
نعتمد على واحد أو أكثر من الضمانات والآليات التالية للنقل الدولي:
(أ) النقل بموافقة صاحب البيانات الصريحة للنقل والغرض المحدد من المعالجة، حيثما تُطلب.
(ب) التأكد من أن الولاية القضائية المستقبلة توفر مستوى كافياً من الحماية كما يُعترف به بموجب نظام حماية البيانات الشخصية أو لديها ضمانات مماثلة؛ وعند الاقتضاء، نوثق التقييمات والضمانات.
(ج) البنود التعاقدية النموذجية، أو القواعد المؤسسية الملزمة، أو تدابير تعاقدية وتنظيمية مكافئة مقبولة بموجب نظام حماية البيانات الشخصية ولائحته التنفيذية.
(د) أي آلية نظامية أخرى يجيزها نظام حماية البيانات الشخصية، وفق إرشادات الجهة المختصة.
سيُعلَم أصحاب البيانات بالنقل عبر الحدود حيثما يُطلب ذلك، وسنحتفظ بسجلات للنقل والضمانات المطبقة. ولن يحدث النقل إلى دول لا توفر مستويات حماية مماثلة إلا عند الضرورة ومع ضمانات مناسبة أو موافقة صاحب البيانات.
11. فترات الاحتفاظ بالبيانات
نحتفظ بالبيانات الشخصية فقط طالما كان ذلك ضرورياً لتحقيق الأغراض التي جُمعت من أجلها، وللامتثال للالتزامات القانونية والتنظيمية، ولتسوية النزاعات، ولإنفاذ الاتفاقيات. تختلف فترات الاحتفاظ حسب فئة البيانات الشخصية والغرض؛ وتشمل فترات الاحتفاظ المعتادة ما يلي:
| الفئة | فترة الاحتفاظ |
|---|---|
| (أ) بيانات التسويق والاستفسارات | حتى 3 سنوات من آخر تواصل ما لم يسحب صاحب البيانات موافقته أو يطلب الحذف، أو تُطلب فترة مختلفة بموجب النظام. |
| (ب) سجلات العقود والمشاريع مع العملاء | مدة العقد وبعدها لفترة نظامية دنيا تقتضيها أنظمة الضرائب أو الشركات أو التنظيم (عادة 5–10 سنوات للسجلات المالية، وفق النظام المحلي)، أو أطول عند الضرورة لتسوية النزاعات. |
| (ج) سجلات الموظفين والموارد البشرية | وفق أنظمة العمل والمتطلبات التنظيمية (عادة طوال مدة التوظيف وفترة محددة بعد إنهاء الخدمة يقتضيها النظام؛ وغالباً 5–10 سنوات لسجلات الرواتب والضرائب، وفق القواعد المعمول بها). |
| (د) بيانات التوظيف والمتقدمين | حتى سنتين بعد انتهاء عملية التوظيف ما لم يكن الاحتفاظ الأطول ضرورياً للمطالبات النظامية أو وافق المتقدم على الاحتفاظ ببياناته لفرص مستقبلية. |
| (هـ) سجلات الأمن وأنظمة المعلومات | وفق الاحتياجات التشغيلية والأمنية (عادة من 6 أشهر إلى سنتين حسب الاعتبارات الجنائية والامتثال والتخزين). |
| (و) النسخ الاحتياطية والأرشفة | وفق سياسات النسخ الاحتياطي والتعافي من الكوارث؛ وحيث تبقى البيانات الشخصية في نسخ احتياطية مؤرشفة، تُؤمَّن وتُحفَظ وفق جداول الاحتفاظ المعمول بها. |
(أ) بيانات التسويق والاستفسارات
حتى 3 سنوات من آخر تواصل ما لم يسحب صاحب البيانات موافقته أو يطلب الحذف، أو تُطلب فترة مختلفة بموجب النظام.
(ب) سجلات العقود والمشاريع مع العملاء
مدة العقد وبعدها لفترة نظامية دنيا تقتضيها أنظمة الضرائب أو الشركات أو التنظيم (عادة 5–10 سنوات للسجلات المالية، وفق النظام المحلي)، أو أطول عند الضرورة لتسوية النزاعات.
(ج) سجلات الموظفين والموارد البشرية
وفق أنظمة العمل والمتطلبات التنظيمية (عادة طوال مدة التوظيف وفترة محددة بعد إنهاء الخدمة يقتضيها النظام؛ وغالباً 5–10 سنوات لسجلات الرواتب والضرائب، وفق القواعد المعمول بها).
(د) بيانات التوظيف والمتقدمين
حتى سنتين بعد انتهاء عملية التوظيف ما لم يكن الاحتفاظ الأطول ضرورياً للمطالبات النظامية أو وافق المتقدم على الاحتفاظ ببياناته لفرص مستقبلية.
(هـ) سجلات الأمن وأنظمة المعلومات
وفق الاحتياجات التشغيلية والأمنية (عادة من 6 أشهر إلى سنتين حسب الاعتبارات الجنائية والامتثال والتخزين).
(و) النسخ الاحتياطية والأرشفة
وفق سياسات النسخ الاحتياطي والتعافي من الكوارث؛ وحيث تبقى البيانات الشخصية في نسخ احتياطية مؤرشفة، تُؤمَّن وتُحفَظ وفق جداول الاحتفاظ المعمول بها.
فترات الاحتفاظ هذه إرشادية وقد تُعدَّل بما يتماشى مع المتطلبات النظامية أو الاحتياجات التجارية المشروعة. وعندما لا تعود البيانات الشخصية مطلوبة، سنحذفها أو نُجهّلها أو نُتلفها بشكل آمن بحيث يمنع إعادة بنائها أو استردادها.
12. حقوق أصحاب البيانات
بموجب نظام حماية البيانات الشخصية، يتمتع أصحاب البيانات بالحقوق التالية فيما يتعلق بالبيانات الشخصية التي نعالجها، مع مراعاة القيود والاستثناءات النظامية:
(أ) حق الوصول: الحق في طلب التأكد مما إذا كنا نعالج بياناتكم الشخصية والحصول على نسخة من البيانات الشخصية التي نحتفظ بها عنكم.
(ب) حق التصحيح: الحق في طلب تصحيح البيانات الشخصية غير الدقيقة أو غير المكتملة.
(ج) حق المحو (الحذف): الحق في طلب حذف البيانات الشخصية حيث لم تعد المعالجة ضرورية، أو سُحبت الموافقة، أو كانت المعالجة غير مشروعة، مع مراعاة التزامات الاحتفاظ النظامية.
(د) حق سحب الموافقة: حيث تستند المعالجة إلى الموافقة، الحق في سحب الموافقة في أي وقت دون الإخلال بالمعالجة التي جرت قبل السحب.
(هـ) حق تقييد المعالجة: الحق في طلب تعليق مؤقت للمعالجة في ظروف معينة (على سبيل المثال، عند الطعن في الدقة).
(و) حق الاعتراض: الحق في الاعتراض على المعالجة المستندة إلى المصالح المشروعة أو التسويق المباشر، بما في ذلك التنميط لهذه الأغراض.
(ز) حق قابلية النقل: حيثما ينطبق، الحق في تلقي البيانات الشخصية بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة آلياً ونقلها إلى متحكم آخر، عندما تستند المعالجة إلى الموافقة أو الضرورة التعاقدية وتتم بوسائل آلية.
(ح) حق تقديم شكوى: الحق في تقديم شكوى إلى الجهة المختصة وطلب سُبل الانتصاف القضائي وفق نظام حماية البيانات الشخصية.
سنعالج طلبات ممارسة الحقوق في الوقت المناسب وفق متطلبات نظام حماية البيانات الشخصية، مع التحقق من الهوية وأي استثناءات معمول بها.
13. كيفية ممارسة حقوقكم
لممارسة أي من حقوقكم كصاحب بيانات، يرجى التواصل معنا عبر بيانات الاتصال الواردة أدناه أو عبر قناة طلبات الخصوصية المخصصة على موقعنا. وعند تقديمكم طلباً، سنقوم بما يلي:
(أ) الإقرار بالاستلام فوراً وتقديم إرشادات حول أي معلومات إضافية مطلوبة للتحقق من الهوية.
(ب) الرد ضمن المدد التي يقتضيها نظام حماية البيانات الشخصية ولائحته التنفيذية (المدد الافتراضية للرد كما هو منصوص عليه في النظام؛ وحيث تنطبق مدد نظامية محددة، سنلتزم بها؛ وإلا نسعى للرد خلال 30 يوماً تقويمياً من الاستلام).
(ج) تقديم المعلومات المطلوبة أو اتخاذ الإجراء أو توضيح أي سبب نظامي لرفض الطلب (كلياً أو جزئياً).
(د) عند حاجتنا لوقت إضافي للرد نظراً لتعقيد الطلب، سنُعلمكم بالتمديد وأسبابه.
إذا لم تكنوا راضين عن ردنا، يحق لكم تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) أو السعي لسُبل انتصاف أخرى متاحة بموجب نظام حماية البيانات الشخصية.
14. تدابير الأمن
نطبق تدابير تقنية وتنظيمية مصممة لحماية البيانات الشخصية من الوصول أو الإفصاح أو التعديل أو الفقدان أو الإتلاف غير المصرّح به. وتشمل التدابير، حيثما يناسب:
(أ) ضوابط الوصول المنطقية والمادية، وقيود الوصول القائمة على الأدوار، ومبدأ الحد الأدنى من الصلاحيات.
(ب) تشفير البيانات أثناء النقل (مثل TLS/HTTPS) وأثناء التخزين حيثما يناسب.
(ج) التكوين الآمن وإدارة التصحيحات للأنظمة والبنية التحتية.
(د) استخدام مزودي خدمات سحابية موثوقين والتزامات أمنية تعاقدية للمعالجين.
(هـ) تدريب منتظم على حماية البيانات والوعي الأمني للموظفين.
(و) الاستجابة للحوادث والتسجيل والمراقبة وإدارة الثغرات وبرامج اختبار الاختراق.
(ز) تقليل البيانات وفصل المهام والتسمية المستعارة حيثما يكون ذلك ممكناً.
ورغم هذه الضمانات، لا يوجد نظام أو نقل عبر الإنترنت آمن بالكامل. وفي حال وقوع خرق للبيانات يؤثر على البيانات الشخصية، سنتبع إجراءات الإخطار بموجب نظام حماية البيانات الشخصية ونُخطر سدايا وأصحاب البيانات المتأثرين كما يقتضي النظام.
15. خصوصية الأطفال
خدماتنا وموقعنا مخصصان لمستخدمي الأعمال والبالغين. وبموجب الأعراف السعودية ونظام حماية البيانات الشخصية، يُحدد الحد الأدنى للعمر لبعض المعالجة دون موافقة ولي الأمر بموجب النظام وإرشادات القطاع. لا نجمع عن قصد ولا نطلب البيانات الشخصية من الأطفال دون 18 عاماً عبر خدماتنا. وإذا علمنا أننا جمعنا بيانات شخصية لطفل دون عتبات العمر المعمول بها دون موافقة ولي الأمر المناسبة، سنتخذ خطوات معقولة لحذف هذه البيانات دون تأخير غير مبرر.
16. روابط مواقع الأطراف الثالثة
قد يحتوي موقعنا على روابط لمواقع أو منصات أو خدمات تابعة لأطراف ثالثة. ولسنا مسؤولين عن ممارسات الخصوصية أو المحتوى أو الأمن أو التوفر أو السياسات الخاصة بتلك الأطراف. وتنطبق هذه السياسة فقط على البيانات الشخصية التي تجمعها Mobcoder Saudi. يُرجى مراجعة سياسات الخصوصية لأي موقع تابع لطرف ثالث قبل تقديم البيانات الشخصية.
17. التغييرات على سياسة الخصوصية هذه
قد نُحدّث سياسة الخصوصية هذه لتعكس تغييرات في ممارساتنا أو المتطلبات النظامية أو لأسباب تشغيلية أو تقنية أو قانونية. وعند إجراء تغييرات جوهرية، سننشر السياسة المحدّثة مع تاريخ «آخر تحديث» منقح، وحيثما يقتضي القانون ذلك، نحصل على موافقات جديدة أو نُقدّم إشعاراً. وتنطبق السياسة المحدّثة على البيانات الشخصية المجمعة بعد تاريخ السريان. ويُعد استمرار استخدام موقعنا أو خدماتنا بعد النشر موافقة على السياسة المحدّثة.
18. معلومات الاتصال ومسؤول حماية البيانات
إذا كانت لديكم أسئلة أو طلبات أو مخاوف بشأن سياسة الخصوصية هذه أو معالجتنا للبيانات الشخصية، يرجى التواصل معنا:
Mobcoder Saudi Arabia
الموقع الإلكتروني: https://mobcoder.sa/
البريد الإلكتروني: business@mobcoder.sa
الهاتف: +966 (50) 668-7244
لطلبات حقوق الخصوصية، يرجى ذكر اسمكم وبيانات الاتصال ووصف الطلب وأي وثائق داعمة مطلوبة للتحقق من الهوية. وسنسعى للرد ضمن المدد المبيّنة أعلاه.
19. الشكاوى والجهة التنظيمية
إذا لم تكونوا راضين عن ردنا على طلب خصوصية أو اعتقدتم أن بياناتكم الشخصية عُولجت بما يخالف نظام حماية البيانات الشخصية، يمكنكم تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) أو جهات تنظيمية مختصة أخرى. تتوفر بيانات اتصال سدايا وإجراءات الشكاوى على موقعها الرسمي. كما تحتفظون بأي سُبل انتصاف قضائية متاحة بموجب الأنظمة السعودية.
20. الإقرار بالنسخة العربية
تُعد هذه السياسة باللغة الإنجليزية لأغراض التيسير.