إشعار الخصوصية

المقدمة

يلتزم صندوق الاستثمارات العامة المشار إليه هنا باسم (الصندوق) باحترام خصوصية المستخدم والعمل على حماية بياناته الشخصية أو الحساسة حسب نظام حماية البيانات الشخصية ولوائحه ومعايير حماية البيانات المعمول بها في المملكة العربية السعودية. سيقوم الصندوق باستخدام بيانات المستخدم الشخصية فقط لتقديم الخدمات المطلوبة. ينطبق هذا الإشعار على جميع المستخدمين والزوار (المشار إليهم فيما يلي باسم "المستخدم" أو "صاحب البيانات الشخصية") الذين يمتلكون صلاحية الوصول أو استخدام موقع الصندوق الإلكتروني.

الغرض من هذا الإشعار هو إبلاغ المستخدم بما يلي:

  • نوع البيانات التي قد يقوم الصندوق بجمعها عن المستخدم عند استخدامه لموقع الصندوق الإلكتروني، والغرض من جمعها.
  • استخدام الصندوق للبيانات التي تم جمعها من المستخدم والجهات التي يتم مشاركة البيانات معها.
  • حقوق المستخدم فيما يتعلق ببياناته الشخصية.

 

جمع البيانات الشخصية

قد يقوم الصندوق بصورة عامة بجمع بيانات المستخدم الشخصية منه بصورة مباشرة أو غير مباشرة عند التفاعل مع موقعه الإلكتروني، أو منصات التواصل الاجتماعي الأخرى، أو عبر المكالمات الهاتفية، أو المراسلة عبر البريد الإلكتروني أو توجيه الرسائل الخطية:

البيانات التي يقوم المستخدم بتزويد الصندوق بها: قد يقوم الصندوق بجمع البيانات الشخصية من المستخدم مباشرة كجزء من تقديم الخدمات على الموقع الإلكتروني والتي قد تشمل البريد الإلكتروني، أو رقم الهاتف المحمول، أو المنصب، أو الاسم الأول، أو اسم العائلة، أو السيرة الذاتية، أو تاريخ الميلاد، أو الجنسية، أو أي بيانات شخصية أخرى يقوم المستخدم بتقديمها للصندوق عبر الموقع الإلكتروني.

البيانات التي تُجمع تلقائيًا: قد يقوم الصندوق تلقائيًا بجمع بعض البيانات الشخصية التي يرسلها متصفح المستخدم كلما قام بزيارة الموقع الإلكتروني مثل البيانات التي يتم جمعها من خلال ملفات تعريف الارتباط أو تقنيات التتبع الأخرى. بالإضافة إلى ذلك، يمكن أن نجمع بيانات شخصية إلزامية لتوفير الخدمات الأساسية، وقد يؤدي عدم تقديم هذه البيانات الشخصية إلى عدم استيفاء هذه الخدمات. وعلاوةً على ذلك، قد نجمع بعض البيانات الشخصية التي تكون اختيارية، وتُستخدم لتحسين الخدمات وتجربة المستخدم ولا تؤثر على إنجاز الخدمات.

وللمزيد من التفاصيل حول استخدام الصندوق لملفات تعريف الارتباط، يرجى قراءة  إشعار ملفات تعريف الارتباط الخاصة بالصندوق.

 

استخدام البيانات الشخصية

قد يقوم الصندوق باستخدام بيانات المستخدم التي تلقاها منه بصورة مباشرة أو غير مباشرة لأداء واجباته ومسؤولياته كمنظمة، مثل:

  • إنشاء حساب للمستخدم - إذا لزم الأمر - حيث يمكن للمستخدم تسجيل الدخول من خلال اسم المستخدم وكلمة المرور والوصول إلى الخدمات المختلفة التي يقدمها الموقع.
  • البيانات التي قدمها المستخدم أثناء عملية التسجيل او داخل حساب سيرته الذاتية، والوظائف التي قام بالتقديم عليها، والرسائل التي أرسلها واستلمها من هذا الموقع الإلكتروني أو من طرف ثالث.
  • الرد على الاستفسارات التي قدمها المستخدم والتي قد تتطلب أن تصبح بياناته الشخصية مرئية لفريق الدعم في الصندوق.
  • إجراء أي فحوصات للجودة لتعزيز الخدمات التي يقدمها الصندوق.
  • الامتثال للالتزامات القانونية والتنظيمية.
 

الإفصاح عن البيانات الشخصية

لن يقوم الصندوق بمشاركة بيانات المستخدم مع طرف ثالث لأغراض تسويقية. يحتفظ الصندوق بحق الإفصاح عن بيانات المستخدم الشخصية في الحالات التالية:

  • عند موافقة المستخدم على الإفصاح عن بياناته الشخصية.
  • عندما يتم جمع البيانات الشخصية من مصدر متاح للعموم.
  • عند الطلب من قِبل جهة عامة، على أن يكون الطلب لأغراض المصلحة العامة أو لأغراض أمنية أو لتنفيذ نظام آخر أو لاستيفاء متطلبات قضائية وفقًا لأحكام نظام حماية البيانات الشخصية بالمملكة العربية السعودية.
  • عندما يكون الإفصاح ضروريًا لحماية الصحة أو السلامة العامة، أو لحماية حياة أو صحة فرد أو أفراد معينين.
  • عندما يكون الإفصاح بطريقة لا تؤدي إلى معرفة هوية المستخدم الشخصية أو أي أفراد آخرين.
  • عندما يكون الإفصاح ضروريًا لتحقيق مصالح مشروعة للصندوق، مالم يخل ذلك بحقوق المستخدم أو يتعارض مع مصالحه.

لا يتم نقل البيانات الشخصية المقدمة عبر الموقع الإلكتروني للصندوق إلى جهات خارج المملكة العربية السعودية. بالنسبة لعمليات نقل البيانات الشخصية خارج المملكة العربية السعودية لأغراض ليست جزءًا من إشعار الخصوصية هذا، ستكون وفقًا لنظام حماية البيانات الشخصية ولائحته التنفيذية والأنظمة الأخرى المعمول بها.

 

حقوق أصحاب البيانات الشخصية

يبذل الصندوق قصارى جهده لتقديم خدمات عالية الجودة لجميع أصحاب البيانات الشخصية بما يضمن حقوقهم في الحدود المنصوص عليها في نظام حماية البيانات الشخصية والأنظمة الأخرى وفقًا لما يلي:
  • الحق في العلم: يحق لصاحب البيانات الشخصية أن يكون على دراية عند جمع واستخدام بياناته الشخصية، ويشمل ذلك على سبب وكيفية جمع بياناته الشخصية وأغراض معالجتها وفترات الاحتفاظ بها ومع من ستتم مشاركتها وما هي التدابير الأمنية التي اتخذها الصندوق لحماية هذه البيانات وحقوق المستخدم الفردية.
  • الحق في طلب الوصول: يحق لصاحب البيانات الشخصية الوصول إلى بياناته الشخصية بصورة واضحة وقابلة للقراءة. كما يحق له الحصول على نسخة من البيانات ويكون للصندوق حق عدم معالجة الطلب في الحالات التي نص عليها النظام.
  • الحق في التحديث: يحق لصاحب البيانات الشخصية طلب تصحيح بياناته أو إكمالها أو تعديلها.
  • الحق في الإتلاف: يحق لصاحب البيانات الشخصية طلب إتلاف بياناته الشخصية ضمن الحالات التالية:
    • في حال رأى صاحب البيانات الشخصية عدم حاجة الصندوق للبيانات بناءً على الأغراض التي جُمعت لأجلها.
    • في حال اعترض صاحب البيانات الشخصية بشكلٍ صحيح على استخدام الصندوق لبياناته الشخصية.
    • في حال كان استخدام الصندوق لبيانات صاحب البيانات الشخصية مخالفًا للنظام أو لالتزاماته القانونية الأخرى.
    • في حال قام صاحب البيانات الشخصية بإلغاء موافقته على جمع ومعالجة بياناته الشخصية، وكانت موافقته هي المسوغ النظامي الوحيد للمعالجة.
  • الحق في إلغاء الموافقة: يحق لصاحب البيانات الشخصية إلغاء موافقته على جمع ومعالجة بياناته الشخصية ما لم تقتضي المتطلبات القانونية أو القضائية خلاف ذلك.
  • الحق في رفع شكوى: يحق لصاحب البيانات الشخصية رفع شكوى إلى الجهات المختصة عند شعوره بعدم الالتزام بحقوقه.

يمكن لصاحب البيانات الشخصية تقديم طلب لممارسة حقوقه من خلال تعبئة نموذج طلب صاحب البيانات الشخصية.

 

الأسس القانونية لمعالجة البيانات الشخصية

فيما يلي الأسس القانونية لمعالجة البيانات الشخصية:

  • موافقة المستخدم على معالجة بياناته الشخصية لغرض معين يقوم الصندوق بإبلاغه به ويجوز للصندوق معالجة بيانات المستخدم الشخصية دون الحصول على موافقته ضمن الحالات التالية:
    • في حال حققت المعالجة مصلحة محددة للمستخدم وكان من المستحيل أو الصعب الاتصال به. 
    • في حال كانت المعالجة وفقًا لاتفاقية تعاقدية أولية مع المستخدم، أو كانت المعالجة وفقًا للقوانين المعمول بها.
    • في حال كانت المعالجة لأغراض قضائية أو أمنية من قبل جهة عامة.
    • في حال كانت البيانات الشخصية متاحة بصورة عامة أو تم جمعها من مصدر عام.
  • السعي لتحقيق مصلحة مشروعة للصندوق أو للمستخدم.
  • الالتزام بالأنظمة والأوامر الملكية المطبقة على صندوق الاستثمارات العامة.
  • حماية المصالح الحيوية للأفراد.
  • تحقيق المصلحة العامة أو تلبية طلب رسمي من جهة وفقًا لأدوارها.
  • تنفيذ اتفاقية يكون المستخدم طرفًا فيها.

 

تخزين البيانات الشخصية والاحتفاظ بها وإتلافها

يتم تخزين البيانات الشخصية في خوادم تابعة لصندوق الاستثمارات العامة وقد يتم الاستعانة بجهة خارجية لتخزين البيانات الشخصية مثل مقدمي خدمات الحوسبة السحابية (سواء داخل المملكة أو خارجها)، ويتم استخدام أفضل التقنيات بما يتوافق مع سياسات وضوابط الهيئة الوطنية للأمن السيبراني والمعايير الدولية وذلك لضمان عدم الدخول غير المصرح والحد من المخاطر السيبرانية. بالإضافة إلى ذلك يتم تخزين البيانات الشخصية فقط طالما كان ذلك ضروريًا للوفاء بالأغراض التي جُمعت من أجلها ويتم إتلافها بمجرد استيفاء الغرض منها ما لم يكن الاحتفاظ بالبيانات الشخصية مطلوبًا لفترة زمنية أطول بغرض الامتثال لنظام آخر أو غرض قانوني مثل الالتزام بأمر قضائي أو بموجب القواعد واللوائح التنظيمية التي يمتثل لها الصندوق.

 

البيانات الشخصية للأطفال

إن الغرض من قيام الصندوق بجمع بيانات شخصية لطفل يقل عمره عن 18 عامًا من خلال الموقع الإلكتروني هو للاستجابة المباشرة لطلب المستخدم دون استخدام بياناته الشخصية لأي أغراض أخرى. لن تتم معالجة بيانات الطفل دون إشعار ولي أمره بالطلب إلا إذا كان هناك مُبرر قانوني للصندوق لمعالجة البيانات المحددة بموجب النظام أو اللوائح أو لأسباب أمنية.

 

أمن البيانات الشخصية

سيتخذ الصندوق التدابير المناسبة لحماية البيانات الشخصية وحمايتها من التدمير العرضي أو غير القانوني أو غير المصرح به أو الفقدان أو التغيير أو الوصول أو الإفصاح أو الاستخدام. ومع ذلك، يرجى العلم أنه لا توجد طريقة نقل عبر الإنترنت آمنة كلياً. بينما نسعى جاهدين إلى استخدام تدابير متوافقة مع المعايير اللازمة لحماية بياناتك الشخصية، لا يمكننا ضمان أمنها الكامل. في حالة حدوث تسرب للبيانات، يلتزم الصندوق باتباع متطلبات الإشعار بتسرب البيانات المنصوص عليها في الأنظمة المعمول بها. كما نقوم بمراجعة التدابير الأمنية دوريًا لمواكبة التغييرات الأمنية والتنظيمية.