سياسة خصوصية البيانات
الغرض
تلتزم شركة كيرتون المحدودة Ketrone LTD (المشار إليها هنا بـ "المؤسسة" أو "الشركة" أو "نحن" أو "إننا" وما إلى ذلك) بحماية خصوصية الأفراد الذين يتفاعلون معنا ويستخدمون خدمتنا. توضح هذه السياسة كيفية جمع البيانات الشخصية من قبلناواستخدامها وتخزينها وحمايتها لضمان الشفافية وبناء الثقة مع مستخدمينا وعملائنا وشركائنا.
النطاق
تنطبق هذه السياسة على جميع البيانات الشخصية التي يتم جمعها من خلال المواقع الإلكترونية والتطبيقات والخدمات الخاصة بالمؤسسة، وغيرها من التفاعلات مع الأفراد.
تعريفات
عنوان البروتوكول الشبكي (IP Address): سلسلة فريدة من الرموز التي تحدد كل جهاز كمبيوتر يستخدم بروتوكول الإنترنت للتواصل عبر الشبكة.
البيانات الشخصية: أي معلومات تتعلق بفرد محدد أو يمكن تحديده (على سبيل المثال، الاسم، البريد الإلكتروني، عنوان IP).
المعالجة: أي عملية يتم إجراؤها على البيانات الشخصية، مثل الجمع أو التخزين أو الاستخدام أو الإفصاح أو الحذف.
متحكم البيانات: الجهة التي تحدد أغراض ووسائل معالجة البيانات الشخصية.
المسؤوليات
تتولى كيترون مسؤولية تطوير السياسة وتنفيذها وصيانتها وإنفاذها من وقت لآخر. كما ويتحمل كيترون مسؤولية ضمان الالتزام بشروط هذه السياسة أثناء أداء مهامهم الوظيفية.
السياسة
البيانات التي نجمعها
قد نقوم بجمع الفئات التالية من البيانات الشخصية:
معلومات التعريف الشخصية للمستخدم: الاسم، البريد الإلكتروني، رقم الهاتف، العنوان، وتاريخ الميلاد.
المعلومات المالية: تفاصيل الدفع، عنوان الفوترة.
البيانات التقنية: عنوان IP، معرفات الأجهزة، نظام التشغيل، ملفات تعريف الارتباط (cookies)، وتحليلات الاستخدام.
أخلاقيات الذكاء الاصطناعي وتدريب النماذج:
ضمان عدم الاستخدام: نقدم ضماناً صريحاً بأنه لا يتم استخدام البيانات الشخصية ولا محتوى العميل المقدم لخدماتنا لأغراض تدريب وإعادة تدريب أو تحسين نماذج أو خوارزميات الذكاء الاصطناعي الأساسية لدينا. البيانات الشخصية الحساسة (إن وجدت): المعلومات الصحية، أو البيانات الحيوية، أو غيرها من البيانات الحساسة لا يتم جمعها إلا بموافقة صريحة من المستخدم.
كيفية جمع البيانات
نقوم بجمع البيانات الشخصية من خلال الطرق التالية:
منك مباشرة: عندما تقوم بتعبئة النماذج، أو إنشاء حسابات، أو التواصل معنا.
تلقائياً: من خلال ملفات تعريف الارتباط، وأدوات التحليل، والسجلات عند استخدامك لموقعنا أو خدماتنا.
أطراف ثالثة: من شركاء الأعمال، أو مقدمي الخدمات، أو المصادر المتاحة للجمهور.
سيخضع استخدام ونقل بيانات المستخدم الأولية أو المشتقة التي يتم الحصول عليها من واجهات برمجة تطبيقات Google Workspace لسياسة بيانات المستخدم الخاصة بخدمات Google API، بما في ذلك متطلبات الاستخدام المحدود.
الأسس القانونية لمعالجة البيانات الشخصية
نحن نعالج البيانات الشخصية فقط عندما يسمح القانون بذلك. وتتضمن الأسس القانونية ما يلي:
الموافقة: عندما تقدم موافقتك الصريحة (على سبيل المثال، الاتصالات التسويقية).
الضرورة التعاقدية: لتنفيذ عقد معك (على سبيل المثال، معالجة الطلبات).
الالتزام القانوني: للامتثال للمتطلبات القانونية والتنظيمية.
المصالح المشروعة: لمنع الاحتيال، أو تحسين الخدمات، أو ضمان الأمن.
كيفية استخدامنا للبيانات الشخصية
نستخدم البيانات الشخصية للأغراض التالية:
معالجة المعاملات وإدارة الحسابات.
التواصل معك بشأن التحديثات والعروض والدعم.
إجراء التحليلات والأبحاث لتحسين تجربة المستخدم.
ضمان الأمن، وكشف الاحتيال، والامتثال للالتزامات القانونية.
مشاركة البيانات والإفصاح عنها
قد نشارك البيانات الشخصية في الظروف المحددة التالية:
مقدمو الخدمة: مع البائعين أو المقاولين الذين يؤدون خدمات نيابة عنا.
الامتثال القانوني: للامتثال للقوانين، أو مذكرات استدعاء / أوامر قضائية، أو الإجراءات القانونية الأخرى.
انتقال الأعمال: في حالة الاندماج أو الاستحواذ أو بيع الأصول.
الموافقة: عندما تقوم بمنحنا موافقتك الصريحة على مشاركة بياناتك.
نقل البيانات دولياً
قد يتم نقل بياناتك الشخصية ومعالجتها في ولايات قضائية خارج سوق أبوظبي العالمي (ADGM)، وتحديداً في الولايات المتحدة والاتحاد الأوروبي، حيث يتم استضافة بنيتنا التحتية السحابية (مثل AWS أو Azure). لضمان مستوى حماية يعادل لوائح حماية البيانات لعام 2021 (DPR 2021) وبما يتماشى مع المتطلبات الاتحادية لدولة الإمارات العربية المتحدة لتدفق البيانات عبر الحدود، تخضع عمليات النقل هذه للبنود التعاقدية القياسية (SCCs) ومحمية بشكل أكبر من خلال الضمانات التقنية التي تمنع الاحتفاظ بالبيانات في عقد المعالجة الطرفية (Zero-Retention at the edge) لمنع التخزين الدائم على عقد المعالجة الدولية.
الاحتفاظ بالبيانات بمسارين
(أ) محتوى العميل: تخضع البيانات الشخصية والمحتوى الذي تتم معالجته أثناء الجلسات للحذف الفوري عبر وضع "الجلسة المؤقتة" أو أداة "التطهير الفوري"، كما هو مفصل في قسم ضوابط الخصوصية المحسنة. يتم التعامل مع البيانات المتبقية في النسخ الاحتياطية وفق بروتوكول "إيقاف الاستخدام الفعلي" لمدة 30 يوماً.
(ب) السجلات القانونية: بالرغم مما ورد أعلاه، سيتم الاحتفاظ ببعض البيانات الشخصية المرتبطة بالعقود والمعاملات المالية ومسارات التدقيق / سجلات المراجعة الخاصة بالشركة لمدة عشر (10) سنوات للامتثال لمتطلبات الاحتفاظ القانونية في دولة الإمارات وسوق أبوظبي العالمي.
ضوابط الخصوصية المحسنة ودورة حياة البيانات
وضع الجلسة المؤقتة: يجوز للمستخدمين تحديد وضع "الجلسة المؤقتة" (حيثما ينطبق ذلك). في هذا الوضع، يتم معالجة محتوى العميل وتحليل الذكاء الاصطناعي الناتج بالكامل في ذاكرة الوصول العشوائي (RAM) ولا يتم كتابتها أبداً في وحدة تخزين الأقراص الدائمة. بمجرد إغلاق الجلسة أو تحديث المتصفح، يتم حذف جميع البيانات المرتبطة بتلك الجلسة فوراً وبشكل لا يمكن استرداده.
وظيفة التطهير الفوري: بالنسبة للمستخدمين الذين يختارون تخزين سجلاتهم على المنصة، توفر كيتيرون أداة "التطهير الفوري". عند تفعيل المستخدم لهذا الأمر، يتم حذف البيانات الشخصية ومحتوى العميل المحددين من قواعد بيانات الإنتاج الخاصة بكيتيرون على الفور.
الحذف التقني والنسخ الاحتياطي:
(أ) عند طلب التطهير، يتم حذف البيانات منطقياً من بيئة التشغيل الفعلية فوراً.
(ب) نظراً لطبيعة الأنظمة الموزعة وبروتوكولات استعادة البيانات في حالات الكوارث (DR)، قد تظل هذه البيانات في نسخ احتياطية مشفرة للنظام لمدة أقصاها 30 يوماً. خلال هذه الفترة، يتم "وضع البيانات خارج نطاق الاستخدام"، مما يعني أنه لا يمكن الوصول إليها لأي معالجة أو استرداد، ويتم كتابة بيانات جديدة فوقها في النهاية بواسطة دورة النسخ الاحتياطي التالية وفقاً للوائح حماية البيانات لسوق أبوظبي العالمي لعام 2021.
الرقابة التنظيمية
سلطة الرقابة: كيتيرون هي شركة مسجلة في سوق أبوظبي العالمي (ADGM). لأغراض لوائح حماية البيانات لسوق أبوظبي العالمي لعام 2021، فإن سلطة الرقابة المسؤولة عن الإشراف على معالجة البيانات الشخصية هي مكتب حماية البيانات (ODP) في سوق أبوظبي العالمي. وحيثما ينطبق ذلك على الأنشطة الاتحادية للشركة، تقر كيتيرون أيضاً بالتزامها بالمرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية، تحت إشراف مكتب الإمارات للبيانات.
حق تقديم شكوى: يحق لأصحاب البيانات تقديم شكوى إلى مفوض حماية البيانات في سوق أبوظبي العالمي إذا كانوا يعتقدون أن معالجة كيتيرون لبياناتهم الشخصية تنتهك حقوقهم بموجب لوائح حماية البيانات لعام 2021.
أمن البيانات
نحن نطبق تدابير تقنية وتنظيمية قياسية في الصناعة لحماية البيانات الشخصية، بما في ذلك:
تشفير البيانات (في حالة السكون وأثناء النقل).
ضوابط الوصول وبروتوكولات المصادقة.
إجراء عمليات تدقيق وتقييم أمني منتظمة؛ والمراقبة الاستباقية والتدقيق لخوارزميات الذكاء الاصطناعي لمنع التحيز وضمان سلامة البيانات، وفقاً لمتطلبات مجلس الذكاء الاصطناعي والتكنولوجيا المتقدمة.
حقوقك
بناءً على ولايتك القضائية، قد تتمتع بالحقوق التالية:
الوصول: طلب الوصول إلى بياناتك.
التصحيح: تصحيح البيانات غير الدقيقة أو غير الكاملة.
الحذف: طلب حذف بياناتك.
نقل البيانات: الحصول على نسخة من بياناتك بتنسيق قابل للنقل.
التقييد: طلب فرض قيود على معالجة بياناتك.
الاعتراض: الاعتراض على أنشطة معالجة معينة (مثل التسويق المباشر).
سحب الموافقة: سحب موافقتك عندما تعتمد المعالجة على الموافقة.
للتواصل معنا بهذا الخصوص، يرجى الاتصال بنا على info@ketrone.io.
ملفات تعريف الارتباط وتقنيات التتبع
نحن نستخدم ملفات تعريف الارتباط وتقنيات التتبع الأخرى لتحسين تجربة التصفح الخاصة بك. يمكنك إدارة تفضيلاتك من خلال سياسة ملفات تعريف الارتباط أو إعدادات المتصفح.
خصوصية الأطفال
نحن لا نجمع بيانات شخصية عن قصد من الأطفال دون سن 18 عاماً. إذا علمنا بوجود مثل هذه البيانات، فسنقوم بحذفها على الفور.
روابط الأطراف الثالثة
قد يحتوي موقعنا أو خدماتنا على روابط لمواقع إلكترونية تابعة لأطراف ثالثة. نحن لسنا مسؤولين عن ممارسات الخصوصية الخاصة بهم ونشجعك على مراجعة سياسات الخصوصية الخاصة بهم.
التحديثات على هذه السياسة
قد نقوم بتحديث هذه السياسة بشكل دوري لتعكس التغييرات في القوانين أو اللوائح أو ممارسات العمل.