1. الغرض من السياسة
توضح هذه السياسة كيفية قيام مختبرات حصانة التخصصية بجمع البيانات الشخصية عبر موقعها الإلكتروني أو معالجتها أو تخزينها أو الإفصاح عنها أو حمايتها، كما تبين حقوق أصحاب البيانات الشخصية وآلية ممارسة تلك الحقوق. وتُعد هذه السياسة جزءًا من الإطار التنظيمي الداخلي للشركة، وتهدف إلى دعم الامتثال للأنظمة واللوائح السارية في المملكة العربية السعودية، بما في ذلك نظام حماية البيانات الشخصية ولوائحه التنفيذية وما يصدر عن الجهة المختصة من تعليمات أو أدلة أو ضوابط ذات صلة.
2. نطاق التطبيق
تنطبق هذه السياسة على جميع زوار الموقع الإلكتروني، ومستخدمي النماذج الإلكترونية، والعملاء الحاليين والمحتملين، وممثلي الموردين والشركاء، وكل من يقدم بياناته الشخصية عبر الموقع أو من خلال القنوات الرقمية المرتبطة به. كما تنطبق على البيانات التي تُجمع عند طلب خدمات المختبر أو الاستفسار عنها أو التقدم بطلب تواصل أو توظيف أو تقديم شكوى أو ملاحظة عبر الموقع.
3. البيانات الشخصية التي قد نقوم بجمعها
قد نجمع - بحسب طبيعة الخدمة أو التفاعل - بيانات تعريفية وبيانات تواصل مثل الاسم، رقم الجوال، البريد الإلكتروني، اسم المنشأة، المسمى الوظيفي، المدينة، وبيانات المراسلات. كما قد نجمع بيانات تشغيلية وتقنية مثل عنوان بروتوكول الإنترنت (IP Address)، نوع المتصفح، اللغة، الصفحات التي تمت زيارتها، وقت الزيارة، ملفات تعريف الارتباط، وسجلات الاستخدام اللازمة لتشغيل الموقع وتحسينه وحمايته. وإذا أتاح الموقع رفع ملفات أو مرفقات، فقد نقوم بجمع محتوى المستندات أو المعلومات الواردة فيها بالقدر اللازم لمعالجة الطلب.
4. مصادر جمع البيانات
نجمع البيانات الشخصية مباشرة من صاحب البيانات عند تعبئة النماذج الإلكترونية أو إرسال رسائل التواصل أو طلب العروض والخدمات أو الاشتراك في النشرات أو إرسال السيرة الذاتية أو أي مرفقات، كما قد تُجمع بعض البيانات تلقائيًا عبر ملفات تعريف الارتباط وتقنيات التحليل وملفات السجل المرتبطة بخوادم الموقع. وفي بعض الحالات، قد نتلقى بيانات من جهة عمل صاحب البيانات أو من ممثله المفوض أو من جهات تنظيمية أو تعاقدية مرتبطة بالخدمة.
5. أغراض جمع ومعالجة البيانات
نقوم بجمع ومعالجة البيانات الشخصية للأغراض المشروعة والمرتبطة بأعمال الشركة، ومنها: استقبال الاستفسارات والطلبات والرد عليها؛ دراسة طلبات الخدمات والعروض؛ إنشاء الحسابات أو ملفات العملاء عند الحاجة؛ التحقق من الهوية أو الصفة أو التفويض؛ إدارة التعاقدات والمعاملات؛ إصدار العروض أو الفواتير أو التقارير أو الإشعارات؛ تحسين جودة الخدمات والموقع؛ متابعة الشكاوى والملاحظات؛ حماية الموقع والأنظمة من الاستخدام غير المشروع أو الاحتيالي؛ الامتثال للالتزامات النظامية والتنظيمية؛ وإعداد الإحصاءات أو المؤشرات التشغيلية الداخلية بعد الحد من البيانات الشخصية متى أمكن.
6. الأساس النظامي للمعالجة
تعالج الشركة البيانات الشخصية وفق الأسس النظامية المعتبرة، بما في ذلك موافقة صاحب البيانات عندما تكون مطلوبة، أو عندما تكون المعالجة لازمة لتنفيذ التزام تعاقدي أو خدمة مطلوبة من صاحب البيانات، أو لتحقيق مصلحة مشروعة لا تتعارض مع حقوقه، أو للامتثال لالتزام نظامي أو تنظيمي، أو في أي حالة أخرى تجيزها الأنظمة واللوائح ذات الصلة في المملكة العربية السعودية.
7. ملفات تعريف الارتباط والتقنيات المشابهة
قد يستخدم الموقع ملفات تعريف الارتباط (Cookies) وتقنيات مشابهة لتحسين تجربة الاستخدام، وتمكين بعض الوظائف الأساسية، وقياس الأداء، وفهم كيفية استخدام الموقع، وتعزيز الأمان. ويمكن للمستخدم تعديل إعدادات المتصفح لرفض بعض ملفات تعريف الارتباط أو حذفها، إلا أن ذلك قد يؤثر على بعض وظائف الموقع أو كفاءته. ويُعد استمرار استخدام الموقع بعد ظهور إشعار ملفات تعريف الارتباط - متى تم تفعيله - إقرارًا من المستخدم باستخدامها وفق هذه السياسة.
8. مشاركة البيانات والإفصاح عنها
لا تبيع الشركة البيانات الشخصية ولا تتاجر بها. ومع ذلك، قد يتم الإفصاح عن البيانات الشخصية أو مشاركتها - بالقدر اللازم - مع مزودي الخدمات الفنية أو التقنية أو الاستشارية أو مع الجهات التنظيمية أو القضائية أو الأمنية أو مع أي جهة مختصة نظامًا، وذلك عند وجود مسوغ نظامي أو تعاقدي أو تشغيلي مشروع. كما قد تُشارك البيانات داخل الشركة أو مع الشركات التابعة أو الأطراف المتعاقدة معها عند الحاجة إلى تنفيذ الخدمة أو إدارة الموقع أو الامتثال للالتزامات النظامية، شريطة تطبيق الضوابط المناسبة لحماية البيانات وسريتها.
9. نقل البيانات خارج المملكة
لا يتم نقل البيانات الشخصية خارج المملكة العربية السعودية إلا في الحالات التي تجيزها الأنظمة واللوائح ذات الصلة، ومع اتخاذ الضمانات والضوابط النظامية والتعاقدية والفنية المناسبة، وبالقدر اللازم لتحقيق الغرض المشروع من النقل أو المعالجة.
10. الاحتفاظ بالبيانات وإتلافها
تحتفظ الشركة بالبيانات الشخصية لمدة لا تتجاوز المدة اللازمة لتحقيق أغراض جمعها ومعالجتها أو للوفاء بالمتطلبات النظامية أو التعاقدية أو التشغيلية أو لأغراض الإثبات والدفاع عن الحقوق. وبعد انتهاء الغرض أو مدة الاحتفاظ المقررة، تُتلف البيانات أو تُزال هويتها أو تُؤرشف وفق الضوابط المعتمدة، ما لم يتطلب النظام الاحتفاظ بها لمدة أطول.
11. أمن المعلومات وحماية البيانات
تتخذ الشركة التدابير التنظيمية والإدارية والفنية المعقولة والمناسبة لحماية البيانات الشخصية من الوصول غير المصرح به أو الاستخدام أو الإفصاح أو التعديل أو الفقد أو الإتلاف، بما في ذلك التحكم في الصلاحيات، وتقييد الوصول، وحماية الأنظمة والشبكات، وحفظ السجلات، ورفع الوعي الداخلي، ومراجعة الإجراءات بصفة دورية. ومع ذلك، لا يمكن ضمان الأمن المطلق لأي وسيلة نقل أو نظام إلكتروني، ويقر المستخدم بذلك عند استخدام الموقع.
12. حقوق أصحاب البيانات الشخصية
يخضع تمكين حقوق صاحب البيانات لما تقرره الأنظمة واللوائح السارية، ويشمل ذلك - بحسب ما ينطبق - الحق في العلم، والحق في الوصول إلى البيانات الشخصية، والحق في طلب تصحيحها أو تحديثها أو إكمالها، والحق في طلب إتلافها عندما تنتفي الحاجة النظامية أو التعاقدية أو المشروعة للاحتفاظ بها، والحق في الرجوع عن الموافقة في الحالات التي تكون المعالجة قائمة فيها على الموافقة، وذلك وفقًا للضوابط والإجراءات النظامية المطبقة.
13. آلية تقديم الطلبات المتعلقة بالخصوصية
يجوز لصاحب البيانات التقدم بطلب متعلق ببياناته الشخصية أو ممارسة أي من حقوقه عبر وسائل التواصل المعتمدة والمعلنة في الموقع الإلكتروني. وللشركة الحق في طلب ما يثبت الهوية أو الصفة أو التفويض قبل تنفيذ الطلب، كما يحق لها رفض الطلب أو تقييده أو تمديد معالجته في الحدود التي تجيزها الأنظمة أو إذا كان الطلب يؤثر على حقوق الغير أو يتعارض مع التزامات نظامية أو تعاقدية قائمة.
14. خصوصية الأطفال
الموقع غير موجه - في الأصل - إلى الأطفال ما لم يذكر خلاف ذلك صراحة. ولا تجمع الشركة عن علم بيانات شخصية من الأطفال إلا وفق ما تجيزه الأنظمة والضوابط ذات الصلة، وعند اللزوم وبالوسائل النظامية المناسبة.
15. الروابط الخارجية
قد يتضمن الموقع روابط لمواقع أو منصات أو خدمات خارجية لا تخضع لسيطرة الشركة. ولا تتحمل الشركة مسؤولية سياسات الخصوصية أو ممارسات المحتوى أو الأمان الخاصة بتلك الجهات، ويوصى المستخدم بمراجعة سياساتها قبل تزويدها بأي بيانات شخصية.
16. التعديلات على السياسة
تحتفظ الشركة بحق تحديث هذه السياسة أو تعديلها في أي وقت. وتُعد النسخة المنشورة على الموقع هي النسخة النافذة من تاريخ نشرها، ويُنصح بمراجعتها دوريًا للاطلاع على أي تحديثات.
17. التواصل
للاستفسارات أو الطلبات المتعلقة بالخصوصية، يتم التواصل من خلال قنوات الاتصال الرسمية المنشورة على الموقع الإلكتروني.
18. إقرار المستخدم
باستخدام الموقع الإلكتروني أو تقديم البيانات الشخصية من خلاله، يقر المستخدم باطلاعه على هذه السياسة وفهمه لمحتواها، وأنه يعلم بأن بعض المعالجات قد تكون ضرورية لتشغيل الموقع أو للاستجابة لطلبه أو للامتثال للمتطلبات النظامية والتنظيمية.