SQ1 logo
|
الجوانب القانونية

سياسة الخصوصية

تاريخ السريان
أبريل 2026
آخر تحديث
يوليو 2026
الإصدار
1.1

1. المقدمة

تقدّم SQ1 Security ("SQ1" أو "نحن" أو "لنا") منتجات وخدمات أمن سيبراني وامتثال مدعومة بالذكاء الاصطناعي، بما في ذلك منصاتنا scani5 وStakflo وUdaxo، وخدمات مثل مركز عمليات الأمن كخدمة (SOC-as-a-Service)، واختبار الاختراق، وإدارة الثغرات، وأمن التطبيقات، وأمن السحابة، وأمن الذكاء الاصطناعي، وخدمات الامتثال والخصوصية، والاستشارات عبر مدير أمن معلومات افتراضي (vCISO).

تُعد الخصوصية والأمن ركيزتين أساسيتين في أعمالنا، لا فكرة لاحقة. وتوضح سياسة الخصوصية هذه ما هي البيانات الشخصية التي نجمعها، ولماذا نجمعها، ومع من نشاركها، والمدة التي نحتفظ بها، والحقوق المتاحة لك.

صُممت هذه السياسة للوفاء بالتزاماتنا بموجب:

اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، ولائحة GDPR البريطانية، وقانون حماية البيانات لعام 2018.
قانون خصوصية المستهلك في كاليفورنيا بصيغته المعدَّلة بموجب قانون حقوق الخصوصية في كاليفورنيا (CCPA)، وقوانين الخصوصية المماثلة في الولايات الأمريكية الأخرى.
قانون حماية البيانات الشخصية الرقمية الهندي لعام 2023 (DPDP) ولوائحه لعام 2025.

ترد الإفصاحات الخاصة بكل منطقة في الملاحق، والتي تسود على النص الأساسي لهذه السياسة بالنسبة للأفراد في تلك المناطق.

2. نطاق هذه السياسة

تنطبق هذه السياسة على البيانات الشخصية التي نعالجها بصفتنا جهة متحكمة (أو "أمين بيانات" بموجب قانون DPDP؛ أو "منشأة تجارية" بموجب CCPA)، بما في ذلك البيانات الشخصية التي نجمعها من خلال:

موقعنا الإلكتروني على الرابط https://sq1.security ونطاقاته الفرعية.
نماذج الاستفسار وطلب العروض التوضيحية والتواصل.
الأنشطة التسويقية، والفعاليات، والندوات الإلكترونية، والمدونة، وموارد الأخبار.
عمليات التوظيف والوظائف الشاغرة لدينا.
إدارة العلاقات مع العملاء والشركاء والموردين.
إدارة الحسابات ودعم منتجاتنا وخدماتنا.

لا تنطبق هذه السياسة على البيانات الشخصية الموجودة ضمن بيئات العملاء والتي نعالجها بناءً على تعليمات عملائنا عند تقديم منتجاتنا وخدماتنا. يُرجى مراجعة القسم 3.

3. متى نعمل بصفة معالج للبيانات

يتضمن جزء كبير من عملنا التعامل مع بيانات مملوكة لعملائنا. فعند استخدامك لـ scani5 أو Stakflo أو Udaxo، أو تعاقدك معنا للحصول على خدمة مركز العمليات الأمنية أو إدارة الثغرات أو اختبار الاختراق أو الاستجابة للحوادث أو خدمات مماثلة، نعالج بيانات القياس عن بُعد الأمنية، والسجلات، والتنبيهات، ونتائج الفحص، وبيانات الإعدادات، وسجلات الهوية، ومستندات الحوادث من بيئتك. وقد تتضمن هذه المعلومات بيانات شخصية، بما في ذلك أسماء المستخدمين، وعناوين البريد الإلكتروني، وعناوين IP، ومعرّفات الأجهزة، ونشاط الأجهزة الطرفية.

فيما يتعلق بهذه البيانات:

يعمل عميلنا بصفته الجهة المتحكمة، أو أمين البيانات، أو المنشأة التجارية، بحسب الحالة.
تعمل SQ1 بصفتها الجهة المعالِجة، أو معالج البيانات، أو مزود الخدمة، بحسب الحالة.
تخضع أنشطة معالجتنا لاتفاقية العميل المعمول بها وملحق معالجة البيانات (DPA)، لا لسياسة الخصوصية هذه.
لا نعالج هذه البيانات إلا وفق التعليمات الموثقة من العميل، باستثناء الحالات التي يقتضي فيها القانون المعمول به المعالجة.

إذا كنت موظفًا أو متعاقدًا أو مستخدمًا نهائيًا لدى أحد عملائنا وترغب في ممارسة حقوق الخصوصية على بيانات محفوظة في بيئة ذلك العميل، يُرجى التواصل مباشرة مع تلك المؤسسة. وسنساعد عميلنا في الرد على طلبك، وفق ما يقتضيه عقدنا معه.

4. من نحن

تعمل SQ1 من خلال الكيانات التالية:

SQ1 Security Infotech, Inc. (الولايات المتحدة)؛ SQ1 Security UK Private Limited (المملكة المتحدة)؛ SQ1 Security Technology Pvt Ltd (الهند) — مع عناوينها المسجلة

الجهة المتحكمة عادةً بالنسبة لـ: الأفراد والعملاء الموجودين في الولايات المتحدة والقارة الأمريكية

الجهة المتحكمة عادةً بالنسبة لـ: الأفراد والعملاء الموجودين في المملكة المتحدة، وحيثما ينطبق ذلك، في المنطقة الاقتصادية الأوروبية

الجهة المتحكمة عادةً بالنسبة لـ: الأفراد والعملاء الموجودين في الهند وبقية أنحاء العالم

إذا أبرمت عقدًا مع كيان معين تابع لـ SQ1، يعمل ذلك الكيان بصفته الجهة المتحكمة ببياناتك الشخصية.

إذا كان تفاعلك مقتصرًا على موقعنا الإلكتروني أو أنشطتنا التسويقية أو أي خدمات أخرى سابقة للتعاقد، تكون الجهة المتحكمة عمومًا هي كيان SQ1 المسؤول عن منطقتك، كما هو موضح أعلاه.

يجوز لكيانات SQ1 مشاركة البيانات الشخصية فيما بينها للأغراض الموضحة في سياسة الخصوصية هذه، بما في ذلك تقديم الخدمات، ودعم العملاء، والمبيعات، والإدارة، والأمن، والامتثال، وفق ما هو موضح بمزيد من التفصيل في القسم 9.

جهة تواصل الخصوصية

5.1 Website visitors

معلومات الجهاز والمتصفح (نوع المتصفح وإصداره، نظام التشغيل، إعدادات الشاشة، اللغة)
عنوان IP والموقع التقريبي المستنتج منه (عادةً على مستوى المدينة/الدولة)
الصفحات التي تمت زيارتها، والوقت المستغرق فيها، والرابط المُحيل، وصفحات الخروج، وتسلسل النقرات
ملفات تعريف الارتباط والمعرّفات المماثلة، وتفضيلاتك الخاصة بها
إشارات الأمن ومنع إساءة الاستخدام (مثل أنماط الطلبات، وإشارات اكتشاف الروبوتات، وسجلات جدار حماية تطبيقات الويب)

5.2 Enquiries, demo requests, prospects

عند تواصلك معنا عبر نماذج الاتصال أو القنوات ذات الصلة، يجوز لنا جمع:

الاسم الأول واسم العائلة
عنوان البريد الإلكتروني للعمل
اسم الشركة
نوع الاستفسار (خدمات الأمن، خدمات الامتثال، جدولة عرض تجريبي، الوظائف/الموارد البشرية، استفسار عام)
محتوى رسالتك وأي مراسلات لاحقة
المسمى الوظيفي، ورقم الهاتف، وبيانات تواصل تجارية أخرى في حال تقديمها
سجلات الاجتماعات والعروض التوضيحية والمكالمات، والملاحظات التي يدوّنها فريقنا

5.3 Customers, product users, admins

بيانات الحساب والملف الشخصي: الاسم، والبريد الإلكتروني للعمل، ورقم الهاتف، والمسمى الوظيفي، والمؤسسة، والدور والصلاحيات
بيانات المصادقة: بيانات الاعتماد، ومعرّفات تسجيل الدخول الموحد، وبيانات المصادقة متعددة العوامل، ومعلومات الجلسة والجهاز
سجلات استخدام المنتج والتدقيق: سجلات تسجيل الدخول، والإجراءات المتخذة في المنصة، وتغييرات الإعدادات، واستخدام الميزات
بيانات الدعم والخدمة: التذاكر، ونصوص المحادثات، والمراسلات، وتسجيلات الشاشة في حال تقديمها
بيانات الفوترة وإدارة العقود: أوامر الشراء، وجهات اتصال الفوترة، وحالة الدفع

5.4 Security telemetry & service data

عند تقديم خدمات الأمن المُدار، وإدارة الثغرات، واختبار الاختراق، والاستجابة للحوادث، نعالج السجلات والتنبيهات ونتائج الفحص وقوائم جرد الأصول ونتائج اكتشاف الثغرات وسجلات الهوية والوصول ومستندات الحوادث. وقد تحتوي هذه البيانات على بيانات شخصية. وكما هو موضح في القسم 3، نتعامل مع هذه البيانات عمومًا بصفتنا جهة معالِجة نيابة عن عميلنا.

عندما نعالج هذه البيانات بصفتنا جهة متحكمة، على سبيل المثال لتأمين بنيتنا التحتية الخاصة، أو للاحتفاظ بسجلات خدماتنا، أو لتوليد استخبارات التهديد وتحسين قدراتنا على الكشف، فإننا نقوم بذلك وفق ما هو موضح في القسم 7، وفي الحدود التي تسمح بها اتفاقيات عملائنا فقط.

5.4.1 Improving AI/ML capabilities

نعمل باستمرار على تحسين قدرات الكشف وترتيب الأولويات والاستجابة في Scani5 وStakflo وUdaxo.

لتحقيق ذلك، يجوز لنا اشتقاق مجموعات بيانات مجمّعة ومجهّلة الهوية من بيانات القياس عن بُعد الأمنية، والاكتشافات، ونتائج الثغرات، ونتائج الحوادث عبر قاعدة عملائنا، مثل أنماط الهجوم، ومؤشرات الاختراق، ومعدلات الإيجابيات الكاذبة، وجداول زمنية للمعالجة، ومقاييس أداء النماذج.

قبل استخدام أي من هذه البيانات لهذا الغرض:

تتم إزالة المعرّفات المباشرة وغير المباشرة أو تحويلها بشكل لا رجعة فيه، بما في ذلك الأسماء، وعناوين البريد الإلكتروني، وأسماء المستخدمين، وعناوين IP، وأسماء المضيفين، ومعرّفات الأجهزة، ومعرّفات الحسابات، والبيانات الوصفية المعرّفة للعميل.
يتم تجميع البيانات بحيث لا تتعلق بأي فرد أو أسرة أو عميل، ولا يمكن استخدامها بشكل معقول لتحديد هويتهم.
نطبق تدابير تقنية وتنظيمية لمنع إعادة تحديد الهوية، ولا نحاول إعادة تحديد هوية أصحاب البيانات.
نحظر تعاقديًا على موظفينا ومزودي الخدمة لدينا محاولة إعادة تحديد الهوية.
لا نستخدم محتوى العميل القابل للتعريف، أو بيانات شخصية قابلة للتعريف، أو بيانات عميل فردي بمعزل عن غيرها، لتدريب نماذج تُنشر لصالح عملاء آخرين.

بمجرد تجميع البيانات وتجهيل هويتها وفق هذا المعيار، فإنها لم تعد تُعد بيانات شخصية، ولا تنطبق عليها هذه السياسة. ويخضع تعاملنا مع بيانات العملاء لهذا الغرض أيضًا لشروط ملحق معالجة البيانات (DPA) المعمول به.

5.5 Job applicants

الاسم، وبيانات التواصل، والموقع
السيرة الذاتية، وخطاب التقديم، والتاريخ الوظيفي، والمؤهلات التعليمية، والشهادات
معلومات حق العمل والوضع القانوني للإقامة
ملاحظات المقابلات، ونتائج التقييمات والاختبارات
المراجع
نتائج التحقق من الخلفية والفرز، حيثما يسمح القانون بذلك ويتم إخطارك بها بشكل منفصل
معلومات التنوع، عند اختيارك تقديمها وحيثما يسمح بها القانون المحلي (تُقدَّم طواعية وتُستخدم بشكل مجمّع فقط)

5.6 Partners, suppliers, business contacts

يجوز لنا جمع:

بيانات التواصل التجاري، والدور، والمؤسسة
سجلات العقود، والمشتريات، والعناية الواجبة، والمدفوعات
ردود تقييمات الأمن والامتثال

5.7 Event and webinar participants

يجوز لنا جمع:

معلومات التسجيل
سجلات الحضور
الأسئلة المقدمة أثناء الفعاليات
الملاحظات

5.8 Sensitive personal information

لا نجمع عمدًا فئات البيانات الخاصة بموجب المادة 9 من اللائحة العامة لحماية البيانات (GDPR)، أو المعلومات الشخصية الحساسة، في سياق أعمالنا الاعتيادي.

قد تنشأ استثناءات محدودة في سياقات التوظيف والعمل، مثل المعلومات الصحية اللازمة لتسهيلات المقابلات، أو معرّفات صادرة عن جهات حكومية تُستخدم للتحقق من حق العمل والفحوصات الخلفية.

تُعامل بيانات اعتماد الحساب والموقع الجغرافي الدقيق، في حال جمعها، كمعلومات شخصية حساسة بموجب قانون CCPA. يُرجى الرجوع إلى الملحق ب لمزيد من التفاصيل.

لا نستخدم أو نفصح عن المعلومات الشخصية الحساسة لأي غرض بخلاف ما تسمح به المادة 7027(م) من لوائح CCPA.

6. كيف نجمع البيانات الشخصية

مباشرة منك — عبر النماذج، والبريد الإلكتروني، والمكالمات، والاجتماعات، والعقود، والتسجيل في المنتجات، وطلبات التوظيف.
تلقائيًا — عبر ملفات تعريف الارتباط، والوسوم، وسجلات الخوادم، وبيانات القياس عن بُعد للمنتجات، والمراقبة الأمنية. انظر القسم 8.
من أطراف ثالثة — عملاؤنا (إذا كنت من موظفيهم)، وشركاء القنوات والتقنية، والجهات المُحيلة، والمصادر المتاحة للعموم، والشبكات المهنية مثل LinkedIn، ومزودو إثراء بيانات الأعمال، ومزودو فحص الخلفية، ومزودو استخبارات الاحتيال والأمن.

7. لماذا نستخدم البيانات الشخصية

الغرض

البيانات المستخدمة

الأساس القانوني بموجب GDPR / GDPR البريطانية

الأساس بموجب DPDP

الرد على الاستفسارات وطلبات العروض التوضيحية ومحادثات المبيعات

خطوات بناءً على طلبك قبل إبرام عقد؛ مصلحة مشروعة في الرد على الاستفسارات التجارية

الموافقة، أو الاستخدام المشروع في حال تقديمك البيانات طواعية لهذا الغرض

تقديم منتجاتنا وخدماتنا وإدارتها ودعمها

تنفيذ عقد؛ مصلحة مشروعة إذا كنت جهة اتصال لدى عميل مؤسسي

تنفيذ عقد مع جهة عملك / الموافقة

اتصالات الخدمة والأمن والإدارة

العقد؛ الالتزام القانوني

الاستخدام المشروع

الاتصالات التسويقية والفعاليات والمحتوى

الموافقة عند الاقتضاء؛ وإلا فالمصلحة المشروعة في التسويق بين الشركات

الموافقة

تحليلات الموقع، وتحسين المنتج، والتخصيص

الموافقة على ملفات تعريف الارتباط غير الضرورية؛ مصلحة مشروعة للتحليل المجمّع

الموافقة

تأمين أنظمتنا الخاصة، ومنع الاحتيال وإساءة الاستخدام، والتحقيق في الحوادث

مصلحة مشروعة في أمن الشبكات والمعلومات؛ الالتزام القانوني

الاستخدام المشروع — لأغراض الأمن ومنع الأنشطة غير القانونية واكتشافها

تطوير منتجاتنا واختبارها وتحسينها، بما في ذلك نماذج الكشف وترتيب الأولويات القائمة على الذكاء الاصطناعي والتعلم الآلي

مصلحة مشروعة في عملية التجميع وإخفاء الهوية؛ وبعد إخفاء الهوية بالكامل، لا تعود اللائحة العامة لحماية البيانات تنطبق على مجموعة البيانات الناتجة

الاستخدام المشروع لعملية إخفاء الهوية؛ ولا ينطبق قانون DPDP على مجموعة البيانات غير الشخصية الناتجة

التوظيف والاستقطاب

خطوات سابقة لإبرام عقد؛ مصلحة مشروعة؛ الموافقة على الاحتفاظ ضمن مجمّع المواهب؛ معالجة الفئات الخاصة من البيانات لأغراض قانون العمل عند الاقتضاء

الاستخدام المشروع — لأغراض التوظيف

إدارة العلاقات مع الشركاء والموردين

العقد؛ المصلحة المشروعة

العقد / الاستخدام المشروع

الامتثال القانوني والتنظيمي، وعمليات التدقيق، والشهادات، والاستجابة للطلبات القانونية

الالتزام القانوني؛ المصلحة المشروعة

الامتثال للقانون

إثبات المطالبات القانونية أو ممارستها أو الدفاع عنها

المصلحة المشروعة؛ استثناء المطالبات القانونية

الامتثال للقانون / إنفاذ الحقوق القانونية

المعاملات المؤسسية (الاندماج، الاستحواذ، التمويل، إعادة الهيكلة)

المصلحة المشروعة

الاستخدام المشروع

البيانات المستخدمة: انظر الأقسام الفرعية 5.1–5.7 المشار إليها مقابل كل غرض في الجدول المصدر

حيثما نعتمد على المصلحة المشروعة، نكون قد أجرينا تقييم موازنة. ويمكنك طلب ملخص للتقييم ذي الصلة عبر جهات التواصل الواردة في القسم 19.

لا نستخدم بياناتك الشخصية لأغراض تختلف جوهريًا عمّا هو موضح هنا دون تقديم إشعار مسبق، والحصول على موافقتك عند الاقتضاء.

8. ملفات تعريف الارتباط والتقنيات المماثلة

نستخدم ملفات تعريف الارتباط، والبكسلات، والوسوم، والتخزين المحلي، والتقنيات المماثلة. وتندرج هذه ضمن الفئات التالية:

الضرورية بشكل صارم — لازمة لعمل الموقع بشكل سليم. تُفعّل هذه الملفات الميزات الأساسية، وتتذكر تفضيلاتك الخاصة بملفات تعريف الارتباط، وتساعد في الحفاظ على أمن الموقع. لا يمكن تعطيلها.

التحليلات/الأداء — تجمع هذه الملفات بيانات مجهولة الهوية حول كيفية استخدام الزوار لموقع SQ1، مثل الصفحات التي تمت زيارتها، والوقت المستغرق على الموقع، ومسارات التصفح، ما يساعدنا على تحديد المشكلات وتحسين التجربة. وفي حال تعطيلها، لن تُدرَج زيارتك ضمن تحليلاتنا.

لا نستخدم ملفات تعريف ارتباط إعلانية أو ملفات لأغراض الإعلانات السلوكية عبر السياقات المختلفة، ولا نستخدم بكسلات أو وسومًا إعلانية تابعة لأطراف ثالثة في موقعنا.

يعمل مزودو خدمات التحليلات لدينا حصرًا بصفتهم جهات معالجة أو مزودي خدمة، ويُحظر عليهم تعاقديًا استخدام البيانات التي يعالجونها نيابة عنا لأغراضهم الخاصة أو لأغراض إعلانية.

في المنطقة الاقتصادية الأوروبية، والمملكة المتحدة، والهند، لا نُفعّل ملفات تعريف الارتباط غير الضرورية، بما فيها ملفات التحليلات، إلا بعد الحصول على موافقتك عبر شريط ملفات تعريف الارتباط. ويمكنك تغيير موافقتك أو سحبها في أي وقت من خلال رابط إعدادات ملفات تعريف الارتباط الموجود في تذييل موقعنا.

في كاليفورنيا والولايات الأمريكية الأخرى التي تمنح حقوق إلغاء الاشتراك المعمول بها، نلتزم بإشارات التحكم العالمي بالخصوصية (GPC).

تتوفر معلومات إضافية عن ملفات تعريف الارتباط المحددة التي نستخدمها، وأغراضها، ومدد الاحتفاظ بها، في سياسة ملفات تعريف الارتباط المنفصلة الخاصة بنا.

9. مع من نشارك البيانات الشخصية

الفئة

أمثلة / الغرض

شركات مجموعة SQ1

كياناتنا في الولايات المتحدة والمملكة المتحدة والهند، لأغراض تقديم الخدمات، والدعم، والمبيعات، والإدارة، وأمن المجموعة

مزودو الخدمات السحابية والاستضافة

البنية التحتية، والتخزين، والنسخ الاحتياطي، وتوصيل المحتوى

أدوات إدارة علاقات العملاء والتسويق والمبيعات

إدارة الاستفسارات، والحملات التسويقية، وسجلات العملاء

مزودو خدمات التحليلات

فهم كيفية استخدام الموقع والمنتجات

أدوات الاتصال والتعاون

البريد الإلكتروني، والاجتماعات المرئية، ونظام التذاكر، وإدارة المستندات

منصات التوظيف ومزودو الفرز

تتبع المتقدمين، والتقييمات، والتحقق من الخلفية

مزودو خدمات الدفع والتمويل

الفوترة، ومعالجة المدفوعات، والتحصيل

المستشارون المهنيون

المحامون، والمحاسبون، والمدققون، وشركات التأمين

جهات إصدار الشهادات والمدققون

عمليات تدقيق وشهادات مثل ISO 27001 وSOC 2 وما شابهها

شركاء القنوات والتقنية

عندما يكون أحد الشركاء طرفًا في علاقتك معنا، وبضمانات تعاقدية مناسبة

الحكومة والجهات التنظيمية وجهات إنفاذ القانون

عندما يقتضي القانون ذلك، أو لإثبات مطالبات قانونية أو ممارستها أو الدفاع عنها

الجهات المستحوذة والمستثمرون

في إطار عملية اندماج أو استحواذ أو تمويل أو إعادة هيكلة، مع الالتزام بالسرية

يعمل جميع مزودي الخدمة بموجب اتفاقيات مكتوبة تُلزمهم بمعالجة البيانات الشخصية وفق تعليماتنا الموثقة فقط، وتطبيق تدابير أمنية تقنية وتنظيمية مناسبة.

بموجب قانون CCPA، يُحظر تعاقديًا على مزودي الخدمة والمقاولين لدينا الاحتفاظ بالمعلومات الشخصية أو استخدامها أو الإفصاح عنها لأي غرض بخلاف تقديم الخدمات المتعاقد عليها.

لا نبيع البيانات الشخصية، ولا نشاركها لأغراض الإعلانات السلوكية عبر السياقات المختلفة أو الإعلانات المستهدفة. يُرجى الرجوع إلى الملحق ب لمزيد من المعلومات.

10. عمليات النقل الدولي للبيانات

نعمل على مستوى عالمي، وبالتالي قد يتم نقل البيانات الشخصية إلى الولايات المتحدة أو المملكة المتحدة أو الهند أو غيرها من الدول التي تعمل فيها شركات مجموعتنا أو مزودو الخدمة لدينا، أو تخزينها أو الوصول إليها من هناك.

من المنطقة الاقتصادية الأوروبية والمملكة المتحدة

عند نقل البيانات الشخصية خارج المنطقة الاقتصادية الأوروبية أو المملكة المتحدة إلى دولة لا يشملها قرار كفاية الحماية، نعتمد على ضمانات مناسبة، تشمل:

البنود التعاقدية الموحدة الصادرة عن المفوضية الأوروبية (وفق القرار 2021/914) لعمليات النقل من المنطقة الاقتصادية الأوروبية
ملحق النقل الدولي للبيانات البريطاني، أو اتفاقية النقل الدولي للبيانات البريطانية (IDTA)، بحسب الحالة، لعمليات النقل من المملكة المتحدة؛ و
تقييمات أثر النقل، وعند الاقتضاء، تدابير تقنية وتنظيمية وتعاقدية إضافية مثل التشفير، وضوابط الوصول، والتزامات الشفافية بشأن طلبات الجهات الحكومية.

من الهند

تتم عمليات نقل البيانات الشخصية خارج الهند وفقًا للمادة 16 من قانون DPDP والمادة 15 من لوائح DPDP لعام 2025، مع مراعاة أي قيود تعلنها الحكومة المركزية وأي متطلبات قطاعية خاصة تنطبق على عملائنا.

يمكنك طلب معلومات عن الضمانات التي نعتمد عليها بالتواصل معنا عبر البيانات الواردة في القسم 19. وعند الاقتضاء، يجوز حجب أجزاء من نسخ البنود التعاقدية الموحدة لحماية المعلومات التجارية السرية.

11. How long we keep data

نحتفظ بالبيانات الشخصية فقط للمدة اللازمة لتحقيق الأغراض الموضحة في القسم 7، وبعد ذلك يتم حذفها بأمان أو إخفاء هويتها بشكل نهائي.

تشمل مدد الاحتفاظ الإرشادية لدينا ما يلي:

نماذج الاستفسار والتواصل عبر الموقع

24 شهرًا من آخر تفاعل

جهات الاتصال التسويقية والاشتراكات

حتى إلغاء اشتراكك أو سحب موافقتك، وبعدها نحتفظ بسجل استبعاد إلى أجل غير مسمى لاحترام طلب إلغاء الاشتراك

سجلات عقود وحسابات العملاء

مدة العقد بالإضافة إلى سبع (7) سنوات لأغراض الضرائب والتدقيق ومتطلبات فترة التقادم

سجلات استخدام المنتج والتدقيق

12 شهرًا، أو حسب ما تحدده اتفاقية العميل المعمول بها. وقد تُحفظ بعض السجلات لمدة عام واحد وفق المادة 6 من لوائح DPDP لعام 2025

سجلات المراقبة الأمنية والحوادث

24 شهرًا، أو لمدة أطول عند الحاجة لتحقيق جارٍ أو مطالبة قانونية أو مسألة تنظيمية

المتقدمون للوظائف غير المقبولين

12 شهرًا، أو لمدة أطول إذا وافقت على إدراجك ضمن مجمّع المواهب لدينا

سجلات الموردين والشركاء

مدة العلاقة بالإضافة إلى سبع (7) سنوات

بيانات ملفات تعريف الارتباط

وفق ما هو موضح في سياسة ملفات تعريف الارتباط الخاصة بنا

عندما يُلزمنا القانون بالاحتفاظ بالبيانات الشخصية لمدة أطول، أو عندما تكون ذات صلة بمطالبة قانونية فعلية أو متوقعة، أو تحقيق تنظيمي، أو عملية تدقيق، فإننا نحتفظ بها لتلك المدة الممتدة.

تُحفظ بيانات العملاء المعالَجة بموجب ملحق معالجة البيانات (DPA) وتُحذف وفق شروط ذلك الملحق.

12. How we protect data

بصفتنا مؤسسة متخصصة في الأمن السيبراني، نطبّق على حماية البيانات الشخصية المعايير الصارمة ذاتها التي نوصي بها عملاءنا. وتشمل ضوابطنا الأمنية:

نظام إدارة أمن معلومات متوافق مع ISO/IEC 27001 وSOC 2 من النوع الثاني.
تشفير البيانات الشخصية أثناء النقل (TLS) وأثناء التخزين.
التحكم في الوصول القائم على الأدوار، ومبدأ الحد الأدنى من الصلاحيات، والمصادقة متعددة العوامل.
تجزئة الشبكة، وحماية الأجهزة الطرفية، والتسجيل، والمراقبة المستمرة.
ممارسات تطوير آمنة، ومراجعة الشيفرة البرمجية، وإدارة الاعتماديات.
فحص دوري للثغرات واختبار اختراق مستقل.
العناية الواجبة الأمنية للموردين والالتزامات الأمنية التعاقدية.
إجراءات موثقة للاستجابة للحوادث واستمرارية الأعمال.
فحص خلفية الموظفين (حيثما يسمح القانون بذلك)، والتزامات السرية، والتدريب الإلزامي على الأمن والخصوصية.

رغم تطبيقنا تدابير أمنية قوية، لا يمكن ضمان أن يكون أي نظام آمنًا بشكل كامل ومطلق.

في حال وقوع أي اختراق للبيانات الشخصية، سنقوم بإخطار الجهات الرقابية المعنية والأفراد المتأثرين حيثما يقتضي القانون المعمول به ذلك. ويشمل ذلك:

إخطار الجهة الرقابية المختصة خلال 72 ساعة حيثما تقتضي ذلك اللائحة العامة لحماية البيانات ولائحة GDPR البريطانية؛
إخطار مجلس حماية البيانات في الهند دون تأخير غير مبرر، وإخطار أصحاب البيانات المتأثرين ضمن المهل المحددة بموجب لوائح DPDP لعام 2025؛ و
الامتثال لمتطلبات الإخطار الفيدرالية والولائية الأمريكية المعمول بها بشأن اختراقات البيانات.

13. حقوقك المتعلقة بالخصوصية

حسب مكان إقامتك، قد يكون لك بعض أو كل الحقوق التالية:

الوصول — الحصول على تأكيد بشأن ما إذا كنا نعالج بياناتك الشخصية، ونسخة منها، إلى جانب معلومات عن المعالجة
التصحيح / التعديل — تصحيح البيانات غير الدقيقة أو استكمال البيانات غير المكتملة
المحو / الحذف — حذف بياناتك الشخصية في ظروف معينة
التقييد — تقييد معالجتنا للبيانات في ظروف معينة
قابلية النقل — الحصول على بيانات معينة بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة الآلية، ونقلها إلى جهة متحكمة أخرى متى كان ذلك ممكنًا تقنيًا
الاعتراض — الاعتراض على المعالجة القائمة على المصلحة المشروعة، والاعتراض في أي وقت على التسويق المباشر
سحب الموافقة — سحب الموافقة في أي وقت، دون أن يؤثر ذلك على مشروعية المعالجة التي تمت قبل السحب
اتخاذ القرار الآلي — عدم الخضوع لقرار يُتخذ بالاعتماد كليًا على معالجة آلية تنتج عنها آثار قانونية أو آثار مماثلة في أهميتها
إلغاء الاشتراك في البيع والمشاركة والإعلانات المستهدفة، وتقييد استخدام المعلومات الشخصية الحساسة (الولايات الأمريكية)
عدم التمييز بسبب ممارستك لحقوقك
تعيين شخص آخر لممارسة حقوقك في حال الوفاة أو فقدان الأهلية (الهند)
تسوية الشكاوى (الهند)
تقديم شكوى إلى جهة رقابية أو تنظيمية

هذه الحقوق ليست مطلقة، وتخضع للشروط والقيود والاستثناءات المنصوص عليها في القانون المعمول به. يُرجى الرجوع إلى الملاحق ذات الصلة للاطلاع على المعلومات الخاصة بكل منطقة.

14. كيفية ممارسة حقوقك

يمكنك تقديم طلب لممارسة حقوق الخصوصية عبر أي من الطرق التالية:

البريد الإلكتروني (انظر بيانات التواصل)
نموذج إلكتروني: https://stakflo.io/data-subject-access-request
بالبريد: إلى عنوان الكيان المعني الوارد في القسم 4

التحقق من الهوية

لحماية بياناتك، سنتخذ خطوات معقولة للتحقق من هويتك قبل الرد على طلبك. وقد نطلب معلومات تتيح لنا مطابقتك مع سجلاتنا. وستُستخدم أي معلومات نجمعها لغرض التحقق حصرًا لذلك الغرض.

الوكلاء المفوضون

يمكنك تعيين وكيل مفوض لتقديم طلب نيابة عنك. وقد نطلب تفويضًا خطيًا منك، وقد نتحقق من هويتك بشكل منفصل قبل معالجة الطلب.

المهل الزمنية للرد

المنطقة الاقتصادية الأوروبية/المملكة المتحدة: خلال شهر واحد من الاستلام، قابل للتمديد شهرين إضافيين في حال الطلبات المعقدة أو الكثيرة، وسنخطرك بذلك خلال الشهر الأول.
كاليفورنيا والولايات الأمريكية الأخرى: سنقر باستلام الطلب خلال 10 أيام عمل، ونرد خلال 45 يومًا تقويميًا، قابلة للتمديد 45 يومًا إضافيًا مع إخطارك بذلك.
الهند: سنرد على طلبات ممارسة الحقوق ضمن المهل المحددة بموجب لوائح DPDP، وسنسوّي الشكاوى خلال فترة معقولة لا تتجاوز 90 يومًا من الاستلام.

الرسوم

تقديم الطلبات مجاني. ومع ذلك، وحيثما يسمح القانون المعمول به بذلك، يجوز لنا فرض رسم معقول أو رفض تنفيذ طلب يتضح أنه غير مبرر أو مفرط أو متكرر. وفي هذه الحالة، سنوضح أسباب قرارنا.

15. الأطفال والقُصَّر

موقعنا ومنتجاتنا وخدماتنا موجهة للشركات وليست مخصصة للأطفال والقُصَّر.

لا نجمع عن علم بيانات شخصية من أفراد تقل أعمارهم عن 16 عامًا في المنطقة الاقتصادية الأوروبية/المملكة المتحدة (أو السن الأدنى الذي تحدده دولة عضو في المنطقة الاقتصادية الأوروبية، على ألّا يقل عن 13 عامًا)، أو عن 18 عامًا في الهند.

بموجب قانون DPDP، عند معالجتنا للبيانات الشخصية لقاصر (فرد تقل سنه عن 18 عامًا في الهند) أو لشخص ذي إعاقة له وصي قانوني، نحصل على موافقة يمكن التحقق منها من الوالد أو الوصي القانوني. ولا نقوم بالتتبع أو المراقبة السلوكية أو الإعلانات الموجهة للأطفال.

بموجب قانون CCPA، لا نبيع أو نشارك عن علم المعلومات الشخصية للمستهلكين الذين نعلم أن أعمارهم تقل عن 16 عامًا.

إذا كنت تعتقد أن أحد القُصَّر قد زودنا ببيانات شخصية، يُرجى التواصل معنا، وسنتخذ الخطوات المناسبة لحذف تلك المعلومات.

16. اتخاذ القرار الآلي

تستخدم منتجاتنا التعلم الآلي والتحليل الآلي لاكتشاف الحالات الشاذة، وترتيب أولويات الثغرات، وربط بيانات القياس عن بُعد الأمنية، وتقييم المخاطر، وتنسيق أنشطة الاستجابة. وتعمل هذه الأنظمة على بيانات الأمن الخاصة بعملائنا، وهي مصممة لتحليل الأصول والأحداث والمخاطر الأمنية، لا لتقييم الأفراد.

لا نتخذ قرارات تخص الأفراد بالاعتماد كليًا على معالجة آلية تُنتج آثارًا قانونية أو آثارًا مماثلة في أهميتها عليهم.

نستخدم تنميطًا محدودًا لأغراض تجارية مشروعة، مثل تصنيف جهات الاتصال التجارية حسب القطاع أو مستوى التفاعل مع محتوانا. ولك الحق في الاعتراض على هذا التنميط في أي وقت، حيثما يسمح القانون المعمول به بذلك.

17. روابط الأطراف الثالثة

قد يحتوي موقعنا على روابط لمواقع ومنصات تابعة لأطراف ثالثة، بما فيها LinkedIn وX وInstagram وYouTube. ولا نتحمل مسؤولية ممارسات الخصوصية أو المحتوى أو السياسات الخاصة بتلك الأطراف الثالثة. ونشجعك على مراجعة سياسات الخصوصية الخاصة بها قبل تزويدها بأي بيانات شخصية.

18. التغييرات على هذه السياسة

يجوز لنا تحديث سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات في ممارساتنا أو تقنياتنا أو التزاماتنا القانونية أو المتطلبات التنظيمية. وستُنشر أحدث نسخة دائمًا في هذه الصفحة، مع تحديث تاريخ "آخر تحديث" وفقًا لذلك.

عند إجراء تغييرات جوهرية، سنقدم إشعارًا مناسبًا، ونحصل على موافقتك حيثما يقتضي القانون المعمول به ذلك، قبل سريان هذه التغييرات.

نشجعك على مراجعة سياسة الخصوصية هذه بشكل دوري لتبقى على اطلاع بكيفية حمايتنا لبياناتك الشخصية.

19. كيفية التواصل معنا

إذا كانت لديك أي أسئلة بشأن سياسة الخصوصية هذه أو ممارساتنا المتعلقة بالخصوصية، يُرجى التواصل معنا عبر البيانات أدناه.

استفسارات الخصوصية العامة

مسؤول حماية البيانات

جهة التواصل في المملكة المتحدة

الإبلاغ عن الثغرات الأمنية

(عناوين البريد الإلكتروني والعناوين البريدية)

الملحق أ — المنطقة الاقتصادية الأوروبية والمملكة المتحدة

معلومات إضافية للأفراد في المنطقة الاقتصادية الأوروبية والمملكة المتحدة

الجهة المتحكمة هي كيان SQ1 المعني المحدد في القسم 4. وبالنسبة للأفراد في المملكة المتحدة، تكون هذه الجهة عادةً SQ1 Security UK Private Limited.

حقوقك بالتفصيل — لك الحقوق المذكورة في القسم 13. بالإضافة إلى ذلك:

الحق في الاعتراض على التسويق المباشر حق مطلق. وإذا اعترضت، سنتوقف عن ذلك.
الحق في الاعتراض على المعالجة القائمة على المصلحة المشروعة — سنتوقف عن المعالجة ما لم نتمكن من إثبات أسباب مشروعة قاهرة تفوق مصالحك وحقوقك وحرياتك، أو ما لم تكن المعالجة لأغراض مطالبات قانونية.
الحق في تقديم شكوى — يمكنك تقديم شكوى إلى الجهة الرقابية المحلية المختصة. وفي المملكة المتحدة، هذه الجهة هي مكتب مفوض المعلومات (ICO). أما في المنطقة الاقتصادية الأوروبية، فيحتفظ المجلس الأوروبي لحماية البيانات بقائمة بالجهات الرقابية. ومع ذلك، نرحب بمنحنا فرصة معالجة مخاوفك قبل التواصل مع الجهة الرقابية.

تقديم البيانات — عندما نحتاج إلى بياناتك الشخصية لإبرام عقد معك أو تنفيذه، أو للامتثال لالتزام قانوني، يكون تقديم هذه البيانات إلزاميًا. وقد يحول عدم تقديمها دون تمكننا من تقديم المنتجات أو الخدمات ذات الصلة. أما عندما نعتمد على موافقتك أو على مصلحتنا المشروعة، فيكون تقديم بياناتك الشخصية اختياريًا. وسنعلمك بالأساس القانوني المعمول به عند نقطة الجمع.

عمليات النقل الدولي — يُرجى الرجوع إلى القسم 10 للاطلاع على معلومات عن عمليات النقل الدولي للبيانات الشخصية.

الملحق ب — كاليفورنيا والولايات المتحدة

معلومات إضافية لمقيمي كاليفورنيا وولايات أمريكية أخرى

يكمّل هذا الملحق السياسة الرئيسية بالنسبة لمقيمي كاليفورنيا بموجب قانون CCPA، وكذلك — حيثما ينطبق ذلك — مقيمي الولايات الأمريكية الأخرى التي لديها قوانين خصوصية شاملة سارية المفعول. كما يعمل هذا الملحق بمثابة إشعارنا عند جمع البيانات.

فئات المعلومات الشخصية التي تم جمعها خلال الأشهر الاثني عشر الماضية

أ. المعرّفات

الاسم، والبريد الإلكتروني للعمل، والعنوان البريدي، ورقم الهاتف، وعنوان IP، ومعرّفات الحساب، ومعرّفات ملفات تعريف الارتباط

ب. سجلات العملاء

الاسم، وبيانات التواصل، ومعلومات التوظيف، ومعلومات الحساب المالي لأغراض الفوترة

ج. التصنيفات المحمية

فقط في حال تقديمها طواعية في سياق التوظيف، وحيثما يسمح القانون بذلك

د. المعلومات التجارية

المنتجات والخدمات المشتراة أو التي جرى النظر فيها، وسجل العقود

هـ. المعلومات البيومترية

لا تُجمع

و. نشاط الإنترنت أو الشبكة

التصفح على موقعنا، والتفاعل مع المحتوى والرسائل الإلكترونية، وسجلات استخدام المنتج

ز. بيانات الموقع الجغرافي

المدينة/الدولة المستنتجة من عنوان IP (تقريبية)

ح. البيانات الحسية

تسجيلات المكالمات والاجتماعات حيثما تم الإخطار والحصول على الموافقة

ط. المعلومات المهنية أو الوظيفية

المسمى الوظيفي، وجهة العمل، والتاريخ الوظيفي، والسيرة الذاتية، والمراجع، ونتائج الفرز

ي. المعلومات التعليمية

الشهادات الجامعية والمهنية (للمتقدمين للوظائف)

ك. الاستنتاجات

التفضيلات، والاهتمام المحتمل بالمنتجات، والتصنيف

ل. المعلومات الشخصية الحساسة

بيانات اعتماد تسجيل الدخول للحساب؛ المعرّفات الحكومية والوضع القانوني للإقامة في سياق التوظيف

تُوضَّح المصادر والغرض التجاري والجهات المُفصَح لها لكل فئة في الجدول المصدر (مثل: 'منك تلقائيًا؛ أطراف ثالثة' / 'شركات المجموعة؛ مزودو الخدمة')؛ للاطلاع على مدد الاحتفاظ انظر القسم 11.

البيع والمشاركة

لا نبيع المعلومات الشخصية، ولم نقم ببيعها خلال الأشهر الاثني عشر الماضية. ولا نبيع المعلومات الشخصية مقابل مبالغ مالية أو أي مقابل ذي قيمة أخرى.

لا نشارك المعلومات الشخصية لأغراض الإعلانات السلوكية عبر السياقات المختلفة، ولم نقم بذلك خلال الأشهر الاثني عشر الماضية. ولا نضع بكسلات أو وسومًا إعلانية تابعة لأطراف ثالثة في موقعنا، ولا نفصح عن المعلومات الشخصية لشبكات الإعلانات أو سماسرة البيانات أو وسطاء التقنية الإعلانية.

نظرًا لأننا لا نبيع المعلومات الشخصية ولا نشاركها، فلا حاجة لوجود رابط "عدم بيع أو مشاركة معلوماتي الشخصية" في موقعنا. ومع ذلك، نلتزم بإشارات التحكم العالمي بالخصوصية (GPC) فيما يخص ملفات تعريف الارتباط غير الضرورية.

لا نبيع أو نشارك المعلومات الشخصية للمستهلكين الذين نعلم أن أعمارهم تقل عن 16 عامًا.

تتم الإفصاحات التي نقدمها لمزودي الخدمة والمقاولين لدينا — مثل مزودي الاستضافة السحابية والتحليلات وإدارة علاقات العملاء والدعم، الواردين في القسم 9 — للأغراض التجارية الموضحة في القسم 7، بموجب عقود مكتوبة تحظر على هؤلاء المزودين الاحتفاظ بالمعلومات الشخصية أو استخدامها أو الإفصاح عنها لأي غرض آخر. وبموجب قانون CCPA، لا تُعد هذه الإفصاحات عمليات بيع أو مشاركة.

حقوقك في كاليفورنيا

الحق في معرفة فئات وعناصر المعلومات الشخصية التي جمعناها، ومصادرها، وأغراضها، وفئات الأطراف الثالثة التي أفصحنا لها عنها (لفترة الأشهر الاثني عشر الماضية، وما بعدها بناءً على الطلب، ما لم يكن ذلك مستحيلًا أو يتطلب جهدًا غير متناسب)
الحق في حذف المعلومات الشخصية، مع مراعاة الاستثناءات القانونية
الحق في تصحيح المعلومات الشخصية غير الدقيقة
الحق في إلغاء الاشتراك في بيع المعلومات الشخصية أو مشاركتها
الحق في تقييد استخدام المعلومات الشخصية الحساسة والإفصاح عنها
الحق في عدم التمييز — لن نرفض تقديم السلع أو الخدمات، أو نفرض أسعارًا مختلفة، أو نقدم مستوى جودة مختلفًا بسبب ممارستك لحقوقك
الحق في الاستعانة بوكيل مفوض

الحقوق بموجب قوانين الولايات الأمريكية الأخرى

يتمتع مقيمو بعض الولايات الأخرى إضافةً إلى ذلك بالحق في إلغاء الاشتراك في الإعلانات المستهدفة والتنميط المستخدم في قرارات تُنتج آثارًا قانونية أو آثارًا مماثلة في أهميتها. وكما هو موضح في القسم ب.2 والقسم 16، لا نمارس الإعلانات المستهدفة، ولا نجري تنميطًا يُنتج آثارًا قانونية أو مماثلة بشأنك، لذا لا يوجد حاليًا ما يمكن إلغاء الاشتراك فيه. وسنحدّث هذا الملحق في حال تغيّر ذلك.

كما يحق لمقيمي تلك الولايات الاعتراض على رفض أي طلب لممارسة الحقوق. وللاعتراض، يُرجى الرد على قرارنا أو التواصل معنا مع كتابة "اعتراض خصوصية" في عنوان الرسالة. وسنرد خلال 45 يومًا (60 يومًا في بعض الولايات). وإذا رُفض اعتراضك، يمكنك التواصل مع النائب العام لولايتك.

حيثما يتطلب قانون الولاية إجراء تقييم لحماية البيانات لأنشطة معالجة معينة، فإننا نجري تلك التقييمات ونوثقها وفق المطلوب.

كيفية تقديم الطلب — انظر القسم 14. نوفر ما لا يقل عن طريقتين مخصصتين: البريد الإلكتروني والنموذج الإلكتروني.

قانون "Shine the Light" — يمكن لمقيمي كاليفورنيا طلب معلومات عن أي إفصاحات عن المعلومات الشخصية لأطراف ثالثة لأغراض التسويق المباشر الخاصة بها. ونحن لا نقوم بمثل هذه الإفصاحات.

الملحق ج — الهند (DPDP)

معلومات إضافية لأصحاب البيانات في الهند

ينطبق هذا الملحق على الأفراد الذين تُعالَج بياناتهم الشخصية بموجب قانون حماية البيانات الشخصية الرقمية لعام 2023 ولوائح DPDP لعام 2025.

دورنا — تعمل SQ1 Security Technology Pvt Ltd بصفتها أمين بيانات فيما يخص البيانات الشخصية الموضحة في القسم 5 التي تحدد غرضها ووسيلة معالجتها. وعندما نعالج البيانات الشخصية بناءً على تعليمات أحد العملاء، فإننا نعمل بصفتنا معالج بيانات — انظر القسم 3.

الإشعار والموافقة

عندما نعتمد على موافقتك، نقدّم إشعارًا واضحًا ومستقلًا بلغة سهلة، متاحًا باللغة الإنجليزية وباللغات المحددة في الجدول الثامن من دستور الهند عند الطلب، يوضح:

البيانات الشخصية التي يتم جمعها والغرض المحدد من معالجتها؛
السلع أو الخدمات أو الاستخدامات التي تتيحها هذه المعالجة؛
كيفية سحب الموافقة، بالسهولة ذاتها التي تمنحها بها؛
كيفية ممارسة حقوقك؛
كيفية تقديم شكوى إلى مجلس حماية البيانات في الهند.

تكون موافقتك حرة ومحددة ومستنيرة وغير مشروطة وواضحة، وتُمنح من خلال إجراء إيجابي واضح، وتقتصر على البيانات الشخصية اللازمة للغرض المعلن.

سحب الموافقة سهل بقدر منحها. ولا يؤثر السحب على مشروعية المعالجة التي تمت قبله. وبعد السحب، سنتوقف عن المعالجة ونُلزم معالجي البيانات لدينا بالتوقف أيضًا، ما لم يقتضِ القانون الاحتفاظ بالبيانات.

الاستخدامات المشروعة — عند الاقتضاء، نعالج البيانات الشخصية وفق "الاستخدامات المشروعة" بموجب المادة 7 من قانون DPDP دون موافقة، بما في ذلك عند تقديمك البيانات طواعية لغرض محدد، ولأغراض التوظيف، وللامتثال للقانون، وللاستجابة لحالة طوارئ طبية أو تهديد للصحة العامة أو السلامة.

حقوقك بصفتك صاحب بيانات

الحق في الوصول إلى معلومات عن البيانات الشخصية التي نعالجها، وملخص لأنشطة المعالجة، وهويات أمناء البيانات ومعالجي البيانات الآخرين الذين شاركناها معهم
الحق في تصحيح بياناتك الشخصية واستكمالها وتحديثها ومحوها
الحق في تسوية الشكاوى — يجب عليك أولًا تقديم شكوى إلينا قبل التوجه إلى مجلس حماية البيانات
الحق في تعيين شخص واحد أو أكثر لممارسة حقوقك في حال وفاتك أو فقدانك الأهلية
الحق في سحب الموافقة في أي وقت

تسوية الشكاوى

البريد الإلكتروني لمسؤول الشكاوى

العنوان

سنقر باستلام شكواك، ونصدر رقمًا مرجعيًا للمتابعة، ونرد خلال فترة معقولة لا تتجاوز 90 يومًا من الاستلام. وإذا لم تكن راضيًا عن ردنا، أو لم تتلقَّ ردًا خلال تلك الفترة، يمكنك تقديم شكوى إلى مجلس حماية البيانات في الهند.

واجباتك بصفتك صاحب بيانات — يفرض قانون DPDP واجبات على أصحاب البيانات، منها الالتزام بالقانون المعمول به عند ممارسة الحقوق، وعدم انتحال شخصية شخص آخر، وعدم حجب معلومات جوهرية عند تقديم بيانات شخصية لأي مستند أو معرّف، وعدم تقديم شكوى كاذبة أو تافهة، وتقديم معلومات صحيحة فقط عند طلب التصحيح أو المحو. وقد تترتب على مخالفة هذه الواجبات غرامة تصل إلى 10,000 روبية هندية.

الأطفال والأشخاص ذوو الإعاقة — لا نعالج البيانات الشخصية للقُصَّر (الأفراد دون سن 18 في الهند) دون موافقة يمكن التحقق منها من الوالد أو الوصي القانوني، ولا نقوم بتتبع الأطفال أو مراقبتهم السلوكية أو استهدافهم بالإعلانات.

اختراقات البيانات — في حال وقوع اختراق للبيانات الشخصية، سنقوم بإخطار مجلس حماية البيانات في الهند وأصحاب البيانات المتأثرين وفقًا للمادة 7 من لوائح DPDP لعام 2025، بما في ذلك إخطار أصحاب البيانات المتأثرين خلال 72 ساعة.

عمليات النقل عبر الحدود — يُرجى الرجوع إلى القسم 10 للاطلاع على معلومات عن عمليات نقل البيانات الشخصية عبر الحدود.