حماية البيانات (GDPR)

حماية حقوق البيانات الخاصة بك

التزامنا بالامتثال للقانون العام لحماية البيانات (GDPR) ومعايير حماية البيانات

الأساس القانوني للمعالجة

نحن نقوم بمعالجة البيانات الشخصية فقط عندما يكون لدينا أساس قانوني صالح بموجب اللائحة العامة لحماية البيانات:

  • الضرورة التعاقدية: المعالجة المطلوبة لتقديم خدمات التصديق لدينا
  • الالتزام القانوني: الامتثال لمتطلبات الشهادات والمتطلبات التنظيمية
  • المصلحة المشروعة: لأمن النظام الأساسي ومنع الاحتيال وتحسين الخدمة
  • موافقة: عندما تقدم موافقتك بشكل صريح على أنشطة معالجة محددة
  • المصالح الحيوية: لحماية المصالح الأساسية في حالات الطوارئ
حقوق موضوع البيانات الخاصة بك

الحق في الحصول على المعلومات

لديك الحق في معرفة البيانات الشخصية التي نجمعها، ولماذا نجمعها، وكيف نستخدمها، ومع من نشاركها.

الحق في الوصول

يمكنك طلب نسخة من جميع البيانات الشخصية التي نحتفظ بها عنك، بما في ذلك مصدر البيانات وأغراض المعالجة.

الحق في التصحيح

يمكنك طلب تصحيح البيانات الشخصية غير الدقيقة أو غير الكاملة التي نحتفظ بها عنك.

الحق في المحو

يمكنك طلب حذف بياناتك الشخصية عندما لا تعود ضرورية للأغراض التي تم جمعها بها، أو إذا قمت بسحب موافقتك.

الحق في تقييد المعالجة

يمكنك طلب تقييد معالجة بياناتك الشخصية في ظروف معينة.

الحق في إمكانية نقل البيانات

يمكنك طلب بياناتك بتنسيق منظم يمكن قراءته آليًا لنقلها إلى مزود خدمة آخر.

الحق في الاعتراض

يمكنك الاعتراض على المعالجة بناءً على المصالح المشروعة أو التسويق المباشر.

سياسات الاحتفاظ بالبيانات

نحن نحتفظ بالبيانات الشخصية فقط طالما كان ذلك ضروريًا للأغراض التي تم جمعها منها:

  • بيانات الحساب: يتم الاحتفاظ بها طوال مدة حسابك بالإضافة إلى 7 سنوات
  • سجلات الشهادات: يتم الاحتفاظ بها لمدة 10 سنوات كما هو مطلوب بموجب معايير الاعتماد
  • البيانات المالية: تم الاحتفاظ به لمدة 7 سنوات للامتثال للوائح الضريبية والمحاسبية
  • تذاكر الدعم: تم الاحتفاظ بها لمدة 3 سنوات لأغراض ضمان الجودة
  • بيانات التحليلات: مجهول بعد 26 شهرا
  • بيانات التسويق: يتم الاحتفاظ بها حتى تقوم بإلغاء الاشتراك أو سحب الموافقة
عمليات نقل البيانات الدولية

لا يجوز نقل بياناتك خارج المنطقة الاقتصادية الأوروبية (EEA) إلا مع تطبيق الضمانات المناسبة:

  • قرارات الملاءمة: التحويلات إلى البلدان التي لديها قرارات كفاية معتمدة من الاتحاد الأوروبي
  • الشروط التعاقدية القياسية: العقود المعتمدة من الاتحاد الأوروبي مع مستوردي البيانات
  • قواعد الشركة الملزمة: القواعد الداخلية للتحويلات داخل المنظمة
  • موافقة صريحة: عندما تقدم موافقة محددة على التحويلات الدولية
إجراءات خرق البيانات

في حالة حدوث خرق للبيانات الشخصية، فإننا نتبع الإجراءات المعمول بها:

  • التقييم الفوري: تقييم نطاق الانتهاك والتأثير المحتمل
  • الاحتواء: اتخذ خطوات فورية لمنع المزيد من فقدان البيانات
  • إشعار: إبلاغ الأفراد المتضررين في غضون 72 ساعة عند الحاجة
  • التقارير التنظيمية: إبلاغ السلطات المعنية بحماية البيانات
  • علاج: تنفيذ التدابير اللازمة لمنع الانتهاكات في المستقبل
ممارسة حقوقك

لممارسة حقوقك في القانون العام لحماية البيانات أو طرح أسئلة حول ممارسات حماية البيانات لدينا، يرجى الاتصال بمسؤول حماية البيانات لدينا.