سياسة الخصوصية
تلتزم أوتومايز بنظام حماية البيانات الشخصية السعودي (PDPL) الصادر بالمرسوم الملكي رقم م/١٩ وتعديلاته، ولوائحه التنفيذية الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا). هذه السياسة تشرح كيف نجمع، نستخدم، نحفظ، ونحمي بياناتك الشخصية.
مسؤول البيانات
أوتومايز هي مسؤولة عن معالجة بياناتك الشخصية (Data Controller) في علاقتها بكم كعملاء وزوار. لإدارة استفسارات الخصوصية لدينا مسؤول حماية بيانات معتمد (DPO) — تواصل: privacy@automize.sa.
البيانات التي نجمعها
- بيانات الاتصال (الاسم، البريد، الجوال، اسم المنشأة) — عند التواصل أو التسجيل.
- بيانات الاستخدام المُجهَّلة (الصفحات المُزارة، نوع المتصفح) — لأغراض تحليلية فقط.
- بيانات التشغيل (محادثات، حملات، جهات اتصال) — كبيانات ضرورية لتقديم الخدمة وفق العقد.
- بيانات الفوترة (الاسم القانوني، الرقم الضريبي، عنوان الفوترة) — وفق متطلبات هيئة الزكاة والضريبة.
الأساس القانوني للمعالجة
- تنفيذ عقد الاشتراك معك — لجميع بيانات التشغيل.
- الموافقة الصريحة — لاتصالات التسويق الاختيارية.
- المصلحة المشروعة المحدّدة — لتحسين الخدمة وكشف الاحتيال.
- الالتزام النظامي — لحفظ السجلات الضريبية والفواتير.
استخدام البيانات
نستخدم البيانات حصراً لتقديم الخدمة، تحسينها، إصدار الفواتير، والتواصل مع عملائنا. لا نبيع البيانات لأي طرف ثالث. لا نُشارك بياناتك مع جهات إعلانية أو تسويقية خارجية تحت أي ظرف.
حقوقك بموجب نظام PDPL
- حقّ العلم: أن تعلم بمعالجة بياناتك وأهدافها.
- حقّ الاطلاع: الحصول على نسخة من بياناتك في صيغة قابلة للقراءة.
- حقّ التصحيح: طلب تعديل أي بيانات غير صحيحة أو ناقصة.
- حقّ الإتلاف: طلب حذف بياناتك عند انتفاء الحاجة منها.
- حقّ تقييد المعالجة أو الاعتراض عليها لأسباب مشروعة.
- حقّ نقل البيانات لمزوّد خدمة آخر بصيغة مقروءة آلياً.
- حقّ سحب الموافقة في أي وقت دون التأثير على مشروعية المعالجة السابقة.
- حقّ تقديم شكوى للهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) عبر sdaia.gov.sa.
كيف تمارس حقوقك
لممارسة أي من حقوقك أعلاه، أرسل طلباً عبر نموذج طلب صاحب البيانات (DSR) في صفحة "تواصل معنا" أو راسل privacy@automize.sa. سنردّ خلال ٣٠ يوماً وفق نظام PDPL، وقد نطلب التحقّق من هويتك قبل تنفيذ الطلب.
فترة الاحتفاظ بالبيانات
- بيانات التشغيل (المحادثات، الحملات): ما دمت عميلاً نشطاً، ثم حذف خلال ٩٠ يوماً بعد إنهاء الاشتراك.
- بيانات الفوترة والفواتير الضريبية: ١٠ سنوات وفق متطلبات هيئة الزكاة.
- سجلات الدخول والتدقيق الأمني: ١٨ شهراً.
- بيانات التحليلات المجهَّلة: لا تُربط بالهوية، يمكن الاحتفاظ بها بشكل مجهَّل تماماً.
نقل البيانات خارج المملكة
بياناتك التشغيلية تُحفظ ضمن مراكز بيانات داخل المملكة العربية السعودية. بعض الخدمات الجزئية (بنية تحتية لـMeta، بريد إلكتروني، Cloudflare CDN) قد تعالج البيانات خارجياً وفق ضمانات تعاقدية معتمدة (Standard Contractual Clauses) وضمانات أمنية مكافئة لمستوى PDPL. أي نقل يتم بعد تقييم الأثر ومراعاة قرار رقم ١٠٢ من سدايا.
إشعار اختراق البيانات
في حالة وقوع اختراق يؤثر على بياناتك الشخصية، نلتزم بإخطار سدايا خلال ٧٢ ساعة من اكتشاف الحادث، وإخطارك مباشرةً إذا كان الاختراق يحمل خطراً عالياً على حقوقك أو حرّيتك. تشمل الإشعارات: طبيعة الاختراق، البيانات المتأثرة، الإجراءات المتّخذة، وما عليك فعله.
بيانات الأطفال
الخدمة موجَّهة للأعمال التجارية. لا نجمع عن قصد بيانات الأطفال دون سنّ ١٨ عاماً. إذا اكتشفنا جمع بيانات قاصر دون إذن وليّ الأمر، نحذفها فوراً.
الموافقة التسويقية
لا نُرسل لك اتصالات تسويقية إلا بموافقتك الصريحة. يمكنك سحب الموافقة في أي وقت عبر رابط "إلغاء الاشتراك" في كل رسالة، أو من إعدادات حسابك، أو بمراسلة privacy@automize.sa.
الأمان التقني
- تشفير كامل في النقل عبر TLS 1.3 لكل الاتصالات.
- تشفير في الراحة (AES-256) للبيانات المخزَّنة.
- ضوابط وصول صارمة بصلاحيات متدرّجة وتحقّق ثنائي للموظفين.
- مراجعات أمنية دورية واختبارات اختراق سنوية.
- سجل تدقيق كامل لكل وصول للبيانات الحساسة.