سياسة الخصوصية
سياسة الخصوصية
1. مقدمة
تحترم SIQ PETRA خصوصية مستخدميها وتتعامل مع البيانات الشخصية وفق التشريعات النافذة في المملكة الأردنية الهاشمية، بما في ذلك قانون حماية البيانات الشخصية رقم 24 لسنة 2023 والأنظمة والتعليمات الصادرة بمقتضاه.
توضح هذه السياسة ما البيانات التي نجمعها، ولماذا نستخدمها، ومع من قد نشاركها، ومدة الاحتفاظ بها، والحقوق المتاحة للشخص المعني، وكيفية التواصل معنا.
2. المسؤول عن البيانات
المسؤول عن معالجة البيانات في نطاق خدمات SIQ PETRA هو: شركة سيق بترا للتسويق والتجارة الالكترونية / ذات مسؤولية محدودة، الرقم الوطني للمنشأة 200212988، رقم التسجيل 82058، مركز الشركة عمّان - المملكة الأردنية الهاشمية.
التواصل بشأن الخصوصية: info@siqpetra.com، هاتف +962 79 126 2026. وفي حال تعيين مراقب حماية بيانات أو قناة مخصصة مستقبلًا، يتم تحديث هذه الصفحة ببياناته.
3. نطاق السياسة
تسري السياسة على زوار الموقع، والعملاء، وأصحاب الحسابات، ومقدمي الاستفسارات والشكاوى، والمشتركين في الرسائل التسويقية، وممثلي الموردين، وكل شخص طبيعي تتم معالجة بياناته من خلال خدمات المنصة.
4. أنواع البيانات التي قد نجمعها
بيانات الهوية والاتصال: الاسم، رقم الهاتف، البريد الإلكتروني، عنوان التوصيل والفوترة.
بيانات الحساب: اسم المستخدم، إعدادات الحساب، سجل الدخول، التفضيلات.
بيانات الطلبات والمعاملات: المنتجات، القيم، حالة الطلب، الاستردادات، الفواتير، تفاصيل الشحن، وسجل خدمة العملاء.
بيانات الدفع: حالة الدفع ومعرّفات المعاملة والمعلومات التي يتيحها مزود الدفع لنا. ولا ينبغي إرسال بيانات البطاقة الحساسة إلينا عبر البريد الإلكتروني أو المحادثات.
البيانات التقنية: عنوان IP، نوع الجهاز والمتصفح، السجلات الأمنية، وأحداث الاستخدام الضرورية لتشغيل وحماية الموقع.
بيانات التسويق: التفضيلات والموافقات ومصدر الاشتراك والتفاعل مع الحملات، عند انطباق ذلك.
بيانات الموردين وممثليهم: بيانات الاتصال والصفة الوظيفية والمستندات اللازمة للعلاقة التجارية والتسوية والامتثال.
5. البيانات الحساسة
لا تطلب SIQ PETRA من العملاء تقديم بيانات شخصية حساسة إلا عندما تكون ضرورية ومسموحًا بها قانونًا. وقد تعتبر بعض المعلومات المالية أو غيرها حساسة وفق القانون. وتتم معالجة معلومات الدفع الأساسية من خلال مزودي خدمات الدفع المؤهلين بحسب تصميم الخدمة.
6. مصادر البيانات
نجمع البيانات مباشرة من الشخص عند إنشاء حساب أو إجراء طلب أو التواصل معنا، ومن استخدام الموقع، ومن مزودي الدفع والشحن والخدمات التقنية في حدود ما يلزم لتنفيذ المعاملة، ومن الموردين عندما يكون ذلك ضروريًا ومشروعًا.
7. أغراض المعالجة
إنشاء وإدارة الحسابات؛ تنفيذ الطلبات والدفع والشحن؛ إصدار الفواتير والمستندات؛ إدارة المرتجعات والشكاوى؛ التواصل التشغيلي؛ منع الاحتيال وتأمين الأنظمة؛ تحسين أداء المنصة؛ إدارة الموردين؛ الامتثال للالتزامات القانونية والمحاسبية والتنظيمية؛ حماية الحقوق القانونية؛ وإرسال التسويق عندما تتوافر الموافقة أو الأساس القانوني اللازم.
8. الأساس القانوني والموافقة
تتم المعالجة بناءً على الموافقة المسبقة عندما يشترطها القانون، أو في الحالات التي يجيز فيها القانون المعالجة دون موافقة، أو عندما تكون المعالجة لازمة لتنفيذ المعاملة أو الوفاء بالتزام قانوني بحسب الأحوال.
عندما نعتمد على الموافقة، يجب أن تكون محددة وواضحة وقابلة للإثبات، ويمكن سحبها وفق القانون دون التأثير على مشروعية المعالجة السابقة على السحب.
9. التسويق المباشر
لا نجعل الموافقة على التسويق شرطًا لإتمام شراء لا يحتاج إليها. ويمكن للمستخدم إلغاء الاشتراك في الرسائل التسويقية من رابط الإلغاء أو بالتواصل معنا. ولا يؤثر إلغاء التسويق على الرسائل التشغيلية الضرورية للطلبات والحساب والأمن.
10. الإفصاح ومشاركة البيانات
قد نشارك الحد الأدنى اللازم من البيانات مع شركات الشحن، ومزودي الدفع والبنوك، ومزودي الاستضافة والبنية التحتية والبريد وخدمة العملاء والتحليلات، والمورد الذي يحتاج البيانات لتنفيذ طلب معين، والمستشارين المهنيين، والجهات الحكومية أو القضائية عندما يوجد التزام قانوني أو أمر مختص.
لا نبيع قوائم البيانات الشخصية للغير لأغراضهم التسويقية المستقلة.
11. الموردون وبيانات العملاء
عندما يحتاج المورد إلى اسم العميل أو هاتفه أو عنوانه لتنفيذ طلب، تتم مشاركة البيانات اللازمة فقط. ويلتزم المورد بعدم استخدامها للتسويق المستقل أو بناء قواعد بيانات خاصة به ما لم يكن لديه أساس قانوني مستقل وموافقة لازمة.
12. المعالجون ومزودو الخدمات
عندما يعالج طرف آخر البيانات نيابة عن SIQ PETRA، تسعى الشركة إلى تنظيم العلاقة تعاقديًا بحيث يقتصر استخدام البيانات على الغرض والمدة المحددين وتطبق متطلبات السرية والأمن والحذف أو الإعادة وفق القانون.
13. نقل البيانات خارج المملكة
قد تعتمد المنصة على خدمات استضافة أو سحابة أو بريد أو دفع أو أدوات تقنية يكون بعض مقدميها أو خوادمها خارج الأردن. وعند نقل البيانات خارج المملكة، تتخذ SIQ PETRA الإجراءات اللازمة للتحقق من مستوى الحماية والالتزام بالشروط القانونية المطبقة على النقل الدولي للبيانات.
14. مدة الاحتفاظ
تحتفظ SIQ PETRA بالبيانات فقط للمدة اللازمة للغرض الذي جمعت من أجله أو للمدة التي تتطلبها التشريعات أو حماية الحقوق القانونية. وبصورة تشغيلية:
بيانات الحساب: طوال مدة نشاط الحساب، ثم لمدة تصل إلى سنتين بعد الإغلاق ما لم يوجد طلب محو نافذ أو التزام قانوني أو نزاع قائم.
الطلبات والفواتير والسجلات المالية: للمدة القانونية الواجبة؛ وتراعى متطلبات الاحتفاظ بالفواتير والسجلات المالية المعمول بها، والتي قد تتطلب الاحتفاظ لمدة أربع سنوات على الأقل بالنسبة لبعض سجلات الفوترة.
الشكاوى وخدمة العملاء: حتى ثلاث سنوات بعد إغلاق الشكوى، ما لم يلزم الاحتفاظ مدة أطول بسبب نزاع أو التزام قانوني.
السجلات التقنية والأمنية: عادةً حتى 12 شهرًا، وقد تمدد عند وجود حادث أمني أو حاجة تحقيق مشروعة.
بيانات التسويق: حتى سحب الموافقة أو انتهاء الغرض، مع إمكانية الاحتفاظ بسجل محدود لإثبات الإلغاء ومنع إعادة الاشتراك غير المقصود.
بيانات ملفات الارتباط: وفق المدد الظاهرة في إعدادات ملفات الارتباط والأداة المستخدمة.
15. حقوق الشخص المعني
وفق القانون وبحسب الحالة، يمكن للشخص طلب العلم والاطلاع والوصول إلى بياناته والحصول عليها، وسحب الموافقة، وتصحيح أو تعديل أو تحديث البيانات، وتقييد نطاق المعالجة، والاعتراض على المعالجة، وطلب المحو أو الإخفاء عندما تتوافر شروطه، وطلب نقل البيانات حيث يقرر القانون ذلك.
قد لا يكون بعض الطلبات قابلًا للتنفيذ عندما يلزم الاحتفاظ بالبيانات بموجب التزام قانوني أو عندما ينطبق استثناء مشروع.
16. ممارسة الحقوق
ترسل طلبات الخصوصية إلى info@siqpetra.com مع وصف واضح للطلب. وقد نطلب معلومات معقولة للتحقق من الهوية قبل الإفصاح عن البيانات أو تعديلها أو حذفها، حمايةً لصاحبها من الوصول غير المصرح به.
17. أمن البيانات
تطبق SIQ PETRA تدابير تقنية وتنظيمية تتناسب مع طبيعة البيانات والمخاطر، بما في ذلك إدارة صلاحيات الوصول، وحماية الحسابات، والنسخ الاحتياطي، والتحديثات الأمنية، والتشفير حيث يكون مناسبًا، وتسجيل الأحداث، وخطط الاستجابة للحوادث، وفحوصات أمنية دورية.
مع ذلك، لا توجد وسيلة إلكترونية يمكن ضمان أمنها بصورة مطلقة، لذلك تعتمد الحماية على مزيج من التدابير التقنية والإدارية وتعاون المستخدم في حماية بيانات حسابه.
18. حوادث أمن البيانات
في حال وقوع خرق جسيم لأمن البيانات، تتخذ SIQ PETRA إجراءات الاحتواء والتقييم والإشعارات المطلوبة للأشخاص المتأثرين والجهات المختصة ضمن المهل والشروط التي يحددها القانون.
19. ملفات تعريف الارتباط والتقنيات المشابهة
تستخدم المنصة ملفات ضرورية للتشغيل والأمن والسلة والحساب. ولا يتم تشغيل ملفات تحليلية أو تسويقية غير ضرورية تتطلب موافقة إلا وفق اختيارات المستخدم. لمزيد من التفاصيل راجع سياسة ملفات تعريف الارتباط.
20. القاصرون
الشراء عبر المنصة مخصص لمن يملك الأهلية القانونية أو يتم تحت إشراف وتمثيل قانوني صحيح. وإذا تبين جمع بيانات شخص غير مؤهل بصورة تستلزم موافقة وليه أو وصيه، تتخذ SIQ PETRA الخطوات المناسبة وفق القانون.
21. الروابط والخدمات الخارجية
قد تحتوي المنصة على روابط أو تكاملات مع خدمات خارجية. وتخضع معالجة البيانات من جانب تلك الجهات لسياساتها المستقلة عندما تعمل بصفتها مسؤولًا مستقلًا عن البيانات.
22. الشكاوى
يفضل التواصل أولًا مع SIQ PETRA على info@siqpetra.com لمعالجة أي مشكلة تتعلق بالخصوصية. ويظل للشخص حق اللجوء إلى الجهات المختصة وفق القانون.
23. تحديث السياسة
قد نحدّث هذه السياسة عند تغير الخدمات أو التقنيات أو المتطلبات القانونية. ويظهر تاريخ آخر تحديث أعلى الصفحة، وتطلب موافقة جديدة عندما يكون ذلك لازمًا قانونًا لتغيير جوهري في طبيعة المعالجة أو غرضها.
