سياسة خاصة

نظرة عامة

 


خصوصيتك مهمة جدًا لشركة سيدر أوكسيجين

سيدر أوكسيجين هي شركة مساهمة فرنسية مبسطة مسجلة قبل سجل التجارة والشركات في باريس تحت رقم 883708976 (يشار إليها في هذه السياسة باسم “نحن” أو “نحن”).

مكتبنا المسجل هو:

39 شارع موزارت

75016 باريس

فرنسا

نحن نأخذ أمان وخصوصية بياناتك على محمل الجد. نحتاج إلى جمع واستخدام المعلومات أو “البيانات” الخاصة بك لإدارة علاقتنا معك وتقديم المنتجات والخدمات لك. سنمتثل لالتزاماتنا القانونية بموجب قانون حماية البيانات لعام 2018 (DPA 2018) ولائحة حماية البيانات العامة للاتحاد الأوروبي (“GDPR”) فيما يتعلق بخصوصية بياناتك وأمانها.

تحدد هذه السياسة كيفية استخدامنا لبياناتك وحقوق البيانات الخاصة بك ومعالجتها وتخزينها.

سيدر أوكسيجين ملتزمة بخصوصية وأمان بياناتك. هدفنا هو مساعدتك في تنظيم بياناتك والعثور عليها واستخدامها لتزويدك بمرافق تمويلية مع احترام خصوصيتك واحترام الالتزامات التي قطعناها على أنفسنا في قوانيننا الستة لحماية البيانات.

نلتزم بما يلي:

ستة مبادئ لحماية البيانات:

  1. معالجة بيانات قانونية وعادلة وشفافة
  2. جمع البيانات ومعالجتها فقط للأغراض المحددة والصريحة والشرعية
  3. الجمع المناسب للبيانات ذات الصلة والمقتصرة على ما هو ضروري قانونيًا للأغراض التي تتم معالجتها من أجلها.
  4. الحفاظ على بيانات دقيقة ومحدثة ، وحذف البيانات غير الدقيقة أو القديمة
  5. تقييد الاحتفاظ بالبيانات للاستخدام النشط للأغراض التي تم منح الإذن من أجلها
  6. معالجة آمنة للبيانات ، (بما في ذلك المعالجة من قبل أي شركاء تابعين لجهة خارجية يساعدون سيدر أوكسيجين في إيصال المنتجات والخدمات إليك أو جمعها منك)

1 المقدمة

1.1 من أجل خدمة عملائنا ، يحتاج سيدر أوكسيجين (المشار إليه في ما يلي بـ “سيدر أوكسيجين” “نحن” أو “نحن”) إلى جمع البيانات الشخصية من عملائنا و / أو العملاء المحتملين والموظفين.

في ضوء ما سبق ، تريد سيدر أوكسيجين ضمان مستوى عالٍ من حماية البيانات لأن الخصوصية هي حجر الزاوية في اكتساب ثقة عملائنا وموظفينا وموردينا والحفاظ عليها ، وبالتالي ضمان عمل سيدر أوكسيجين في المستقبل.

تتطلب حماية البيانات الشخصية اتخاذ التدابير الفنية والتنظيمية المناسبة لإثبات مستوى عالٍ من حماية البيانات.

اعتمدت سيدر أوكسيجين عددًا من سياسات حماية البيانات الداخلية والخارجية ، والتي يجب الالتزام بها من قبل موظفي سيدر أوكسيجين.

بالإضافة إلى ذلك ، ستقوم سيدر أوكسيجين بمراقبة ومراجعة وتوثيق الامتثال الداخلي لسياسات حماية البيانات ومتطلبات حماية البيانات القانونية المعمول بها ، بما في ذلك اللائحة العامة لحماية البيانات (“GDPR”).

سيتخذ سيدر أوكسيجين أيضًا الخطوات اللازمة لتعزيز الامتثال لحماية البيانات داخل المنظمة.

تتضمن هذه الخطوات تحديد المسؤوليات ، وزيادة الوعي وتدريب الموظفين المشاركين في عمليات المعالجة. يرجى ملاحظة أنه ستتم مراجعة سياسة الخصوصية هذه من وقت لآخر لمراعاة أي التزامات جديدة وأن أي بيانات شخصية نحتفظ بها ستخضع لسياستنا الأحدث.

تشكل سياسة الخصوصية هذه ، جنبًا إلى جنب مع المبادئ التوجيهية لمعالجة البيانات الشخصية ، الإطار العام لمعالجة البيانات الشخصية داخل سيدر أوكسيجين.

1.2 “البيانات الشخصية” هي أي معلومات قد تكون مرتبطة بشخص طبيعي محدد أو قابل للتحديد (“موضوع البيانات”). الشخص الطبيعي الذي يمكن التعرف عليه هو الشخص الذي يمكن تحديده ، بشكل مباشر أو غير مباشر ، على وجه الخصوص بالرجوع إلى معرف مثل الاسم وبيانات الموقع ورقم الهاتف والعمر والجنس والموظف والمتقدم للوظيفة والعملاء والموردين والأعمال الأخرى شركاء. يتضمن هذا أيضًا فئات خاصة من البيانات الشخصية (البيانات الشخصية الحساسة) والمعلومات السرية مثل المعلومات الصحية أو رقم الحساب أو رقم التعريف أو بيانات الموقع أو المعرّف عبر الإنترنت أو واحد أو أكثر من العوامل المحددة للعوامل المادية والفسيولوجية والجينية والعقلية والاقتصادية أو الهوية الثقافية أو الاجتماعية لذلك الشخص الطبيعي.

1.3 على الرغم من أن المعلومات المتعلقة بالشركات / الأعمال التجارية ليست كذلك ، بيانات شخصية ، يرجى ملاحظة أن المعلومات المتعلقة بجهات الاتصال داخل هذه الشركات / الأعمال ، على سبيل المثال يعتبر الاسم والمسمى الوظيفي والبريد الإلكتروني للعمل ورقم هاتف العمل وما إلى ذلك بيانات شخصية.

1.4 تقوم سيدر أوكسيجين بجمع واستخدام البيانات الشخصية لمجموعة متنوعة من الأغراض التجارية المشروعة ، بما في ذلك إنشاء وإدارة العلاقات مع العملاء والموردين ، وتوظيف وإدارة جميع جوانب شروط وأحكام التوظيف ، والتواصل ، والوفاء بالالتزامات أو المتطلبات القانونية ، وأداء العقود ، وتقديم الخدمات للعملاء ، وما إلى ذلك.

1.5 يجب أن تكون البيانات الشخصية دائمًا:

  • تمت معالجتها بطريقة قانونية وعادلة وشفافة فيما يتعلق بموضوع البيانات.
  • تم جمعها لأغراض محددة وصريحة وشرعية ولم تتم معالجتها بطريقة لا تتوافق مع تلك الأغراض.
  • كافية وذات صلة ومحدودة لما هو ضروري فيما يتعلق بالأغراض التي تتم معالجتها من أجلها.
  • دقيقة ، وعند الضرورة ، مواكبة لأحدث المستجدات ؛ يجب اتخاذ كل خطوة معقولة لضمان أن البيانات الشخصية غير الدقيقة ، مع مراعاة الأغراض التي تتم معالجتها من أجلها ، يتم محوها أو تصحيحها دون تأخير.
  • يتم الاحتفاظ بها في شكل يسمح بتحديد موضوعات البيانات لمدة لا تزيد عن الوقت الضروري
  • للأغراض التي من أجلها تتم معالجة البيانات الشخصية.

تتم معالجتها بطريقة تضمن الأمان المناسب للبيانات الشخصية ، بما في ذلك الحماية ضد المعالجة غير المصرح بها أو غير القانونية وضد الفقد أو التلف أو التلف العرضي ، باستخدام التدابير التقنية أو التنظيمية المناسبة.

1.6 يجوز لـ سيدر أوكسيجين جمع البيانات منك بشكل مباشر (عبر الإنترنت ، عبر الهاتف ، عن طريق البريد الإلكتروني المتعلق بالطلبات أو إنشاء الحساب أو الطلب) وبشكل غير مباشر (ملفات تعريف الارتباط – يرجى الاطلاع على سياسة ملفات تعريف الارتباط الخاصة بنا).

من المحتمل أن تشمل البيانات التي تم جمعها ما يلي:

  • اسم الشركة
  • تاريخ التأسيس
  • حجم الشركة (عدد الموظفين)
  • عنوان المقر
  • نوع الصناعة
  • خطوط انتاج
  • اسم جهة الاتصال
  • المسمى الوظيفي
  • بريد الالكتروني
  • رقم التليفون
  • وصف احتياجات شراء المواد الخام الخاصة بك
  • التسهيلات الائتمانية المطلوبة
  • مبلغ التسهيلات المطلوبة بالدولار الأمريكي
  • الشريك المصرفي المفضل في لبنان
  • الإيرادات في عام 2019 (بالدولار الأمريكي)
  • حجم المبيعات السنوية في لبنان (بالدولار الأمريكي)
  • متوسط ​​دورة التحويل النقدي (DSO)
  • حجم الواردات السنوية في 2019 (بالدولار الأمريكي)
  • البلدان التي تستورد منها
  • المواد الخام التي تستوردها
  • عدد الموردين الذين تتعامل معهم
  • متوسط ​​حجم التذكرة لكل مورد سنويًا (بالدولار الأمريكي)
  • حجم الصادرات السنوية في 2019 (بالدولار الأمريكي)
  • البلدان التي تقوم بالتصدير إليها
  • عدد المشترين الذين تتعامل معهم في الخارج
  • متوسط ​​حجم التذكرة لكل مشترٍ في الخارج (بالدولار الأمريكي)
  • ما هو المبلغ الشهري المتوقع؟

مستندات KYC

  • مخطط الهيكل موقع ومؤرخ حسب الأصول
  • إثبات عنوان السكن ، من مصدر حسن السمعة ، صادر خلال آخر 6 أشهر
  • بطاقة الهوية أو جواز السفر للمديرين
  • شهادة التسجيل / التأسيس / شغل الوظيفة / حسن السيرة أو مستخرج من السجل التجاري بتاريخ أقل من 6 أشهر
  • سجل المساهمين (الملكية والاسم والخبرة)
  • قائمة الشركات التابعة (الملكية والنشاط)
  • فريق الإدارة (الأسماء والخبرة)
  • عرض نموذج العمل: الأنشطة الرئيسية ، سلسلة القيمة ، الهوامش المتولدة ، لوحة المنتجات المعروضة ، المزايا التنافسية ، الإستراتيجية ، البحث والتطوير ، المنافسون الرئيسيون ، إلخ.
  • البيانات المالية: آخر ثلاثة حسابات مدققة
  • قائمة العملاء الرئيسيين: أسهم البيع ، الأسماء ، بلد الإقامة ، نوع التحصيل (LC ، نقدًا ، دفعة مقدمة ، نقدًا مقابل مستند) ، مدة الائتمان.
  • قائمة الموردين الرئيسيين: حصص إجمالي التوريدات ، والأسماء ، وبلد الإقامة والبنوك الشريكة ، والعملة ، ونوع الدفع (LC ، نقدًا ، دفعة مقدمة ، نقدًا مقابل المستند) ، مدة الائتمان
  • قائمة المنشآت في لبنان والخارج (نشاط ، أصناف منتجة ، مساحة ، طاقم عمل ، إلخ.)

تسمح لنا التفاصيل التي تشاركها معنا بإطلاعك على أحدث خدماتنا وعروضنا.

1.7 يجب أن تكون سيدر أوكسيجين مسؤولة عن وتكون قادرة على إثبات الامتثال لما ورد أعلاه كجزء من مسؤولية سيدر أوكسيجين.

1.8 نحن ندرك أن بياناتك ملك لك. نستخدم بياناتك لأغراض محددة عندما تختار إعطائها لنا. الطرق التي نستخدم بها بياناتك ومعلوماتك الشخصية هي:

  • التزويد والخدمات
  • لتحسين تجربة المستخدم الخاصة بك على منصتنا
  • لإدارة حسابك – إذا اخترت إنشاء حساب
  • للتحقق من هويتك ومنع النشاط الاحتيالي
  • لمتابعة عملية العناية الواجبة لمعرفة عملائنا وإجراء فحوصات مكافحة غسيل الأموال والتحليل المالي. سيتم توفير خدمات “اعرف عميلك” و “مكافحة غسيل الأموال” من قبل طرف ثالث موثوق به

2- الأسس القانونية لمعالجة البيانات الشخصية

2.1 تتطلب معالجة البيانات الشخصية أساسًا قانونيًا. الأساس القانوني الأكثر شيوعًا لمعالجة البيانات الشخصية داخل سيدر أوكسيجين هو:

  • الموافقة من صاحب البيانات لغرض واحد أو أكثر من الأغراض المحددة
  • تنفيذ عقد يكون موضوع البيانات طرفاً فيه
  • التزام أو مطلب قانوني
  • المصالح المشروعة التي تنتهجها شركة سيدر أوكسيجين

2.2 الموافقة

2.2.1 إذا كان جمع البيانات الشخصية وتسجيلها ومعالجتها الإضافية على العملاء والموردين وعلاقات العمل الأخرى والموظفين يعتمد على موافقة هذا الشخص على معالجة البيانات الشخصية لغرض واحد أو أكثر من الأغراض المحددة ، يجب أن يكون سيدر أوكسيجين قادرًا على إثبات أن صاحب البيانات قد وافق على معالجة هذه البيانات الشخصية.

2.2.2 يجب أن تُعطى الموافقة بحرية ومحددة ومستنيرة ولا لبس فيها. يجب أن يوافق موضوع البيانات فعليًا على معالجة البيانات الشخصية ببيان أو بإجراء إيجابي واضح ، له / لها.

2.2.3 يجب تقديم طلب الموافقة بطريقة يمكن تمييزها بوضوح عن الأمور الأخرى ، في شكل واضح يسهل الوصول إليه ، باستخدام لغة واضحة وواضحة.

2.2.4 لمعالجة فئات خاصة من البيانات الشخصية (البيانات الشخصية الحساسة) يجب أن تكون الموافقة صريحة أيضًا.

2.2.5 يحق لصاحب البيانات سحب موافقته / موافقتها في أي وقت ، وعند هذا السحب ، سنتوقف عن جمع أو معالجة البيانات الشخصية عن هذا الشخص ما لم نلتزم أو يحق لنا القيام بذلك بناءً على أساس قانوني آخر.

2.3 ضروري لأداء العقد:

2.3.1 سيكون من المشروع جمع ومعالجة البيانات الشخصية ذات الصلة بأداء العقد الذي يكون موضوع البيانات طرفًا فيه أو من أجل اتخاذ خطوات بناءً على طلب صاحب البيانات قبل إبرام العقد. ينطبق هذا على جميع الالتزامات والاتفاقيات التعاقدية الموقعة مع سيدر أوكسيجين ، بما في ذلك مرحلة ما قبل التعاقد بغض النظر عن نجاح مفاوضات العقد أم لا.

 

2.4 الامتثال لالتزام قانوني

2.4.1 يجب أن تمتثل سيدر أوكسيجين للالتزامات والمتطلبات القانونية المختلفة ، والتي لها أساس في قانون الاتحاد أو الدول الأعضاء. قد يكون هذا الالتزام القانوني ، الذي يخضع له سيدر أوكسيجين ، كافياً كأساس شرعي لمعالجة البيانات الشخصية.

 

2.4.2 تشمل هذه الالتزامات القانونية التزامات بجمع و / أو تسجيل و / أو إتاحة أنواع معينة من المعلومات المتعلقة بالموظفين والعملاء وما إلى ذلك. ستشكل هذه المتطلبات القانونية بعد ذلك الأساس القانوني لنا لمعالجة البيانات الشخصية ، ومع ذلك ، من المهم ملاحظة ما إذا كانت الأحكام التي تسمح أو تطلب من سيدر أوكسيجين معالجة بيانات شخصية معينة تحدد أيضًا المتطلبات المتعلقة بالتخزين والإفصاح والحذف.

2.5 المصالح المشروعة

2.5.1 ستتم معالجة البيانات فقط عندما تكون ضرورية لأغراض المصالح المشروعة التي تنتهجها سيدر أوكسيجين ، ولا يتم تجاوز هذه المصالح أو الحقوق الأساسية من خلال مصالح موضوع البيانات. سيضمن سيدر أوكسيجين ، عند اتخاذ قرار بمعالجة البيانات ، أن تتجاوز المصالح المشروعة حقوق وحريات الفرد وأن المعالجة لن تسبب ضررًا لا مبرر له. على سبيل المثال ، من المصلحة المشروعة لشركة سيدر أوكسيجين معالجة البيانات الشخصية الخاصة بالعميل المحتمل من أجل توسيع الأعمال وتطوير علاقات تجارية جديدة. يجب إعطاء موضوع البيانات معلومات عن المصلحة المشروعة المحددة إذا كانت المعالجة تستند إلى هذا الحكم ، راجع. القسم 4.1 أدناه.

3. معالجة ونقل البيانات الشخصية

3.1 سيدر أوكسيجين كمراقب للبيانات

3.1.1 سيتم اعتبار سيدر أوكسيجين وحدة تحكم في البيانات إلى الحد الذي نقرر من خلاله معالجة البيانات الشخصية لصاحب البيانات ، على سبيل المثال عندما يوقع موضوع البيانات اتفاقية مع سيدر أوكسيجين.

3.2 استخدام معالجات البيانات

3.2.1 معالج البيانات الخارجي هو شركة تعالج البيانات الشخصية نيابة عن سيدر أوكسيجين ووفقًا لتعليمات سيدر أوكسيجين ، على سبيل المثال فيما يتعلق بأنظمة الموارد البشرية ، ومقدمي تكنولوجيا المعلومات من الأطراف الثالثة ، وما إلى ذلك. عند قيام سيدر أوكسيجين بتعهيد معالجة البيانات الشخصية إلى معالجات البيانات ، تضمن سيدر أوكسيجين أن تطبق الشركة المذكورة ، كحد أدنى ، نفس درجة حماية البيانات مثل سيدر أوكسيجين. إذا تعذر ضمان ذلك ، سيختار سيدر أوكسيجين معالج بيانات آخر.

3.3 اتفاقيات معالجة البيانات

3.3.1 قبل نقل البيانات الشخصية إلى معالج البيانات ، تدخل سيدر أوكسيجين في اتفاقية معالجة بيانات مكتوبة مع معالج البيانات. تضمن اتفاقية معالجة البيانات أن Cedar Oxygen تتحكم في معالجة البيانات الشخصية ، والتي تتم خارج سيدر أوكسيجين والتي يكون سيدر أوكسيجين مسؤولاً عنها.

3.3.2 إذا كان معالج البيانات / معالج البيانات الفرعية موجودًا خارج الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية ، فسيتم تطبيق شروط الفقرة 3.4.4 أدناه.

3.4 الكشف عن البيانات الشخصية

3.4.1 قبل الكشف عن البيانات الشخصية للآخرين ، تقع على عاتق سيدر أوكسيجين مسؤولية النظر فيما إذا كان المستلم موظفًا لدينا أم لا. علاوة على ذلك ، يجوز لنا فقط مشاركة البيانات الشخصية داخل سيدر أوكسيجين ، إذا كان لدينا غرض تجاري مشروع في الكشف.

3.4.2 تقع على عاتق سيدر أوكسيجين مسؤولية التأكد من أن المتلقي لديه غرض مشروع لتلقي البيانات الشخصية ولضمان تقييد مشاركة البيانات الشخصية والاحتفاظ بها إلى الحد الأدنى. قد يشمل ذلك الجهات الخارجية التي تجري عمليات التحقق من الهوية للتحقق من هويتك نيابة عنا.

3.4.3 يجب على سيدر أوكسيجين توخي الحذر قبل مشاركة البيانات الشخصية مع أشخاص أو موضوعات بيانات أو كيانات خارج سيدر أوكسيجين الشخصية ، ولا يتم الكشف عن البيانات الشخصية إلا لأطراف ثالثة تعمل كمراقبين فرديين للبيانات في حالة وجود غرض مشروع لهذا النقل. إذا كان المستلم يعمل كمعالج بيانات ، فيرجى الرجوع إلى الفقرة 3.2 أعلاه.

3.4.4 إذا كان الطرف الثالث موجودًا خارج الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية في بلد لا يضمن مستوى مناسبًا من حماية البيانات ، فلا يمكن إكمال النقل إلا إذا تم إبرام اتفاقية نقل بين سيدر أوكسيجين والطرف الثالث. يجب أن تستند اتفاقية النقل إلى البنود التعاقدية القياسية للاتحاد الأوروبي.

4. حقوق أصحاب البيانات

4.1 واجب المعلومات

4.1.1 عندما يقوم سيدر أوكسيجين بجمع وتسجيل البيانات الشخصية الخاصة بموضوعات البيانات ، فإن سيدر أوكسيجين ملزمة بإبلاغ هؤلاء الأشخاص بما يلي:

– أغراض المعالجة التي تهدف البيانات الشخصية من أجلها وكذلك الأساس القانوني للمعالجة.

– فئات البيانات الشخصية المعنية ؛ المصالح المشروعة التي تنتهجها شركة سيدر أوكسيجين ، إذا كانت المعالجة قائمة على موازنة المصالح.

– المستلمون أو فئات المستفيدين من البيانات الشخصية ، إن وجدت.

– حيثما ينطبق ذلك ، حقيقة أن سيدر أوكسيجين تعتزم نقل البيانات الشخصية إلى دولة ثالثة والأساس القانوني لهذا النقل.

– الفترة التي سيتم فيها تخزين البيانات الشخصية ، أو إذا لم يكن ذلك ممكنًا ، المعايير المستخدمة لتحديد تلك الفترة.

– وجود الحق في الطلب من سيدر أوكسيجين الوصول إلى البيانات الشخصية وتصحيحها أو محوها أو تقييد المعالجة المتعلقة بموضوع البيانات أو الاعتراض على المعالجة وكذلك الحق في نقل البيانات.

– عندما تستند المعالجة إلى موافقة صاحب البيانات ، وجود الحق في سحب الموافقة في أي وقت ، دون التأثير على قانونية المعالجة بناءً على الموافقة قبل سحبها.

– الحق في تقديم شكوى إلى سيدر أوكسيجين عبر الإجراء الصحيح أو لدى سلطة رقابية.

– ما إذا كان توفير البيانات الشخصية مطلبًا قانونيًا أو تعاقديًا ، أو شرطًا ضروريًا لإبرام عقد ، وكذلك ما إذا كان موضوع البيانات ملزمًا بتقديم البيانات الشخصية والعواقب المحتملة لعدم توفير هذه البيانات.

– وجود آلية صنع القرار ، بما في ذلك التنميط والمعلومات المفيدة حول المنطق المتضمن ، فضلاً عن الأهمية والنتائج المتصورة لمثل هذه المعالجة بالنسبة لموضوع البيانات.

4.2 الحق في الوصول

4.2.1 أي شخص تعالج سيدر أوكسيجين بياناته الشخصية ، بما في ذلك ، على سبيل المثال لا الحصر ، موظفي Cedar Oxygen والمتقدمين للوظائف والموردين الخارجيين والعملاء والعملاء المحتملين وشركاء الأعمال وما إلى ذلك له الحق في طلب الوصول إلى البيانات الشخصية الذي يقوم سيدر أوكسيجين بمعالجته أو تخزينه عنه.

4.2.2 في حالة قيام سيدر أوكسيجين بمعالجة أو تخزين بيانات شخصية حول موضوع البيانات ، يكون لصاحب البيانات الحق في الوصول إلى البيانات الشخصية وأسباب معالجة البيانات فيما يتعلق بالمعايير المنصوص عليها في 4.1.1.

4.3 يحق لصاحب البيانات الحصول من سيدر أوكسيجين دون تأخير لا داعي له على تصحيح البيانات الشخصية غير الدقيقة المتعلقة به.

4.4 يحق لصاحب البيانات الحصول من سيدر أوكسيجين على محو البيانات الشخصية المتعلقة به ، ويلتزم سيدر أوكسيجين بمحو البيانات الشخصية دون تأخير لا داعي له ، ما لم يقتض القانون الاحتفاظ بأي معلومات لفترة محددة من الوقت ، على سبيل المثال ، من قبل المنظمين الماليين أو السلطات الضريبية.

4.5 يحق لصاحب البيانات الحصول على قيود المعالجة من سيدر أوكسيجين ، إن أمكن.

4.6 يحق لصاحب البيانات تلقي البيانات الشخصية المسجلة بتنسيق منظم وشائع الاستخدام ويمكن قراءته آليًا ، إن أمكن.

4.7 يحق لصاحب البيانات الاعتراض ، على أسس تتعلق بوضعه الخاص ، في أي وقت على معالجة البيانات الشخصية المتعلقة به أو بها والتي تستند إلى موازنة المصالح ، بما في ذلك التنميط.

4.8 سيتم الرد على أي طلبات يتم تلقيها من البيانات الخاضعة لممارسة الحقوق الواردة في هذا البند في أقرب وقت ممكن بشكل معقول ، وفي موعد لا يتجاوز 30 يومًا من الاستلام. يجب إرسال الطلبات دون تأخير إلى مركز خدمة سيدر أوكسيجين. سيتم دعم مركز الخدمة من قبل مسؤول حماية البيانات في سيدر أوكسيجين لمعالجة الطلب للوفاء بالموعد النهائي للرد.

5. حماية البيانات بالتصميم وحماية البيانات افتراضياً

5.1 يجب تطوير المنتجات والخدمات والحلول التقنية الجديدة وما إلى ذلك بحيث تلبي مبادئ حماية البيانات حسب التصميم وحماية البيانات افتراضيًا.

5.1.1 حماية البيانات حسب التصميم تعني أنه عند تصميم منتجات أو خدمات جديدة ، يؤخذ الاعتبار الواجب لحماية البيانات.

سيأخذ سيدر أوكسيجين في الاعتبار أحدث ما توصلت إليه التقنية وتكلفة التنفيذ وطبيعة المعالجة ونطاقها وسياقها وأغراضها بالإضافة إلى مخاطر تباين الاحتمالية والشدة لحقوق وحريات الأشخاص الطبيعيين التي تطرحها المعالجة.

يجب على سيدر أوكسيجين ، في وقت تحديد وسائل المعالجة ووقت المعالجة نفسها ، تنفيذ التدابير التقنية والتنظيمية المناسبة ، مثل الاسم المستعار ، المصممة لتنفيذ مبادئ حماية البيانات ، مثل تقليل البيانات ، بطريقة فعالة ودمج الضمانات اللازمة في المعالجة من أجل تلبية متطلبات حماية البيانات وحماية حقوق موضوعات البيانات.

5.1.2 تتطلب حماية البيانات افتراضيًا تنفيذ تقنيات تقليل البيانات ذات الصلة.

يتعين على سيدر أوكسيجين تنفيذ التدابير الفنية والتنظيمية المناسبة لضمان معالجة البيانات الشخصية الضرورية فقط لكل غرض محدد من المعالجة بشكل افتراضي.

ينطبق شرط التقليل هذا على كمية البيانات الشخصية التي تم جمعها ، ومدى معالجتها ، وفترة تخزينها وإمكانية الوصول إليها.

يجب أن تضمن هذه الإجراءات عدم إتاحة البيانات الشخصية بشكل افتراضي دون دراسة متأنية.

6. سجلات أنشطة المعالجة

6.1 يجب على سيدر أوكسيجين ، بصفتها مراقب البيانات ، الاحتفاظ بسجلات لأنشطة المعالجة تحت مسؤولية سيدر أوكسيجين. يجب أن تحتوي السجلات على المعلومات التالية:

– اسم وتفاصيل الاتصال بمراقب البيانات ؛

– أغراض المعالجة ؛

– وصف لفئات مواضيع البيانات وفئات البيانات الشخصية ؛

– المستلمون الذين تم الكشف عن البيانات الشخصية لهم أو سيتم الكشف عنها ، بما في ذلك المتلقين في بلدان ثالثة أو المنظمات الدولية ؛

– عند الاقتضاء ، عمليات نقل البيانات الشخصية إلى بلد ثالث ، بما في ذلك تحديد ذلك البلد الثالث ، وإذا كان ذلك مناسبًا ، توثيق الضمانات المناسبة ؛

– حيثما أمكن ، الحدود الزمنية المتوخاة لمحو مختلف فئات البيانات ؛

– حيثما أمكن ، وصف عام للتدابير الأمنية التقنية والتنظيمية المطبقة.

6.1.1 يجب على سيدر أوكسيجين إتاحة السجلات لسلطات حماية البيانات ذات الصلة عند الطلب.

7. حذف البيانات الشخصية

7.1 يجب حذف البيانات الشخصية عندما لا يكون لدى سيدر أوكسيجين غرض مشروع للمعالجة أو التخزين المستمر للبيانات الشخصية ، أو عندما لا يكون من الضروري تخزين البيانات الشخصية وفقًا للمتطلبات القانونية المعمول بها.

7.2 يتم تحديد فترات الاحتفاظ التفصيلية فيما يتعلق بفئات مختلفة من البيانات الشخصية في سياسة سيدر أوكسيجين للاحتفاظ بالبيانات ومشاركة المعلومات.

8. تقييم المخاطر

8.1 في حالة معالجة سيدر أوكسيجين للبيانات الشخصية التي من المحتمل أن تؤدي إلى مخاطر عالية للأشخاص الذين تتم معالجة بياناتهم الشخصية ، يجب إجراء تقييم تأثير حماية البيانات (“DPIA”).

8.1.1 يشير تقييم الأثر البيئي والاجتماعي (DPIA) إلى أن سيدر أوكسيجين ، مع الأخذ في الاعتبار طبيعة ونطاق وسياق وأغراض المعالجة وكذلك مخاطر تباين الاحتمالية والشدة بالنسبة لحقوق وحريات الأشخاص الطبيعيين ، سوف تنفذ التدابير التقنية والتنظيمية المناسبة ضمان والقدرة على إثبات أن المعالجة تتم وفقًا لمتطلبات حماية البيانات.

8.2 يجب مراجعة الإجراءات الفنية والتنظيمية وتحديثها عند الضرورة وفي موعد لا يتجاوز 6 أشهر.

8.2.1 يمكن استخدام الالتزام بقواعد السلوك المعتمدة أو آليات الاعتماد المعتمدة كعنصر لإثبات الامتثال للتدابير التقنية والتنظيمية المناسبة وفقًا لهذا البند.

9. المتطلبات الوطنية

9.1 يجب أن يتوافق سيدر أوكسيجين مع كل من اللائحة العامة لحماية البيانات (GDPR) وتشريعات حماية البيانات الوطنية.

9.2 إذا كانت التشريعات الوطنية المعمول بها تتطلب مستوى أعلى من الحماية للبيانات الشخصية

من هذه السياسات / الإرشادات ، يجب الالتزام بهذه المتطلبات الأكثر صرامة. إذا كانت سياسات / إرشادات سيدر أوكسيجين أكثر صرامة من التشريعات المحلية ، فيجب الالتزام بسياساتنا / إرشاداتنا.

10. الاتصال والشكاوى

10.1 إذا كانت لديك أي أسئلة بخصوص محتوى هذه السياسة ، فيرجى الاتصال بمسؤول حماية البيانات في سيدر أوكسيجين على admin@cedaroxygen.com.

10.2 إذا كنت ترغب في تقديم شكوى بشأن معالجة سيدر أوكسيجين للبيانات الشخصية ، فيرجى الاتصال بمكتب مفوض المعلومات.