الهدف من إشعار الخصوصية:
الهدف من إشعار الخصوصية هذا هو إنشاء إطار مُنظم يُحدد الإجراءات العملية التي سيتم من خلالها التعامل مع البيانات الشخصية لجميع الموظفين السابقين والحاليين، وكذلك موردين وعملاء الشركة، حيث سيغطي نطاق إشعار الخصوصية هذا طرق التعامل مع البيانات الشخصية للمذكورين وتخزينها، وآلية حذفها، وضوابط مشاركة تلك البيانات مع أطراف خارجية عند الحاجة، وحقوق أصحاب البيانات وحقوق الشركة في ذلك أيضاً ووفقاً للقوانين واللوائح التي وضعتها الجهات الحكومية المختصة، بما في ذلك نظام حماية البيانات الشخصية "الـ PDPL”" ولوائحه التنفيذية واللائحة العامة لحماية البيانات، إضافة إلى قانون "الــ GDPR"، وذلك فيما يتعلق بالمواضيع التالية:
الغرض من جمع البيانات الشخصية.
- فئات وطبيعة البيانات الشخصية التي تم جمعها.
- فئات وطبيعة البيانات الشخصية التي تم جمعهاالإجراء المتبع لجمع البيانات الشخصية.
- فئات وطبيعة البيانات الشخصية التي تم جمعهاطرق معالجة وتخزين البيانات الشخصية.
- فئات وطبيعة البيانات الشخصية التي تم جمعهاالإجراء الذي سيتم إتباعه لمسح البيانات الشخصية.
- فئات وطبيعة البيانات الشخصية التي تم جمعهاصاحب البيانات فيما يتعلق ببياناته الشخصية.
الغرض من جمع والإحتفاظ وومعالجة البيانات الشخصية:
إن الهدف الأساسي من وراء جمع هذه البيانات الشخصية هو الوفاء بواجبات وإلتزامات الشركة اتجاه أصحاب البيانات التي تم جمعها والإحتفاظ بها بشكل صحيح وفقاً للأنظمة واللوائح والقوانين المشار إليها أعلاه، وبما يشمل ذلك مثالاً ولا يقتصر على تسجيل الموظفين الوافدين وإصدار بطاقات الإقامة وتصاريح عملهم في الشركة، وإصدارعقود عملهم والتغطية التأمينية الطبية الخاصة بهم، إضافة إلى إبرام عقود والاتفاقيات مع الموردين والعملاء، حيث تقوم الشركة بجمع ومعالجة والاحتفاظ بجميع تصنيفات البيانات الشخصية المتعلقة بالأفراد من أصحاب البيانات الشخصية من أجل جمع تلك البيانات ومعالجتها بطريقة نظامية وسليمة وواضحة ووفقا لمتطلبات الأنظمة والقواتين ذات الصلة.
وسائل جمع البيانات الشخصية:
يتم الحصول على هذه البيانات من خلال مجموعة متنوعة من المصادر , بما في ذلك - مثالاً لا حصراً – أصحاب البيانات أنفسهم، أو من خلال قواعد البيانات أو الخوادم الرقمية التابعة للشركة، أو من أطراف ثالثة، أو على نحو ورقي يتم أرشفته وتخزينه داخل مراكز التحكم الخاصة بالشركة، مع جواز جمع البيانات الشخصية من غير صاحب البيانات ووفقا للأطر النظامية والقانونية المقِيدة لذلك.
وقد تعالج البيانات الشخصية لأغراض أخرى خارج الاغراض التي تم جمع تلك البيانات لأجلها ومن ذلك في حالات:
- موافقة صاحب البيانات وفقًا لأحكام القانون والنظام الحاكم.
- كون البيانات الشخصية متاحة للجميع أو أنه قد تم جمعها من مصدر متاح للعامة.
- كون جمع البيانات الشخصية أو معالجتها مُتطلب ضروري لحماية الصحة والسلامة العامة، أو حمايةً لحياة أو صحة أفراد معينين.
- تسجيل تلك البيانات الشخصية أو تخزينها على نحو أمكن معها تحديد هوية صاحب البيانات بشكل مباشر أو غير مباشر.
المعالجة:
ينطبق قانون حماية البيانات على أي معالجة للبيانات الشخصية من قبل الشركة وبكافة الوسائل النظامية، حيث تلتزم الشركة بمعالجة البيانات الشخصية بالطرق التالية:
- إستخدام البيانات الشخصية بالطريق القانونية والعادلة والمتسمة بالشفافية.
- جمع البيانات الشخصية إقتصاراً على تحقيق الأهداف الموضحة في هذه السياسة التي استلزمت جمع تلك البيانات.
- جمع البيانات الشخصية بشكل دقيق وبالطرق الحديثة وتخزينها على نحو آمن.
لا يجوز تغيير طريقة معالجة البيانات الشخصية ولا الغرض من تلك المعالجة دون موافقة صاحب البيانات على ذلك، ويستثنى مما سبق الحالات التالية التي لا تتطلب موافقة صاحب البياتات، وهي:
- إذا كانت تلك المعالجة تخدم المصالح الفعلية لصاحب البيانات، وكان من الصعب الوصول إليه.
- إذا كانت المعالجة مطلوبة لأغراض أمنية أو لتلبية متطلبات عدلية أو قضائية.
- إذا كانت المعالجة تتم بموجب النظام والقانون.
الاحتفاظ بالبيانات الشخصية:
حتفظ الشركة بالبيانات الشخصية وسجلاتها والخاصة بصاحب البيانات وذلك بطريقة تتفق مع اللوائح النظامية المفروضة ذات الصلة وللفترة المطلوبة بموجب تلك اللوائح، ويجوز للشركة الاحتفاظ بتلك البيانات بعد انتهاء الغرض من جمعها في إحدى الحالتين التاليتين:
- حال صدور تكليف بحفظها بموجب القانون ولفترة زمنية محددة، وليتم التخلص من البيانات المذكورة بعد انتهاء تلك الفترة أو إنتهاء الغرض من وراء جمعها، أيهما يحدث لاحقاً.
- حال إرتباط البيانات الشخصية ارتباطاً وثيقاً بقضية منظورة أمام سلطة قضائية مختصة وبما يستلزم معه الاحتفاظ بتلك البيانات وإلى أن تنتهي تلك القضية وإجراءاتها.
وقد إلتزمت الشركة بالاحتفاظ بتلك البيانات بطريقة آمنة ومحمية ومن خلال إتباع إجراءات إدارية وإلكترونية محددة ومناسبة لحماية البيانات المذكورة من الوصول غير المصرح به أو تعديلها بشكل غير نظامي أو إساءة إستخدامها.
الإفصاح عن البيانات الشخصية من قبل الشركة:
تلتزم الشركة بإبلاغ صاحب البيانات بأن بياناته الشخصية ستتم معالجتها بطريقة تتسق حصراً مع الغرض من جمعها والإحتفاظ، كما وتلتزم بإعلام صاحب البيانات بالجهات التي سيتم الكشف عن بياناته الشخصية إليهم، مع إعلامه حال تطلب نقل بياناته الشخصية أو الكشف عنها أو معالجتها خارج المملكة العربية السعودية، ويكون للشركة الحق في الإفصاح عن البيانات الشخصية بناء على تحقق أيٍ مما يلي:
- موافقة صاحب البيانات على الإفصاح عن بياناته الشخصية وبما يتوافق مع القانون والنظام.
- حال كون البيانات الشخصية متاحة للعامة.
- حال ضمان عدم الكشف عن هوية صاحب البيانات عند الإفصاح عنها ومن خلال معالجة محددة تضمن ذلك.
- حال الحاجة لتحقيق مصالح مشروعة للشركة، شرط عدم إنتهاك حقوق صاحب البيانات، وبأن لاتكون تلك البيانات متضمنةً لمعلومات حساسة.
ولا يجوز للشركة الإفصاح عن البيانات الشخصية في الحالات الوارد ذكرها آنفاً وذلك إذا كان الإفصاح له أن:
- يهدد الأمن العام أو يمس سمعة المملكة العربية السعودية.
- يهدد سلامة الأفراد.
- ينتهك خصوصية الأفراد الآخرين غير أصحاب البيانات.
- يُخالف الالتزامات المهنية المقررة قانوناً.
ويكون ضرورياً الحصول على موافقة صاحب البيانات قبل نشر بياناته الشخصية وذلك إن كان ذلك النشر:
- على منصات التواصل الاجتماعي.
- رقمياً وفعلياً ضمن مقر الشركة وعلى مواقعها الألكترونية الداخلية.
- من خلال تبادل البيانات مع الشركات التابعة لشركة الفنار للمشاريع وسواء إن كان ذلك أكانت تلك الشركات داخل أو خارج المملكة
- لجهات خارجية التي يستلزم التعاقد معها تقديم بينات شخصية ، كَمَثل الفنادق ووكالات السفر والخطوط الجوية وشركات التوظيف.
ولا يكون ضرورياً أو مُتطلباً التزود بموافقة صاحب البيانات قبل نشر بياناته الشخصية إذا:
- تم الحصول على البيانات الشخصية من مصدر متاح للعامة.
- حال طلب الإفصاح عن البيانات الشخصية من قِبل جهة حكومية، بما في ذلك الهيئات ومنظمات المهن والمديريات والوزارات والجهات العدلية والقضائية، وغيرها من الجهات ذات الصلة.
- إن كان الإفصاح متطلباً لأغراض أمنية أو تنفيذ الأنظمة المعمول بها أو تلبيةً لمتطلبات قضائية وفقاً لأحكام اللائحة.
- حال كون الإفصاح متطلباً لحماية الصحة أو السلامة العامة، حياة أو صحة فرد أو أفراد معينين، أو كليهما.
- حال معالجة الإفصاح بطريقة لا تؤدي إلى تحديد هوية صاحب البيانات أو أي فرد آخر.
تصنيف البيانات الشخصية:
يتم جمع البيانات الشخصية من قِبل الشركة - بما في ذلك على سبيل المثال لا الحصر جميع بيانات الموظفين الحاليين والسابقين، وموردي وعملاء الشركة – وذلك على شكل بيانات رقمية وسجلات ورقية وتسجيلات صوتية وتسجيلات مرئية، ويكون تصنيف تلك البيانات على النحو التالي:
البيانات الشخصية الإلزامية: والتي تعتبر ضروريةً من أجل الامتثال للمتطلبات التنظيمية التي وضعتها القوانين واللوائح ذات الصلة.
البيانات الشخصية الاختيارية:والتي تكون مرتبطة برغبة صاحب البيانات في المشاركة بمزايا تقدمها الشركة، والتي لا تكون إلزامية.
- البيانات الشخصية التي سيتم جمعها من قبل الشركة:- الإسم الكامل لصاحب البيانات ومعلومات الاتصال الخاصة به.
البيانات الشخصية التي يتم جمعها بشكل غير مباشر من خلال ملفات تعريف الارتباط (COOKIES) عند وذلك زيارة صاحب البينات للمواقع الألكترونية الخاصة بالشركة أو المرتبطة بها.
- الإتفاقيات التعاقدية والمعلومات المتعلقة بالدفع.
- العنوان
- الهوية الوطنية / مقيم.
- جواز السفر.
- معلومات التوظيف.
إتلاف البيانات وحذفها:
تلتزم الشركة بحذف البيانات الشخصية فور تحقيق الغرض المقصود من جمعها، ومع ذلك فقد تستمر متطلبات الاحتفاظ بهذه البيانات إلى ما بعد إنتهاء الغرض المقصود من جمعها وذلك في الحالات التالية:
بناءاً على طلب صاحب البيانات.
- إذا سحب صاحب البيانات موافقته على الإحتفاظ بتلك البيانات خاصته، وكانت الموافقة هي الأساس القانوني الوحيد لمعالجتها أو لصالح الغرض الذي يستلزم لأجله الإحتفاظ بتلك البيانات
- إذا لم تعد البيانات الشخصية ضرورية لتحقيق الغرض الذي تم جمعها من أجله.
- إذا أدركت الشركة بأن البيانات الشخصية تُعالَج بطريقة تنتهك قانون حماية البيانات.
عند إتلاف البيانات الشخصية، فستقوم الشركة بإتخاذ الخطوات التالية:
- اتخاذ التدابير المناسبة لإبلاغ الأفراد المعنيين بالبيانات الشخصية المراد إتلافها، والإفصاح إليهم عن ماهية تلك البيانات.
- حذف جميع نسخ البيانات الشخصية المخزنة ضمن أنظمة الشركة وبما في ذلك النسخ الاحتياطية، وذلك وفقًا للمتطلبات التنظيمية ذات الصلة.
- اتخاذ التدابير المناسبة لإخطار الأطراف الأخرى التي تتعامل معها الشركه بشأن تلك البيانات، وهذا إن كان هناك حاجة إلى ذلك.
حقوق صاحب البيانات:
يحق لصاحب البيانات طلب نسخة من بياناته الشخصية التي تحتفظ بها الشركة في أي وقت، وله الحق في التواصل مباشرة مع مسؤول حماية البيانات في الشركة للحصول على إجابات عن أي استفسارات أو مخاوف تتعلق ببياناته الشخصية.
حق الموظف في الوصول إلى بياناته الشخصية:
للموظف الحقوق التالية التي تعتمد في المقام الأول على الغرض من جمع ومعالجة بياناته الشخصية:
- الحصول على المعلومات اللازمة بشأن الإحتفاظ ببياناته الشخصية الذي قدم موافقته الشخصية على الإحتفاظ بها من قِبل الشركة وبشكل لا يتعارض مع الغرض من الإحتفاظ بها وجمعها، بما في ذلك إخطاره بالأساس القانوني والنظامي أو الضرورة الفعلية لجمع بياناته الشخصية والغرض من ذلك، وكيفة معالجتها وتخزينها وحذفها ، والأطراف الذين سيطلعون على تلك البيانات .
- الوصول إلى بياناته الشخصية التي تحتفظ بها الشركة، ومراجعتها مع حصوله على نسخة واضحة منها.
- تصحيح أي من بياناته الشخصية التي تكون غير دقيقة أو غير صحيحة أو غير مكتملة.
- حذف بياناته الشخصية وذلك ما لم يكن هناك حكم قضائي أو متطلب قانوني يحدد فترة احتفاظ معينة، أو كان هناك متطلبات تعاقدية تفيد بضروة الإحتفاظ بتلك البيانات لمدة محددة.
- سحب موافقته على الإحتفاظ بتلك البيانات الشخصية ومعالجتها، وذلك في أي وقت ما لم تكن هناك أغراض مشروعة أو نظامية أو قانونية تتطلب العمل بخلاف ذلك.
نقل البيانات الشخصية خارج الحدود الجغرافية للمملكة العربية السعودية:
يجوز للشركة نقل البيانات الشخصية خارج المملكة العربية السعودية أو الإفصاح عنها لأطراف خارجية وذلك لأغراض محددة كمَثَلِ الوفاء بالالتزامات بموجب اتفاقيات خصت المملكة أو تحقق مصالحها، أو من أجل الوفاء بالالتزامات المتعلقة بصاحب البيانات نفسه، ويجب أن تفي عمليات النقل أو الإفصاح بشروط معين، وهي:
- عدم مساس تلك البيانات بالأمن الوطني أو المصالح الحيوية للمملكة.
- توفير مستوى مناسب من الحماية للبيانات الشخصية خارج المملكة.
- إقتصار عمليات النقل أو الإفصاح على الحد الأدنى الضروري من البيانات الشخصية.
لا تنطبق هذه الشروط في حالات الضرورة القصوى لحماية حياة أو مصالح حيوية لصاحب البيانات أو لمعالجة حالات الطوارئ الطبية.
يتم إخطار صاحب البيانات بشكل رسمي سليم فيما سيتم من نقلٍ لبياناته الشخصية عند الحاجة إلى ذلك، وسواءً إلى الشركات التابعة أو الشقيقة لشركة الفنار، أو للهيئات التنظيمية والوكالات الحكومية، أو مقدمي الخدمات من جهات خارجية الرادفين لأعمال موظفي شركة الفنار حسب إختصاصاتهم.
تحديثات إشعار الخصوصية:
لضمان الإستمرار في تقديم أفضل إجراء ممكن وبأعلى مستوى من الحماية لأصحاب البيانات الشخصية التي نحتفظ بها الشركة، فإن للشركة الحق في تحديث إشعار الخصوصية هذا عند الضرورة ومتى إرتأت ذلك لتحقيق الإمتثال الأفضل لمتطلبات نظام حماية البيانات الشخصية في المملكة العربية السعودية واللوائح، ولذلك فالشركة تهيب بالمعنيين والمستفيدين لديها لمراجعة إشعار الخصوصية على نحو دوري ومتتظم ليكونوا على أفضل مستويات الدراية بأي تحديثات يتم إجراؤها على هذا الإشعار، علماً بان آخر تحديث قد تم في 18/09/2024م.
معلومات الاتصال بمسؤول حماية البيانات:
يحق لصاحب البيانات التواصل مباشرةً بمسؤول حماية البيانات للحصول على الإجابات اللازمة حول أي إستفسارات أو مخاوف تتعلق ببياناته الشخصية، إذ سيلتزم مسؤول حماية البيانات بتوفير الوسائل المناسبة لمعالجة الإستفسارات والطلبات المتعلقة بأصحاب البيانات ووفقاً لنظام حماية البيانات الشخصية، ويحق لصاحب البيانات استخدام وسيلة واحدة أو أكثر من الوسائل التالية المحددة من قبل الشركة وفقًا لما هو مناسب له:
- البريد الإلكتروني: Privacy@alfanar.com
- رقم مجاني: 800-124-1333
الاستفسارات والشكاوى:
حال وجود أي استفسارات لدى أصحاب البيانات الشخصية بخصوص هذا الإشعار، أو مخاوف بشأن كيفية تعامل الشركة مع بياناتهم الشخصية، فلهم الإتصال ب:
من داخل المملكة على الرقم المجاني :800-124-1333
ومن خارج المملكة العربية السعودية على الرقم : 00966-11-494-5400
وسيتم الرد في أسرع وقت ممكن.