CyprusRegister
سياسة الخصوصية - دليل واضح لحماية البيانات والامتثال

سياسة الخصوصية - دليل واضح لحماية البيانات والامتثال

· تم التحديث بواسطة CyprusRegister Team1509 كلمة

راجع سياسة الخصوصية الخاصة بك كل 90 يومًا للتأكد من أنها تعكس بدقة كيفية جمعنا للبيانات واستخدامها ومشاركتها عبر خدماتنا.

راجع أيضًا: فهم سياسة الخصوصية الخاصة بنا.

احتفظ بسجل لأنشطة المعالجة يوثق فئات البيانات، والأغراض، والقواعد القانونية، والمستلمين، وعمليات النقل عبر الحدود، وفترات الاحتفاظ. تساعد هذه الشفافية الفرق على الالتزام بالسياسة وتجعل عمليات التدقيق مباشرة.

تقليل البيانات وتحديد الغرض يوجهان ما نجمع ولماذا. نخزن فقط ما هو ضروري للغاية للأغراض المقصودة ونهيئ الإعدادات الافتراضية لتقليل جمع البيانات الاختيارية.

وفر معالجة واضحة للحقوق للمستخدمين لطلب الوصول والتصحيح والحذف وقابلية النقل والاعتراض. استجب في غضون 30 يومًا، وصعّد الطلبات المعقدة.

تشمل ضوابط الأمان التشفير أثناء النقل (TLS 1.2+) وفي حالة السكون (AES-256)، والمصادقة متعددة العوامل للمسؤولين، والتحكم في الوصول المستند إلى الدور. قم بإجراء عمليات تدقيق ربع سنوية وإدارة دقيقة للفصوص لتقليل التعرض.

الموافقة والعقود تضمن توثيق جمع البيانات بناءً على الموافقة، والسماح بالسحب، والحفاظ على اتفاقيات معالجة البيانات مع كل معالج خارجي يتعامل مع بياناتنا.

خطة الاستجابة للخروقات: حدد مسارات الكشف، وأبلغ السلطات في غضون 72 ساعة حيثما كان ذلك مطلوبًا، وأبلغ المستخدمين المتأثرين عندما يكون الخطر مرتفعًا. احتفظ بسجلات الحوادث وقم بإجراء مراجعات ما بعد الحادث في غضون 30 يومًا.

الاحتفاظ والتخلص إنشاء جداول الاحتفاظ، وأتمتة الحذف بعد انتهاء الفترات، ومحو النسخ الاحتياطية بشكل آمن. راجع مقتنيات التخزين مرتين سنويًا على الأقل لمنع البيانات غير الضرورية.

الحوكمة تعيين مسؤول خصوصية أو مسؤول حماية بيانات، وتوفير تدريب سنوي للموظفين، وطلب تقييمات تأثير حماية البيانات لمشاريع المعالجة عالية المخاطر. احتفظ بمسار قابل للتدقيق لدعم المساءلة.

ما هي المعلومات التي نجمعها ولماذا؟

راجع إعدادات حسابك لفهم ما نجمع ولماذا، حتى تتمكن من التحكم في الأذونات وحماية خصوصيتك. تهدف هذه المعلومات إلى حمايتك - وتحسين خدماتنا.

ما هي المعلومات التي نجمعها

  • المعلومات الشخصية: الاسم، عنوان البريد الإلكتروني، رقم الهاتف، صورة الملف الشخصي، ومعرف المستخدم. تهدف هذه البيانات إلى تحديد هويتك وإدارة الوصول، ونحن نضمن أن خدماتنا تعمل بسلاسة من أجلك.
  • بيانات الاستخدام: الصفحات التي تمت زيارتها، والميزات المستخدمة، وعمليات البحث، وطوابع الوقت للتفاعل. نجمع هذه البيانات لتحسين الموثوقية والأداء، وتخصيص تجربتك.
  • بيانات الجهاز والاتصال: عنوان IP، ونوع المتصفح، ونظام التشغيل، واللغة، والمنطقة الزمنية، ومعرفات الأجهزة. يساعدنا هذا في تقديم المحتوى بدقة واكتشاف المشكلات.
  • بيانات الموقع: الموقع التقريبي من عنوان IP أو الموقع المقدم صراحةً من المستخدم. يتيح لنا هذا ميزات محلية ودعمًا أسرع.
  • معلومات الدفع: رموز من معالجات الدفع، وتفاصيل الاشتراك، وآخر أربعة أرقام. نحن لا نخزن أرقام البطاقات الكاملة؛ تُستخدم الرموز والمراجع لمعالجة المدفوعات بأمان.
  • الاتصالات: الرسائل إلى الدعم، والتعليقات، واستجابات الاستبيانات. نحتفظ بهذه لحل المشكلات وتحسين خدماتنا.
  • ملفات تعريف الارتباط وتقنيات التتبع: المعرفات وبيانات التحليلات لتحليل استخدام الموقع وأداء الخدمات. يمكنك إدارة التفضيلات للتحكم في الجمع.

لماذا نجمع

  • لتقديم خدماتنا وتشغيلها: توفير الوصول، والحفاظ على الميزات، ودعم احتياجاتك.
  • لتخصيص تجربتك: نوصي بالمحتوى وتعديل التخطيطات بناءً على الاستخدام.
  • لحمايتك وأنظمتنا: اكتشاف الأنشطة الاحتيالية، وتطبيق السياسات، والحفاظ على الأمان.
  • للتحليل والتحسين: تشغيل التحليلات لفهم المشاركة والموثوقية والنمو.
  • للامتثال للقوانين والعقود: الاحتفاظ بالسجلات حسب المطلوب والاستجابة للطلبات القانونية.
  • للتواصل: إبلاغك بالتحديثات والصيانة والإشعارات المهمة المتعلقة بحسابك وخدماتك.
  • يمكنك ممارسة التحكم عن طريق مراجعة بياناتك وتحديثها في الإعدادات، أو تصدير نسخة، أو طلب حذفها. يمكنك تعديل تفضيلات ملفات تعريف الارتباط والاتصال بفريق الخصوصية لدينا لتقديم الطلبات أو الأسئلة.

    ما هي المدة التي يتم فيها تخزين المعلومات وكيف يمكن حذفها؟

    حدد فترة 30 يومًا لحذف البيانات الشخصية بعد طلب الحذف وقم بتمكين الحذف بنقرة واحدة في إعدادات حسابك لمنح المستخدمين تحكمًا مباشرًا.

    تهدف سياستنا إلى تحقيق التوازن بين الخصوصية وسهولة الاستخدام. يتم الاحتفاظ بالبيانات المخزنة بواسطة خدماتنا طالما كانت ضرورية لتشغيل الخدمة، ومعالجة الطلبات، والامتثال للالتزامات القانونية. نراجع إعدادات الاحتفاظ بانتظام لتقليل المخاطر وتحسين الأمان، وتصميم عملياتنا للعمل بشكل موثوق عبر جميع أجزاء نظامنا.

    فترات الاحتفاظ حسب نوع البيانات

    يتم حذف البيانات الشخصية مثل المعرفات وتفاصيل الاتصال في غضون 30 يومًا بعد طلب الحذف أو إغلاق الحساب، ما لم تكن فترة أطول مطلوبة لإكمال معاملة معينة أو للامتثال لالتزام قانوني.

    يتم الاحتفاظ بسجلات الفواتير والمعاملات لمدة سبع سنوات لتلبية متطلبات الضرائب والتدقيق والمتطلبات التنظيمية؛ حيثما أمكن، يتم تقليل البيانات وتقييد الوصول خلال هذه الفترة.

    يتم الاحتفاظ ببيانات الاستخدام والتحليلات في شكل يدعم تحسينات الخدمة؛ قد تبقى السجلات الخام لمدة تصل إلى 90 يومًا، بينما يتم الاحتفاظ بالمجاميع المجهولة لفترة أطول فقط إذا كانت ضرورية لتتبع السلامة والأداء.

    هل تحتاج إلى مساعدة في تأسيس شركتك؟اطلب استشارة

    تحتوي النسخ الاحتياطية على بيانات لمدة تصل إلى 90 يومًا في تخزين مشفر؛ بعد فترة الاحتفاظ، يتم مسح النسخ الاحتياطية ولا تتضمن النسخ الاحتياطية الجديدة المحتوى المحذوف.

    كيف يعمل الحذف

    يمكن للمستخدمين بدء الحذف من خلال إعدادات الحساب أو عن طريق الاتصال بالدعم. بمجرد التأكيد، تبدأ عملية الحذف وتكتمل في غضون 30 يومًا، مع إزالة البيانات من الأنظمة النشطة ومسحها من الخدمات ذات الصلة.

    خلال العملية، قد يتم تعطيل البيانات في بيئات العمل لمنع الاستخدام الإضافي، ويتم التعامل مع أي بيانات محتفظ بها في النسخ الاحتياطية وفقًا لقواعد الاحتفاظ. ستتلقى تأكيدًا عند اكتمال الحذف، بالإضافة إلى ملخص لما تم إزالته.

    ما هي الأغراض والأسس القانونية للمعالجة؟

    حدد كل غرض من أغراض المعالجة واربطه بأساس قانوني قبل جمع البيانات.

    أثناء توثيق ممارساتك، تأكد من أن الأهداف واضحة، ومقتصرة على الضروري، ومتوافقة مع توقعات المستخدم. يتم ربط أنشطة المعالجة المعتمدة لدينا بالأسس القانونية، وتؤكد السياسة العاملة على الشفافية، والتقليل، والمساءلة. يساعد هذا الربط المستخدمين على فهم سبب استخدام البيانات والضوابط المطبقة.

    للتنفيذ الفعال، اتبع هذه الخطوات: تحديد فئات البيانات، وتحديد الأغراض، وتعيين الأسس القانونية، وتحديد فترات الاحتفاظ، وتقديم إشعار بلغة واضحة. اجعل الموافقة طوعية حقًا، ووثق خيارات الإلغاء حتى يتمكن المستخدمون من سحبها في أي وقت.

    ربط الأغراض بالأسس القانونية

    الغرض الأساس القانوني البيانات التي تم جمعها فترة الاحتفاظ ملاحظات
    إنشاء الحساب وإدارته تنفيذ العقد البريد الإلكتروني، اسم المستخدم، كلمة المرور، بيانات الملف الشخصي حتى حذف الحساب؛ النسخ الاحتياطية لمدة تصل إلى 90 يومًا يضمن الوصول الآمن ودعم العملاء
    معالجة الدفع وتنفيذ الطلبات تنفيذ العقد طريقة الدفع، عنوان الفواتير، سجل الطلبات 7 سنوات يدعم الامتثال المالي وقابلية التتبع
    منع الاحتيال والأمان مصالح مشروعة بيانات الاستخدام، عنوان IP، معرّفات الجهاز، بيانات وصفية للمع

    خطوات عملية للعملاء: اطلب اتفاقية حماية البيانات (DPA)، تحقق من المعالجات الفرعية، تحقق من الاحتفاظ بالبيانات، وافهم دعم حقوق أصحاب البيانات. إذا لم يتمكن المورد من تقديم وثائق واضحة، فقم بتغيير المزود.

    ما هي الحقوق التي تتمتع بها وكيف تمارسها (الوصول، الحذف، الاعتراض)؟

    قدّم طلب وصول مباشرة من لوحة تحكم حسابك أو أرسل بريدًا إلكترونيًا إلى [email protected] لبدء العملية. نستجيب في غضون 30 يومًا، وستتلقى نسخة بصيغة CSV أو JSON مع الفئات والمصادر والمستلمين. تمنحك هذه السياسة التحكم حسب ما هو مقصود، وتضمن أن تكون خدماتنا واضحة وقابلة للاستخدام.

    حقوقك باختصار

    الوصول: يمكنك عرض البيانات التي نخزنها عنك، بما في ذلك تفاصيل الملف الشخصي وسجلات النشاط وأي معلومات قدمتها في النماذج. الحذف: يمكنك طلب إزالة البيانات من الأنظمة النشطة، وفقًا للالتزامات القانونية واحتياجات العمل المشروعة. الاعتراض: يمكنك الاعتراض على المعالجة، بما في ذلك التسويق المباشر أو المعالجة بناءً على اهتماماتنا المشروعة. سنلتزم بالطلبات الصالحة التي لا تتعارض مع هذه الالتزامات.

    كيفية ممارسة كل حق

    طلبات الوصول: تحقق من هويتك باستخدام الحد الأدنى من المعرفات (الاسم، البريد الإلكتروني، معرف الحساب) وقدم الطلب عبر حسابك أو عن طريق إرسال بريد إلكتروني إلى [email protected]. نسلم تصدير البيانات بتنسيق تفضله في غضون 30 يومًا ونقدم ملخصًا للأغراض والفئات والمستلمين.

    طلبات الحذف: قم بتأكيد الهوية، وحدد البيانات أو النطاق المراد حذفه، وسنقوم بإزالته من الأنظمة النشطة في غضون 30 يومًا، باستثناء الحالات التي يكون فيها الاحتفاظ بالبيانات مطلوبًا بموجب القانون أو لإكمال معاملة. ستتلقى تأكيدًا بمجرد اكتمال الحذف؛ قد يتم مسح البيانات الموجودة في النسخ الاحتياطية خلال فترة لاحقة وفقًا لسياسة الاحتفاظ الخاصة بنا.

    طلبات الاعتراض: صف المعالجة التي تعترض عليها وما إذا كنت تفضل التوقف الفوري أو التوقف المؤقت. سنوقف المعالجة أثناء المراجعة ونستجيب في غضون 30 يومًا؛ إذا حددنا سببًا صالحًا للمتابعة، فسنبلغك ونقدم الأساس المنطقي. يمكنك أيضًا تحديث التفضيلات في حسابك لإيقاف اتصالات التسويق.

    كيف نقوم بتحديث السياسة والتحقق من الامتثال المستمر للخصوصية؟

    كيف نقوم بتحديث السياسة والتحقق من الامتثال المستمر للخصوصية؟

    توصية التنفيذ: قم بإنشاء دورة مراجعة ربع سنوية للسياسة وتتبع التغييرات الآلية. تعمل خدماتنا على النحو المنشود عندما نتبع هذا النهج - ترقيم إصدارات واضح، وموافقات متعددة الوظائف، وإشعارات للمستخدمين في الوقت المناسب.

    نقوم بتحديث السياسة من خلال عملية موثقة وقابلة للتدقيق تتوافق مع معالجة البيانات في منتجاتنا وخدماتنا. يمر كل تحديث عبر مراحل محددة، من المحفزات إلى النشر، للحفاظ على الدقة والمساءلة.

    سير عمل التحديث

    • تشمل المحفزات للتحديث التغييرات التنظيمية، أو تدفقات البيانات الجديدة، أو إطلاق الميزات، أو تغييرات الموردين. نقوم بصياغة التغييرات مع ملخص موجز وتعيين الأقسام المتأثرة لأنشطة المعالجة.
    • التحكم في الإصدار وسجل التغييرات: ينشئ كل تحديث إصدارًا جديدًا مع التاريخ والنطاق وإمكانية الوصول للمستخدمين.
    • موافقات أصحاب المصلحة: تراجعها وتقرها أقسام الخصوصية والشؤون القانونية والأمن والمنتجات والهندسة.
    • تقييم التأثير: إعادة تقييم الأغراض وفئات البيانات والاحتفاظ بها وقواعد الشرعية؛ ضمان التوافق عبر خدماتنا وأنشطة المعالجة.
    • التوثيق: تحديث تقييمات تأثير حماية البيانات (DPIAs) وخرائط البيانات واتفاقيات الموردين وجداول الاحتفاظ؛ إرفاق المواد الداعمة بسجل السياسة.
    • النشر والتواصل: نشر السياسة المنقحة على موقعنا وإخطار المستخدمين من خلال ملاحظات الإصدار أو الإشعارات داخل التطبيق.
    • إمكانية الوصول وإمكانية التشغيل البيني: ضمان تنسيقات قابلة للقراءة آليًا وروابط واضحة للسياسات ذات الصلة.

    التحقق المستمر

    1. تقارن فحوصات الخصوصية ربع السنوية المعالجة الفعلية بالسياسة؛ إصلاح الثغرات على الفور.
    2. تقييمات سنوية من طرف ثالث عند الاقتضاء بموجب اللوائح أو العقود؛ تحديث الضوابط وفقًا لذلك.
    3. تدريب منتظم للموظفين والتحقق من الوحدات المكتملة؛ تتبع معدلات الإكمال.
    4. مؤشرات الأداء الرئيسية للخصوصية: أوقات الاستجابة لطلبات أصحاب البيانات، وإدارة الموافقة، واحتواء الحوادث، والإبلاغ عن الخروقات.
    5. مسارات التدقيق: الاحتفاظ بسجل تغييرات مركزي وتاريخ إصدار للمراجعات الداخلية والتدقيقات الخارجية.
    6. هل أنت مستعد لتأسيس شركتك في قبرص؟

      يرافقك خبراؤنا خلال العملية بأكملها — التسجيل، الإعداد الضريبي، وفتح حساب بنكي.

      اطلب استشارة