حماية البيانات
نلتزم بأعلى معايير حماية البيانات وفقاً للأنظمة المعمول بها في المملكة العربية السعودية والإمارات (PDPL، NDMO، DIFC) وبأفضل الممارسات الدولية (GDPR).
١. مبادئنا الأساسية
- الشفافية: تعرف دائماً ما الذي نجمعه وكيف نستخدمه
- التقليل: نطلب الحدّ الأدنى من البيانات المطلوبة لتشغيل الخدمة
- الغرض المحدّد: نستخدم البيانات للأغراض المعلنة فقط
- الأمان: نطبّق ضوابط تقنية وإدارية متعدّدة الطبقات
٢. التدابير التقنية
التشفير
كل البيانات مشفّرة أثناء النقل (TLS 1.3) وفي حالة السكون (AES-256). الـ backups مشفّرة ومنقولة بشكل آمن لمواقع جغرافية منفصلة.
التحكّم بالصلاحيات
RBAC صارم بمبدأ أقل صلاحية ممكنة. مصادقة ثنائية (2FA) إلزامية لكل موظفي ألوان لاب الذين يصلون للأنظمة الإنتاجية.
النسخ الاحتياطية
نسخ احتياطية يومية بسياسة احتفاظ ٣٠ يوماً، مع اختبار استعادة شهري للتأكّد من القدرة على التعافي خلال أربع ساعات.
٣. حقوقك في حماية البيانات
وفقاً لنظام حماية البيانات الشخصية (PDPL)، تمتلك الحقوق التالية:
- الحق في الاطلاع على بياناتك
- الحق في طلب التصحيح أو الحذف
- الحق في نقل بياناتك إلى مزوّد آخر بصيغة شائعة الاستخدام
٤. النقل عبر الحدود
بياناتك مخزّنة افتراضياً في مراكز بيانات داخل دول الخليج. أي نقل خارج المنطقة يتم بضمانات تعاقدية معتمدة (SCCs) ومستوى حماية مكافئ.
٥. مسؤول حماية البيانات (DPO)
لدينا مسؤول حماية بيانات معيّن يشرف على الالتزام، ويستجيب لأي طلب أو استفسار ضمن مهلة لا تتجاوز ٧٢ ساعة لطلبات الحوادث وثلاثين يوماً للطلبات العامة.
٦. التواصل
للتواصل مع مسؤول حماية البيانات (DPO): [email protected]
