حماية البيانات الشخصية جزء مما نقدمه لعملائنا، ونلتزم بالمعيار ذاته. توضح هذه السياسة بلغة واضحة ما نجمعه ولماذا ومع من نشاركه ومدة احتفاظنا به وكيف تمارسون حقوقكم وفق نظام حماية البيانات الشخصية.
1من نحن ونطاق هذه السياسة
شركة سيزو للاستشارات للأمن السيبراني، شركة ذات مسؤولية محدودة مسجّلة في المملكة العربية السعودية بموجب السجل التجاري رقم 7053022526، ومقرها الرئيس في الرياض («سيزو للاستشارات» أو «نحن»)، هي جهة التحكم في البيانات الشخصية الموضحة في هذه السياسة.
توضح هذه السياسة كيف نجمع البيانات الشخصية ونستخدمها ونشاركها ونحميها ونحتفظ بها عند زيارتكم ciso.com.sa، أو استخدامكم بوابات العملاء أو الشركاء أو الخبراء أو المرشحين، أو تواصلكم معنا، أو تقدّمكم لوظيفة، أو تعاملكم معنا بشأن خدماتنا. وتصدر وفق نظام حماية البيانات الشخصية ولائحته التنفيذية.
حيث نعالج بيانات شخصية نيابةً عن عميل أثناء تقديم الخدمات — كالبيانات الموجودة في أنظمة العميل أو أدلته — فإننا نعمل جهةَ معالجة لصالح العميل وفق ملحق معالجة البيانات في اتفاقية الخدمات، وتنطبق على تلك البيانات سياسة الخصوصية الخاصة بالعميل.
2البيانات الشخصية التي نجمعها
تعتمد البيانات التي نجمعها على طبيعة تعاملكم معنا:
- زوار الموقع: معلومات الجهاز والمتصفح، والصفحات التي تمت زيارتها، والموقع التقريبي المستنتج من عنوان الشبكة، وخيارات ملفات تعريف الارتباط.
- المستفسرون والعملاء المحتملون: الاسم والمسمى الوظيفي والجهة والبريد الإلكتروني للعمل والهاتف ومضمون الاستفسار وسجلات الاجتماعات واتفاقيات عدم الإفصاح.
- العملاء ومستخدموهم: الاسم والمسمى الوظيفي والإدارة وبيانات التواصل للعمل وبيانات حساب البوابة والصلاحيات وسجلات الدخول والأمان والاعتمادات والقبولات الإلكترونية والمراسلات وسجلات الخدمات التي نقدمها.
- الشركاء والخبراء: الاسم وبيانات التواصل وبيانات المنشأة والضريبة والمؤهلات والشهادات والتوفر والأسعار والبيانات المصرفية اللازمة للدفع ونتائج التحقق والاتفاقيات وسجلات الوقت والفواتير.
- المرشحون: الاسم وبيانات التواصل والجنسية والمدينة والسيرة الذاتية وما تتضمنه والخبرات والمؤهلات وفترة الإشعار وملاحظات المقابلات والتقييمات والعروض، ومعلومات الهوية وأهلية العمل والانضمام الموضحة في البند 7.
- التحقق من الهوية: عند توقيعكم أو اعتمادكم ما يتطلب ذلك، نتيجة التحقق عبر نفاذ أو بديل معتمد. ولا نحتفظ إلا بآخر أربعة أرقام وببصمة لأرقام الهوية، ولا نحتفظ بالرقم كاملًا إلا حيث يقتضي نظام خلاف ذلك.
- سجلات الأمان: أوقات الدخول وعناوين الشبكة ومعرّفات الأجهزة وأحداث الرموز لمرة واحدة وسجلات التدقيق للإجراءات المتخذة في البوابات.
لا نسعى إلى جمع بيانات شخصية حساسة (كالصحة أو المعتقد الديني أو السوابق) إلا حيث يكون ذلك ضروريًا ومسموحًا نظامًا — مثل التحقق من خلفية مرشح لوظيفة تتطلب ذلك، مع علمه.
3مصادر البيانات
نحصل على معظمها منكم مباشرة. ويأتي بعضها من جهتكم (مثل إضافتكم مستخدمًا من مالك حساب العميل)، أو من المعرّفين وجهات العمل السابقة التي تذكرونها، أو من مزوّدي التحقق من الهوية والفحص، أو من الشركاء الذين يقدّمون فرصة، أو من مصادر مهنية عامة كموقع جهة العمل أو الملف المهني الذي تشيرون إليه.
4أغراض استخدام البيانات وأسسه النظامية
لا نعالج البيانات الشخصية إلا لأغراض محددة وواضحة ومشروعة، وبالقدر الذي يحتاجه كل غرض فقط:
- لتقديم خدماتنا وإدارة البوابات وتنفيذ العقود المبرمة مع العملاء والشركاء والخبراء والمرشحين — استنادًا إلى العقد.
- للتحقق من الهوية وتأمين الحسابات ومنع الاحتيال وإساءة الاستخدام والاحتفاظ بسجلات التدقيق — استنادًا إلى مصلحتنا المشروعة في الأمن وإلى الالتزامات النظامية.
- لإصدار الفواتير الضريبية والاحتفاظ بالسجلات المحاسبية والالتزام بمتطلبات هيئة الزكاة والضريبة والجمارك ونظام العمل والتأمينات الاجتماعية وغيرها — استنادًا إلى الالتزام النظامي.
- لاستقطاب المرشحين وتقييمهم وضمّهم ولتوفير الكفاءات للارتباطات — استنادًا إلى الخطوات التي تطلبونها قبل التعاقد، والعقد، وموافقتكم حيث تلزم (مثل مشاركة ملفكم مع عميل).
- للرد على الاستفسارات، وإرسال الرؤى ودعوات الفعاليات إليكم عند موافقتكم — استنادًا إلى الموافقة التي يمكنكم سحبها في أي وقت.
- لتحسين الموقع وخدماتنا باستخدام معلومات مجمّعة أو منزوعة الهوية — استنادًا إلى المصلحة المشروعة.
حيث نعتمد على الموافقة، نطلبها بوضوح ونوثقها، ولا يؤثر سحبها في المعالجة التي تمت قبل السحب.
5المعالجة الآلية والذكاء الاصطناعي
نستخدم برمجيات، منها الذكاء الاصطناعي، للمساعدة في قراءة السير الذاتية والمستندات وتلخيص المعلومات واقتراح المطابقات. وهذه الأدوات تساعد فريقنا ولا تتخذ قرارات ذات أثر نظامي أو أثر مماثل عليكم؛ فكل قرار توظيف أو تحقق أو تكليف يتخذه شخص، ويحق لكم طلب مراجعة بشرية لأي تقييم يخصكم.
6مشاركة البيانات الشخصية
لا نبيع البيانات الشخصية. ولا نشاركها إلا عند الضرورة وبموجب عقود وضمانات مناسبة:
- مزوّدو الخدمات العاملون وفق تعليماتنا: الاستضافة والنسخ الاحتياطي، وإرسال البريد الإلكتروني والرسائل النصية، والتحقق من الهوية، ومعالجة المدفوعات، والفوترة الإلكترونية، والأدوات المهنية.
- العملاء والشركاء والخبراء العاملون في الارتباط ذاته، بالقدر الذي يتطلبه العمل فقط.
- العميل الذي ينظر في ترشيح مرشح: لا تُشارك بيانات المرشح إلا بموافقته، ولا نُفصح للمرشح عن اسم العميل إلا عندما تسمح مراحل الإجراء بذلك.
- الجهات الحكومية والتنظيمية والمحاكم وغيرها حيث يقتضي النظام، ومنها هيئة الزكاة والضريبة والجمارك والمؤسسة العامة للتأمينات الاجتماعية ووزارة الموارد البشرية والتنمية الاجتماعية (قوى).
- المستشارون المهنيون كالمحامين والمراجعين وشركات التأمين، مع التزامهم بالسرية.
- المشتري أو الخلف لأعمالنا، بضمانات مماثلة، في حال إعادة تنظيم أعمالنا.
7المرشحون
إذا تقدمتم لوظيفة أو رُشحتم لها، نستخدم سيرتكم الذاتية والمعلومات التي تقدمونها لتقييم ملاءمتكم والتواصل معكم وترتيب المقابلات، وعرضكم على عميل بموافقتكم. ويمكنكم الدخول إلى بوابة المرشحين على ciso.com.sa/careers/me برمز يُرسل إلى بريدكم الإلكتروني لمتابعة طلباتكم وتحديث بياناتكم واستبدال سيرتكم الذاتية وسحب طلبكم.
قبل اطلاع العميل على بياناتكم نطلب منكم توقيع اتفاقية سرية ونوثّق موافقتكم. وإذا قبلتم عرضًا، نجمع ما يلزم لتوظيفكم أو انتدابكم نظامًا — وثائق الهوية وأهلية العمل، وإقرار تعارض المصالح، وعقد العمل، والتسجيل في التأمينات الاجتماعية وقوى، والتحقق من الخلفية حيث تتطلبه الوظيفة — ولا نفتح الدخول إلى المشروع إلا بعد اكتمال هذه الخطوات.
إذا لم يتم توظيفكم، نحتفظ بطلبكم للمدة المبينة في البند 10 لننظر في ترشيحكم لوظائف مستقبلية، ما لم تطلبوا حذفه قبل ذلك.
8النقل خارج المملكة
نسعى إلى تخزين البيانات الشخصية ومعالجتها داخل المملكة العربية السعودية. وحيث يعالج مزوّد خدمة البيانات خارج المملكة، فلا ننقلها إلا بما يسمح به نظام حماية البيانات الشخصية ولائحة نقل البيانات الشخصية خارج المملكة — كالنقل إلى دولة ذات مستوى حماية ملائم أو وفق ضمانات مناسبة — وبالقدر اللازم فقط.
9كيف نحمي البيانات الشخصية
نحمي البيانات الشخصية بإجراءات تتناسب مع المخاطر ومتوافقة مع الضوابط المعتمدة للأمن السيبراني، ومنها: تشفير البيانات أثناء النقل وتشفير الملفات الحساسة أثناء التخزين؛ والتحقق متعدد العوامل وضوابط الجلسات؛ والصلاحيات المبنية على الأدوار بالقدر الذي يحتاجه كل شخص مع مراجعتها دوريًا؛ وفصل معلومات كل عميل وشريك وخبير؛ وفحص الملفات المرفوعة من البرمجيات الضارة؛ وتسجيل عمليات الدخول والإجراءات؛ والنسخ الاحتياطي الآمن؛ والتزامات السرية والتدريب للموظفين.
10مدة الاحتفاظ بالبيانات الشخصية
لا نحتفظ بالبيانات الشخصية إلا للمدة التي يقتضيها الغرض أو يلزم بها النظام، ثم نتلفها أو ننزع هويتها بطريقة آمنة:
- تحليلات الموقع وسجلات الأمان: حتى 12 شهرًا، وأطول عند الحاجة إلى التحقيق في حادثة.
- الاستفسارات التي لم تتحول إلى ارتباطات: حتى 24 شهرًا من آخر تواصل.
- سجلات ارتباطات العملاء والشركاء والخبراء واتفاقياتهم ومراسلاتهم: طوال مدة العلاقة وحتى 10 سنوات بعدها، تماشيًا مع متطلبات حفظ السجلات التجارية.
- الفواتير الضريبية والسجلات المحاسبية: للمدة التي تشترطها هيئة الزكاة والضريبة والجمارك وأنظمة المحاسبة.
- المرشحون الذين لم يُوظّفوا: حتى 24 شهرًا من آخر نشاط ما لم تطلبوا الحذف قبل ذلك؛ والموظفون والمنتدبون: وفق ما يقتضيه نظام العمل ونظام التأمينات الاجتماعية.
- سجلات القبول والتوقيع الإلكتروني والتدقيق: طالما أمكن الاحتجاج بالعقد المتعلق بها، وفي جميع الأحوال وفق ما يقتضيه النظام.
يُحتفظ بالبيانات الخاضعة لحفظ نظامي أو اللازمة لإثبات حق أو ممارسته أو الدفاع عنه حتى انتهاء المسألة.
11حقوقكم
وفق نظام حماية البيانات الشخصية، يحق لكم:
- العلم بكيفية معالجة بياناتكم الشخصية والغرض من ذلك — وهو ما توضحه هذه السياسة؛
- الوصول إلى بياناتكم الشخصية والحصول على نسخة منها بصيغة مقروءة؛
- طلب تصحيح البيانات غير الدقيقة أو غير المكتملة أو استكمالها أو تحديثها؛
- طلب إتلاف البيانات الشخصية التي لم نعد بحاجة إليها، مع مراعاة التزامات الاحتفاظ النظامية؛
- سحب الموافقة حيث تستند المعالجة إلى الموافقة؛
- تقديم شكوى إلينا وإلى الجهة المختصة.
يمكنكم ممارسة هذه الحقوق عبر قسم «بياناتكم» أو الخصوصية في بوابتكم، أو صفحة خيارات الخصوصية في الموقع، أو بمراسلتنا على info@ciso.com.sa بعنوان «طلب بيانات شخصية». وسنتحقق من هويتكم ونرد خلال المدة النظامية، وهي ثلاثون يومًا بوجه عام. وتُقدَّم الطلبات دون مقابل ما لم تكن غير مؤسسة بشكل واضح أو مفرطة.
12ملفات تعريف الارتباط والتقنيات المشابهة
نستخدم ملفات تعريف الارتباط الضرورية لتشغيل الموقع وإبقاء دخولكم آمنًا، و— بموافقتكم فقط — ملفات تساعدنا على فهم كيفية استخدام الموقع. ويمكنكم القبول أو الرفض أو تغيير اختياركم في أي وقت عبر شريط ملفات تعريف الارتباط أو صفحة خيارات الخصوصية، ولا يؤثر رفض الملفات غير الضرورية في استخدامكم للبوابات.
13المراسلات التسويقية
لا نرسل الرؤى والنشرات ودعوات الفعاليات إلا لمن وافق على استلامها أو، بالنسبة لجهات الاتصال في الأعمال، حيث يسمح النظام. وتتضمن كل رسالة طريقة لإلغاء الاشتراك، ويمكنكم تغيير تفضيلاتكم في بوابتكم في أي وقت. ولا تُعدّ رسائل الخدمة المتعلقة بحسابكم وأمانه وفواتيركم وارتباطاتكم تسويقًا، وتستمر طوال قيام العلاقة.
14الأطفال
الموقع وخدماتنا موجّهة إلى الجهات والبالغين، ولا نجمع عن علم بيانات شخصية ممن هم دون الثامنة عشرة. وإذا اعتقدتم أن طفلًا قدّم إلينا بيانات شخصية، فتواصلوا معنا وسنحذفها.
15تسرّب البيانات الشخصية
إذا وقع تسرّب للبيانات الشخصية يُحتمل أن يلحق بكم ضررًا، فسنبلغ الجهة المختصة خلال المدة النظامية — خلال اثنتين وسبعين ساعة من علمنا به — ونبلغكم دون تأخير غير مبرر حيث يقتضي النظام، مع بيان ما حدث وأثره المحتمل وما يمكننا ويمكنكم فعله للحد منه.
16تعديل هذه السياسة
نراجع هذه السياسة بانتظام. وتُعرض النسخة السارية وتاريخ نفاذها دائمًا في هذه الصفحة، ويُعلَن عن التعديلات الجوهرية في الموقع أو البوابات قبل نفاذها.
17التواصل والشكاوى
لأي سؤال أو طلب أو شكوى تتعلق بالبيانات الشخصية، تواصلوا مع مسؤول حماية البيانات لدينا:
شركة سيزو للاستشارات للأمن السيبراني · سجل تجاري رقم 7053022526 · الرياض، المملكة العربية السعودية · info@ciso.com.sa (بعنوان: «بيانات شخصية») · +966 55 093 9344
إذا لم تكونوا راضين عن ردنا، يمكنكم تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)، الجهة المختصة بحماية البيانات الشخصية في المملكة.