اتفاقية معالجة البيانات
آخر تحديث:
هذه الوثيقة سارية اعتبارًا من التاريخ أعلاه، وتنطبق على الاشتراكات الجديدة وعلى تجديد الاشتراكات القائمة.
النسخة العربية من هذه الوثيقة هي النسخة المعتمدة قانونًا. النسخة الإنجليزية ترجمة للتيسير فقط، وعند أي اختلاف في المعنى تسود النسخة العربية.
تنظّم هذه الاتفاقية معالجتنا للبيانات الشخصية نيابةً عن المشترك، بما يتوافق مع نظام حماية البيانات الشخصية في المملكة العربية السعودية ولائحته التنفيذية. وتُعدّ جزءًا لا يتجزأ من شروط الاشتراك، وتنطبق تلقائيًا على كل مشترك دون توقيع منفصل.
صفة الأطراف
- المشترك (الوكالة) هو مسؤول البيانات (Controller): هو من يحدد أغراض المعالجة ووسائلها، وهو المسؤول عن مشروعية جمع البيانات وعن الحصول على الموافقات اللازمة من أصحابها.
- نحن معالج البيانات (Processor): نعالج البيانات نيابةً عن المشترك ووفق تعليماته الموثّقة فقط.
- أما البيانات التي نجمعها عن المشترك نفسه لأغراض إدارة الاشتراك والفوترة والدعم، فنحن فيها مسؤول بيانات، وتخضع لسياسة الخصوصية.
موضوع المعالجة ومدتها
- الموضوع: تشغيل منصة إدارة الاستقدام وما يتصل بها من إدارة للمرشحين والعملاء والطلبات والتعاقدات والمراسلات.
- المدة: طوال سريان الاشتراك، ولمدة الاحتفاظ اللاحقة المنصوص عليها في قسم الاحتفاظ والحذف أدناه.
- طبيعة المعالجة: الجمع والتخزين والتنظيم والاسترجاع والعرض والنقل بين وحدات المنصة والتصدير والحذف أو الإخفاء.
- الغرض: تقديم الخدمة المتعاقد عليها للمشترك حصرًا. لا نستخدم بيانات المشترك لأغراضنا التسويقية، ولا نبيعها، ولا نستخدمها لتدريب نماذج.
فئات أصحاب البيانات وأنواع البيانات
أصحاب البيانات:
المرشحون والعمالة المنزلية، وعملاء الوكالة (أفرادًا ومنشآت) وممثلوهم، وموظفو الوكالة ومستخدمو حسابها، والعملاء المحتملون الذين يتقدمون عبر النماذج العامة.
أنواع البيانات:
- بيانات الهوية: الاسم، تاريخ الميلاد، الجنسية، الجنس، الحالة الاجتماعية، الديانة عند طلبها في سياق الاستقدام.
- بيانات وثائق السفر: رقم الجواز وتاريخ إصداره وانتهائه وصور الوثائق المرفوعة.
- بيانات الاتصال: الهاتف، البريد الإلكتروني، العنوان.
- البيانات المهنية: المهنة، الخبرات، المهارات، اللغات، السيرة الذاتية، الصور الشخصية ومقاطع التعريف.
- البيانات التعاقدية والمالية: العقود، الفواتير، الدفعات، أرقام السجلات التجارية للعملاء المنشآت.
- بيانات الاستخدام: سجلات الدخول، سجلات النشاط والتدقيق، عنوان الأيبي، معرّف المتصفح، سجلات الرسائل المرسلة.
البيانات الحساسة
نُقرّ بأن أرقام الجوازات ووثائق الهوية وما يتصل بها من صور تُعدّ بيانات ذات حساسية عالية في سياق الاستقدام، وأن إساءة استخدامها تُلحق ضررًا مباشرًا بأصحابها. لذلك تخضع لإجراءات إضافية مبيّنة في قسم الأمان.
يلتزم المشترك بألا يُدخل إلى المنصة بيانات حساسة لا تقتضيها الخدمة — كالبيانات الصحية التفصيلية أو البيانات البنكية لأصحاب البيانات — فالمنصة غير مصمَّمة لها.
المعالجة وفق التعليمات
نعالج البيانات الشخصية بناءً على تعليمات المشترك الموثّقة، والمتمثلة في هذه الاتفاقية وفي استخدامه لوظائف المنصة وإعداداتها، وفي أي تعليمات مكتوبة لاحقة يقبلها الطرفان.
- إذا رأينا أن تعليمة ما تخالف نظام حماية البيانات الشخصية أو أي نظام آخر، نُخطر المشترك ويحق لنا تعليق تنفيذها حتى تُسوّى المسألة.
- قد نعالج البيانات خارج تلك التعليمات إذا ألزمنا بذلك نظام سعودي أو أمر من جهة مختصة، ونُخطر المشترك بذلك ما لم يكن الإخطار محظورًا نظامًا.
السرية
يقتصر وصول العاملين لدينا إلى بيانات المشترك على من يقتضي عملهم ذلك، وبأقل صلاحية لازمة، وبعد التزام كتابي بالسرية يستمر بعد انتهاء علاقتهم بنا.
أي دخول من فريق الدعم إلى حساب المشترك لغرض المساندة يُسجَّل في سجل انتحال هوية غير قابل للتعديل أو الحذف على مستوى قاعدة البيانات.
الإجراءات الأمنية المطبَّقة فعليًا
الإجراءات التالية مطبَّقة في المنتج اليوم، وليست خططًا مستقبلية:
- عزل المستأجرين على مستوى قاعدة البيانات: أمان الصفوف (RLS) مفعّل على جداول المنصة، وكل استعلام مقيَّد بمعرّف المستأجر — فبيانات وكالة لا تصل إلى أخرى حتى عند خطأ برمجي في طبقة التطبيق.
- تشفير حقلي بخوارزمية AES-256-GCM لأرقام الجوازات، ولمفاتيح التكامل والأسرار، ولرموز الوصول إلى حسابات الطرف الثالث؛ ويُخزَّن مع رقم الجواز بصمة مُعمّاة تتيح البحث دون فك التشفير، مع إظهار آخر أربعة أرقام فقط في الواجهات.
- تشفير النقل عبر TLS لكل الاتصالات بين المتصفح وخوادمنا وبين خوادمنا ومزوّدينا.
- تخزين المستندات في مستودع خاص غير عام، بسياسات وصول مقيّدة بمسار المستأجر، وروابط تنزيل مؤقتة محدودة الصلاحية.
- عدم تخزين الأسرار بصيغتها الأصلية: كلمات المرور تُدار لدى مزوّد المصادقة، ورموز التحقق المؤقتة (OTP) تُخزَّن مُعمّاة لا نصًا صريحًا.
- مصادقة ثنائية (TOTP) متاحة لكل مستخدم، مع إمكانية فرضها إلزاميًا على مستوى المستأجر، إضافةً إلى قفل الحساب بعد محاولات دخول فاشلة متكررة، وإمكانية إبطال جلسة أي مستخدم فورًا.
- صلاحيات دقيقة وسجل تدقيق: نظام أدوار وصلاحيات مفصّل، وسجل نشاط داخل المنصة سياساته تسمح للمستأجر بالإضافة فقط — فلا يستطيع مستخدمو الوكالة تعديل سجلاتها أو حذفها؛ وسجلا تغيير الصلاحيات ودخول الدعم غير قابلين للتعديل أو الحذف بضمان على مستوى قاعدة البيانات.
- حدود معدل الطلبات على المسارات الحساسة للحد من محاولات التخمين وإساءة الاستخدام.
حدود ما نلتزم به أمنيًا — إفصاح صريح
- التشفير الحقلي يغطي أرقام الجوازات والأسرار ورموز الوصول تحديدًا. أما بقية البيانات الشخصية (الأسماء، أرقام الهواتف، المستندات المرفوعة) فمحميّة بعزل المستأجرين وضوابط الوصول وتشفير النقل والتشفير على مستوى التخزين لدى مزوّد البنية التحتية، لا بتشفير حقلي.
- لا نحمل حتى تاريخ هذه الوثيقة شهادة أمنية مستقلة (مثل ISO 27001 أو SOC 2)، ولا ندّعي خلاف ذلك.
- لا نشغّل اليوم نظام رصد أخطاء أو اكتشاف اختراق خارجيًا يعمل على مدار الساعة؛ اكتشاف الحوادث يعتمد على مراجعاتنا وبلاغات العملاء. لهذا صيغ التزام الإخطار أدناه بعبارة «من علمنا الفعلي».
المعالجون الفرعيون المعلَنون
نستعين بالمعالجين الفرعيين التاليين، وكلٌّ منهم مرتبط بنا بالتزامات سرية وحماية بيانات، ولا يصل إلا إلى ما تقتضيه خدمته:
| المعالج الفرعي | الغرض ونوع البيانات |
|---|---|
| Supabase | استضافة قاعدة البيانات والمصادقة وتخزين الملفات — جميع بيانات المنصة. |
| Vercel | استضافة التطبيق وتشغيله، وقياس الأداء والزيارات — بيانات الطلبات الفنية وسجلات الأداء. |
| Upstash | تخزين مؤقت لعدّادات حدود الطلبات — معرّفات فنية وعناوين أيبي، بلا محتوى بيانات شخصية. |
| Moyasar | بوابة الدفع — بيانات الفوترة والدفع. لا تمر بيانات البطاقة عبر خوادمنا. |
| Resend | إرسال البريد الإلكتروني — عنوان المستلم ومحتوى الرسالة. |
| Meta (WhatsApp Business Cloud API) | إرسال رسائل واتساب — رقم المستلم ومحتوى الرسالة. |
| Unifonic | إرسال الرسائل النصية القصيرة — رقم المستلم ومحتوى الرسالة. |
| خدمات الإشعارات في المتصفح | إيصال إشعارات الويب عبر خدمات المتصفحات — معرّف الاشتراك بالإشعار وعنوان الرسالة (يُفعَّل بموافقة المستخدم). |
| Google (اختياري) | إدارة تقييمات وبيانات النشاط التجاري — يُفعَّل فقط عند ربط الوكالة حسابها بنفسها. |
| قيود (اختياري) | تصدير القيود المحاسبية — بيانات مالية فقط، ويُفعَّل فقط عند تفعيل الوكالة للتكامل. |
- المعالجون الموسومون بـ«اختياري» لا يستقبلون أي بيانات ما لم يُفعّل المشترك التكامل بنفسه.
- إذا أعدّ المشترك روابط إشعار خارجية (Webhooks) أو تكاملات خاصة به، فإن الجهات المستقبلة لتلك البيانات تقع تحت مسؤوليته وحده ولا تُعدّ من معالجينا الفرعيين.
حق الاعتراض على معالج فرعي جديد
- نُشعر المشترك قبل ثلاثين (30) يومًا من إضافة أي معالج فرعي جديد أو استبدال قائم، عبر البريد المسجَّل ونشر تحديث هذه الصفحة.
- للمشترك الاعتراض كتابيًا خلال أربعة عشر (14) يومًا من الإشعار، مع بيان سبب موضوعي متعلق بحماية البيانات.
- نسعى لمعالجة الاعتراض ببديل معقول. وإن تعذّر ذلك، يحق للمشترك إنهاء الاشتراك فورًا واسترداد قيمة الفترة المدفوعة غير المستهلكة بالتناسب، وهو الاستثناء المنصوص عليه في سياسة الاسترداد والإلغاء.
نقل البيانات خارج المملكة
بعض المعالجين الفرعيين المذكورين أعلاه يشغّلون بنية تحتية خارج المملكة العربية السعودية، ما يعني أن جزءًا من المعالجة قد يقع خارجها.
إفصاح صريح: لا نضمن اليوم حصر تخزين البيانات ومعالجتها داخل المملكة، ولا نقدّم التزامًا بإقامة البيانات في نطاق جغرافي محدد. من يشترط ذلك نظاميًا عليه مراجعتنا قبل الاشتراك.
- نلتزم بأن يكون النقل ضمن الحالات التي يجيزها نظام حماية البيانات الشخصية ولائحته، وبإبرام ضمانات تعاقدية مناسبة مع المعالجين الفرعيين، وبألا يُخفّض النقل مستوى الحماية الممنوح للبيانات.
- نُفصح للمشترك عند الطلب الكتابي عن المواقع الجغرافية الفعلية لمعالجة بياناته لدى كل معالج فرعي.
حقوق أصحاب البيانات
الاستجابة لطلبات أصحاب البيانات مسؤولية المشترك بصفته مسؤول البيانات، ونحن نساعده على الوفاء بها.
- توفّر المنصة أدوات ذاتية للعرض والتصحيح والتصدير وطلب الحذف، تُغني في أغلب الحالات عن الرجوع إلينا.
- إذا تعذّرت المعالجة ذاتيًا، نستجيب لطلب المساعدة المكتوب من المشترك خلال عشرة (10) أيام عمل.
- إذا وصلنا طلب مباشر من صاحب بيانات يخص مشتركًا، نُحوّله إلى المشترك ولا نستجيب له مباشرةً إلا بتعليمات منه أو بإلزام نظامي.
الإخطار بخرق البيانات
نُخطر المشترك بأي خرق يمس بياناته الشخصية دون تأخير غير مبرر، وبحد أقصى اثنتان وسبعون (72) ساعة من علمنا الفعلي بالخرق.
- يتضمن الإخطار: طبيعة الخرق، وفئات البيانات وأصحابها المتأثرين وأعدادهم التقريبية، والآثار المتوقعة، والإجراءات المتخذة للاحتواء والحد من الضرر، وجهة الاتصال لدينا.
- نساعد المشترك بالمعلومات والوثائق اللازمة لإخطار الجهة المختصة (سدايا) وأصحاب البيانات متى وجب ذلك نظامًا.
- الإخطار الفوري لا يُعدّ بذاته إقرارًا بالمسؤولية أو الخطأ.
- يلتزم المشترك بإخطارنا فور علمه بأي وصول غير مصرح به إلى حسابه أو تسريب لبيانات اعتماد مستخدميه.
التدقيق وإثبات الالتزام
نوفّر للمشترك المعلومات اللازمة لإثبات التزامنا بهذه الاتفاقية.
نجيب على استبيان أمني مكتوب مرة واحدة سنويًا خلال ثلاثين (30) يومًا من استلامه، ونوفّر وصفًا محدَّثًا للإجراءات الأمنية والمعالجين الفرعيين.
إفصاح صريح: لا نوفّر اليوم تدقيقًا ميدانيًا في مقارّنا ولا تقرير تدقيق مستقل من طرف ثالث. وإن ألزمتنا جهة مختصة بتدقيق نظامي، نتعاون معها بالكامل.
الاحتفاظ والحذف
- نحتفظ ببيانات المشترك طوال سريان الاشتراك، وكذلك في حالتَي انتهاء التجربة والتعليق لعدم السداد — ففي هاتين الحالتين لا تُحذف البيانات بل يتحول الحساب إلى وضع القراءة والتصدير.
- بعد إنهاء الاشتراك، تبقى البيانات متاحة للتصدير مدة لا تقل عن ثلاثين (30) يومًا، ثم يُغلق الحساب.
- عند طلب المشترك الحذف كتابيًا، نُنفّذه خلال ثلاثين (30) يومًا: تُحذف البيانات الشخصية أو تُخفى هويتها بحيث لا يمكن ربطها بصاحبها، ويُغلق الحساب نهائيًا.
- يُستثنى من الحذف ما يوجب النظام الاحتفاظ به — كالفواتير والسجلات الضريبية والمحاسبية — فيُحتفظ به للمدة النظامية المقررة ولهذا الغرض وحده، ثم يُتلف.
- إفصاح صريح: قد تبقى نسخ من البيانات ضمن النسخ الاحتياطية لدى مزوّد البنية التحتية حتى انتهاء دورة تلك النسخ، ولا تُستخدم خلالها لأي غرض تشغيلي.
المسؤولية
يتحمل كل طرف مسؤولية إخلاله بالتزاماته الواردة هنا. ويُقرّ المشترك بمسؤوليته عن مشروعية البيانات التي يُدخلها وعن الموافقات اللازمة من أصحابها وعن إدارة صلاحيات مستخدميه.
الأسبقية
عند التعارض بين هذه الاتفاقية وبين الشروط والأحكام أو شروط الاشتراك، تسود هذه الاتفاقية في كل ما يتعلق بحماية البيانات الشخصية ومعالجتها.
القانون الحاكم
تخضع هذه الاتفاقية لأنظمة المملكة العربية السعودية، وتحديدًا نظام حماية البيانات الشخصية ولائحته التنفيذية.
التواصل بشأن حماية البيانات
لأي طلب أو استفسار أو بلاغ يتعلق بحماية البيانات الشخصية، تواصل معنا عبر:
البريد الإلكتروني: info@smartrecruit.sa