وقد صممت الآلية العالمية لإدارة المخاطر المؤسسية وعملت وفقاً للقاعدة العامة للاتحاد الأوروبي لحماية البيانات، وتحترم حقوق جميع المستخدمين في حماية البيانات في جميع أنحاء العالم.
1 - التزامنا
وتلتزم شركة KamoCRM Inc. بالامتثال التام للائحة العامة لحماية البيانات وتتمسك بأعلى معايير حماية البيانات لجميع المستعملين، بغض النظر عن موقعهم الجغرافي. ونعتقد أن حماية الخصوصية القوية ليست مجرد شرط قانوني وإنما هي حق أساسي لكل فرد يستخدم منبرنا.
وقد نفذنا تدابير تقنية وتنظيمية شاملة لضمان تجهيز البيانات الشخصية بطريقة قانونية ومنصفة وشفافة. وتحدد هذه الصفحة نهجنا إزاء الامتثال للناتج المحلي الإجمالي وتشرح كيفية حماية حقوق مواضيع البيانات.
2. Legal Basis for Processing
الموافقة: عند الاقتضاء، نحصل على موافقة واضحة وصريحة من موضوعات البيانات قبل تجهيز بياناتها الشخصية. ويمكن سحب الموافقة في أي وقت عن طريق وضع الحسابات أو عن طريق الاتصال بموظف حماية البيانات. ولا يؤثر سحب الموافقة على مشروعية المعالجة التي حدثت قبل الانسحاب.
الضرورة التعاقدية: نعالج البيانات الشخصية اللازمة لتنفيذ عقدنا معكم، بما في ذلك إتاحة إمكانية الوصول إلى المنبر، وتقديم السمات والوظيفية، وتجهيز المدفوعات، وتقديم الدعم للعملاء.
المصلحة المشروعة: نعالج بعض البيانات استنادا إلى مصالحنا المشروعة، بما في ذلك أمن المنصات، ومنع الغش، وتحسين الخدمات من خلال تحليلات مغفلة، والاتصال بشأن تحديثات الخدمات. ونجري تقييمات شرعية للمصالح لضمان عدم تجاوز مصالحنا لحقوق وحريات موضوعات البيانات.
3. Your Rights Under GDPR
الحق في الوصول: لديك الحق في الحصول على تأكيد ما إذا كنا نعالج بياناتك الشخصية وطلب نسخة من تلك البيانات. وسنقدم هذه المعلومات في شكل منظم شائع الاستخدام، ويمكن قراءة الآلات عند الطلب.
Right to Rectification: لديك الحق في طلب تصحيح أي بيانات شخصية غير دقيقة التي نحملها عنك، ولكون البيانات غير كاملة. ويمكن تصحيح معظم المعلومات المتعلقة بالحسابات مباشرة من خلال المنبر.
الحق في الإصرار: يحق لك أن تطلب حذف بياناتك الشخصية عندما لا تكون ضرورية للغرض الذي تم جمعها من أجله، أو عندما تسحب الموافقة، أو عندما لا يوجد أي أساس قانوني آخر لمواصلة التجهيز. ويمكن الاحتفاظ ببعض البيانات عند الاقتضاء بموجب القانون.
الحق في تقييد التجهيز: يحق لكم أن تطلبوا أن نقيد تجهيز بياناتكم الشخصية في ظروف معينة، مثل عندما تطعنون في دقة البيانات أو عندما يكون التجهيز غير قانوني، ولكنكم لا ترغبون في محو البيانات.
Right to Data Portability: You have the right to receive your personal data in a structured, commonly used, and machine-readable format, and to transmit that data to another controller. ويوفر برنامجنا أدوات لتصدير البيانات المبنية لتيسير هذا الحق.
الحق في الاعتراض: لديك الحق في الاعتراض على تجهيز بياناتك الشخصية على أساس المصالح المشروعة أو لأغراض التسويق المباشر. سوف نتوقف عن التجهيز إلا إذا أثبتنا أسباباً مشروعة مقنعة تلغي مصالحك.
4 - موظف حماية البيانات
وقد عينت شركة كامومو - ر. ك. موظفا لحماية البيانات يكون مسؤولا عن الإشراف على استراتيجيتنا لحماية البيانات، وضمان الامتثال للناتج المحلي الإجمالي، ويعمل كمركز اتصال رئيسي لمواضيع البيانات والسلطات الإشرافية.
يمكنك الوصول إلى ضابط حماية البيانات لدينا استمارة الاتصال (ب) لأية أسئلة أو شواغل تتعلق بحماية البيانات أو الخصوصية أو امتثال الناتج المحلي الإجمالي. وسيرد مكتب المدعي العام على جميع الاستفسارات في غضون إطار زمني معقول.
5 - أنشطة تجهيز البيانات
ونحن نحتفظ بسجل شامل لأنشطة التجهيز على النحو المطلوب في المادة 30 من الناتج المحلي الإجمالي. وتشمل أنشطة تجهيز بياناتنا ما يلي:
إدارة الحسابات: تجهيز الاسم، والبريد الإلكتروني، ومعلومات الشركات، ووثائق التفويض لغرض إنشاء الحسابات، والتوثيق، والإدارة. الأساس القانوني: الضرورة التعاقدية.
المنهاج: تجهيز بيانات التفاعل، واستخدام السمات، ومعلومات الدورة بغرض توفير الخدمات وتحسينها. الأساس القانوني: الضرورة التعاقدية والمصلحة المشروعة.
Communications: Processing of email, messaging, video, and phone data within the platform for the purpose of enabling business communication features. الأساس القانوني: الضرورة التعاقدية. هذه البيانات تخص منظمة المستعمل و يتم تجهيزها نيابة عنهم.
التحليلات: تجهيز بيانات الاستخدام المجهولة والمجمَّعة بغرض تحسين أداء المنبر وتحديد مسائل القابلية للاستعمال. Legal basis: legitimate interest.
الأمن: تجهيز عناوين شركاء التنفيذ، والمعلومات عن الأجهزة، والأنماط السلوكية بغرض كشف ومنع الدخول غير المأذون به والاحتيال. Legal basis: legitimate interest.
٦ - المشاريع الفرعية
ونشارك في عدد محدود من الأجهزة الفرعية التابعة لأطراف ثالثة للمساعدة في توفير الخدمات. ويتم فحص كل عملية فرعية بعناية من أجل الامتثال للناتج المحلي الإجمالي، وهي ملزمة باتفاقات تجهيز البيانات التي تشترط أن تجهز البيانات الشخصية فقط على النحو الذي أوعزت به شركة كامومو - ر.
وتشمل مجموعات المنتجات الفرعية ما يلي: مقدِّمي خدمات الهياكل الأساسية السحابية للاستضافة وتخزين البيانات؛ وخدمات الإيصال بالبريد الإلكتروني للإخطارات المتعلقة بالمعاملات؛ ومجهزي الدفع لإدارة الفواتير والاشتراكات؛ وخدمات الرصد لموثوقية المنبر وأدائه.
ونحن نحتفظ بقائمة مستكملة للمجهزين الفرعيين وسنبلغ المستخدمين بأي تغييرات مادية في ترتيبات التجهيزات الفرعية. وقد يعترض المستعملون على التجهيزات الفرعية الجديدة على النحو المبين في اتفاقنا لتجهيز البيانات.
7 - الإخطار باختراق البيانات
In the event of a personal data breach that is likely to result in a risk to the rights and freedoms of data subjects, KamoCRM Inc. is committed to notifying the relevant supervisory authority within 72 hours of becoming aware of the breach, as required by Article 33 of the GDPR.
وفي الحالات التي يحتمل أن يؤدي فيها انتهاك البيانات إلى خطر كبير على حقوق وحريات الأفراد المتضررين، سنخطر أيضا هؤلاء الأفراد دون تأخير لا مبرر له، وسنوفر معلومات واضحة عن طبيعة الانتهاك، والعواقب المحتملة، والتدابير المتخذة لمعالجته.
ونحن نحتفظ بخطة للاستجابة للحوادث تتضمن إجراءات للكشف عن انتهاكات البيانات والتحقيق فيها واحتوائها وعلاجها. ويتم توثيق جميع الانتهاكات بغض النظر عن شدتها، ويجري بانتظام اختبار واستكمال عمليات الرد.
8- التحويلات الدولية
وحيثما تنقل البيانات الشخصية للمقيمين في المنطقة الاقتصادية الأوروبية خارج المنطقة الاقتصادية الأوروبية، نكفل وجود ضمانات مناسبة لحماية تلك البيانات وفقا للفصل الخامس من الناتج المحلي الإجمالي.
ونعتمد على الأحكام التعاقدية الموحدة التي وافقت عليها المفوضية الأوروبية بوصفها آليتنا الرئيسية لنقل البيانات الدولية. كما نجري، عند الاقتضاء، تقييمات لأثر النقل لتقييم الإطار القانوني للبلد المتلقي وتنفيذ تدابير تكميلية حسب الاقتضاء.
بنيتنا التحتية مصممة للسماح للمنظمات بالتحكم في المكان الذي يتم فيه تجهيز بياناتها. ويجوز لزبائن المؤسسات أن يطلبوا إقامة بيانات داخل مناطق جغرافية محددة كجزء من اتفاق خدمتهم.
9 - استبقاء البيانات
ولا نحتفظ بالبيانات الشخصية إلا ما دامت ضرورية لتحقيق الأغراض التي جمعت من أجلها، أو حسب ما يقتضيه القانون المنطبق. وفيما يلي فترات استبقاء بياناتنا:
وتُحتفظ بيانات الحساب طوال مدة حسابك ولفترة 30 يوما بعد انتهاء الحساب للسماح بتصدير البيانات. وبعد هذه الفترة، تُحذف بيانات الحسابات بصورة دائمة.
ويُحتفظ ببيانات الاستخدام والتحليل في شكل مجهول لمدة تصل إلى 24 شهراً لغرض تحليل الاتجاهات وتحسين البرامج. تُحذف بيانات الاستخدام على المستوى الفردي أو يتم الكشف عنها في غضون 90 يوما.
بيانات الاتصال (البريد الإلكتروني والرسائل وسجلات المكالمات) محتفظ بها كجزء من الحساب التنظيمي وهي خاضعة لسياسات المنظمة الخاصة بالاحتفاظ بها. وعند إنهاء الحساب، تتبع هذه البيانات نفس نافذة التصدير التي تدوم 30 يوما والمبينة أعلاه.
وتُحتفظ بسجلات الأمن وسجلات مراجعة الحسابات لمدة تصل إلى 12 شهرا لأغراض الأمن والامتثال.
10- إعمال حقوقك
لممارسة أي من حقوقك تحت الناتج المحلي الإجمالي، يمكنك تقديم طلب من خلال حسابك استمارة الاتصال.
وسنعترف باستلام طلبكم في غضون 5 أيام عمل، وسنقدم رداً موضوعياً في غضون 30 يوماً، حسبما يقتضيه الناتج المحلي الإجمالي. وإذا كان الطلب معقداً بشكل خاص أو إذا تلقينا عدداً كبيراً من الطلبات، يجوز لنا أن نمدد فترة الاستجابة بـ 60 يوماً إضافياً، وفي هذه الحالة نخطركم بالتمديد وأسبابه.
لحماية خصوصيتك، قد نحتاج للتحقق من هويتك قبل تجهيز طلبك ولن نفرض رسوماً على تجهيز الطلبات المعقولة، ولكننا نحتفظ بحق فرض رسوم معقولة أو نرفض التصرف بناء على طلبات لا أساس لها من الصحة أو مفرطة.
11- الاتصال
وللاطلاع على أي أسئلة أو شواغل أو طلبات تتعلق بالامتثال للناتج المحلي الإجمالي أو حماية البيانات، يرجى الاتصال بموظف حماية البيانات:
موظف اتصال لحماية البيانات