المقدمة
نحن في مؤسسة الجوري والجود للمقاولات نولي خصوصية بياناتك أهمية قصوى، ونلتزم التزامًا كاملًا بأحكام نظام حماية البيانات الشخصية السعودي (PDPL) واللوائح التنفيذية الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).
تهدف هذه السياسة إلى توضيح كيفية جمع ومعالجة وحماية بياناتك الشخصية، وحقوقك الكاملة في إدارتها.
النطاق والتعاريف
تسري هذه السياسة على جميع البيانات التي يتم جمعها ومعالجتها من قبلنا سواء عبر الموقع الإلكتروني أو وسائل الاتصال الأخرى.
- البيانات الشخصية: أي معلومات تؤدي إلى تحديد هويتك بشكل مباشر أو غير مباشر، مثل الاسم، رقم الهوية، رقم الهاتف، البريد الإلكتروني، العنوان، الصور، إلخ.
- المسؤول عن البيانات (Controller): الجهة التي تحدد أهداف ووسائل المعالجة (وهي نحن).
- المعالِج (Processor): الجهة التي تعالج البيانات بالنيابة عنا.
- صاحب البيانات (Data Subject): الشخص الذي تعود إليه البيانات، أي أنت كمستخدم.
المبادئ الأساسية لمعالجة البيانات
نلتزم بالمبادئ التالية:
- جمع البيانات لغرض مشروع ومحدد وواضح.
- عدم جمع إلا البيانات اللازمة لتحقيق الغرض.
- الشفافية الكاملة بشأن كيفية وأسباب استخدام البيانات.
- ضمان دقة البيانات وتحديثها بشكل دوري.
- حذف البيانات فور انتهاء الحاجة أو عند طلبك إذا لم يكن هناك التزام قانوني بالاحتفاظ بها.
- توفير أعلى مستويات الأمان لحماية البيانات من الوصول غير المصرح به أو الضياع أو التعديل.
- الاحتفاظ بسجلات دقيقة لعمليات المعالجة لضمان المساءلة.
أنواع البيانات التي نجمعها
قد تشمل البيانات التي نقوم بجمعها:
- بيانات الهوية: الاسم، رقم الهوية الوطنية/الإقامة، تاريخ الميلاد، الجنس.
- بيانات الاتصال: رقم الهاتف، البريد الإلكتروني، العنوان.
- بيانات المعاملات: تفاصيل الطلبات، الفواتير، عمليات الدفع، العناوين المرتبطة بالشحن.
- بيانات فنية: عنوان الـ IP، نوع الجهاز، نظام التشغيل، ملفات تعريف الارتباط (Cookies).
- بيانات الموقع الجغرافي: إذا منحت الإذن بذلك من جهازك.
الأساس القانوني للمعالجة
تتم المعالجة استنادًا إلى واحد أو أكثر من الأسس التالية:
- موافقتك الصريحة.
- تنفيذ عقد تكون طرفًا فيه.
- الامتثال لالتزام قانوني.
- حماية مصلحة حيوية لك أو للغير.
الموافقة وسحبها
- يتم الحصول على موافقتك الصريحة قبل جمع البيانات حيثما تطلب الأمر.
- يمكنك سحب موافقتك في أي وقت عبر قنوات الاتصال الموضحة في هذه السياسة.
مشاركة البيانات
قد نشارك بياناتك مع:
- مزودي الخدمات (الشحن، الدفع، الدعم الفني).
- الجهات الحكومية أو القضائية عند وجود إلزام قانوني.
- شركاء الأعمال المصرح لهم بموجب اتفاقيات حماية بيانات ملزمة.
نقل البيانات خارج المملكة
يجوز نقل بياناتك الشخصية إلى خارج المملكة إذا:
- كان البلد المستقبِل يطبق مستوى حماية لا يقل عن ما هو مطبق في السعودية.
- تم توفير ضمانات تعاقدية معتمدة.
- أو في حالات الضرورة القصوى لحماية حياتك أو تنفيذ التزامات تعاقدية.
حماية البيانات
نطبق تدابير تقنية وإدارية مثل:
- التشفير أثناء النقل والتخزين.
- أنظمة كشف التسلل ومنع الاختراق.
- سياسات وصول محددة للموظفين.
- نسخ احتياطية دورية مشفرة.
الإخطار عن خرق البيانات
في حال حدوث خرق أمني قد يؤثر على بياناتك:
- نبلغ الهيئة السعودية للبيانات خلال 72 ساعة.
- نبلغك فورًا إذا كان الخرق قد يعرض بياناتك أو خصوصيتك للخطر.
تعيين مسؤول حماية البيانات (DPO)
قد يتم تعيين مسؤول مختص لحماية البيانات لضمان الامتثال الكامل، ويكون مسؤولًا عن الرد على استفساراتك وطلباتك.
تقييم الأثر وحفظ السجلات
- نقوم بإجراء تقييم أثر خصوصية عند تطبيق تقنيات أو خدمات جديدة تنطوي على معالجة بيانات حساسة.
- نحتفظ بسجلات المعالجة لمدة لا تقل عن 5 سنوات.
حقوقك
بموجب القانون، يحق لك:
- طلب نسخة من بياناتك.
- تصحيح البيانات غير الدقيقة.
- طلب حذف بياناتك إذا لم يعد هناك سبب مشروع للاحتفاظ بها.
- الاعتراض على المعالجة أو طلب تقييدها.
- نقل بياناتك إلى جهة أخرى.
نلتزم بالرد على طلباتك خلال 30 يومًا.
الاحتفاظ بالبيانات
نحتفظ ببياناتك للفترة الضرورية لتحقيق الأغراض التي جمعت من أجلها، أو حسب المتطلبات القانونية، ثم نقوم بحذفها أو إتلافها بشكل آمن.
تحديثات السياسة
قد نقوم بتحديث هذه السياسة من وقت لآخر بما يتوافق مع التغييرات التنظيمية أو التشغيلية، وسيتم إعلامك بأي تغييرات جوهرية قبل تطبيقها.
التواصل معنا
لممارسة حقوقك أو للاستفسار عن سياسة الخصوصية، يمكنك التواصل معنا عبر:
- البريد الإلكتروني: info@jouriandjoud.com
- الهاتف: 115 930 550 966+
- العنوان: مؤسسة الجوري و الجود للمقاولات - طريق الملك عبدالله - 8839 - حي الفيحاء - 3103 - 22241 - جدة - المملكة العربية السعودية