بيان سياسة خصوصية البيانات الشخصية

المقدمة

يصف بيان سياسة خصوصية البيانات الشخصية هذا (مع شروطنا وأحكامنا وأي مستندات أخرى مشار إليها فيه) كيف تجمع شركة زين تك   وهي المشغل لهذا الموقع الإلكتروني أو التطبيق  (حيثما ينطبق) أو الخدمة) وتستخدم، وتكشف، وتحمي البيانات الشخصية وتحترم خصوصية عملاء زين تك  (يُشار إليهم فيما بعد بـ “أنت” و”لك”).

نحن ملتزمون بضمان خصوصية وأمان بياناتك الشخصية والامتثال لتشريعات حماية البيانات المعمول بها في كل من الدول  التي تزاول شركة  زين تك فيها الاعمال، بما في ذلك الكويت،  الامارات العربية المتحدة ، المملكة العربية السعودية، البحرين ، سلطنة عُمان،  جمهورية مصر العربية، الأردن،  العراق، السودان  و جنوب السودان.

تعُتبر شركة زين تك المزود للحلول التكنولوجية والرقمية المتكاملة والحوسبة السحابية والامن السيبراني والذكاء الاصطناعي وانترنت الاشياء في منطقة دول الخليج العربي والشرق الاوسط وافريقيا. وتُدار هذه العمليات وفقًا للقوانين واللوائح  التنظيمية المعمول بها الصادرة عن الجهات التنظيمية  ذات الصلة في كل من تلك الدول

يوضح بيان سياسة خصوصية البيانات الشخصية هذا مبادئنا وممارساتنا الأساسية بشأن حماية البيانات والخصوصية، ويشرح كيف نجمع، نستخدم، ونقل وحماية  بياناتك الشخصية فيما يتعلق باستخدامك لخدمات ومنصات زين تك، باستخدامك لخدماتنا، فإنك تقر بأنك قد قرأت وفهمت بيان سياسة خصوصية البيانات الشخصية هذا وتوافق على جمع  واستخدام ومعالجة بياناتك الشخصية كما هو موصوف هنا.

  1. التعريفات

لأغراض بيان سياسة خصوصية البيانات الشخصية هذا، يكون للمصطلحات التالية المعاني الموضحة أدناه:

المصطلح التعريف
البيانات الشخصية تشير إلى أي معلومات، بغض النظر عن مصدرها أو شكلها، تتعلق بشخص طبيعي محدد أو يمكن تحديده، يُعتبر الشخص قابلا للتحديد إذا كان يمكن التعرف عليه مباشرة أو بشكل غير مباشر من خلال الإشارة إلى معرف واحد أو أكثر، مثل اسمه، رقم الهوية، الصوت، الصورة، الفيديو، المعرف الإلكتروني (مثل عنوان IP أو ملفات تعريف الارتباط)، بيانات الموقع الجغرافي، أو تفاصيل الاتصال، بما في ذلك العناوين، وأرقام الاتصال، وعناوين البريد الإلكتروني. كما تشمل البيانات المالية مثل أرقام الحسابات البنكية وبطاقات الائتمان، وأي معلومات تتعلق بالهوية الشكلية ، الفسيولوجية، الجينية، النفسية، العقلية، الاقتصادية، الثقافية، أو الاجتماعية للفرد.
البيانات الشخصية الحساسة فئة محددة من البيانات الشخصية التي نظرا لطبيعتها الحساسة، تتطلب حماية معززة. تشمل البيانات التي تكشف أو تتعلق بالأصل العرقي أو الإثني للشخص، المعتقدات الدينية أو الفلسفية، الآراء أو الانتماءات السياسية، العضوية في النقابات أو المنظمات، البيانات الجينية أو البيومترية (عند استخدامها لتحديد الهوية بشكل فريد)، البيانات الصحية (بما في ذلك الصحة العقلية، النفسية، أو الجسدية، أو البيانات الناشئة عن خدمات الرعاية الصحية)، ، كما تشمل المعلومات المتعلقة بالإدانات الجنائية أو المخالفات، الحالة الأمنية، البيانات المتعلقة بالأطفال، العلاقات العائلية أو الزوجية، و—حيثما ينص القانون—البيانات المالية مثل المعلومات البنكية وبطاقات الائتمان. يمكن أيضا اعتبار أي بيانات قد تؤدي، في حالة الكشف عنها أو إساءة استخدامها، إلى ضرر، تمييز، أو انتهاك لحقوق الفرد، حساسة، وفقا لتحديد السلطة المختصة بحماية البيانات.
المعالجة أي عملية تُجرى على البيانات الشخصية، سواء كانت آلية أم لا، بما في ذلك الجمع، التسجيل، التنظيم، الهيكلة، التخزين، التكييف، التغيير، الاسترجاع، الاستخدام، الكشف، النشر، التقييد، المحو، أو التدمير.
المتحكم بالبيانات الشخص الطبيعي أو الاعتباري الذي يحدد أغراض ووسائل معالجة البيانات الشخصية والحساسة.
معالج البيانات الشخص   الاعتباري الذي يعالج البيانات الشخصية أو الحساسة نيابة عن المتحكم وفقا لتعليمات المتحكم بموجب الاتفاقية المبرمة بين المتحكم والمعالج، وفقا لقانون حماية البيانات الشخصية المعمول به.
صاحب البيانات الشخص الطبيعي المحدد أو القابل للتحديد الذي تتعلق به البيانات الشخصية والحساسة.
الموافقة الموافقة هي متطلب أساسي للمعالجة القانونية للبيانات الشخصية بموجب معظم قوانين حماية البيانات الشخصية في منطقة الشرق الأوسط وشمال إفريقيا ودول مجلس التعاون الخليجي وعالميا. تشير إلى إشارة حرة، محددة، مستنيرة، ولا لبس فيها إلى رغبات صاحب البيانات، التي يعبر من خلالها عن موافقته على معالجة بياناته الشخصية من خلال فعل تأكيدي واضح. يمكن التعبير عن ذلك كتابيا، إلكترونيا، أو شفهيا، لكن الصمت، أو المربعات المُحددة مسبقا، أو عدم النشاط لا يشكل موافقة صحيحة. لتكون الموافقة صحيحة، يجب أن تُعطى طواعية، بدون إكراه أو ممارسات مضللة، ولا يمكن ربطها بشروط أخرى بطريقة تخفي غرضها. يجب إبلاغ صاحب البيانات بشكل كامل في وقت الجمع عن هوية المتحكم بالبيانات، وأغراض المعالجة، وأنواع البيانات المعنية. إذا كانت هناك أنشطة معالجة متعددة، يجب الحصول على موافقة منفصلة ومستقلة لكل غرض. يجب التعبير عن الموافقة بوضوح وتوثيقها بطريقة قابلة للتحقق، بما في ذلك الوقت، والطريقة، ونطاق الموافقة المعطاة. يجب أن تُقدم من قبل شخص يتمتع بالأهلية القانونية الكاملة؛ في الحالات التي تشمل القاصرين أو غيرهم ممن يفتقرون إلى الأهلية، يجب الحصول عليها من أحد الوالدين، أو الوصي، أو الممثل القانوني. علاوة على ذلك، يجب السماح لأصحاب البيانات بسحب موافقتهم في أي وقت، ويجب أن تكون هذه العملية متاحة وبسيطة مثل عملية إعطاء الموافقة. عند تقديمها بشكل مكتوب، يجب أن يكون طلب الموافقة متميزا عن المحتوى الآخر ومعبرا عنه بلغة واضحة وسهلة الوصول.
الأطراف الثالثة الشخص الطبيعي أو الاعتباري، السلطة العامة، الوكالة أو الهيئة، بخلاف صاحب البيانات، والمتحكم، والمعالج، والأشخاص الذين، تحت السلطة المباشرة للمتحكم أو المعالج، مخولون لمعالجة البيانات الشخصية.
خرق البيانات الشخصية أي حادث يؤدي إلى الكشف، التدمير، أو الوصول غير المصرح به إلى البيانات الشخصية، سواء كان ذلك متعمدا أو عرضيا، وبأي وسيلة، سواء كانت آلية أو يدوية.
العقد اتفاقية رسمية بين المتحكم بالبيانات وصاحب البيانات تحدد الشروط والأحكام التي يتم بموجبها تقديم الخدمات. عندما يكون صاحب البيانات تابعا لكيان مؤسسي، يمكن تنفيذ العقد بين المتحكم بالبيانات والشركة التي تعمل نيابة عن صاحب البيانات بصفته موظفا أو مستخدما مخولا. يحدد العقد نطاق الخدمات، وأدوار ومسؤوليات الأطراف، والشروط التشغيلية اللازمة لتقديم وإدارة الخدمات المتفق عليها.
تنفيذ العقد الأساس القانوني والتشغيلي لمعالجة البيانات الشخصية عندما تكون هذه المعالجة ضرورية لإنشاء وتقديم وإدارة الخدمات بموجب اتفاقية ملزمة قانونيا مع العميل. يشمل ذلك جميع الأنشطة المطلوبة للوفاء بالتزامات مقدم الخدمات التكنولوجية  وتمكين العميل من تلقي الخدمات التكنولوجية  المشترك فيها.
المستخدم الفرد الذي يستخدم موقع زين تك الإلكتروني، والذي يجب أن يتطابق أو يكون مخولا من قبل صاحب البيانات، الذي تشير إليه البيانات الشخصية.
بيانات الاستخدام المعلومات التي تُجمع تلقائيا من خلال موقع زين تك الإلكتروني (أو خدمات الأطراف الثالثة المستخدمة في الموقع الالكتروني)، والتي يمكن أن تشمل: عناوين IP أو أسماء النطاقات لأجهزة الكمبيوتر التي يستخدمها المستخدمون الذين يستخدمون الموقع الالكتروني، وعناوين URI (معرف الموارد الموحد)، ووقت الطلب، والطريقة المستخدمة لتقديم الطلب إلى الخادم، وحجم الملف المستلم في الرد، والرمز العددي الذي يشير إلى حالة رد الخادم (نتيجة ناجحة، خطأ، إلخ)، والبلد الأصلي، وميزات المتصفح ونظام التشغيل الذي يستخدمه المستخدم، وتفاصيل الوقت المختلفة لكل زيارة (مثل، الوقت المستغرق في كل صفحة داخل الموقع) وتفاصيل حول المسار المتبع داخل الموقع الالكتروني مع إشارة خاصة إلى تسلسل الصفحات التي تمت زيارتها، وغيرها من المعلومات حول نظام تشغيل الجهاز وبيئة تكنولوجيا المعلومات للمستخدم.

3.نطاق التطبيق

يسري بيان سياسة خصوصية البيانات الشخصية هذا على جميع البيانات الشخصية التي تجمعها، تعالجها، تخزنها، أو تشاركها زين تك وشركاتها التابعة من خلال المنصات الرقمية ، والخدمات التكنولوجية  في الدول  التي تعمل فيها زين تك، بما في ذلك دول مجلس التعاون الخليجي والشرق الأوسط وأفريقيا. يسري بيان سياسة خصوصية البيانات الشخصية هذا على جميع كيانات شركة زين تك  وجميع خطوط أعمالها ذات الصلة، والشركات التابعة، والموردين، والعمليات المرتبطة.

يغطي نطاق هذا البيان، على سبيل المثال لا الحصر، ما يلي:

أصحاب البيانات: الأفراد الذين يتفاعلون مع زين تك كعملاء، أو مستخدمي الموقع الإلكتروني أو التطبيقات، أو المشتركين في الخدمات، أو المشاركين في الأنشطة الترويجية أو الداعمة.

القنوات: حيثما ينطبق، البيانات التي تُجمع من خلال مواقع زين تك الإلكترونية، والتطبيقات ، ومراكز خدمة العملاء، وفعاليات الشركة و ممثلي الشركة المفوضين  والحملات الرقمية، والبنية التحتية للشبكة.

أنواع البيانات: تشمل المعرفات الشخصية، وتفاصيل الاتصال، والمعلومات المالية، وبيانات استخدام الخدمة، وبيانات تعريف الأجهزة والشبكة، وسجلات التفاعل، وفئات البيانات الأخرى كما هو محدد في بيان السياسة هذا.

أغراض المعالجة: تقديم الخدمة، وإدارة الحساب، والامتثال، والتسويق (بموافقة)، والتحليلات، والدعم، ومنع الاحتيال، والالتزامات القانونية، من بين أمور أخرى.

النطاق القضائي التطبيقي: تم تصميم بيان السياسة هذا للامتثال لمتطلبات تنظيم حماية البيانات الشخصية المعمول بها في كل دولة  تعمل فيها شركة زين تك.  وحيث تتطلب التنظيمات المحلية تغييرات أو إضافات محددة، سيتم تناولها في إشعارات محلية أو بيانات تكميلية.

4.البيانات الشخصية

1.4 ما هي البيانات التي نجمعها

نجمع البيانات الشخصية من عملائنا وموكلينا لتسهيل تقديم الخدمات بفعالية، والوفاء بالالتزامات التعاقدية، وضمان الامتثال للمتطلبات القانونية والتنظيمية المعمول بها. نجمع فقط الحد الأدنى من البيانات الضرورية للأغراض المحددة، ونحذفها أو نقوم باخفاء الهوية بمجرد أن تصبح غير ضرورية. لا نجمع أو نعالج عن علم البيانات الشخصية للأفراد دون السن القانوني كما يحدده التنظيم المحلي دون الحصول على موافقة موثقة من أحد الوالدين أو الوصي القانوني.

قد نجمع، على سبيل المثال لا الحصر، الفئات التالية من البيانات الشخصية حيثما ينطبق ذلك:

فئة البيانات الوصف
المعلومات الشخصية مثل الاسم الكامل، عنوان البريد الإلكتروني، رقم الهاتف، تاريخ الميلاد، الصور أو مقاطع الفيديو المُلتقطة، التسجيلات الصوتية، والهوية الوطنية – تُستخدم للتحقق من هويتك، تأكيد الأهلية للخدمات، والحفاظ على سجلات العملاء الدقيقة.
بيانات اعتماد الحساب تشمل أسماء المستخدمين وكلمات المرور أو أرقام التعريف الشخصية المشفرة – تُخزن هذه البيانات بشكل آمن وتُستخدم فقط لتوثيق هويتك وحماية الوصول إلى حسابك.
المعلومات المالية مثل أرقام الحسابات البنكية، طرق الدفع، وسجل المعاملات، وعناوين الفوترة – تُجمع لمعالجة المدفوعات، بما في ذلك الرواتب، وإدارة المعاملات المالية، وإصدار الفواتير أو المبالغ المستردة، واكتشاف الأنشطة الاحتيالية.
بيانات الاستخدام والأجهزة تشمل سلوك التصفح، عنوانIP، وتفاصيل خاصة بالأجهزة، وسجلات الجلسات، وبيانات الموقع، وأنظمة التشغيل، وتشخيصات الشبكة – تُستخدم لتحسين تجربة المستخدم، وتحسين أداء الخدمة، واكتشاف المشكلات الأمنية أو الفنية.
بيانات التفاعل تُجمع من خلال استبيانات العملاء، ونماذج التغذية الراجعة، والعروض الترويجية، والحملات التسويقية، والتفاعلات على وسائل التواصل الاجتماعي، أو استفسارات خدمة العملاء – لتحسين تقديم الخدمة، وتخصيص التسويق، وتخصيص تجارب العملاء، وجمع التغذية الراجعة للتحسين المستمر.

2.4 كيفية تجميع بياناتك

نجمع بياناتك الشخصية من خلال قنوات آمنة متعددة لتقديم الخدمات، والاستجابة لاحتياجات العملاء، وتلبية الالتزامات القانونية والتشغيلية. تشمل طرق الجمع، على سبيل المثال لا الحصر، ما يلي:

طريقة الجمع الوصف
الموقع الإلكتروني والتطبيقات نجمع البيانات الشخصية من خلال منصاتنا الرقمية الآمنة عندما تقوم بتسجيل حساب، أو الوصول إلى الخدمات، أو تقديم النماذج، أو المشاركة في الحملات الترويجية، أو التفاعل مع ميزات موقعنا. قد نجمع البيانات أيضا من خلال ملفات تعريف الارتباط، وسجلات الجلسات، وتقنيات التتبع المماثلة، وفقا لموافقتك عند الاقتضاء.
قنوات خدمة العملاء (مراكز الاتصال، الدردشة، البريد الإلكتروني) نجمع البيانات الشخصية أثناء تفاعلك مع مراكز الاتصال أو قنوات دعم العملاء، بما في ذلك المكالمات الهاتفية،   والدردشة المباشرة، والبريد الإلكتروني، لمعالجة الاستفسارات، وحل الشكاوى، وتقديم تحديثات متعلقة بالخدمة.
المشاركة المؤسسية والممثلين المفوضين نقوم بجمع المعلومات أثناء أنشطة انضمام المؤسسات، والالتزامات التعاقدية، والاجتماعات أو التفاعلات مع موظفي زين تك أو الممثلين المعتمدين في المؤتمرات أو الاجتماعات، أو الوكلاء المعتمدين، بما في ذلك أثناء التحقق من الهوية وتسجيل الجهاز أو الخدمة.
البنية التحتية للشبكة نجمع تلقائيا بيانات التعريف ذات العلاقة بالأمور التقنية والامن السيبراني ، مثل سجلات الانظمة ، وعناوين IP، وسجلات التدقيق ، وتشخيصات الشبكة والاداء، أثناء استخدامك لخدماتنا. يتم ذلك وفقا للمتطلبات القانونية، والتنظيمية لتكنولوجيا المعلومات والامن السيبراني. .
وسائل التواصل الاجتماعي والتفاعل الرقمي نجمع البيانات الشخصية من تفاعلاتك مع صفحاتنا الرسمية على وسائل التواصل الاجتماعي، بما في ذلك الرسائل، والتعليقات، واستجابات الاستبيانات، والمشاركة في الحملات الترويجية.
التواصل عبر البريد الإلكتروني والرسائل النصية نجمع البيانات الشخصية من استجاباتك لاتصالاتنا الرسمية، مثل رسائل البريد الإلكتروني، وتأكيدات الخدمة، وطلبات التغذية الراجعة، لدعم تتبع الخدمة، وحل المشكلات، والتحليل.

3.4 كيف نعالج بياناتك الشخصية

نعالج بياناتك الشخصية لأغراض محددة ومحدودة وفقا للوائح حماية البيانات الشخصية المعمول بها، تستند كل نشاط معالجة إلى أساس قانوني وتدعم تقديم خدماتنا وتحسينها.

يوضح الجدول أدناه الأغراض الرئيسية، والأوصاف، والأسس القانونية المقابلة:

غرض المعالجة الوصف الأساس القانوني للمعالجة
تفعيل الخدمة وتقديمها لإعداد وتفعيل وإدارة الخدمات الرقمية التي اشتركت فيها الضرورة التعاقدية
التحقق من الحساب والأمان للتحقق من هويتك، وتمكين تسجيل الدخول الآمن، ومنع الوصول غير المصرح به إلى حسابك المصلحة المشروعة / الالتزام القانوني
الفوترة والمدفوعات لمعالجة معاملات الخدمة، وإصدار الفواتير، وإدارة المدفوعات أو المبالغ المستردة الضرورة التعاقدية / الالتزام القانوني
الكشف عن الاحتيال ومنعه للكشف عن الاحتيال وسوء الاستخدام أو التهديدات الأمنية لخدماتنا والتحقيق فيها ومنعها المصلحة المشروعة / الالتزام القانوني
الامتثال للقوانين للوفاء بالتزاماتنا بموجب الأطر التنظيمية والطلبات القانونية من السلطات التنظيمية، بالإضافة إلى تشريعات حماية البيانات الشخصية المعمول بها الالتزام القانوني
التسويق والعروض الترويجية (بموافقة) لإرسال اتصالات ترويجية تسويقية، وتحديثات الخدمة، والمحتوى المخصص بناءً على تفضيلاتك الموافقة الصريحة
دعم العملاء للرد على استفساراتك، وإدارة شكاوى الخدمة، وتقديم الدعم الفني عبر قنواتنا الضرورة التعاقدية / المصلحة المشروعة
مراقبة أداء الخدمات والبنية التحتية لمراقبة توفر واداء وسعة ومرونة وقدرة الخدمة، وكشف الحوادث ، وتحسين كفاءة وامن المنصات والبنية التحتية. المصلحة المشروعة
تحليلات الموقع الالكتروني والتطبيق لتحليل سلوك الاستخدام، وتحسين الوظائف، وتخصيص المحتوى على المنصات الرقمية المصلحة المشروعة / الموافقة (لملفات تعريف الارتباط، والتتبع، وما إلى ذلك)
تطوير المنتجات لتحليل الاتجاهات وتحسين أو تطوير منتجات وميزات اتصالات جديدة المصلحة المشروعة

5.الأساس القانوني لمعالجة البيانات الشخصية

تعالج زين تك البيانات الشخصية وفقا للأطر التنظيمية لحماية البيانات الشخصية المعمول بها. يتم تنفيذ كل نشاط معالجة بيانات على أساس قانوني، مما يضمن الشفافية، والمسؤولية، وحماية حقوق الأفراد، قد تعتمد المعالجة على واحد أو أكثر من الأسس القانونية التالية:

·       موافقة صاحب البيانات: فيما يتعلق بالعلاقة بين المتحكم وصاحب البيانات، حيث تتطلب التنظيمات ذلك، تحصل زين تك على موافقة واضحة ومحددة ومستنيرة من أصحاب البيانات قبل جمع أو معالجة بياناتهم الشخصية، يمكن الحصول على الموافقة بشكل مكتوب أو رقمي، حسب سياق الخدمة.   عندما تعمل زين تك كمعالج بيانات نيابةً عن  المتحكم بالبيانات، يُوجَّه أي طلب لسحب الموافقة إلى المتحكم بالبيانات المعني. وتحتفظ زين تك بالحق في معالجة هذه الطلبات وفقًا لاتفاقية المتحكم بالبيانات ومعالج البيانات المعمول بها، والتعليمات الموثقة من المتحكم بالبيانات، والالتزامات القانونية أو التعاقدية السارية.

  • تنفيذ العقد: نعالج البيانات الشخصية عندما يكون ذلك ضروريا لإنشاء أو إدارة أو الوفاء بعلاقة تعاقدية مع عميل زين تك ، يشمل ذلك تمكين تفعيل الخدمة، والفوترة، ودعم العملاء، والوصول  الامن إلى المنصات  او خدمات البنية التحتية المُدارة، والخواص  القائمة على الاستخدام، ان امكن.  بدون هذه المعالجة، قد لا نتمكن من تقديم الخدمات المتفق عليها أو الاستجابة لاحتياجات العملاء بفعالية، تُقتصر البيانات المجمعة بموجب هذا الأساس على ما هو ضروري لتنفيذ العقد.
  • الامتثال للالتزامات القانونية أو التنظيمية: بعض أنشطة المعالجة مفروضة بموجب التنظيمات المعمول بها، قد نكون ملزمين أيضا بالكشف عن بيانات محددة للسلطات الحكومية أو الهيئات القضائية بناءً على طلب قانوني، هذه المعالجة ضرورية للوفاء بواجباتنا القانونية والحفاظ على الامتثال التنظيمي.
  • حماية المصلحة العامة أو المصالح الحيوية: في بعض الحالات، نعالج البيانات لحماية المصالح الحيوية للأفراد، على سبيل المثال، أثناء الحالات الطارئة، أو التهديدات على السلامة العامة، أو الكوارث الطبيعية. قد نعالج البيانات أيضا لدعم مهام المصلحة العامة الأوسع، مثل الأمن السيبراني، أو منع الاحتيال، أو ضمان استمرارية البنية التحتية الحيوية. تُنفذ هذه الأنشطة وفقا لمبادئ خصوصية البيانات ومع وجود الضمانات المناسبة.

6.مشاركة البيانات والأطراف الثالثة

قد نشارك البيانات الشخصية مع أطراف ثالثة تم اختيارها بعناية ومرتبطة بعقود، مثل:
• مقدمو الخدمات (معالجو الدفع، شركات التوصيل)
• السلطات الحكومية (إذا كان ذلك مطلوبا قانونيا)
• شركاء التحليلات

نشارك البيانات الشخصية مع أطراف ثالثة تم اختيارها بعناية ومرتبطة بعقود فقط عندما يكون ذلك ضروريا لـ:
• تقديم أو إدارة أو تحسين المنتجات والخدمات التي طلبها عميل شركة زين تك.
• أداء الوظائف الفنية أو التشغيلية أو الداعمة مثل الفوترة، والاستضافة، والتحليلات، أو منع الاحتيال.
• تمكين التفاعل مع الوكلاء، أو الموزعين، أو المقاولين، أو البائعين، أو شركاء الاستعانة بمصادر خارجية الذين يعالجون البيانات نيابة عن زين تك  بموجب اتفاقيات مكتوبة.
• الامتثال للالتزامات بموجب القوانين المعمول بها، أو الأوامر القضائية، أو الإجراءات القانونية.
• الاستجابة للطلبات القانونية من السلطات التنظيمية، مثل هيئات  حماية البيانات الوطنية، أو منظمي الاتصالات وتكنولوجيا المعلومات، أو سلطات الخدمات المالية، أو أجهزة إنفاذ القانون.
• حماية المصالح الحيوية، أو السلامة العامة، أو حقوق وحريات زين تك، أو عملائها، أو أفراد آخرين في الحالات العاجلة أو المعترف بها قانونيا.

قد ننقل البيانات الشخصية إلى أطراف ثالثة موجودة في دول أخرى، لكن فقط عندما يكون هذا  النقل  ضروريا  ومتوافقا  تماما مع قوانين وتنظيمات حماية البيانات الشخصية المعمول بها. يُقتصر هذا النقل على أطراف ثالثة موثوقة ملزمة تعاقديا بالحفاظ على معايير السرية والأمان وحماية البيانات المناسبة.

يتم إجراء  النقل عبر الحدود فقط عندما يتم استيفاء واحد أو أكثر من الشروط التالية:
• وجود ضمانات حماية بيانات كافية في البلد أو الشركة التي سيتم نقل البيانات اليها.
• قيام عميل زين تك أو صاحب البيانات بتقديم موافقة صريحة، عندما يتطلب ذلك القانون أو اللوائح .

تُخزن جميع البيانات الشخصية بشكل آمن، ويخضع أي نقل  عبر الحدود لضمانات صارمة لضمان استمرار حماية البيانات ومعالجتها بشكل قانوني.

7. حقوق صاحب البيانات بموجب تنظيمات حماية البيانات

يجوز لشركة زين تك معالجة البيانات الشخصية نيابةً عن العميل ووفقًا لتعليماته الموثقة والمحددة في الاتفاقية ذات الصلة. في هذه الحالة، يكون عميل شركة زين تك المتحكم بالبيانات، ويتحمل المسؤولية الكاملة عن تحديد أغراض ووسائل المعالجة، بالإضافة إلى الاستجابة لطلبات أصحاب البيانات بموجب قوانين حماية البيانات الشخصية المعمول بها.

مع مراعاة قوانين حماية البيانات الشخصية المعمول بها والاتفاقية  بين  المتحكم بالبيانات ومعالج البيانات المبرمة بين زين تك وعميلها، تُمارس حقوق أصحاب البيانات حصريًا من خلال عميل زين تك بصفته المتحكم بالبيانات. ولا تقر زين تك بهذه الطلبات ولا تتخذ إجراءً بشأنها إلا إذا كانت مقدمة من عميل زين تك ووفقًا للوائح حماية البيانات الشخصية المعمول بها، وشروط الاتفاقية ذات الصلة.

يحق لعميل ـشركة  زين تك، بصفته المتحكم بالبيانات،  ممارسة الحقوق التالية بموجب تنظيمات حماية البيانات الشخصية:

الحق الوصف
الحق في أن تكون على علم يحق لك معرفة كيف نجمع، نستخدم، نعالج، نخزن، ونشارك بياناتك الشخصية، والأساس القانوني لهذه المعالجة، ومدة الاحتفاظ بها.
حق الوصول يمكنك طلب تأكيد ما إذا كنا نعالج بياناتك الشخصية، وإذا كان الأمر كذلك، الحصول على الوصول إلى البيانات والمعلومات ذات الصلة. يشمل ذلك أغراض المعالجة، فئات البيانات، وتفاصيل أي أطراف ثالثة تمت مشاركتها معهم. يمكنك الوصول إلى بيانات محددة مباشرة من خلال حسابك عبر الإنترنت أو عن طريق تقديم طلب عبر تفاصيل الاتصال المقدمة أدناه. يرجى ملاحظة أن الوصول قد يكون محدودا في بعض الحالات لحماية حقوق الآخرين أو للامتثال للالتزامات القانونية.
حق التصحيح إذا كانت البيانات الشخصية التي نحتفظ بها عنك غير دقيقة أو غير كاملة، يمكنك طلب تصحيحها أو تحديثها بالتواصل معنا من خلال التفاصيل المقدمة أدناه. سيتم معالجة التصحيحات على الفور، وسيتم إخطارك بمجرد المعالجة.
حق الحذف (الحق في النسيان) يمكنك طلب حذف بياناتك الشخصية في ظل ظروف معينة حيث لا يوجد سبب قانوني أو تعاقدي لمواصلة معالجتها —على سبيل المثال، إذا لم تعد البيانات ضرورية للغرض الأصلي. قد تحد الالتزامات القانونية أو التنظيمية من هذا الحق في بعض الحالات.
حق تقييد المعالجة يمكنك طلب تقييد مؤقت أو دائم لمعالجة بياناتك الشخصية في ظروف معينة —على سبيل المثال، عند الطعن في دقتها أو الاعتراض على معالجتها.
حق طلب البيانات يمكنك طلب استلام بياناتك الشخصية بتنسيق منظم وشائع الاستخدام وقابل للقراءة آليا، حيث يكون ذلك ممكنا تقنيا.
حق سحب الموافقة إذا كانت معالجة بياناتك الشخصية تعتمد على موافقتك (على سبيل المثال، للاتصالات التسويقية)، يمكنك سحب موافقتك في أي وقت من خلال تفضيلات حسابك أو بالتواصل معنا. لا يؤثر ذلك على قانونية المعالجة التي تمت قبل السحب.
حق الاعتراض (الانسحاب) من التسويق المباشر يمكن لصاحب البيانات الاعتراض في أي وقت على معالجة بياناته الشخصية لأغراض التسويق المباشر، بما في ذلك التصنيف المرتبط بهذا التسويق. بمجرد انسحاب صاحب البيانات، ستوقف زين تك جميع أنشطة المعالجة هذه على الفور.
حق تقديم شكوى يحق للعميل تقديم شكوى إلى مسؤول حماية البيانات في زين تك أو إلى السلطة المختصة بحماية البيانات.  ستتعاون زين تك بالكامل مع أي تحقيق أو استفسار وستسعى إلى التوصل إلى حل وفقًا للأطر القانونية والتنظيمية لحماية البيانات الشخصية المعمول بها.

 

عندما تكون شركة زين تك المعالج للبيانات بموجب الاتفاقية المبرمة مع عميل شركة زين تك (بصفته المتحكم بالبيانات)، لا تستجيب شركة زين تك بشكل مباشر لطلبات صاحب البيانات ولا تتخذ أي إجراء فيما يتعلق بهذه الطلبات إلا بناءً على تعليمات موثقة من عميل شركة زين تك، وتقدم شركة زين تك المساعدة المعقولة والملائمة لعميلها لتمكين تلبية هذه الطلبات بالقدر المطلوب والممكن تقنيًا.

قد تُقيّد أو تُستثنى ممارسة حقوق أصحاب البيانات في الحالات التالية:

  • إذا كانت المعالجة مطلوبة للامتثال للالتزامات القانونية أو التنظيمية المعمول بها،
  • إذا كانت المعالجة ضرورية لتنفيذ اتفاقية مبرمة بين زين تك وعميلها (المتحكم بالبيانات)،
  • إذا كانت البيانات الشخصية خاضعة لمتطلبات الاحتفاظ وفقا للقانون أو اللوائح، أو
  • إذا كان القانون يحظر شركة زين تك من الاستجابة للطلب.

كيفية ممارسة حقوقك:

يمكنك ممارسة حقوقك بالتواصل مع مسؤول حماية البيانات لدينا على العنوان  DPO@zaintech.com   أو من خلال الوصول إلى حسابك عبر بوابتنا الإلكترونية على: www.zaintech.com

نستجيب لجميع استفسارات الخصوصية الصحيحة خلال الإطار الزمني المطلوب بموجب تنظيمات حماية البيانات المعمول بها – خلال 5 أيام عمل (رهنا بتأكيد الفريق المسؤول)

سنستجيب لجميع الطلبات الصحيحة خلال الإطار الزمني المطلوب بموجب تنظيمات حماية البيانات المعمول بها، إذا كانت هناك حاجة إلى وقت إضافي، سنبلغك بذلك.

8.الاحتفاظ بالبيانات وحذفها

نحن ملتزمون بالاحتفاظ ببياناتك الشخصية فقط للمدة الضرورية لتحقيق الأغراض القانونية والمحددة بوضوح التي جُمعت من أجلها، تسترشد ممارساتنا للاحتفاظ بالبيانات بجداول الاحتفاظ الداخلية التي تأخذ في الاعتبار طبيعة البيانات، والمتطلبات القانونية والتنظيمية المعمول بها، والالتزامات التعاقدية، والاحتياجات التشغيلية.  بمجرد أن تصبح البيانات غير ضرورية، يتم حذفها بشكل آمن أو اخفاء الهوية  وفقا لإجراءات التخلص من البيانات الداخلية لدينا المصممة لمنع الوصول أو الاسترداد غير المصرح به.

9.أمن البيانات وحمايتها

تلتزم زين تك بتعزيز فعاليتها في حماية البيانات الشخصية من خلال المعرفة والكفاءات المؤسسة لموظفيها ومقاوليها، بدعم من برامج التدريب والتوعية المستمرة في متطلبات الخصوصية وحماية البيانات المعمول بها عبر نطاق عملياتنا.
نحن ملتزمون بحماية بياناتك الشخصية من خلال تنفيذ تدابير فنية وتنظيمية مناسبة.

تشمل هذه التدابير:
• التشفير وآليات التحكم في الوصول لحماية البيانات من الوصول غير المصرح به.
• عملية استجابة للحوادث  للكشف عن الحوادث الأمنية وإدارتها وحلها.
• عمليات تدقيق وتقييم أمنية دورية لتحديد المخاطر المحتملة والتخفيف منها.
• اعتماد مبدأ الخصوصية بالتصميم من خلال تضمين متطلبات حماية البيانات في أنظمتنا وخدماتنا وممارساتنا الداخلية منذ البداية.
• يقتصر الوصول إلى البيانات الشخصية على الأفراد المخولين فقط بناءً على المسؤوليات الوظيفية ومبادئ الحاجة إلى المعرفة.

10.إشعار خرق البيانات

في حالة حدوث خرق خطير للبيانات الشخصية يتسبب في ضرر جسيم لصاحب البيانات، نحن ملتزمون بإخطار الأفراد المتضررين والسلطة المختصة بحماية البيانات خلال الإطارات الزمنية التي تحددها لوائح حماية البيانات المعمول بها.

11.السرية والكشف عن المعلومات

نحن نعطي الأولوية لسرية وحماية بياناتك الشخصية ونلتزم بتنفيذ التدابير الفنية والتنظيمية المناسبة لمنع فقدانها، أو إساءة استخدامها، أو الوصول إليها بشكل غير مصرح به، أو تغييرها، تُخزن بياناتك الشخصية على خوادم آمنة، ولا نكشف عنها إلا عندما تتطلب ذلك اللوائح المعمول بها، أو عندما يكون الكشف ضروريًا لتقديم خدماتنا، أو منتجاتنا، أو الدعم الفني، أو لأغراض تحليلية.

لا نشارك، أو نؤجر، أو نكشف عن بياناتك الشخصية لأي طرف ثالث خارج زين تك أو شركاتها التابعة دون موافقتك، عندما يتم التعاقد مع مقدمي خدمات من أطراف ثالثة لدعم عملياتنا، فإنهم ملزمون تعاقديا بالحفاظ على سرية معلوماتك واستخدامها فقط للأغراض التي تمت مشاركتها من أجلها.

12.ملفات تعريف الارتباط (cookies)

نستخدم ملفات تعريف الارتباط والتقنيات المماثلة على مواقعنا الإلكترونية وتطبيقاتنا المتنقلة لتحسين تجربة المستخدم، وتحليل أنماط الاستخدام وحركة المرور، وتذكر تفضيلاتك، وتقديم محتوى وإعلانات ذات صلة، تساعدنا هذه التقنيات على فهم كيفية استخدام منصاتنا الرقمية وتمكننا من تحسين وظائفها وأدائها.

لديك خيار إدارة تفضيلات ملفات تعريف الارتباط في أي وقت من خلال إعدادات متصفحك أو جهازك، يرجى ملاحظة أن تعطيل بعض ملفات تعريف الارتباط قد يؤثر على وظائف أو أداء بعض الميزات على منصاتنا.

13.البروتوكولات التأديبية

تلتزم زين تك بحماية البيانات الشخصية والالتزام بأعلى معايير الخصوصية وحماية البيانات، يُطلب من جميع الموظفين، وأصحاب المصلحة، والمقاولين، والموردين، والأطراف الثالثة التي تعمل نيابة عن زين تك الامتثال لبيان سياسة خصوصية البيانات الشخصية هذا وجميع قوانين حماية البيانات المعمول بها. يتم توفير برامج تدريب وتوعية دورية لضمان امتلاك جميع الأفراد المعرفة والقدرة اللازمة للتعامل مع البيانات الشخصية بمسؤولية وقانونية.

في حالات الانتهاك، سيتم اتخاذ الإجراءات التأديبية المناسبة وفقًا للقوانين واللوائح  المعمول بها وسياسات شركة زين تك، بالإضافة إلى تدابير تصحيحية ووقائية للتخفيف من مخاطر الانتهاكات المستقبلية، في حالة وجود أي تعارض بين أحكام هذه السياسة والقوانين و واللوائح بشأن حماية البيانات الشخصية  المعمول بها ، فإن القوانين هي التي تسود.

14.التحديثات والشكاوى

قد يتم تحديث بيان سياسة خصوصية البيانات الشخصية هذا من وقت لآخر ليعكس، على سبيل المثال، التغييرات في ممارساتنا أو لأسباب تشغيلية أو قانونية أو تنظيمية، كان آخر تحديث لهذا البيان في يوم 31 يوليو  -2025، قد نقوم بتحديث بيان سياسة خصوصية البيانات الشخصية هذا، وسيتم مشاركته عبر الموقع الإلكتروني و/أو القنوات الأخرى.

15.للاستفسارات أو الشكاوى

إذا كانت لديك أي استفسارات حول بيان سياسة خصوصية البيانات الشخصية هذا أو شكاوى بشأن كيفية التعامل مع بياناتك الشخصية، يمكنك التواصل مع مسؤول حماية البيانات لدينا على العنوان:. DPO@zaintech.com